文件名 | WowError.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.220.174 |
数据库版本 | 2025-07-16 03:00:29 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
469e0c1f7a5904fdae577c492d4186b1
|
|
SHA1 |
cb91aa47e285578277d33c828b57133fd036f9d6
|
|
SHA256 |
964eb9ed647c4614f3a3ecf977955750223ecbc8ff0a3bb4078e4dff779244f8
|
|
SHA512 |
6e0b6b86232508002a1d58346f148734d349b396530e7cb18eaafd1915b5b84288bff9b3a8182875b47c711ec14bbf90609219725485b9da960d92dfff0cd204
|
|
ImpHash |
94965ebbd03ecf4103c8432252bd5d13
|
图标 |
哈希: 21006c1d6a834140b60506d864d34434
模糊: 769a345b0612825f750f2a279ea0db36 dHash: 4e616ddc66e3d167 |
映像基址 | 0x00400000 |
入口点 | 0x00401040 |
编译时间 | 2010-06-25 06:53:28 |
校验和 | 0x0005f3fb (实际: 0x0005f3fb) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | d:\BuildServer\WoW\1\work\WoW-code\branches\wow-patch-3_3_5_A-BNet\WoW\Bin\WowError.pdb |
数字签名 | OK |
导入 |
5 库
WSOCK32, KERNEL32, USER32, GDI32, ADVAPI32 |
导出 | 0 函数 |
资源 | 10 资源 |
节 | 4 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
271,554 bytes | 271,872 bytes | 6.65 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
819F619054C84B7AD8F118FEA1A97BA1 |
.rdata |
0x00044000 |
49,716 bytes | 50,176 bytes | 6.06 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EC21E4671A07C9BC79DCEFF5428C0DC0 |
.data |
0x00051000 |
57,688 bytes | 15,872 bytes | 5.91 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
326D719B717E1FAB22159708E7C3F7C9 |
.rsrc |
0x00060000 |
6,200 bytes | 6,656 bytes | 4.67 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8FFCF60B96AA9F1363E9B846DE53C5AF |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 3 | 4,344 字节 | |
RT_MENU | 1 | 74 字节 | |
RT_DIALOG | 1 | 242 字节 | |
RT_STRING | 2 | 720 字节 | |
RT_ACCELERATOR | 1 | 16 字节 | |
RT_GROUP_ICON | 1 | 48 字节 | |
RT_MANIFEST | 1 | 86 字节 |
签名日期 | 07:21 AM 06/25/2010 (5501 天前) |
验证状态 | Signed |
签名者 | Blizzard Entertainment, Inc.; Thawte Code Signing CA; thawte |
副签名者 | VeriSign Time Stamping Services Signer - G2; VeriSign Time Stamping Services CA; Thawte Timestamping CA |
0A
38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
7B 71 5B 33 47 BC 57 B2 5C 66 B3 42 02 F4 A1 A0
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要