文件名 | PacketShare.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.210.174 |
数据库版本 | 2025-03-07 03:00:33 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
2608ee044fe46e7a56d1eb8f97c55883
|
|
SHA1 |
bff592389e44598cfb8032ba711923ec215d7f13
|
|
SHA256 |
f6fd8ef9f6e6bb2acf929fa6efe6e16f1821449159746f58d590bce089c36f45
|
|
SHA512 |
b3a9e6d7bddac5a1179ccd138c173e19dfb6f7c7af43d87d24700a53e0a7b8b2bad07ab8dbdebf66b3c11305874eaf64059ecfbdff4cce5352f0d6b2781fed3a
|
|
ImpHash |
aa6a3c35605c6170563bea1e7e423ef3
|
图标 |
哈希: 2c10d532562b06f78de3d2593ed8dc49
模糊: 446aa9932a5db7a90731d4666cdef0f8 dHash: 10b1e1d4cc6c3260 |
映像基址 | 0x00400000 |
入口点 | 0x00425366 |
编译时间 | 2025-03-07 01:31:54 |
校验和 | 0x00000000 (实际: 0x003bc830) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | D:\LMY\Project_Code\build-PacketShare-Desktop_Qt_5_15_2_MSVC2019_32bit-Release\release\PacketShare.pdb |
数字签名 | No valid SignedData structure was found. |
导入 | 36 库 |
导出 | 0 函数 |
资源 | 4 资源 |
节 | 5 节 |
CompanyName | |
FileDescription | |
FileVersion | 0.0.0.0 |
LegalCopyright | |
OriginalFilename | PacketShare.exe |
ProductName | PacketShare |
ProductVersion | 0.0.0.0 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
171,904 bytes | 172,032 bytes | 6.25 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A8A0211FD703E193C5A43AA4BE8CBC26 |
.rdata |
0x0002b000 |
3,643,312 bytes | 3,643,392 bytes | 6.84 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0A9B9B2387B4EB9CA3440BA92C64824E |
.data |
0x003a5000 |
21,872 bytes | 20,992 bytes | 4.98 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E6D963722ED82C98295BEC855673C260 |
.rsrc |
0x003ab000 |
18,512 bytes | 18,944 bytes | 3.59 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
AD9417BA6369F7D76F6A61421BEBB207 |
.reloc |
0x003b0000 |
22,636 bytes | 23,040 bytes | 6.67 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
07844D01A94A27B01A5E10C15F29D83F |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 1 | 16,936 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 556 字节 | |
RT_MANIFEST | 1 | 649 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要