文件名 | Everything.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32+ executable (GUI) x86-64, for MS Windows |
SSDEEP 哈希 |
393216:cRoTayrbP4AmnDho7vUmiNSlvwPrz1TfCXNgxl3s0TrSk:cmTayrr4AH7smiIlAZDC+/TrSk
|
扫描器版本 | 1.0.224.174 |
数据库版本 | 2025-09-09 05:01:06 UTC |
被 9 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
6ed125dfa860168ddd721876e69417e8
|
|
SHA1 |
0f3d3fe083a300e19946a7a7856708987647a518
|
|
SHA256 |
dd0bb2c9392146abe9b2ea4db6197313b47dc624c4a8768a3a05d2e2f21d7399
|
|
SHA512 |
cd19d81ef8b01a0507b4b2247358a7e69de239752118faf7bbbb18536014ac16840966cfb15f493a7e49021da0048513fe0783b4d2fbc84c50507ad4ac4aa9fc
|
|
ImpHash |
6feb194d2cc991a3d77f3d2ae590ac59
|
图标 |
哈希: 8e4007d059cc7b12d753c2517a6bed7e
模糊: fd6ad104b2e74f9042380a5dc7e1b003 dHash: e0d99c8c99e46686 |
映像基址 | 0x140000000 |
入口点 | 0x1435da7a6 |
编译时间 | 2025-09-06 16:39:11 |
校验和 | 0x00cc59b3 (实际: 0x00cc59b3) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32+ executable (GUI) x86-64, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 | 18 库 |
导出 | 20 函数 |
资源 | 14 资源 |
节 | 8 节 |
CompanyName | voidtools |
FileDescription | Everything |
FileVersion | 1.4.1.1026 |
InternalName | Everything |
LegalCopyright | Copyright © 2024 voidtools |
OriginalFilename | Everything.exe |
ProductName | Everything |
ProductVersion | 1.4.1.1026 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
9,438,456 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x00902000 |
28,999,720 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.data |
0x024ab000 |
3,743,592 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.pdata |
0x0283d000 |
691,104 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
._dO |
0x028e6000 |
1,357,623 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.A\6 |
0x02a32000 |
624 bytes | 1,024 bytes | 0.71 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5B7CDB413330D1F8E0265F8AD5789ABC |
.s[^ |
0x02a33000 |
13,307,644 bytes | 13,307,904 bytes | 7.98 (打包/加密) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
B0852B5AA83C84F79FB3BCCA9934094A |
.rsrc |
0x036e4000 |
33,735 bytes | 33,792 bytes | 4.57 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
69825750061B939E75CD65EB917E78C1 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 11 | 28,453 字节 | |
RT_GROUP_ICON | 1 | 160 字节 | |
RT_VERSION | 1 | 728 字节 | |
RT_MANIFEST | 1 | 3,575 字节 |
产品 | Everything |
描述 | Everything |
文件版本 | 1.4.1.1026 |
原始名称 | Everything.exe |
内部名称 | Everything |
版权 | Copyright © 2024 voidtools |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要