Gridinsoft Logo
File Icon

ToolUnlock_v4.8.exe (Tencent Game Downloader) 文件分析

技术分析

文件名 ToolUnlock_v4.8.exe
文件类型
Win32 EXE
魔术字节 PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
SSDEEP 哈希
49152:LuKYLslB9dz1FXuPkHldIhm0H8o/qSM7K0:LH1FXuP4ldIX/qhK0
扫描器版本 1.0.224.174
数据库版本 2025-09-11 09:00:56 UTC

检测到可疑文件

被 44 个安全引擎检测到 - 需要谨慎

此文件需要额外检查潜在威胁。基于可疑指标,我们很快会将其添加到我们的病毒数据库中。
61%
检测率
2,733,192
文件大小(字节)
44/72
检测引擎
2025-09-11
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
9cbc0bad76a36fccbc8ab42a0370f9b5
SHA1
c1d4917a6c4b718b25d11a671d1b4a4bdda00fdf
SHA256
6b6fddd636e662f9e0718cf0ebea63d395ecfd412dff773d44b577d1c24f295d
SHA512
a9b1bf3963d62e2e8d335d4b59666747968aa667569ea37eac6bece7256356ba85ba06fbe8f54b2089bd66a41ebb7bc4d365eef5b95d5530c8710078ca385da9
ImpHash
d42595b695fc008ef2c56aabd8efd68e

检测到威胁的安全引擎 (44 共 72)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Stealerc.1m!c Malicious
Elastic
malicious (moderate confidence) Malicious
MicroWorld-eScan
Trojan.GenericKDZ.113339 Malicious
Skyhigh
Artemis!Trojan Malicious
ALYac
Trojan.GenericKDZ.113339 Malicious
VIPRE
Trojan.GenericKDZ.113339 Malicious
Sangfor
Infostealer.Win32.Kryptik.Vwnh Malicious
K7AntiVirus
Trojan ( 005cd5021 ) Malicious
Alibaba
TrojanPSW:Win32/Stealerc.d1c5496b Malicious
K7GW
Trojan ( 005cd5021 ) Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of WinGo/Kryptik.JD Malicious
TrendMicro-HouseCall
TrojanSpy.Win64.VIDAR.YXFIHZ Malicious
Paloalto
generic.ml Malicious
Kaspersky
Trojan-PSW.Win32.Stealerc.rdu Malicious
BitDefender
Trojan.GenericKDZ.113339 Malicious
Avast
Win64:Evo-gen [Trj] Malicious
Rising
Trojan.Kryptik!8.8 (CLOUD) Malicious
Emsisoft
Trojan.GenericKDZ.113339 (B) Malicious
Google
Detected Malicious
F-Secure
Trojan.TR/AVI.PWS.Agent.axzcb Malicious
TrendMicro
TrojanSpy.Win64.VIDAR.YXFIHZ Malicious
McAfeeD
ti!6B6FDDD636E6 Malicious
Trapmine
malicious.moderate.ml.score Malicious
CTX
exe.trojan.kryptik Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win64.Agent Malicious
GData
Trojan.GenericKDZ.113339 Malicious
Avira
TR/AVI.PWS.Agent.axzcb Malicious
Arcabit
Trojan.Generic.D1BABB Malicious
Microsoft
Trojan:Win32/Egairtigado!rfn Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Trojan/Win.Evo-gen.R721180 Malicious
Malwarebytes
Trojan.MalPack Malicious
Panda
Trj/Chgt.AD Malicious
Tencent
Win32.Trojan.LummaStealer.Ckjl Malicious
TrellixENS
Artemis!9CBC0BAD76A3 Malicious
MaxSecure
Trojan.Malware.345032208.susgen Malicious
Fortinet
W32/Kryptik.JD!tr Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan[stealer]:Multi/Wacatac.B9nj Malicious
28 个引擎未报告威胁 - 为清晰起见,仅显示有检测结果的引擎

PE 分析

基本信息

图标
哈希: c2fc8ab993ffbdb912225455b9583345
模糊: 483971c513317e3de8fc35081d213929
dHash: c8ce9a0b07a6f831
映像基址 0x00400000
入口点 0x0046f8e0
编译时间 1970-01-01 00:00:00
校验和 0x0029d4f5 (实际: 0x0029d4f5)
操作系统版本 6.1
PEiD 签名 PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
数字签名 The expected hash does not match the digest in SpcInfo
导入 1
kernel32
导出 0 函数
资源 9 资源
9

版本信息

CompanyName Tencent
FileDescription Tencent Game Downloader
FileVersion 1, 0, 0, 1
InternalName TGBDownloader.exe
LegalCopyright Copyright ? 2020 Tencent. All Rights Reserved.
OriginalFilename TGBDownloader.exe
ProductName Tencent Game Downloader
ProductVersion 1, 0, 0, 1
Translation 0x0409 0x04e4

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 744,305 bytes 744,448 bytes 6.25 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 12A392356B083829771F83A3DA864312
.rdata 0x000b7000 1,304,840 bytes 1,305,088 bytes 6.26 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 056DB579FF8A674B6D85FFA7ABAFDCB4
.data 0x001f6000 354,304 bytes 55,808 bytes 3.91 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES 26F99CA5B62875BCF59397202BE6A330
.pdata 0x0024d000 20,184 bytes 20,480 bytes 5.19 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 3829129E50F43E12E1E7013A613ADBDD
.xdata 0x00252000 180 bytes 512 bytes 1.79 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES E66E9B1BED4745B4BE6646411E455900
.idata 0x00253000 1,342 bytes 1,536 bytes 4.01 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 6053C6BE756E8391EC497026941A7A02
.reloc 0x00254000 17,796 bytes 17,920 bytes 5.43 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 6D6B67606FFF4A33D4902BE63D08E355
.symtab 0x00259000 115,093 bytes 115,200 bytes 5.05 (正常) IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES E61BE0DB2ED325908CABFCF933121084
.rsrc 0x00276000 459,799 bytes 460,288 bytes 7.79 (打包/加密) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9122C15B1A3DF20EDE08AB7A65C50DF
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

资源分析

资源总数: 9 (459,129 字节)
资源类型 数量 总大小 百分比
CUSTOM 2 85,830 字节
18.7%
ZIPRES 1 360,872 字节
78.6%
RT_ICON 1 9,640 字节
2.1%
RT_MENU 1 80 字节
0%
RT_STRING 1 84 字节
0%
RT_GROUP_ICON 1 20 字节
0%
RT_VERSION 1 828 字节
0.2%
RT_MANIFEST 1 1,775 字节
0.4%

证书链分析

证书 Information
产品 Tencent Game Downloader
描述 Tencent Game Downloader
文件版本 1, 0, 0, 1
原始名称 TGBDownloader.exe
内部名称 TGBDownloader.exe
版权 Copyright ? 2020 Tencent. All Rights Reserved.
证书链摘要
Symantec Time Stamping Services CA - G2 #1 主要
有效期: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
签名算法: sha1RSA
序列号: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2
有效期: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
签名算法: sha1RSA
序列号: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Tencent Technology(Shenzhen) Company Limited #3
有效期: 2013-01-17 00:00:00 → 2016-02-16 23:59:59
签名算法: sha1RSA
序列号: 71 70 BD 93 CF 3F 18 9A E6 45 2B 51 4C 49 34 0E
Tencent Technology(Shenzhen) Company Limited #4
有效期: 2020-11-25 00:00:00 → 2024-02-22 23:59:59
签名算法: sha1RSA
序列号: 0E 33 12 30 52 5A 25 A7 F8 10 E5 34 88 B0 AA 40
DigiCert Assured ID Code Signing CA-1 #5
有效期: 2011-02-11 12:00:00 → 2026-02-10 12:00:00
签名算法: sha1RSA
序列号: 0F A8 49 06 15 D7 00 A0 BE 21 76 FD C5 EC 6D BD
DigiCert SHA2 Assured ID Code Signing CA #6
有效期: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
签名算法: sha256RSA
序列号: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Tencent Technology(Shenzhen) Company Limited #7
有效期: 2020-11-25 00:00:00 → 2024-02-22 23:59:59
签名算法: sha256RSA
序列号: 0E A7 F6 86 BC 40 35 4A 70 F2 C2 97 C1 31 5E F6
DigiCert Timestamp 2021 #8
有效期: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
签名算法: sha256RSA
序列号: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
DigiCert SHA2 Assured ID Timestamping CA #9
有效期: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
签名算法: sha256RSA
序列号: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

The expected hash does not match the digest in SpcInfo

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
44 个防病毒引擎检测到潜在威胁。这可能是误报,特别是对于系统工具或打包软件。验证文件来源并检查是否由受信任的发布者进行数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware