文件名 | Setupprogram_01234.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
786432:8n+FzopERE+TPP5ksm3ivhdS+9Ix5rUVE:zTPP5kVYtIxGE
|
扫描器版本 | 1.0.181.174 |
数据库版本 | 2024-07-07 00:00:24 UTC |
被 8 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
6dbc992bcc8f6572b088d5dc1c8f428b
|
|
SHA1 |
a78b6ef32bcadc71a2e11675a79722449b6917e7
|
|
SHA256 |
f9ed73cae12e05cea0e842c3979cda755bb0be46088144be1b8894717422f7c1
|
|
SHA512 |
30df82b740e0590d4e10f5bd876db1c838a2ed43122dcc39f15d2a0526a06375659228c453faa2da4368bc8b1038bee43ef8cdfe09ddc3ac43f3d698023c14e4
|
|
ImpHash |
9b8d6bd8ee9d7c480175f8244a86c7e3
|
图标 |
哈希: e8da5abe9752f0a27e183894c8881ac0
模糊: c5dace78993d50eaedeb05b7c48ce608 dHash: 848c5454baf47474 |
映像基址 | 0x00400000 |
入口点 | 0x0098958c |
编译时间 | 2024-05-26 17:45:47 |
校验和 | 0x042916a4 (实际: 0x042916a4) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | Unknown certificate revision 41377 |
导入 |
10 库
SHLWAPI, KERNEL32, USER32, SHELL32, OLEAUT32, bcrypt, ADVAPI32, CRYPT32, WLDAP32, WS2_32 |
导出 | 0 函数 |
资源 | 9 资源 |
节 | 5 节 |
CompanyName | Ensure Misty Tools |
FileDescription | 7-zip Ensure Misty Tools |
FileVersion | 1.0.0.0 |
LegalCopyright | Copyright 2002-2022 Ensure Misty Tools |
ProductName | 7-zip Ensure Misty Tools |
ProductVersion | 1.0.0.0 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
6,296,569 bytes | 6,296,576 bytes | 5.91 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
703E505675126F312F21C14ABC1491C2 |
.rdata |
0x00603000 |
205,052 bytes | 205,312 bytes | 5.73 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E1494674EA233421752155F1995322B2 |
.data |
0x00636000 |
20,296 bytes | 7,680 bytes | 4.23 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C13ABD583BA0FD875F5A1B4A83B90B63 |
.rsrc |
0x0063b000 |
3,128 bytes | 3,584 bytes | 3.68 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0B780FEB51EAF6949B361E7F902A8A06 |
.reloc |
0x0063c000 |
73,064 bytes | 73,216 bytes | 6.52 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
18F771077CEE11115BB470BC5D46E7D8 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 2 | 1,040 字节 | |
RT_DIALOG | 1 | 144 字节 | |
RT_STRING | 3 | 232 字节 | |
RT_GROUP_ICON | 1 | 34 字节 | |
RT_VERSION | 1 | 684 字节 | |
RT_MANIFEST | 1 | 381 字节 |
产品 | 7-zip Ensure Misty Tools |
描述 | 7-zip Ensure Misty Tools |
文件版本 | 1.0.0.0 |
版权 | Copyright 2002-2022 Ensure Misty Tools |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
F1 4C 5E 6A B9 68 28 42 64 F1 B0 70 B9 9D 3C 70
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
✓ 此文件已进行数字签名,证书链已验证。
Unknown certificate revision 41377
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要