Gridinsoft Logo
File Icon

Witcher.exe (The Witcher) 文件分析

技术分析

文件名 witcher.exe
文件类型
PE32 executable (GUI) Intel 80386, for MS Windows
扫描器版本 1.0.211.174
数据库版本 2025-03-22 16:00:42 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
9,879,224
文件大小(字节)
2025-03-22
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
9cd9fd5880b2be2b6ce9bca1834dddf6
SHA1
9be4cdbc6ef0e6a394d600a1dac275480e1c2ed4
SHA256
7304dd28aae48797e41d41b162af951d0ee90f8b4345f530d49a38ddece92b4f
SHA512
f7fb0ec37fde914fbd3161cfd9818ccba68b7d2d5e309eae33ac0ac5909e21836b361cad47fa5723b87efdb1616be16525219d721221e8aa896a5c9af5d82dc7
ImpHash
279ed7c39052cbeef1fc0cba7e9bf87c

PE 分析

基本信息

图标
哈希: 93651ee0975b26f2c7019cfe630453dd
模糊: 01f11661edddab15f89b459c74e5ad98
dHash: b2ecfad8b2d6f031
映像基址 0x00400000
入口点 0x009edb94
编译时间 2008-11-04 13:00:12
校验和 0x00975096 (实际: 0x00975096)
操作系统版本 4.0
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
PDB 路径 c:\NeverwinterNights\NWN\Game-NWMain_Release.pdb
数字签名 OK
导入 22
导出 2 函数
资源 251 资源
5

版本信息

Comments The Witcher
CompanyName CD Projekt Red
FileDescription The Witcher
FileVersion 1.5.0.1304
InternalName The Witcher
LegalCopyright Copyright © 2007 CD Projekt Red
OriginalFilename witcher.exe
PrivateBuild [Plus] 1.4.5.1304 (11/04/08 13:51:26)
ProductName The Witcher
ProductVersion 1.5.0.1304
Translation 0x0409 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 7,591,130 bytes 7,593,984 bytes 6.59 (压缩) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7B0B9E39A39AE181A4AD5FB6FC61BFD5
.rdata 0x0073f000 953,423 bytes 954,368 bytes 5.45 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1DAC34BB4F26796E5CFCF189DCBA6313
.data 0x00828000 5,880,648 bytes 167,936 bytes 5.71 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 663EEAC2849F49AF7906CBB876D3C93D
.rsrc 0x00dc4000 638,828 bytes 638,976 bytes 6.08 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5F13D72859A315DBDB8D54A4B59793CA
.reloc 0x00e60000 512,046 bytes 516,096 bytes 5.77 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2CF71B562EB70D37EC5236069BD5FAC8
熵分析警报

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 251 (626,594 字节)
资源类型 数量 总大小 百分比
RT_CURSOR 114 369,808 字节
59%
RT_ICON 19 252,672 字节
40.3%
RT_GROUP_CURSOR 114 2,280 字节
0.4%
RT_GROUP_ICON 2 278 字节
0%
RT_VERSION 1 912 字节
0.1%
RT_MANIFEST 1 644 字节
0.1%

证书链分析

证书 Information
产品 The Witcher
描述 The Witcher
文件版本 1.5.0.1304
原始名称 witcher.exe
签名日期 02:31 PM 07/06/2009 (5815 天前)
验证状态 Signed
签名者 CD Projekt RED Sp. z o.o.; Certum Level III; Certum
副签名者 Certum Time-Stamping Authority; Certum
内部名称 The Witcher
版权 Copyright © 2007 CD Projekt Red
证书链摘要
Certum Level III #1 主要
有效期: 2002-07-12 16:32:17 → 2012-07-12 16:32:17
签名算法: sha1RSA
序列号: 01 00 23
Certum Time-Stamping Authority #2
有效期: 2009-03-03 12:58:15 → 2024-03-03 12:58:15
签名算法: sha1RSA
序列号: 04 7A 55
CD Projekt RED Sp. z o.o. #3
有效期: 2008-08-11 14:55:59 → 2009-08-11 14:55:59
签名算法: sha1RSA
序列号: 04 48 51

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

OK

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware