文件名 | main.exe |
文件类型 |
PE32+ executable (console) x86-64, for MS Windows
|
扫描器版本 | 1.0.216.174 |
数据库版本 | 2025-05-14 09:00:23 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
62414e16de4c003b81ad6d3c41a85f1f
|
|
SHA1 |
281cf52ae5c0984fc3badcccefb3f1ea9773306d
|
|
SHA256 |
a6744fc50bd537bfb88e0a74785e60811cb17d4c7cf7d3be83846a1f76c60381
|
|
SHA512 |
04dc118fb901b311a1f6a02d5f4ef8062854f2b1a5c12601f9fb6681b0c60722ca9e5c71f634e09fcedfa093f29d0b407e8914e435d16b976244cf8fbb78c37d
|
|
ImpHash |
023abd09c65289e3a2df4aa2b19cccec
|
图标 |
哈希: fb460346f66714e824fcadddffea7970
模糊: 7f94b7761e18b4762a1a263f78b90141 dHash: aebc385ccce0e8f8 |
映像基址 | 0x140000000 |
入口点 | 0x14000b9e0 |
编译时间 | 2025-05-13 14:24:18 |
校验和 | 0x01cd4dc9 (实际: 0x01cd4dc9) |
操作系统版本 | 5.2 |
PEiD 签名 |
PE32+ executable (console) x86-64, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
3 库
USER32, KERNEL32, ADVAPI32 |
导出 | 0 函数 |
资源 | 9 资源 |
节 | 7 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
176,464 bytes | 176,640 bytes | 6.50 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1FFE948FDA8287176B84B7A3B237172E |
.rdata |
0x0002d000 |
76,838 bytes | 77,312 bytes | 5.84 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C681C36B62404EF23B3C69854271E5D0 |
.data |
0x00040000 |
13,240 bytes | 3,584 bytes | 1.82 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0714D4DDB9A1211592095E1351376CF2 |
.pdata |
0x00044000 |
9,060 bytes | 9,216 bytes | 5.41 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
83C41AA29E95D587861D91BDBDBCB3D6 |
_RDATA |
0x00047000 |
500 bytes | 512 bytes | 3.67 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7C7EFEBB897CC4EA38B70CE8F0EFEF3F |
.rsrc |
0x00048000 |
61,324 bytes | 61,440 bytes | 7.35 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3579CAE944FCD6D7D429E7ACD4BE96AE |
.reloc |
0x00057000 |
1,884 bytes | 2,048 bytes | 5.25 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6492D58C46D0B94C9DCFF3D29F4E25F2 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 7 | 59,403 字节 | |
RT_GROUP_ICON | 1 | 104 字节 | |
RT_MANIFEST | 1 | 1,293 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要