文件名 | ToolUnlock_v4.8.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows |
SSDEEP 哈希 |
49152:LuKYLslB9dz1FXuPkHldIhm0H8o/qSM7K0:LH1FXuP4ldIX/qhK0
|
扫描器版本 | 1.0.224.174 |
数据库版本 | 2025-09-11 09:00:56 UTC |
被 44 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
9cbc0bad76a36fccbc8ab42a0370f9b5
|
|
SHA1 |
c1d4917a6c4b718b25d11a671d1b4a4bdda00fdf
|
|
SHA256 |
6b6fddd636e662f9e0718cf0ebea63d395ecfd412dff773d44b577d1c24f295d
|
|
SHA512 |
a9b1bf3963d62e2e8d335d4b59666747968aa667569ea37eac6bece7256356ba85ba06fbe8f54b2089bd66a41ebb7bc4d365eef5b95d5530c8710078ca385da9
|
|
ImpHash |
d42595b695fc008ef2c56aabd8efd68e
|
图标 |
哈希: c2fc8ab993ffbdb912225455b9583345
模糊: 483971c513317e3de8fc35081d213929 dHash: c8ce9a0b07a6f831 |
映像基址 | 0x00400000 |
入口点 | 0x0046f8e0 |
编译时间 | 1970-01-01 00:00:00 |
校验和 | 0x0029d4f5 (实际: 0x0029d4f5) |
操作系统版本 | 6.1 |
PEiD 签名 |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
数字签名 | The expected hash does not match the digest in SpcInfo |
导入 |
1 库
kernel32 |
导出 | 0 函数 |
资源 | 9 资源 |
节 | 9 节 |
CompanyName | Tencent |
FileDescription | Tencent Game Downloader |
FileVersion | 1, 0, 0, 1 |
InternalName | TGBDownloader.exe |
LegalCopyright | Copyright ? 2020 Tencent. All Rights Reserved. |
OriginalFilename | TGBDownloader.exe |
ProductName | Tencent Game Downloader |
ProductVersion | 1, 0, 0, 1 |
Translation | 0x0409 0x04e4 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
744,305 bytes | 744,448 bytes | 6.25 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
12A392356B083829771F83A3DA864312 |
.rdata |
0x000b7000 |
1,304,840 bytes | 1,305,088 bytes | 6.26 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES
|
056DB579FF8A674B6D85FFA7ABAFDCB4 |
.data |
0x001f6000 |
354,304 bytes | 55,808 bytes | 3.91 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES
|
26F99CA5B62875BCF59397202BE6A330 |
.pdata |
0x0024d000 |
20,184 bytes | 20,480 bytes | 5.19 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
3829129E50F43E12E1E7013A613ADBDD |
.xdata |
0x00252000 |
180 bytes | 512 bytes | 1.79 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
E66E9B1BED4745B4BE6646411E455900 |
.idata |
0x00253000 |
1,342 bytes | 1,536 bytes | 4.01 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES
|
6053C6BE756E8391EC497026941A7A02 |
.reloc |
0x00254000 |
17,796 bytes | 17,920 bytes | 5.43 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
6D6B67606FFF4A33D4902BE63D08E355 |
.symtab |
0x00259000 |
115,093 bytes | 115,200 bytes | 5.05 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES
|
E61BE0DB2ED325908CABFCF933121084 |
.rsrc |
0x00276000 |
459,799 bytes | 460,288 bytes | 7.79 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E9122C15B1A3DF20EDE08AB7A65C50DF |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
CUSTOM | 2 | 85,830 字节 | |
ZIPRES | 1 | 360,872 字节 | |
RT_ICON | 1 | 9,640 字节 | |
RT_MENU | 1 | 80 字节 | |
RT_STRING | 1 | 84 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 828 字节 | |
RT_MANIFEST | 1 | 1,775 字节 |
产品 | Tencent Game Downloader |
描述 | Tencent Game Downloader |
文件版本 | 1, 0, 0, 1 |
原始名称 | TGBDownloader.exe |
内部名称 | TGBDownloader.exe |
版权 | Copyright ? 2020 Tencent. All Rights Reserved. |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
71 70 BD 93 CF 3F 18 9A E6 45 2B 51 4C 49 34 0E
0E 33 12 30 52 5A 25 A7 F8 10 E5 34 88 B0 AA 40
0F A8 49 06 15 D7 00 A0 BE 21 76 FD C5 EC 6D BD
04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
0E A7 F6 86 BC 40 35 4A 70 F2 C2 97 C1 31 5E F6
0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
✓ 此文件已进行数字签名,证书链已验证。
The expected hash does not match the digest in SpcInfo
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要