文件名 | Roshade.Setup.3.3.1.exe |
文件类型 |
PE32+ executable (GUI) x86-64, for MS Windows
|
扫描器版本 | 1.0.220.174 |
数据库版本 | 2025-07-09 04:00:31 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
fe51cdac1d70cc17a57cae25c164bf47
|
|
SHA1 |
814144cb9df1c25942321ff04bb9b64ba55fc5fc
|
|
SHA256 |
83fd3eb8248b4a41ab7bcbbe193d93e57bc0034d20259c6e21dc6a427cfe0dcd
|
|
SHA512 |
87c02c489ecc68a186df7e5d2c5dda3d7ff594fd4fb19a2dacd8556ff91b9a7494889a466a28e930cbe02a57247f8042c1d6e84c91c064c4acb40f8afbcc8075
|
|
ImpHash |
e25baff7652e2959c86cc6a590ce8f80
|
图标 |
哈希: 11f0961c5ef33909d6ad383e0f4055c7
模糊: 3b5d3c7d207e37dceeedd301e35e2e58 dHash: e880a8a8d0a08022 |
映像基址 | 0x140000000 |
入口点 | 0x140c70170 |
编译时间 | 2023-04-22 10:23:43 |
校验和 | 0x005c72f2 (实际: 0x005c72f2) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32+ executable (GUI) x86-64, for MS Windows
|
数字签名 | OK |
导入 | 31 库 |
导出 | 0 函数 |
资源 | 3 资源 |
节 | 3 节 |
ProductName | setup |
FileVersion | 3.3.1 |
ProductVersion | 3.3.1 |
FileDescription | setup |
Translation | 0x0000 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
UPX0 |
0x00001000 |
7,053,312 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
UPX1 |
0x006bb000 |
5,988,352 bytes | 5,986,816 bytes | 7.89 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
45C7F9A7B357E170A2CE92D2270BE63B |
.rsrc |
0x00c71000 |
8,192 bytes | 6,656 bytes | 3.33 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2E051D9000CEAC91859E654AA6AEFA50 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 1 | 3,624 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 408 字节 |
产品 | setup |
描述 | setup |
文件版本 | 3.3.1 |
签名日期 | 10:23 AM 04/22/2023 (859 天前) |
验证状态 | Signed |
签名者 | Zeal Software Applications; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
副签名者 | Sectigo RSA Time Stamping Signer #3; Sectigo RSA Time Stamping CA; Sectigo |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
55 BA B2 DA EE B5 DE 61 DA 8C 70 4C A5 E0 EC F8
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
90 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 43
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要