文件名 | DesktopHook.dll |
文件类型 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.215.174 |
数据库版本 | 2025-04-30 15:00:22 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
8abaa2646571a57b2372144e41951c03
|
|
SHA1 |
5dcf5ce1cd00d3afdfc30c18237f4115ba49ac17
|
|
SHA256 |
ad8827b737c6dc6e2eb784701d75a188520bc6663e9e0f9b682c162f169cb3ba
|
|
SHA512 |
18c13f4eadf38f61e01f028e8ae86bce8cd287c7194752692636db9406de8a10cdcb5889033e5b2c0c3bc5e258d93ad112216ed860595c948c2793da7b6f81f7
|
|
ImpHash |
7b8a088c1175d13f4bfb95cd420173b8
|
映像基址 | 0x10000000 |
入口点 | 0x100019b2 |
编译时间 | 2020-03-10 00:12:56 |
校验和 | 0x0001cf1f (实际: 0x0001cf1f) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
PDB 路径 | D:\MyProject\Street2008\ExtraProgram\DesktopHook\Release\DesktopHook.pdb |
数字签名 | OK |
导入 |
3 库
KERNEL32, USER32, GDI32 |
导出 | 3 函数 |
资源 | 0 资源 |
节 | 4 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
42,870 bytes | 43,008 bytes | 6.69 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
66613740AF15BDAFFC357427C8DA3C84 |
.rdata |
0x0000c000 |
18,804 bytes | 18,944 bytes | 4.58 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
322187D313BB51756F26CECACDE368B9 |
.data |
0x00011000 |
12,108 bytes | 4,608 bytes | 3.25 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
B33725F27DDE6E1A84DB7C7C8FDF6B91 |
.reloc |
0x00014000 |
3,484 bytes | 3,584 bytes | 6.52 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C1DA5AA50EC4BEFF87FD147C9A269C9C |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
签名日期 | 12:14 AM 03/10/2020 (1915 天前) |
验证状态 | Signed |
签名者 | Kakao corp.; thawte SHA256 Code Signing CA; thawte |
副签名者 | Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
71 A0 B7 36 95 DD B1 AF C2 3B 2B 9A 18 EE 54 CB
67 0D CA 65 58 72 A4 31 CC C3 78 EF 09 38 01 89
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要