Gridinsoft Logo
File Icon

Black Desert Personal Contract.exe (TiVo Desktop Auto Updater) 文件分析

技术分析

文件名 Black Desert Personal Contract.exe
文件类型
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
扫描器版本 1.0.215.174
数据库版本 2025-04-27 04:00:30 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
230,160
文件大小(字节)
2025-04-27
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
b8ad42484f455998b520f1da8281666d
SHA1
307bf604d4a0070190e4859e6d60ed710b27255b
SHA256
c7ee7e09b98770beb0e7b8b70054faedc4f631feee26c5d32895d0a78b7fdb4a
SHA512
ad38e6eeeb41a37e49c6d3e28b8a208c26ea1288dda83f26ebe6b91608c570b12b52652a701fb942fcdf1fbe793f65f568cd66fdb55ab980fcde9952a1d61630
ImpHash
044e1152c074409cf66b233fab4ff114

PE 分析

基本信息

图标
哈希: a8c435f3b9b8c6fa30f276e252fa411f
模糊: 8d17034b5c7ebfa3bc4303c808594195
dHash: b2b68e22a2968e8e
映像基址 0x00400000
入口点 0x00401308
编译时间 2010-08-25 00:54:16
校验和 0x00041482 (实际: 0x00041482)
操作系统版本 4.0
PEiD 签名 PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
数字签名 OK
导入 8
rtl60, BORLNDMM, ADVAPI32, KERNEL32, SHELL32, USER32, CC3260MT, STLPMT45
导出 2 函数
资源 18 资源
8

版本信息

FileVersion 2.8.3
OriginalFilename TiVoAutoUpdate.exe
FileDescription TiVo Desktop Auto Updater
InternalName TiVoAutoUpdate.exe
ProductName TiVo Desktop
ProductVersion 2.8.3
CompanyName TiVo Inc.
LegalCopyright Copyright © 2003-2010 TiVo Inc.
LegalTrademarks TiVo and TiVo Desktop are trademarks of TiVo Inc.
Build Description This is an official build.
Build Identifier 2010.08.24-1716@CORPBUILD10
Build Source b-tivo-desktop-2-8-3@412370
Last Change 412370
Translation 0x0409 0x04e4

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 147,456 bytes 147,456 bytes 6.27 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FF4C8238843900D710232D4425B95D63
.data 0x00025000 20,480 bytes 16,896 bytes 4.02 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 204D19434261A3FE729C084AD72403DA
.tls 0x0002a000 4,096 bytes 512 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rdata 0x0002b000 4,096 bytes 512 bytes 0.20 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ FD34A247EAB82AE5DA9E5017BBA7D0F2
.idata 0x0002c000 20,480 bytes 16,896 bytes 5.37 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C22214D2EAEAFBFA028776522B05A209
.edata 0x00031000 4,096 bytes 512 bytes 1.37 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FA74D1DCD54D2BE9CB69B75ADDCFAA08
.rsrc 0x00032000 28,672 bytes 27,648 bytes 5.88 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 581FB8DB14E47020F288E1D17B5C23E3
.reloc 0x00039000 16,384 bytes 14,336 bytes 6.49 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 8ABD784F16ED95AF8547405D610B51FD

资源分析

资源总数: 18 (26,575 字节)
资源类型 数量 总大小 百分比
RT_ICON 6 18,800 字节
70.7%
RT_STRING 8 6,026 字节
22.7%
RT_RCDATA 1 16 字节
0.1%
RT_GROUP_ICON 1 90 字节
0.3%
RT_VERSION 1 1,240 字节
4.7%
RT_MANIFEST 1 403 字节
1.5%

证书链分析

证书 Information
产品 TiVo Desktop
描述 TiVo Desktop Auto Updater
文件版本 2.8.3
原始名称 TiVoAutoUpdate.exe
签名日期 12:56 AM 08/25/2010 (5400 天前)
验证状态 Signed
签名者 TiVo Inc.; Sectigo (UTN Object)
副签名者 COMODO Time Stamping Signer; Sectigo (UTN Object)
内部名称 TiVoAutoUpdate.exe
版权 Copyright © 2003-2010 TiVo Inc.
证书链摘要
COMODO Time Stamping Signer #1 主要
有效期: 2010-05-10 00:00:00 → 2015-05-10 23:59:59
签名算法: sha1RSA
序列号: 47 8A 8E FB 59 E1 D8 3F 0C E1 42 D2 A2 87 07 BE
TiVo Inc. #2
有效期: 2008-12-15 00:00:00 → 2010-12-15 23:59:59
签名算法: sha1RSA
序列号: BC D6 54 8E B0 1A 38 46 6C CE BC E6 B9 C0 FC 43

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

OK

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware