文件名 | ChildofLight.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.219.174 |
数据库版本 | 2025-07-08 01:00:31 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
1fed7f5be72af785c79512d9c439d70d
|
|
SHA1 |
0f977f25d8462107142a048626b54cad0183d608
|
|
SHA256 |
a8d46301c0b632225172431918f28e7509ce79037dac4e2f9787e61b47e16b5e
|
|
SHA512 |
074e63cd6739a57efe1114524737ae111ddca70e1a368700d4ed74d2470857912a2889cdb28b8ad34cec1156ff53cd9314cfc40e98d3c9617e05af2cc54a105a
|
|
ImpHash |
4a00b78d4bce53882b5e3425ad03127c
|
图标 |
哈希: ef16e52ddca946b5e43054e33d05c211
模糊: 077991f775903ace8cd262423b3b5bc6 dHash: 69d496928a92c469 |
映像基址 | 0x00400000 |
入口点 | 0x00bffc66 |
编译时间 | 2014-06-06 20:37:39 |
校验和 | 0x00ac77c0 (实际: 0x00ac77c0) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | d:\Projects\col-code\UbiArt\bin\win32_ITF_AppFramework_rt.pdb |
数字签名 | OK |
导入 | 23 库 |
导出 | 195 函数 |
资源 | 15 资源 |
节 | 5 节 |
FileDescription | Child of Light |
LegalCopyright | © 2013 - 2014 Ubisoft Entertainment |
CompanyName | Ubisoft Entertainment |
InternalName | Child of Light |
OriginalFilename | ChildofLight.exe |
ProductName | Child of Light |
FileVersion | 1.0 |
ProductVersion | 1.0 |
Translation | 0x0409 0x04e4 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
8,666,625 bytes | 8,667,136 bytes | 6.66 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F8E75FD84481C3FAE7348EE6EEAC5C27 |
.rdata |
0x00845000 |
950,554 bytes | 950,784 bytes | 5.84 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
20ACB2B90329A6D8F6820B72708E3D97 |
.data |
0x0092e000 |
846,948 bytes | 707,584 bytes | 5.72 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7960E4B3A344E2FE21AE2C85DF26854A |
.rsrc |
0x009fd000 |
383,596 bytes | 384,000 bytes | 5.12 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
85C271608FEF47B27B3F07340C556ABD |
.reloc |
0x00a5b000 |
553,794 bytes | 553,984 bytes | 5.69 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
5BDC8975E5C5E5B7695E46D83C9D0F71 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_CURSOR | 1 | 12,844 字节 | |
RT_ICON | 10 | 368,592 字节 | |
RT_GROUP_CURSOR | 1 | 20 字节 | |
RT_GROUP_ICON | 1 | 146 字节 | |
RT_VERSION | 1 | 764 字节 | |
RT_MANIFEST | 1 | 346 字节 |
产品 | Child of Light |
描述 | Child of Light |
文件版本 | 1.0 |
原始名称 | ChildofLight.exe |
签名日期 | 09:11 PM 06/06/2014 (4050 天前) |
验证状态 | Signed |
签名者 | UBISOFT ENTERTAINMENT INC.; Thawte Code Signing CA - G2; thawte |
副签名者 | Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA |
内部名称 | Child of Light |
版权 | © 2013 - 2014 Ubisoft Entertainment |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
2C B0 08 60 91 4E C0 97 13 62 B8 FD 4C 74 FE 0D
47 97 4D 78 73 A5 BC AB 0D 2F B3 70 19 2F CE 5E
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要