Gridinsoft Logo
File Icon

Five-six-bang-win-v0.17.exe (Five Six Bang) 文件分析

技术分析

文件名 five-six-bang-win-v0.17.exe
文件类型
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
扫描器版本 1.0.226.174
数据库版本 2025-09-30 13:00:23 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
96,714,752
文件大小(字节)
2025-09-30
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
ee956453360117aa1e2bf2e214da82db
SHA1
1b2c944f5b908b814eb2a23a03d719e4cd354f3e
SHA256
8da5089e744b2dfe833905fe49e33c7e92fd180db5e3e7038673874e350c3b98
SHA512
e36c58e592cf14f7c3c4c7927bd67963e050f2773bb6d7a37fdafa0c15de85d02e4e9c09d56f17a0081d598d3704d2834bd27ba8aee0fe81436f8da822baf042
ImpHash
d6456f7e0a4b1fd112213c04a7ddc2aa

PE 分析

基本信息

图标
哈希: 42bd0b7b1de3acb04782ad0c76c9205f
模糊: 464991e54639eaaede2b4d5d1440734c
dHash: 3e171abaee41f9df
映像基址 0x140000000
入口点 0x140002e10
编译时间 2025-09-15 01:47:30
校验和 0x05c521f5 (实际: 0x05c42d83)
操作系统版本 4.0
PEiD 签名 PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
数字签名 No valid SignedData structure was found.
导入 27
导出 3 函数
资源 8 资源
13

版本信息

FileVersion 0.17.0.0
ProductVersion 0.17.0.0
ProductName Five Six Bang
FileDescription Five Six Bang
Translation 0x0409 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 75,922,808 bytes 75,922,944 bytes 6.33 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0BAE63C691B3D72DC16395022A3B1F02
.data 0x04869000 928,352 bytes 928,768 bytes 0.73 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BDA3E737629041C0B14F032F5B5BE98B
.rdata 0x0494c000 15,341,520 bytes 15,341,568 bytes 5.74 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7048BF27D439F256188758415557721C
pck 0x057ee000 8 bytes 512 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF619EAC0CDF3F68D496EA9344137E8B
.pdata 0x057ef000 1,925,016 bytes 1,925,120 bytes 7.17 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 12C8B19F09E4732AA5CFD4A304FFB494
.xdata 0x059c5000 2,091,700 bytes 2,092,032 bytes 4.80 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C567B69DACA724D2B2524D244B728175
.bss 0x05bc4000 1,430,576 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x05d22000 180 bytes 512 bytes 2.46 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7E5DE26688661CE4A3ABA6CBDD0D1EA0
.idata 0x05d23000 26,600 bytes 26,624 bytes 5.02 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 843563DFDA38BD3375E952FC3D67E73B
.CRT 0x05d2a000 120 bytes 512 bytes 0.57 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8556D6D49FBBA05D1F10098F2A1A7085
.tls 0x05d2b000 16 bytes 512 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x05d2c000 96,800 bytes 97,280 bytes 7.97 (打包/加密) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DF808382813DA85D8FAD00F35826E528
.reloc 0x05d44000 376,852 bytes 377,344 bytes 5.47 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C55B2FA225ACE78BA47A389912E03FD6
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 8 (96,309 字节)
资源类型 数量 总大小 百分比
RT_ICON 6 95,763 字节
99.4%
RT_GROUP_ICON 1 90 字节
0.1%
RT_VERSION 1 456 字节
0.5%

证书链分析

证书 Information
产品 Five Six Bang
描述 Five Six Bang
文件版本 0.17.0.0

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

No valid SignedData structure was found.

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

您对 的评分
/

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware