文件名 | UnparkCpu.exe |
文件类型 |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
扫描器版本 | 1.0.191.174 |
数据库版本 | 2024-10-01 01:00:30 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
254fe03a202beb7d68bc322f200a480c
|
|
SHA1 |
8b7b41baa2f7fa830b52a4f70641d6f933018c7a
|
|
SHA256 |
8fce32ef6687aeb691c1a9427cfbf11fd6e9c0407bb8dcbab1f839d88077172e
|
|
SHA512 |
e69df4072539a443fef25bd4a061ff832e905b30789acd683b982f0c98636830af29ed84f2e11c0f074ea7bc7b2854adb9cb2f8d9fdd8c4496c5f952ab39ebdf
|
|
ImpHash |
f34d5f2d4577ed6d9ceec516c1f5a744
|
图标 |
哈希: 754e03aafd89765ab74fdd27fd42a614
模糊: 509fa98767d24b2f90372ba1ba857547 dHash: e0ccb2f0babaf0e0 |
映像基址 | 0x00400000 |
入口点 | 0x0049ebcf |
编译时间 | 2019-10-18 14:08:35 |
校验和 | 0x000e63e2 (实际: 0x000e63e2) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
数字签名 | OK |
导入 |
1 库
mscoree |
导出 | 0 函数 |
资源 | 12 资源 |
节 | 3 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
642,005 bytes | 642,048 bytes | 6.53 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
3480C0CC1C35F7D8D122ECF05290C33F |
.rsrc |
0x000a0000 |
245,596 bytes | 245,760 bytes | 6.49 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4A985EB7017BB773D020A60A52F46376 |
.reloc |
0x000dc000 |
12 bytes | 512 bytes | 0.10 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E16A0ECB246761D6BB399C76EB43A946 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 9 | 242,574 字节 | |
RT_GROUP_ICON | 1 | 132 字节 | |
RT_VERSION | 1 | 836 字节 | |
RT_MANIFEST | 1 | 1,414 字节 |
产品 | UnparkCpu |
描述 | UnparkCpu |
文件版本 | 1.0.1.0 |
原始名称 | UnparkCpu.exe |
签名日期 | 09:12 PM 10/18/2019 (2087 天前) |
验证状态 | Signed |
签名者 | CoderBag, LLC; DigiCert EV Code Signing CA (SHA2); DigiCert |
副签名者 | Symantec SHA256 TimeStamping Signer - G3; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority |
内部名称 | UnparkCpu.exe |
版权 | Copyright © 2019 |
61 20 4D B4 00 00 00 00 00 27
0B 71 0D C4 23 C7 D0 00 E3 0B AE 9F 11 AE 11 51
03 F1 B4 E1 5F 3A 82 F1 14 96 78 B3 D7 D8 47 5C
7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
7B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要