Gridinsoft Logo
File Icon

Gs-auto-clicker-4-0.exe (OP Auto Clicker) 文件分析

技术分析

文件名 gs-auto-clicker-4-0.exe
文件类型
PE32 executable (GUI) Intel 80386, for MS Windows
扫描器版本 1.0.194.174
数据库版本 2024-10-27 02:00:23 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
871,368
文件大小(字节)
2024-10-27
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
e42d679a626463742b553794dea6f62b
SHA1
789c25a360342fd431dccbf01b831c36aa229317
SHA256
e4a3b0ce536c0996082311077ac65a096d9e6bbf404c6e6a155ecefb32e864c5
SHA512
9ff1ea63334ab8dc3b81edfd572c0e1a7483ac6912255c839aafbba88e0aa19334c2810966384f7998af697dcb9e4ee502cec276a11108c2f0f9510e2aa67279
ImpHash
0fdea7b843f3a9b0df5ebae1939072ae

PE 分析

基本信息

图标
哈希: 04a72123cd5a884c54201c0215da7459
模糊: 8ca121deac53c12dda2e56e0dabe647a
dHash: 4d9617171717960c
映像基址 0x00400000
入口点 0x00416310
编译时间 2022-06-30 11:20:36
校验和 0x000e07a6 (实际: 0x000e07a6)
操作系统版本 5.0
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
数字签名 OK
导入 16
导出 0 函数
资源 22 资源
4

版本信息

Comments www.opautoclicker.com
FileDescription OP Auto Clicker
FileVersion 4.0
LegalCopyright www.opautoclicker.com
ProductName OP Auto Clicker
ProductVersion 4.0
Translation 0x0409 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 524,311 bytes 524,800 bytes 6.63 (压缩) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CFE855953CA805500EDF67F150642905
.rdata 0x00082000 55,644 bytes 55,808 bytes 4.88 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2098E63BAF2B4CCCC59E990825D1B107
.data 0x00090000 107,800 bytes 26,624 bytes 2.20 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E0DDA40BF3FD16A006234C2F03A2A28B
.rsrc 0x000ab000 44,212 bytes 44,544 bytes 3.41 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0895733C8C627708CA8E48A5E6AE4272
熵分析警报

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 22 (42,968 字节)
资源类型 数量 总大小 百分比
RT_ICON 7 32,856 字节
76.5%
RT_MENU 1 80 字节
0.2%
RT_DIALOG 1 240 字节
0.6%
RT_STRING 7 8,438 字节
19.6%
RT_GROUP_ICON 4 122 字节
0.3%
RT_VERSION 1 612 字节
1.4%
RT_MANIFEST 1 620 字节
1.4%

证书链分析

证书 Information
产品 OP Auto Clicker
描述 OP Auto Clicker
文件版本 4.0
版权 www.opautoclicker.com
证书链摘要
Certum Trusted Network CA #1 主要
有效期: 2008-10-22 12:07:37 → 2029-12-31 12:07:37
签名算法: sha1RSA
序列号: 04 44 C0
SSL.com Root Certification Authority RSA #2
有效期: 2018-09-11 09:26:47 → 2023-09-11 09:26:47
签名算法: sha256RSA
序列号: E4 27 04 95 F6 8C 91 D6 D0 EC 7B 49 4E A4 DF 1C
AMSTION LIMITED #3
有效期: 2022-04-19 09:06:42 → 2025-04-18 09:06:42
签名算法: sha256RSA
序列号: 45 D8 75 B2 6A 1E 20 54 E3 85 38 77 4F 47 8F 1D
SSL.com Code Signing Intermediate CA RSA R1 #4
有效期: 2016-06-24 20:44:30 → 2031-06-24 20:44:30
签名算法: sha256RSA
序列号: 64 33 51 D3 C7 38 9F 08
Sectigo RSA Time Stamping CA #5
有效期: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
签名算法: sha384RSA
序列号: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #3 #6
有效期: 2022-05-11 00:00:00 → 2033-08-10 23:59:59
签名算法: sha384RSA
序列号: 90 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 43

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

OK

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware