文件名 | Application_12562.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
393216:Jg78BLzP27zsS+ln0cwbTM7sDiGSjZGVYc0TWMs3+JqCEZbEkgoN/ZLvvPaRd:Tp2WWdbMsQjZG+nts3AJkgoN/lvvPaz
|
扫描器版本 | 1.0.224.174 |
数据库版本 | 2025-09-13 02:00:48 UTC |
被 15 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
2e1ff2c699da092e29e4cac1888b92f9
|
|
SHA1 |
eb70c8aa7e8079cc51058dc5ee6c6820e147a5de
|
|
SHA256 |
7c5333f4e1d012cb660c13414b87e9edd5e6a44bdb7e95e4a52fa41613aa907f
|
|
SHA512 |
23c5947aaca9ced6b1f71dea51225e5e658dd3eefe6a99957074fb5805db725feef112c6d6efb5296b55b1a64078dda8bbd1180c0860339ac06fd7658cd23397
|
|
ImpHash |
2f39d7265c66e36247d957de059f0631
|
图标 |
哈希: e70ab6434b901bf0d86cad4f2e381b4b
模糊: c0aeeb48c2783a270a993faae44e6ec1 dHash: 00b28eabababa600 |
映像基址 | 0x00400000 |
入口点 | 0x0079e02e |
编译时间 | 2025-08-26 14:02:47 |
校验和 | 0x01a26161 (实际: 0x01a26161) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 |
7 库
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, bcrypt |
导出 | 1 函数 |
资源 | 25 资源 |
节 | 5 节 |
CompanyName | Approval Soft |
FileDescription | Application Approval |
FileVersion | 1.0.0.0 |
ProductVersion | 1.0.0.0 |
LegalCopyright | Copyright 2014-2025 Approval Soft |
ProductName | Application Approval |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
4,011,654 bytes | 4,012,032 bytes | 5.76 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
172E0DF2ECADABC1E742B97629217480 |
.rdata |
0x003d5000 |
146,478 bytes | 146,944 bytes | 5.19 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
194CD44D5E99FA4E2224824F1DED5AB4 |
.data |
0x003f9000 |
47,176 bytes | 11,776 bytes | 4.49 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BD280290AFBA57CEE1B9776A5A3A8DA5 |
.rsrc |
0x00405000 |
9,472 bytes | 9,728 bytes | 3.81 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FE321212505351E69689A06703DAA387 |
.reloc |
0x00408000 |
61,812 bytes | 61,952 bytes | 6.57 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
CEF82E5435384796874ADD56DA987DDE |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 2 | 1,040 字节 | |
RT_DIALOG | 4 | 2,048 字节 | |
RT_STRING | 16 | 2,766 字节 | |
RT_GROUP_ICON | 1 | 34 字节 | |
RT_VERSION | 1 | 652 字节 | |
RT_MANIFEST | 1 | 1,502 字节 |
产品 | Application Approval |
描述 | Application Approval |
文件版本 | 1.0.0.0 |
版权 | Copyright 2014-2025 Approval Soft |
77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
01 F1 DC C6 70 7D 83 57 EA 73 B1 54
01 00 0B 20 05 B3 94 07 62 DB 3E 36 79 94 9B A9
01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要