文件名 | WinIo64.sys |
文件类型 |
PE32+ executable (native) x86-64, for MS Windows
|
扫描器版本 | 1.0.218.174 |
数据库版本 | 2025-06-11 23:00:13 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
97373d38bdd890a2f1224c7d1586db91
|
|
SHA1 |
013651321c499fa331b0c62b2a981027c5dd112b
|
|
SHA256 |
7fa19d4b2b160ca3f2decde3d7c7d867527c96f3511a9dbecc898cfc14614638
|
|
SHA512 |
dd9e1d6092ae9297541ac92330f162b8a18dfabda7a616e3305403366827da2b496a8c5fcc2cca46d24ace2aa9a46e9afd674ea9b6da457d055dd4fdae29231f
|
|
ImpHash |
85f86c7c8ce81a78e84efa545d7edc65
|
映像基址 | 0x00010000 |
入口点 | 0x00015064 |
编译时间 | 2010-05-09 04:16:48 |
校验和 | 0x000107d8 (实际: 0x000107d8) |
操作系统版本 | 6.1 |
PEiD 签名 |
PE32+ executable (native) x86-64, for MS Windows
|
PDB 路径 | c:\projects\winio\source\drv\amd64\WinIo.pdb |
数字签名 | OK |
导入 |
2 库
ntoskrnl, HAL |
导出 | 0 函数 |
资源 | 0 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,868 bytes | 4,096 bytes | 5.92 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
17C003291571982A11E8938252DF47BE |
.rdata |
0x00002000 |
332 bytes | 512 bytes | 2.86 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
5B9C7D407DD75367946D0528CC15C036 |
.data |
0x00003000 |
272 bytes | 512 bytes | 0.30 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
043C46095689123E1F5BE96C109C2F46 |
.pdata |
0x00004000 |
84 bytes | 512 bytes | 0.75 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
B4751B635910CB1534F1D09343399332 |
INIT |
0x00005000 |
678 bytes | 1,024 bytes | 3.74 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
98AAFC40EA2CA3465DDD8D54E6F0DD63 |
签名日期 | 03:00 PM 06/10/2011 (5118 天前) |
验证状态 | Signed |
签名者 | Jernej Simoncic; GlobalSign ObjectSign CA; GlobalSign Primary Object Publishing CA; GlobalSign Root CA - R1 |
副签名者 | GlobalSign Time Stamping Authority; GlobalSign Timestamping CA; GlobalSign Root CA - R1 |
04 00 00 00 00 01 23 9E 0F AC B3
04 00 00 00 00 01 20 19 C1 90 66
01 00 00 00 00 01 25 B0 B4 CC 01
01 00 00 00 00 01 30 7A 27 87 2D
04 00 00 00 00 01 23 9E 0F AF 24
61 0B 7F 6B 00 00 00 00 00 19
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要