文件名 | Cristalix.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.209.174 |
数据库版本 | 2025-02-28 23:00:32 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
7ec3963bde430965a1689965106e1d58
|
|
SHA1 |
484c0780278c0d83ceb09666db7b5b28a4278a1d
|
|
SHA256 |
76c8e24af8a4e3cbb543bda8d162753131204c3424a2a1e7318ac9b6c6109259
|
|
SHA512 |
9cd2573ce96c06aca48f34d12fb03e544514ccedc081e2c7aba7c13a716e86ddb2495042d54d3c01edb749743f132ddabefbafee7a92e98535712fb2d1f3c36b
|
|
ImpHash |
35af46e721c3612e443f2d1e1e4798be
|
图标 |
哈希: dfb6dc01e000b6979f034aa18ba9c378
模糊: 886747f5b4e60b5583726f6731efcd9c dHash: 126dcc9898cc6d02 |
映像基址 | 0x00400000 |
入口点 | 0x0040351d |
编译时间 | 2022-09-19 06:58:07 |
校验和 | 0x00000000 (实际: 0x00669692) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | C:\Users\Andrew\Desktop\HMCLauncher\Release\CristalixLauncher.pdb |
数字签名 | No valid SignedData structure was found. |
导入 |
5 库
VERSION, KERNEL32, USER32, ADVAPI32, SHELL32 |
导出 | 2 函数 |
资源 | 6 资源 |
节 | 5 节 |
CompanyName | Cristalix |
FileDescription | Cristalix Launcher |
FileVersion | 1.1.0.0 |
InternalName | Cristalix.exe |
LegalCopyright | Copyright (C) 2018-2022 Cristalix |
OriginalFilename | Cristalix.exe |
ProductName | Cristalix Launcher |
ProductVersion | 1.1.0.0 |
Translation | 0x0419 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
54,405 bytes | 54,784 bytes | 6.56 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CE856427EF23C391D417BAC5C4563AEF |
.rdata |
0x0000f000 |
28,062 bytes | 28,160 bytes | 4.79 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
50161AE4CACF1EB6F3251F7248423BE1 |
.data |
0x00016000 |
5,092 bytes | 2,560 bytes | 2.33 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5DDCDAD46E2FC08D61997096786B1886 |
.rsrc |
0x00018000 |
69,344 bytes | 69,632 bytes | 2.92 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A49BFB74ED32D545F953BDE0F0481612 |
.reloc |
0x00029000 |
4,184 bytes | 4,608 bytes | 6.27 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
EA0C19C4CD4228D6E6333AFFC22FAF6A |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 1 | 67,624 字节 | |
RT_STRING | 1 | 86 字节 | |
RT_ACCELERATOR | 1 | 16 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 756 字节 | |
RT_MANIFEST | 1 | 381 字节 |
产品 | Cristalix Launcher |
描述 | Cristalix Launcher |
文件版本 | 1.1.0.0 |
原始名称 | Cristalix.exe |
内部名称 | Cristalix.exe |
版权 | Copyright (C) 2018-2022 Cristalix |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要