文件名 | GameCaptureHook.dll |
文件类型 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.211.174 |
数据库版本 | 2025-03-23 03:00:58 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
1637d1e590315b6d4474726392b3d767
|
|
SHA1 |
708cddefa1652864a9c35645ca7ebc0956504dd8
|
|
SHA256 |
982b0810941c9abd79a5e1b3fd2b697f99ddc6f7f555d9bdafb76e93159885c8
|
|
SHA512 |
050db2b38be1f0482a727c0d6539c5aebaf0ef7a8f687cb3a58aa841874d8705149a03415dfd2d58bc7c9672275ac2b0ec927f9231c5fb8c7bf574edfbe0c053
|
|
ImpHash |
e6b0e881211e514055d1cbb01b67c0a6
|
映像基址 | 0x10000000 |
入口点 | 0x1001361b |
编译时间 | 2016-08-31 07:59:13 |
校验和 | 0x00000000 (实际: 0x000392be) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
PDB 路径 | D:\MyProject\StreetPlayer\ExtraProgram\GameCaptureHook\Release\GameCaptureHook.pdb |
数字签名 | No valid SignedData structure was found. |
导入 |
5 库
GDI32, SHELL32, USER32, PSAPI, KERNEL32 |
导出 | 0 函数 |
资源 | 1 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
157,342 bytes | 157,696 bytes | 6.64 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
413E726CE03519D2690B751A127E0B12 |
.rdata |
0x00028000 |
43,406 bytes | 43,520 bytes | 4.90 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6F267CC4987DB5025D8F366AFA40307D |
.data |
0x00033000 |
23,272 bytes | 8,192 bytes | 4.49 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2B390EBD1324FCDC61F8173A165F6989 |
.rsrc |
0x00039000 |
648 bytes | 1,024 bytes | 3.85 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
91FB0FD53D6B79316DE8A9F45DD3A7BC |
.reloc |
0x0003a000 |
14,324 bytes | 14,336 bytes | 6.74 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
CA4C0A8D35C945F201407F546F79E178 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_MANIFEST | 1 | 548 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要