文件名 | vmidi.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.217.174 |
数据库版本 | 2025-05-28 21:00:17 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
d0e3373ac07b0931471f45d7c4f9112c
|
|
SHA1 |
68526ba52a30d534101a136b4b5e9cc67d42fa01
|
|
SHA256 |
bbfc64bba5fb577e322225aebb163e791749d6c6464a16d01477dd0a1c4ad048
|
|
SHA512 |
1889fad75748de05fab8aaba114458492242989b929bd8d2442a86e1712ce70b1f9aee6bed7d4708c8208b80a8cfd94748b4774cc486afc638453d663ba4654c
|
|
ImpHash |
7ee4324a0b431639b9b9f2c632ee41ee
|
图标 |
哈希: 6f0ca4dd7873f8eea2fe84a616dbdee6
模糊: f39ada1b7f915f4db0ca5ff6e78bf4b4 dHash: e8d4a6d65a9ad460 |
映像基址 | 0x00400000 |
入口点 | 0x0041f8c6 |
编译时间 | 2004-03-11 22:37:43 |
校验和 | 0x00000000 (实际: 0x000618f9) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 |
10 库
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, WINMM, jpeg, WINSPOOL, COMCTL32, comdlg32 |
导出 | 0 函数 |
资源 | 31 资源 |
节 | 4 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
239,154 bytes | 241,664 bytes | 6.53 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
5AB374EEFB2E48BD5C7367A2B29D82E0 |
.rdata |
0x0003c000 |
53,648 bytes | 57,344 bytes | 4.37 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D5D850A30BCFF90131CF7E0C437C2DD6 |
.data |
0x0004a000 |
34,492 bytes | 20,480 bytes | 3.10 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
61690E091D616251142B9EA67B14157B |
.rsrc |
0x00053000 |
42,688 bytes | 45,056 bytes | 5.90 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3429566144F6044205944D6D62FB2657 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_CURSOR | 1 | 308 字节 | |
RT_ICON | 20 | 39,136 字节 | |
RT_ACCELERATOR | 2 | 568 字节 | |
RT_GROUP_CURSOR | 1 | 20 字节 | |
RT_GROUP_ICON | 6 | 316 字节 | |
RT_MANIFEST | 1 | 668 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要