文件名 | ONEUI611F_1.2_4.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (console) Intel 80386, for MS Windows |
SSDEEP 哈希 |
196608:4YmXAe909LXIdZORBRFgGiPHgSq2WRCJM5eoYsRFAfZSalAWI5hAjO:DmXAE4kdZWBRFgGiPZ8R3Yz4av8ui
|
扫描器版本 | 1.0.215.174 |
数据库版本 | 2025-04-27 05:00:17 UTC |
被 27 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
ab837cfbd5580f951e28c7f0df4bfc02
|
|
SHA1 |
3af7f907b8f1c6fcdfee4f67dc4f2a18a07147b7
|
|
SHA256 |
75c4695d88769483f856b294eb77a4a106ea8a05c271b1cc8ada9ce723810ea9
|
|
SHA512 |
8519c884f50f91bc3c27f917d572315304cb14f2f635a6cd5cb85a43a090be4809b464f01ef676caf84f1da49553b532316bb4da7f0c151f904f3254bc1122a6
|
|
ImpHash |
30668d0d42d0eb34adbb1ee1a4848333
|
图标 |
哈希: 69c35be9bdd81d11dd4a9d36bf605a02
模糊: 0b0ce83f047408ad1507b7b6bb12a1b7 dHash: 0f614d454d717103 |
映像基址 | 0x00400000 |
入口点 | 0x0040cb10 |
编译时间 | 2011-12-22 13:26:47 |
校验和 | 0x00000000 (实际: 0x00bc8f60) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (console) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
7 库
COMCTL32, SHLWAPI, KERNEL32, USER32, ADVAPI32, ole32, OLEAUT32 |
导出 | 0 函数 |
资源 | 27 资源 |
节 | 4 节 |
Comments | |
CompanyName | Empire Home Automation LLC |
FileDescription | Samsung Localization FREE |
FileVersion | 1. 2. 0. 0 |
LegalCopyright | Maksim Magidov |
ProductName | Samsung Localization FREE |
ProductVersion | 1. 2. 0. 0 |
Translation | 0x0000 0x04e4 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
64,090 bytes | 64,512 bytes | 6.04 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
57E54F32FE3BDF49AE04872B0954D0D0 |
.rdata |
0x00011000 |
5,084 bytes | 5,120 bytes | 5.68 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
205DACCE5B04D6BEF28C799F304FA14A |
.data |
0x00013000 |
16,592 bytes | 512 bytes | 0.06 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
17FF194ED0668F216C7426843B896716 |
.rsrc |
0x00018000 |
12,223,968 bytes | 12,224,000 bytes | 7.98 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B3921B3BB37B23881C16DA0BB0671D57 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 6 | 369,968 字节 | |
RT_DIALOG | 1 | 298 字节 | |
RT_STRING | 5 | 394 字节 | |
RT_RCDATA | 7 | 11,828,844 字节 | |
RT_GROUP_ICON | 1 | 90 字节 | |
RT_VERSION | 1 | 5,172 字节 | |
RT_MANIFEST | 1 | 946 字节 | |
None | 5 | 16,712 字节 |
产品 | Samsung Localization FREE |
描述 | Samsung Localization FREE |
文件版本 | 1. 2. 0. 0 |
版权 | Maksim Magidov |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要