文件名 | version.dll |
文件类型 |
Win32 DLL
|
魔术字节 | PE32+ executable (DLL) (GUI) x86-64, for MS Windows |
SSDEEP 哈希 |
49152:XJB6MvoC3HUSfBoR4fLeCKBe8NxJOBUPtNZwJdo+NqKZ6nteX:XJE+tKR4NdTcKZ6teX
|
扫描器版本 | 1.0.184.174 |
数据库版本 | 2024-08-12 13:00:21 UTC |
被 37 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
aa4e95e8e2e50ffba58267acd74bc838
|
|
SHA1 |
2271cbe3e8b015af98c895c32c53676373bb90ac
|
|
SHA256 |
cb2a87f67bf6102077f9708655a849868d32e52e0efbfa51e7a49e1e10841e12
|
|
SHA512 |
af34552510c94f104baa58056b9fc7e6f7f0184076a302fef8977a3211024e6c50a112d47805a169b62179159eb4981a248a8abe208ce80b76216b1bf8a8b154
|
|
ImpHash |
9733e51a16c6e983f1c8fe48007e319b
|
映像基址 | 0x180000000 |
入口点 | 0x1801ff29c |
编译时间 | 2024-06-25 03:44:04 |
校验和 | 0x00000000 (实际: 0x00315f8a) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
|
PDB 路径 | version.pdb |
数字签名 | The PE file does not contain a certificate table. |
导入 | 12 库 |
导出 | 18 函数 |
资源 | 0 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,137,675 bytes | 2,138,112 bytes | 6.25 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1BBE795C1B4656F804D0628779A7E119 |
.rdata |
0x0020b000 |
944,970 bytes | 945,152 bytes | 5.20 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2AF9C9964B996E9C27A9C924E3DC16B1 |
.data |
0x002f2000 |
2,096 bytes | 2,048 bytes | 1.15 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2B73B21B86E1938052DD0D058E680A6E |
.pdata |
0x002f3000 |
75,492 bytes | 75,776 bytes | 6.24 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D98D1FA63409BA583AF89992B2FF48C0 |
.reloc |
0x00306000 |
25,772 bytes | 26,112 bytes | 5.46 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
3D10A88E643CE81F6B689FA0E81C4699 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要