文件名 | ReiBoot.exe |
文件类型 |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
扫描器版本 | 1.0.209.174 |
数据库版本 | 2025-03-03 00:00:40 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
7cad85195a3e1b7effb50bdf57c0955f
|
|
SHA1 |
a9ae6fbde915dc3e7517ab91db654b9b79e2627d
|
|
SHA256 |
82fb02fb0455257a16f1d1a40bffd30490328b8411db15e2b7be232f836e8a49
|
|
SHA512 |
4f406e6c11888f6b171e1d2c778f218e89fbdc18d6eb4f94ca978b3a76ad6e1dc5dc88117264946a3c562d7b5ebb8646d95c218e711bd744601ab0adc7214f77
|
|
ImpHash |
f34d5f2d4577ed6d9ceec516c1f5a744
|
图标 |
哈希: d11e8ef8709b280e97f4196bb4ef7c9a
模糊: 2ea57120c62fef1dc1defd33b7a4a3f0 dHash: b260cc606c9c34aa |
映像基址 | 0x00400000 |
入口点 | 0x00506446 |
编译时间 | 2017-11-09 07:58:27 |
校验和 | 0x0013bd39 (实际: 0x0013bd39) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
PDB 路径 | C:\Users\luobing\Desktop\ReiBoot临时\src\obj\Release\ReiBoot.pdb |
数字签名 | OK |
导入 |
1 库
mscoree |
导出 | 0 函数 |
资源 | 11 资源 |
节 | 3 节 |
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | Tenorshare |
FileDescription | ReiBoot |
FileVersion | 6.9.3.0 |
InternalName | ReiBoot.exe |
LegalCopyright | Copyright © 2017 |
LegalTrademarks | |
OriginalFilename | ReiBoot.exe |
ProductName | ReiBoot |
ProductVersion | 6.9.3.0 |
Assembly Version | 6.9.3.0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
1,066,060 bytes | 1,066,496 bytes | 7.04 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9BF6E59D7AE740267D6E7331B3A6F17D |
.rsrc |
0x00108000 |
160,504 bytes | 160,768 bytes | 6.18 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FC5BECAEBE622D7452EDAE36E1E6ADA6 |
.reloc |
0x00130000 |
12 bytes | 512 bytes | 0.10 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
2B9AA51353A91AC64D7A438A34ECD1C2 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 8 | 155,601 字节 | |
RT_GROUP_ICON | 1 | 118 字节 | |
RT_VERSION | 1 | 800 字节 | |
RT_MANIFEST | 1 | 3,335 字节 |
产品 | ReiBoot |
描述 | ReiBoot |
文件版本 | 6.9.3.0 |
原始名称 | ReiBoot.exe |
签名日期 | 09:32 AM 11/09/2017 (2767 天前) |
验证状态 | Signed |
签名者 | Tenorshare Co.,Ltd.; Symantec Class 3 SHA256 Code Signing CA; VeriSign |
副签名者 | Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA |
内部名称 | ReiBoot.exe |
版权 | Copyright © 2017 |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
10 FC 1E 4B BB CF BB B7 AE 84 4E A4 50 CA F1 F3
3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要