文件名 | [email protected] |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.172.174 |
数据库版本 | 2024-04-23 13:00:40 UTC |
恶意软件家族: Softcnapp
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
f97272d155aabafcbfb861aa191063f7
|
|
SHA1 |
7653f31831ccd8d85ea9e6f5705b02f2978f2807
|
|
SHA256 |
9f3930392d568391aca939bdb3237f5d18977029c892b365d307baef1c6c44c9
|
|
SHA512 |
e3250080676e6836bfdaffedacc7ceaf7504b3099499b4791b69c90bef9d8787714dbf4d22fc973f4bc252ca0b7e7c4acd06809c8f53c7abfe40e27d368cb34d
|
|
ImpHash |
eb6849dfd2254187409af140b7767a51
|
图标 |
哈希: e9272c28f7cbe617c49ba9ae0866f05e
模糊: f90a838d318f4e74796007fdea49d51f dHash: 6ceccc8e8ed8dcf8 |
映像基址 | 0x00400000 |
入口点 | 0x0044653a |
编译时间 | 2021-12-06 09:00:37 |
校验和 | 0x00bc1feb (实际: 0x00bc1feb) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 | 18 库 |
导出 | 1662 函数 |
资源 | 65 资源 |
节 | 4 节 |
Comments | Clover 安装程序 |
CompanyName | ejie.me |
FileDescription | Clover 安装程序 |
FileVersion | 3.5.6.11206 |
InternalName | Clover |
LegalCopyright | Copyright (C) 2021 |
OriginalFilename | Clover.exe |
ProductName | Clover |
ProductVersion | 3.5.6.11206 |
Translation | 0x0804 0x03a8 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
820,002 bytes | 820,224 bytes | 6.63 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
DF87A7A5E8A07B1209B5EEDFBBBC75CC |
.rdata |
0x000ca000 |
257,725 bytes | 258,048 bytes | 5.59 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4B1A47126F8983078CB32BF929874FDB |
.data |
0x00109000 |
45,916 bytes | 15,360 bytes | 4.34 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3AAEB781C7AB0CC3BD3C02E7AB30DE54 |
.rsrc |
0x00115000 |
11,217,256 bytes | 11,217,408 bytes | 8.00 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F07E39277604A46774921182A6CE4B71 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
PIC | 1 | 594 字节 | |
ZIPRES | 1 | 697,175 字节 | |
ZZZZ | 1 | 10,340,574 字节 | |
RT_CURSOR | 16 | 4,800 字节 | |
RT_BITMAP | 2 | 508 字节 | |
RT_ICON | 8 | 161,728 字节 | |
RT_MENU | 1 | 22 字节 | |
RT_DIALOG | 3 | 480 字节 | |
RT_STRING | 14 | 5,608 字节 | |
RT_GROUP_CURSOR | 15 | 314 字节 | |
RT_GROUP_ICON | 1 | 118 字节 | |
RT_VERSION | 1 | 732 字节 | |
RT_MANIFEST | 1 | 1,018 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
OK
按照以下步骤完全从系统中移除威胁