| 文件名 | msedge_elf.dll |
| 文件类型 |
Win32 DLL
|
| 魔术字节 | PE32+ executable (DLL) (GUI) x86-64, for MS Windows |
| SSDEEP 哈希 |
49152:J0LSLtcEoFtpvMeu+AiJi+J70FJdSH+Ay5k0U:J0e/wkxAy5Z
|
| 扫描器版本 | 1.0.229.174 |
| 数据库版本 | 2025-11-14 17:00:18 UTC |
被 44 个安全引擎检测到 - 需要谨慎
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
a3e109bc7f98c0b773ae93b5f5b5d934
|
|
| SHA1 |
03c2b726cb3eb65eb1190934a2374296507461b0
|
|
| SHA256 |
ef50f9f0ea29c2a6456877847b0b1a70d32160fa39d25ba6562084b935ebc532
|
|
| SHA512 |
4514e12da7db8c6b72b53ebb66aa70e5abafca8540aedec77d80ec41d6f59b4bbf72a09f9bc9ca419106747162d29b0906a1be2f43de14e0099b8f374683d029
|
|
| ImpHash |
f5d9d1eaa81295e91dfcd1225b9feeb6
|
| 映像基址 | 0x180000000 |
| 入口点 | 0x180170b20 |
| 编译时间 | 2025-11-01 02:58:35 |
| 校验和 | 0x00000000 (实际: 0x00332aa1) |
| 操作系统版本 | 6.0 |
| PEiD 签名 |
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
|
| PDB 路径 | C:\libcurl\x64\Debug\Dll1.pdb |
| 数字签名 | No valid SignedData structure was found. |
| 导入 |
2 库
KERNEL32, USER32 |
| 导出 | 3 函数 |
| 资源 | 1 资源 |
| 节 | 11 节 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
2,246,310 bytes | 2,246,656 bytes | 5.66 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
87A34747C23885396AE9C8480854903B |
.rdata |
0x00226000 |
292,572 bytes | 292,864 bytes | 5.04 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F3C0B1F29756EC4292D28AA377BC6F5F |
.data |
0x0026e000 |
662,288 bytes | 655,872 bytes | 7.72 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
420EB88F63AFB5623D633E99AD8AC3E2 |
.pdata |
0x00310000 |
84,540 bytes | 84,992 bytes | 6.13 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1A5228D0696AC3462DF278526D50F2E3 |
.fptable |
0x00325000 |
256 bytes | 512 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
_RDATA |
0x00326000 |
500 bytes | 512 bytes | 4.18 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8E3802F3CA249BA0CDE575ECE27E1868 |
_guard_c |
0x00327000 |
36 bytes | 512 bytes | 0.22 (正常) |
0x00000000
|
620EE3D0F7DE19D8E3788C6AC6AEEBD7 |
_guard_d |
0x00328000 |
36 bytes | 512 bytes | 0.22 (正常) |
0x00000000
|
B61BBD46A502B04F040227ECC716B44F |
memcpy_ |
0x00329000 |
264 bytes | 512 bytes | 1.88 (正常) |
0x00000000
|
0A316BBF14E04DDFE4E33425EBDA5133 |
.rsrc |
0x0032a000 |
232 bytes | 512 bytes | 2.35 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2F5CD3B282710AB895569602ADADECF3 |
.reloc |
0x0032b000 |
5,312 bytes | 5,632 bytes | 5.33 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E12323F01CDDB7CDE9524420A4538D87 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| RT_MANIFEST | 1 | 135 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!