文件名 | steam_api.dll |
文件类型 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.220.174 |
数据库版本 | 2025-07-18 22:00:29 UTC |
恶意软件家族: Generic
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
5bcdb7fd43feb8ff65d32f613ee5126c
|
|
SHA1 |
432ac573fc166bc354b200c010696d6ccde945c4
|
|
SHA256 |
ac072cb85a79e96c9376fa7957a791856e65bcf423f8cb7ff963e05c513ebacd
|
|
SHA512 |
3fe546b5fe10c4b57f9bc71ca122127dd86b48debd510a795ba5350c5e7eca038404d975ee4acbe4ff0200bf10c221087ccf5e082e5cedcdb86eeb11029ff39c
|
|
ImpHash |
1f81cc82b7e6074b7d13e61a0e42b893
|
映像基址 | 0x10000000 |
入口点 | 0x1000a775 |
编译时间 | 2013-05-23 20:09:17 |
校验和 | 0x00000000 (实际: 0x000503a4) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
4 库
KERNEL32, USER32, ADVAPI32, SHELL32 |
导出 | 54 函数 |
资源 | 0 资源 |
节 | 6 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
89,806 bytes | 90,112 bytes | 6.70 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
54D999AAF188B7E19D46E458F36373F6 |
.rdata |
0x00017000 |
29,033 bytes | 29,184 bytes | 4.83 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E62CCB205565EAB572CF4F35A2CFEA33 |
.data |
0x0001f000 |
15,676 bytes | 7,680 bytes | 4.42 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DEB21DD67CC230C855F0D15BF470BECB |
RLD0 |
0x00023000 |
13,248 bytes | 13,312 bytes | 5.12 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
665F8CC7F928080697158FF4A4B9A3E2 |
RLD1 |
0x00027000 |
151,587 bytes | 152,064 bytes | 7.44 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
03E3D999EC0D5E982DC543270607844B |
.reloc |
0x0004d000 |
9,584 bytes | 9,728 bytes | 6.49 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
5811B46A617077D6F2FE16C8F8C29B87 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁