在线病毒检测器 | v.1.0.179.174 |
数据库版本: | 2024-06-15 23:00:17 |
键盘记录器被设计为在计算机或移动设备上秘密记录按键,捕获用户输入的一切内容,包括敏感信息如密码和信用卡号码。它可以被网络犯罪分子用来在用户不知情或未经同意的情况下窃取个人和机密数据。
File | Clicker banana.exe |
已检查 | 2024-06-15 20:54:12 |
MD5 | ab4e9d4671624ea0751f81bec0fd10e2 |
SHA1 | 898368a3c2af2b1ae8c2896083eda14abdc63487 |
SHA256 | 694d25ad6bb3db60612710b497e5f2ab5641d2b796a0625e758bbb2bb49b0091 |
SHA512 | a740999b6d8d66c39158652aee5887b1356077efa345895ff6eb3674ac584a1f8f074642dda2b8ac766537de8a0adb820b1ccf9d6e045a541f9572005df75076 |
Imphash | 2ac23c52e7647c5bbea38e98bb68c652 |
File Size | 17246381 bytes |
Gridinsoft能够识别并消除Spy.Win64.Keylogger.oa!s1,无需进一步的用户干预。
93afe220808e30c930df2bb029ee1098 e555e06a276978c32ed8efbc4ad0084c 71f092b2b2b2f071 |
|
Image Base: | 0x140000000 |
Entry Point: | 0x14000be20 |
Compilation: | 2024-06-10 03:58:42 |
Checksum: | 0x01075436 (Actual: 0x01075436) |
OS Version: | 5.2 |
PEiD: | PE32+ executable (GUI) x86-64, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 6 |
Imports: | USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32, |
Exports: | 0 |
Resources: | 31 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | MD5 | 熵 |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00028f60 | 0x00029000 | de5b7deeb13436557c4ba84aa3d5b3fb | 6.48 |
.rdata | 0x0002a000 | 0x00012510 | 0x00012600 | 3b210a5225ff13943be54f8107178aac | 5.76 |
.data | 0x0003d000 | 0x000073c8 | 0x00000e00 | 8013c58834a08435a779ff436ff10eb7 | 1.83 |
.pdata | 0x00045000 | 0x000021c0 | 0x00002200 | d16e38966953c987eb484ac72e115d6c | 5.43 |
.rsrc | 0x00048000 | 0x0002af78 | 0x0002b000 | c1e5eb18391b4052dc6b7950f30d7ed1 | 3.51 |
.reloc | 0x00073000 | 0x00000768 | 0x00000800 | be4464056c7d34453c1e26c7294816ee | 5.28 |