文件名 | isaac-ng.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.219.174 |
数据库版本 | 2025-07-01 03:00:38 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
cf7b039bd00d73e0b7165558b16ad8b4
|
|
SHA1 |
6f32665ede12e0203178f53d850a25967c786e24
|
|
SHA256 |
b874a6945561306300777662cad39fffc3bd68b590d18b8b5804d16f9a4d9f6e
|
|
SHA512 |
2ab37ea86575dcb10f509db799bb9691588147ec034d8b8883354106d13a5107625f90503ce3841aa22a2b6ba1b9c30e503730619879f51b73417b5a48f7f999
|
|
ImpHash |
cc6d0133a5bbd81f5748492d47d9d17b
|
图标 |
哈希: 4bf28bd1f52fd47ccd522cd9eef7fced
模糊: ff255a7365b3bdd5e554122cdc42aaa8 dHash: 1769713369333317 |
映像基址 | 0x00400000 |
入口点 | 0x009cde2e |
编译时间 | 2021-11-10 21:52:50 |
校验和 | 0x00000000 (实际: 0x0084b654) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | E:\isaac-ngModDLC_Booster-Localization\Bin\Win32\Submission\isaac-ng_Submission.pdb |
数字签名 | No valid SignedData structure was found. |
导入 | 25 库 |
导出 | 3226 函数 |
资源 | 9 资源 |
节 | 6 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
6,188,708 bytes | 6,189,056 bytes | 6.56 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E6B505427375F5EAB3BFF6639EF1FB3B |
.rdata |
0x005e8000 |
1,701,870 bytes | 1,701,888 bytes | 6.47 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
11FE938CA0A7CEF3E8B7C20F803A073F |
.data |
0x00788000 |
319,096 bytes | 268,288 bytes | 4.10 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C8C4E5A36443C03428FB986C3DE9032C |
.rsrc |
0x007d6000 |
15,136 bytes | 15,360 bytes | 4.37 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
87643401AD6C8F3CF2D826E0AA73B9FF |
.reloc |
0x007da000 |
316,316 bytes | 316,416 bytes | 6.81 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
479B5B1E859161B3D1CE56FC9F7E86FC |
.bind |
0x00828000 |
199,448 bytes | 199,448 bytes | 7.98 (打包/加密) |
IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CA9136510EE743CEEE53908F18D48C06 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 6 | 14,121 字节 | |
RT_GROUP_ICON | 2 | 96 字节 | |
RT_MANIFEST | 1 | 381 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要