Gridinsoft Logo
File Icon

Rocksmith2014.exe 文件分析

技术分析

文件名 Rocksmith2014.exe
文件类型
PE32 executable (GUI) Intel 80386, for MS Windows
扫描器版本 1.0.219.174
数据库版本 2025-07-08 17:00:42 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
7,180,408
文件大小(字节)
2025-07-08
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
70b894d96ccddde19da3f3ecf4d112e0
SHA1
6f1dab84773fe8e18d76e0d73239a6a632ac5757
SHA256
6951c622520cf22bafe76311bd1b35add756d5ef8c472fdbadce8dc6443bd197
SHA512
25812da79a3f3bcb7a6a05658c0f2c037c79bb541ac01ea32f26e34b7f4675584af760aab89deaf9ed36ce38e5d8c1d7e37d55ce726528112d665b91b8feb93c
ImpHash
83438e54e20482be79260f5d9f9261cc

PE 分析

基本信息

图标
哈希: bdf77856091fc1e61b7668aa03f34571
模糊: 5ef58470d2c330d150be7597a563fad3
dHash: f098b6b6ca59b8f2
映像基址 0x00400000
入口点 0x01446963
编译时间 2013-10-23 16:29:43
校验和 0x006df3c3 (实际: 0x006df3c3)
操作系统版本 5.1
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
PDB 路径 C:\p4\Rocksmith2\RS2\Bin\Windows\_Rocksmith_Shipping_Win32.pdb
数字签名 Chain verification from CN=Ubisoft, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=Ubisoft, L=San Francisco, ST=California, C=US (serial:69410524834860269705604025139575629337, sha1:c89c8b02bff60b03e939cdcc1268800b51160dd7) failed: The path could not be validated because intermediate certificate 1 expired 2020-02-07 23:59:59Z
导入 17
导出 45 函数
资源 12 资源
7

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 13,112,876 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00c83000 1,590,686 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00e08000 1,399,136 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.UBX0 0x00f5e000 943,671 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.tls 0x01045000 24 bytes 512 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.UBX1 0x01046000 7,113,488 bytes 7,113,728 bytes 7.94 (打包/加密) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F343080ED738382ADEC408D6EE02F6C2
.rsrc 0x0170f000 61,158 bytes 61,440 bytes 6.99 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B0D3652D483C1CC6C06D8A64DC29FDEC
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 12 (60,491 字节)
资源类型 数量 总大小 百分比
RT_ICON 10 59,999 字节
99.2%
RT_GROUP_ICON 1 146 字节
0.2%
RT_MANIFEST 1 346 字节
0.6%

证书链分析

证书 Information
验证状态 A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
签名者 Ubisoft; VeriSign Class 3 Code Signing 2010 CA; VeriSign
证书链摘要
Ubisoft #1 主要
有效期: 2013-06-22 00:00:00 → 2015-07-22 23:59:59
签名算法: sha1RSA
序列号: 34 37 FB 17 3F DE DB A5 45 83 88 D8 9C 53 A6 19

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

Chain verification from CN=Ubisoft, OU=Digital ID Class 3 - Microsoft Software Validation v2, O=Ubisoft, L=San Francisco, ST=California, C=US (serial:69410524834860269705604025139575629337, sha1:c89c8b02bff60b03e939cdcc1268800b51160dd7) failed: The path could not be validated because intermediate certificate 1 expired 2020-02-07 23:59:59Z

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware