文件名 | Serum.dll |
文件类型 |
PE32 executable (DLL) (console) Intel 80386 Mono/.Net assembly, for MS Windows
|
扫描器版本 | 1.0.216.174 |
数据库版本 | 2025-05-16 01:00:26 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
64340c529daaf91dc8595249daf74360
|
|
SHA1 |
ff30024a506062b784b8be7c4e0f9b48cdcd03f3
|
|
SHA256 |
b857da389b1f449b92fa720e437871a86c27bfd822700c8c9427ab6dca7d6dde
|
|
SHA512 |
ec1e2ac9b0a481b18bac48877d6d2ad88870958f0a82522743e7314c4f50a040d8a28191678e95bfcc2004d014e5173d08f334afd3c4fc180a79358a5e1add73
|
|
ImpHash |
dae02f32a21e03ce65412f6e56942daa
|
映像基址 | 0x00400000 |
入口点 | 0x0293d77e |
编译时间 | 1970-01-01 00:00:00 |
校验和 | 0x00000000 (实际: 0x02545284) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (DLL) (console) Intel 80386 Mono/.Net assembly, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
1 库
mscoree |
导出 | 0 函数 |
资源 | 1 资源 |
节 | 3 节 |
Translation | 0x0000 0x04b0 |
CompanyName | Serum |
FileDescription | Serum |
FileVersion | 1.0.0.0 |
InternalName | Serum.dll |
LegalCopyright | |
OriginalFilename | Serum.dll |
ProductName | Serum |
ProductVersion | 1.0.0 |
Assembly Version | 1.0.0.0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
39,040,900 bytes | 39,041,024 bytes | 7.06 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FF148D2921ECACBFF53699B83651873D |
.rsrc |
0x0253e000 |
752 bytes | 1,024 bytes | 2.43 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
BB761A8BF1A9FDCAC528593ED9C02DC7 |
.reloc |
0x02540000 |
12 bytes | 512 bytes | 0.12 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
3D612109E29D3D6C67BFE15FFCD57DD7 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_VERSION | 1 | 664 字节 |
产品 | Serum |
描述 | Serum |
文件版本 | 1.0.0.0 |
原始名称 | Serum.dll |
内部名称 | Serum.dll |
B6 61 4E 2A E9 28 8C 54 A7 CD B4 92 A2 28 F9 D5
39 72 44 3A F9 22 B7 51 D7 D3 6C 10 DD 31 35 95
1D A2 48 30 6F 9B 26 18 D0 82 E0 96 7D 33 D3 6A
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要