文件名 | Launcher.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
196608:hCqllBPmdvQ7J82T0i0opVYCwlEzHPaZ0dEAtyh6YEKFJm5SiFcVNfvTDok9KKKD:QqhPhu5bVlWPw2XGEKnmCDp
|
扫描器版本 | 1.0.217.174 |
数据库版本 | 2025-05-31 20:00:19 UTC |
被 40 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
37b897874008088e4e2d5439cbd7e5b3
|
|
SHA1 |
af0c085bfd46e9cad4974eade79e5fac2a9725b6
|
|
SHA256 |
7bd5ebecf003e7c83d5b0f17edc43bb0b3f3b04bcb99c0e3cbe18abb5ed269c6
|
|
SHA512 |
d70b48c11b9bd1290f9fbb730242e74ddec87161f299acdd700cf00de692d421a1244c4088be11b3507b574f4a7d31db72553ec148146215a38c3bbb4b1e546f
|
|
ImpHash |
ecdb5cd75e454d306a604b04024a7e0e
|
图标 |
哈希: bbd6c5f449a92710684e6cd8cdc5b603
模糊: 88e7314b7e72e7be4093898583037805 dHash: e4d292d292121edc |
映像基址 | 0x00400000 |
入口点 | 0x00406f10 |
编译时间 | 2010-07-05 08:19:14 |
校验和 | 0x00000000 (实际: 0x00d01b3f) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | E:\LP2WINAPI\launcher\Release\Launcher.pdb |
数字签名 | No valid SignedData structure was found. |
导入 |
8 库
DINPUT8, COMCTL32, SHLWAPI, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32 |
导出 | 0 函数 |
资源 | 103 资源 |
节 | 5 节 |
CompanyName | CAPCOM CO., LTD. |
FileDescription | Launcher |
FileVersion | 1, 0, 0, 129 |
LegalCopyright | (c)CAPCOM CO., LTD. 2010 ALL RIGHTS RESERVED. |
ProductName | LOST PLANET 2 |
ProductVersion | 1, 0, 0, 129 |
Translation | 0x0000 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
82,457 bytes | 82,944 bytes | 6.55 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
809601CE67CDDFCF73D52FCEBCCAD17A |
.rdata |
0x00016000 |
214,868 bytes | 215,040 bytes | 7.09 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
74C5AF611C32BF30FF206A4C4AC26DC7 |
.data |
0x0004b000 |
18,040 bytes | 8,704 bytes | 3.84 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
14ECF2316C56EE795EA1CF1A3662EDF2 |
.rsrc |
0x00050000 |
13,293,304 bytes | 13,293,568 bytes | 7.40 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C3EC897F8466EAE643D4E6D8E01980D1 |
.extra |
0x00cfe000 |
8,192 bytes | 5,472 bytes | 7.20 (压缩) |
IMAGE_SCN_MEM_DISCARDABLE
|
93ABC37002EEC8BC08979327C5F15E93 |
4 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
DATA | 20 | 1,222,840 字节 | |
RT_BITMAP | 10 | 11,100,746 字节 | |
RT_ICON | 40 | 956,610 字节 | |
RT_MENU | 11 | 2,424 字节 | |
RT_DIALOG | 10 | 4,134 字节 | |
RT_GROUP_ICON | 10 | 620 字节 | |
RT_VERSION | 1 | 660 字节 | |
RT_MANIFEST | 1 | 1,015 字节 |
产品 | LOST PLANET 2 |
描述 | Launcher |
文件版本 | 1, 0, 0, 129 |
版权 | (c)CAPCOM CO., LTD. 2010 ALL RIGHTS RESERVED. |
38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
6C 63 57 8E 31 7E 08 C0 9C B4 7E B6 77 13 20 B4
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要