文件名 | AdobeGenP-3.4.9.exe |
文件类型 |
PE32+ executable (GUI) x86-64, for MS Windows
|
扫描器版本 | 1.0.184.174 |
数据库版本 | 2024-08-15 16:00:37 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
e912dd5f21055cc6d3fb122e32b4b52e
|
|
SHA1 |
f501decc4e0bacb8115b2f4c67d706d7cf74924b
|
|
SHA256 |
d554a84b7baade6c90d60f2764e557610210075ce7cb4bfb5f9c190e188fd14d
|
|
SHA512 |
79319e43cc0116e06cd6d9cff592812b6a0f8e4dc12b932fd040a034f13bb2dcaaa4d22b9dc15422c56dcd13896fd1ce97a73b27cd60b0ad5b03e6df53dc8fa6
|
|
ImpHash |
fadc5a257419d2541a6b13dfb5e311e2
|
图标 |
哈希: c2449f135313fc9c8d72855f464ee2ae
模糊: 4bb086e68740ceb0dd159f342c864516 dHash: 8671c889983434c0 |
映像基址 | 0x140000000 |
入口点 | 0x14002549c |
编译时间 | 2024-03-25 14:23:10 |
校验和 | 0x0013113e (实际: 0x00131e79) |
操作系统版本 | 5.2 |
PEiD 签名 |
PE32+ executable (GUI) x86-64, for MS Windows
|
数字签名 | The PE file does not contain a certificate table. |
导入 | 18 库 |
导出 | 0 函数 |
资源 | 19 资源 |
节 | 6 节 |
FileVersion | 3.4.9.0 |
Comments | Adobe GenP v3.4.9 |
FileDescription | Adobe GenP v3.4.9 |
ProductName | Adobe GenP v3.4.9 |
ProductVersion | 3.4.9 |
CompanyName | GenP |
LegalCopyright | GenP |
LegalTradeMarks | GenP |
Translation | 0x0809 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
733,992 bytes | 734,208 bytes | 6.52 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
507A8505198E35CC9675301D53E3B1C4 |
.rdata |
0x000b5000 |
213,508 bytes | 214,016 bytes | 5.36 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9EDA36BE0CF076085A2F9772C1EE5803 |
.data |
0x000ea000 |
37,152 bytes | 20,480 bytes | 0.57 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EC6B77D6EF8898B0D3B7D48C042D66A0 |
.pdata |
0x000f4000 |
28,488 bytes | 28,672 bytes | 5.91 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4416E27F8BE9F9271C439D2FD34D1B2D |
.rsrc |
0x000fb000 |
216,568 bytes | 216,576 bytes | 7.38 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
74C1B904C6C8E125682DBA9C550AF9E4 |
.reloc |
0x00130000 |
2,676 bytes | 3,072 bytes | 5.14 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
5DDB0E422ACE102FE530E589A0CBEC6F |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 7 | 160,193 字节 | |
RT_STRING | 7 | 8,900 字节 | |
RT_RCDATA | 1 | 44,584 字节 | |
RT_GROUP_ICON | 2 | 110 字节 | |
RT_VERSION | 1 | 664 字节 | |
RT_MANIFEST | 1 | 1,018 字节 |
产品 | Adobe GenP v3.4.9 |
描述 | Adobe GenP v3.4.9 |
文件版本 | 3.4.9.0 |
版权 | GenP |
✓ 此文件已进行数字签名,证书链已验证。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要