文件名 | photopadpsetup.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.216.174 |
数据库版本 | 2025-05-20 06:00:30 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
f4e2905de0207c4949419b0936bb9b17
|
|
SHA1 |
8df9b18d370020b289b9b492237a2de4137b5b04
|
|
SHA256 |
87a4ba76912f25744cd0f2109e35d8e2746c362c9d02c4669bc1fdbc504ab3c2
|
|
SHA512 |
150ee97bf7a1a77cfcc778323cde86ee3ddcb85e9c437c4c430165144e4555e449c73da222dfbe582c93685a8790529e8a264c3fa60a8d31e4e4a8ab1761dfc5
|
|
ImpHash |
dfc6dbbcea4beda15dcbddfb77d26fc5
|
图标 |
哈希: 49bc95e4f4d0557bfed5bc6ebee0c0c8
模糊: 995532052df54cce63528d07217b1df8 dHash: c492ccd8f2f6fc1c |
映像基址 | 0x00400000 |
入口点 | 0x00401286 |
编译时间 | 2025-03-28 00:54:35 |
校验和 | 0x0032e6e0 (实际: 0x0032e6e0) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 |
5 库
SETUPAPI, ole32, SHELL32, USER32, KERNEL32 |
导出 | 0 函数 |
资源 | 7 资源 |
节 | 5 节 |
CompanyName | NCH Software |
FileDescription | PhotoPad Software de Edição de Fotos Grátis |
FileVersion | 14.20PT+ |
ProductVersion | 14.20PT+ |
ProductName | PhotoPad |
LegalCopyright | NCH Software |
InternalName | PhotoPad |
OriginalFilename | PhotoPad.exe |
Translation | 0x0c09 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,315 bytes | 2,560 bytes | 5.74 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
879893291378E8412BF92864C1B5F5F0 |
.rdata |
0x00002000 |
2,818 bytes | 3,072 bytes | 3.80 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0B00557691E652A9BF4F207E90296A0D |
.data |
0x00003000 |
4 bytes | 512 bytes | 0.07 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1D7D80E8B5CE8C86E7C833467964B6AE |
.rsrc |
0x00004000 |
3,302,856 bytes | 3,302,912 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C7BC0E8EF6BE51E92404551825CB4C5A |
.reloc |
0x0032b000 |
164 bytes | 512 bytes | 2.56 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
4267EE83EA1275AE19675A7CDAC23159 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 2 | 5,968 字节 | |
RT_GROUP_ICON | 1 | 34 字节 | |
RT_VERSION | 1 | 752 字节 | |
RT_MANIFEST | 1 | 1,149 字节 | |
None | 2 | 3,294,470 字节 |
产品 | PhotoPad |
描述 | PhotoPad Software de Edição de Fotos Grátis |
文件版本 | 14.20PT+ |
原始名称 | PhotoPad.exe |
签名日期 | 05:06 PM 04/30/2025 (56 天前) |
验证状态 | Signed |
签名者 | NCH Software, Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
副签名者 | Entrust Timestamp Authority - TSA1; Entrust Timestamping CA - TS1; Entrust (2048) |
内部名称 | PhotoPad |
版权 | NCH Software |
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
05 BF 20 1B 48 6D FC 33 84 D7 CF F2 1C 13 80 67
38 63 DE F8
58 DA 13 FF 00 00 00 00 51 CE 0D F7
98 40 7C 5E 16 CF 87 C1 E9 C1 FF F9 B4 0A 88 8D
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要