Ai_generator_sora.exe (Generation video from text) 文件分析
技术分析
| 文件名 | ai_generator_sora.exe |
| 文件类型 |
Win32 EXE
|
| 魔术字节 | PE32+ executable (GUI) x86-64, for MS Windows |
| SSDEEP 哈希 |
393216:W1Du8BtuBw2FEL3Z3aLUoQvo6LP/SgbSpYvKEh1EdKwlGQKPJuGsiTfREsrgCYf/:WMguj8Q4VfvxqFTrYe
|
| 扫描器版本 | 1.0.184.174 |
| 数据库版本 | 2024-08-07 23:00:15 UTC |
检测到可疑文件
被 6 个安全引擎检测到 - 需要谨慎
此文件需要额外检查潜在威胁。基于可疑指标,我们很快会将其添加到我们的病毒数据库中。
8%
检测率
37,890,456
文件大小(字节)
6/75
检测引擎
2024-08-07
分析日期
扫描另一个文件
文件识别
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
490865d4972e16ed7a46407af7cfc44c
|
|
| SHA1 |
35d1831dfa1d96042238595d71d69f539acadba1
|
|
| SHA256 |
73fd02a8b1bdc0b24969a8fbc40471e3cc531d77711cd74ec4358f86b1285c4a
|
|
| SHA512 |
08e109b332c842bdfc712c8ab0124471dbddc2ef9d41ea0937b651af0741811cd52c617dfbee2666032dd0870bcde02dffb007b00ec19fdf89fdc0aeaacc62a8
|
|
| ImpHash |
4d0fb8dc9ee470058274f448bebbb85f
|
检测到威胁的安全引擎 (6 共 75)
ESET-NOD32
a variant of Win32/GenCBL.FFK
Malicious
Ikarus
Win32.Outbreak
Malicious
Webroot
W32.Trojan.Gen
Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml
Malicious
Google
Detected
Malicious
VBA32
TrojanPSW.RedLine
Malicious
69 个引擎未报告威胁 -
为清晰起见,仅显示有检测结果的引擎
PE 分析
基本信息
▼| 图标 |
哈希: f26da5f0bf4ea26eacbc7db99c6230ea
模糊: e9bcb894147631730aff7cd80cb751a4 dHash: 05b279697961314d |
| 映像基址 | 0x140000000 |
| 入口点 | 0x14125e198 |
| 编译时间 | 2022-07-08 23:42:38 |
| 校验和 | 0x0242c901 (实际: 0x0242c901) |
| 操作系统版本 | 6.0 |
| PEiD 签名 |
PE32+ executable (GUI) x86-64, for MS Windows
|
| PDB 路径 | C:\Users\runneradmin\AppData\Local\Temp\pkg.24e0b2b2d51e47b9dba34c30\node\out\Release\node.pdb |
| 数字签名 | OK |
| 导入 | 11 库 |
| 导出 | 17255 函数 |
| 资源 | 6 资源 |
| 节 | 7 节 |
版本信息
▼| CompanyName | Node.js |
| ProductName | Creating video from text |
| FileDescription | Generation video from text |
| FileVersion | 1.1.9.0 |
| ProductVersion | 1.1.9.0 |
| LegalCopyright | Sora |
| OriginalFilename | Sora.exe |
| Translation | 0x0409 0x04b0 |
PE 节
▼| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
19,570,560 bytes | 19,570,688 bytes | 6.46 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A68BF38C27F1C9777E7256DBF52A2E32 |
.rdata |
0x012ab000 |
16,669,688 bytes | 16,669,696 bytes | 6.21 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3D04457829DB3D1D1ED3FAA5A7C86EF1 |
.data |
0x02291000 |
2,983,884 bytes | 141,312 bytes | 3.86 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EC94C9183EEEA0A1DEE0F4E89CA6F8D7 |
.pdata |
0x0256a000 |
917,196 bytes | 917,504 bytes | 6.80 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9E7C8D93702D4532DB1795A99911A4B0 |
_RDATA |
0x0264a000 |
244 bytes | 512 bytes | 2.91 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
ECB4BBE56E47C45A2388A28F6B547D3A |
.rsrc |
0x0264b000 |
13,888 bytes | 142,336 bytes | 3.44 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C102DE7E0BA5A5EB5A5A318C8572CCBB |
.reloc |
0x0264f000 |
131,572 bytes | 131,584 bytes | 5.49 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D5809755CA5D408E8A1E4C3932B51246 |
熵分析警报
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源分析
▼
资源总数: 6
(13,483 字节)
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| RT_ICON | 3 | 11,960 字节 | |
| RT_GROUP_ICON | 1 | 48 字节 | |
| RT_VERSION | 1 | 656 字节 | |
| RT_MANIFEST | 1 | 819 字节 |
证书链分析
▼证书 Information
| 产品 | Creating video from text |
| 描述 | Generation video from text |
| 文件版本 | 1.1.9.0 |
| 原始名称 | Sora.exe |
| 签名日期 | 08:01 PM 08/03/2024 (770 天前) |
| 验证状态 | Signed |
| 签名者 | TIMBER DIGITAL LIMITED; SSL.com EV Code Signing Intermediate CA RSA R3; SSL.com EV Root Certification Authority RSA R2 |
| 副签名者 | SSL.com Timestamping Unit 2024 E1; SSL.com Timestamping Issuing RSA CA R1; SSL.com Root Certification Authority RSA |
| 版权 | Sora |
证书链摘要
SSL.com EV Root Certification Authority RSA R2 #1
主要
有效期: 2017-05-31 18:14:37 → 2042-05-30 18:14:37
签名算法: sha256RSA
序列号:
56 B6 29 CD 34 BC 78 F6
SSL.com EV Code Signing Intermediate CA RSA R3 #2
链
有效期: 2019-03-26 17:44:23 → 2034-03-22 17:44:23
签名算法: sha256RSA
序列号:
42 4B 6A 53 CE C7 66 14 1C 2A 63 B1 A5 1C 41 04
TIMBER DIGITAL LIMITED #3
链
有效期: 2024-07-19 14:19:08 → 2025-07-19 14:19:08
签名算法: sha256RSA
序列号:
53 EC 0C C4 8C 77 C3 3E EC 15 ED 3B 7D D4 4A 8E
SSL.com Timestamping Unit 2024 E1 #4
链
有效期: 2024-02-19 16:18:19 → 2034-02-16 16:18:18
签名算法: sha256RSA
序列号:
5A 5A AC E8 1A 35 6E B4 62 86 8D 57 7D E0 3D C7
SSL.com Timestamping Issuing RSA CA R1 #5
链
有效期: 2019-11-13 18:50:05 → 2034-11-12 18:50:05
签名算法: sha256RSA
序列号:
6D 52 18 70 87 E8 23 4D 85 60 00 D0 80 8F 93 56✓ 此文件已进行数字签名,证书链已验证。
- 签名确保文件的完整性和发布者的真实性。
- 时间戳证明签名的应用时间。
证书验证状态
OK
记住:这是在线病毒扫描器的结果
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件
保护您的系统
此文件看起来是干净的,但定期的安全维护很重要
-
1
每周快速扫描:设置每周日运行扫描的提醒。大多数感染在第一周内被发现,定期检查让您安心。
-
2
更新所有软件:那些烦人的更新弹窗存在是有原因的 — 它们修补安全漏洞。Windows、浏览器、Adobe、Java — 保持全部更新。
-
3
智慧下载:坚持使用官方网站和应用商店。如果付费软件的"免费"版本听起来好得不真实,它可能自带不需要的附加内容。
-
4
点击前三思:恶意软件喜欢电子邮件附件和"紧急"链接。即使邮件看起来来自您的银行或朋友,也要通过其他渠道验证可疑请求。
主动保护
6 个安全引擎标记了此文件。可能是真正的威胁,也可能是误报 — 对于注册机、游戏修改器和合法系统工具来说很常见。检查文件是否有有效的数字签名,以及是否来自官方来源。
发表评论
Gridinsoft Anti-Malware
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!