文件名 | MascotTable.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.215.174 |
数据库版本 | 2025-04-25 08:00:23 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
21376abbc5c4f6501ee48e0d6bfe8ace
|
|
SHA1 |
776aa30398240c7b123ba61ddd90f6667474db40
|
|
SHA256 |
fe26637d5c7527c1553cbedf0aaa9b256aed1f947bed025d5498a2252f4f7324
|
|
SHA512 |
c44ddde88db3e322e59f4c6ed8224687382937190d1b1ee2df6cb73a225d686d6109a134bfb51d4b9189ddec07222acea606100b00c7b642085cac312a780671
|
|
ImpHash |
3a14f17e5436ae9824b4a930e4d879a9
|
图标 |
哈希: 69c82e179e23953206ace9a5d6ee0f26
模糊: ca8881cd1f0a4a865e1c882bc20d9e29 dHash: 13716c4de1b2c471 |
映像基址 | 0x00400000 |
入口点 | 0x00424b11 |
编译时间 | 2009-07-29 01:04:14 |
校验和 | 0x000902ce (实际: 0x000902ce) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | E:\Project\KonMascot\Release\DesktopMascot2.pdb |
数字签名 | No valid SignedData structure was found. |
导入 |
9 库
KERNEL32, USER32, GDI32, SHELL32, ole32, WINMM, WS2_32, MSACM32, DSOUND |
导出 | 0 函数 |
资源 | 17 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
212,480 bytes | 212,480 bytes | 6.62 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C3188A10B80A3769405A06BF617E4003 |
.rdata |
0x00035000 |
34,304 bytes | 34,304 bytes | 5.74 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
35A55A4A07C272914A6EC942E73351C1 |
.data |
0x0003e000 |
18,432 bytes | 11,264 bytes | 5.74 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E307BDDD41ED4AEEC1DC2BF779A221B8 |
.rsrc |
0x00043000 |
260,608 bytes | 260,608 bytes | 6.69 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
77932C83E6C4CA4C4E6FBE84F77A346E |
.reloc |
0x00083000 |
13,824 bytes | 13,824 bytes | 4.73 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
F46461442CD23F180244E0037E81C44F |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
ARCHIVEX | 1 | 226,464 字节 | |
RT_ICON | 6 | 30,064 字节 | |
RT_MENU | 1 | 170 字节 | |
RT_DIALOG | 4 | 1,652 字节 | |
RT_STRING | 1 | 150 字节 | |
RT_ACCELERATOR | 1 | 16 字节 | |
RT_GROUP_ICON | 2 | 96 字节 | |
RT_MANIFEST | 1 | 346 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要