| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2012-May-30 06:16:54 |
| Detected languages |
English - United States
Korean - Korea |
| Debug artifacts |
D:\Perforce\Odin3 v3.07\Release\Odin3 v3.07.pdb
|
| CompanyName | Samsung Electronics Co., Ltd. |
| FileDescription | Odin Downloader |
| FileVersion | 3.00 |
| InternalName | Odin3_v300.exe |
| LegalCopyright | (c) Samsung Electronics. All rights reserved. |
| OriginalFilename | Odin.exe |
| ProductName | Odin Downloader |
| ProductVersion | 3.00 |
| Info | Matching compiler(s): | Microsoft Visual C++ 6.0 - 8.0 |
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses constants related to MD5 |
| Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
| Info | The PE's resources present abnormal characteristics. |
Resource 136 is possibly compressed or encrypted.
Resource 137 is possibly compressed or encrypted. |
| Suspicious | VirusTotal score: 1/71 (Scanned on 2026-03-29 20:03:08) | APEX: Malicious |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x100 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 5 |
| TimeDateStamp | 2012-May-30 06:16:54 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 9.0 |
| SizeOfCode | 0x5fc00 |
| SizeOfInitializedData | 0x86600 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00043E1B (Section: .text) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x61000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 5.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 5.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x13d000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0xed7d6 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| KERNEL32.dll |
lstrlenA
InterlockedIncrement TlsGetValue GlobalReAlloc GlobalHandle TlsAlloc TlsSetValue LocalReAlloc TlsFree GlobalFlags SetErrorMode GetStartupInfoW GetDriveTypeA FindFirstFileA GetSystemTimeAsFileTime TerminateProcess UnhandledExceptionFilter SetUnhandledExceptionFilter IsDebuggerPresent HeapFree HeapAlloc HeapReAlloc RtlUnwind RaiseException ExitThread CreateThread ExitProcess HeapSize SetStdHandle GetFileType VirtualProtect GetSystemInfo VirtualQuery GetStdHandle FreeEnvironmentStringsW GetEnvironmentStringsW SetHandleCount GetStartupInfoA HeapCreate QueryPerformanceCounter GetFullPathNameA GetCurrentDirectoryA GetCPInfo GetACP GetOEMCP IsValidCodePage LCMapStringW InitializeCriticalSectionAndSpinCount GetTimeZoneInformation GetConsoleCP GetConsoleMode LCMapStringA GetStringTypeA GetStringTypeW GetLocaleInfoA GetExitCodeProcess CreateProcessW WriteConsoleA GetConsoleOutputCP WriteConsoleW CreateFileA SetEnvironmentVariableA SetEnvironmentVariableW DeleteFileA GetFileTime GetFileSizeEx GetFileAttributesW GetFullPathNameW GetVolumeInformationW FindFirstFileW FindClose GetCurrentProcess DuplicateHandle GetFileSize SetEndOfFile UnlockFile LockFile SetFilePointer GetThreadLocale GetModuleHandleA InterlockedDecrement LocalAlloc FileTimeToLocalFileTime FileTimeToSystemTime GetCurrentProcessId WritePrivateProfileStringW GetCurrentThread ConvertDefaultLocale EnumResourceLanguagesW lstrcmpA GetLocaleInfoW CompareStringA InterlockedExchange GlobalAddAtomW GlobalFindAtomW GlobalDeleteAtom CompareStringW LoadLibraryA FreeLibrary lstrcmpW GetVersionExA GetProcAddress GetModuleHandleW LoadLibraryW FreeResource SuspendThread GetCurrentThreadId SetThreadPriority GlobalFree GlobalAlloc GlobalLock GlobalUnlock FormatMessageW LocalFree lstrlenW MulDiv SetLastError GetCommMask WaitForMultipleObjects GetModuleFileNameW ResumeThread GetVersionExW DeleteFileW GetCommandLineW WideCharToMultiByte VirtualFree VirtualAlloc lstrcpyW GetPrivateProfileStringW GetTickCount GetExitCodeThread MultiByteToWideChar FindResourceW LoadResource LockResource SizeofResource WaitCommEvent SetEvent FlushFileBuffers ResetEvent TerminateThread WaitForSingleObject DeleteCriticalSection EnterCriticalSection LeaveCriticalSection InitializeCriticalSection GetOverlappedResult GetLastError WriteFile ReadFile ClearCommError EscapeCommFunction Sleep CreateEventW SetCommState GetCommState SetCommTimeouts PurgeComm SetupComm SetCommMask CreateFileW GetModuleFileNameA CloseHandle GetProcessHeap |
|---|---|
| USER32.dll |
RegisterClipboardFormatW
PostThreadMessageW GetDlgItemTextW SendDlgItemMessageW SendDlgItemMessageA WinHelpW IsChild GetCapture GetClassLongW GetClassNameW SetPropW GetPropW RemovePropW GetFocus SetFocus GetWindowTextLengthW GetWindowTextW GetForegroundWindow GetLastActivePopup GetTopWindow UnhookWindowsHookEx GetMessageTime GetMessagePos MapWindowPoints SetMenu SetForegroundWindow MessageBoxW CreateWindowExW GetClassInfoExW GetClassInfoW RegisterClassW GetSysColor AdjustWindowRectEx EqualRect GetDlgCtrlID DefWindowProcW SetRect PtInRect SetWindowLongW SetWindowPos OffsetRect IntersectRect SystemParametersInfoA GetWindowPlacement GetWindowRect GetWindow ReleaseDC GetDC CopyRect GetDesktopWindow SetActiveWindow CreateDialogIndirectParamW DestroyWindow IsWindow GetWindowLongW GetDlgItem IsWindowEnabled GetParent GetNextDlgTabItem EndDialog SetWindowsHookExW CallNextHookEx GetMessageW GetActiveWindow IsWindowVisible GetKeyState GetCursorPos ValidateRect GetMenuState GetMenuItemID GetMenuItemCount GetSubMenu UpdateWindow KillTimer InvalidateRect wsprintfW IsRectEmpty CharNextW DispatchMessageW TranslateMessage PeekMessageW TranslateAcceleratorW DrawIcon GetClientRect GetSystemMetrics IsIconic PostQuitMessage RegisterWindowMessageW LoadAcceleratorsW AppendMenuW GetSystemMenu LoadBitmapW LoadIconW SendMessageW UnregisterClassW PostMessageW EnableWindow MessageBeep GetNextDlgGroupItem InvalidateRgn GetMenu CopyAcceleratorTableW ReleaseCapture SetCapture LoadCursorW GetSysColorBrush CharUpperW EndPaint BeginPaint GetWindowDC ClientToScreen GrayStringW DrawTextExW DrawTextW TabbedTextOutW DestroyMenu GetWindowThreadProcessId SetCursor SetWindowContextHelpId MapDialogRect SetMenuItemBitmaps GetMenuCheckMarkDimensions ModifyMenuW EnableMenuItem CheckMenuItem SetDlgItemTextW MoveWindow SetWindowTextW IsDialogMessageW CallWindowProcW ShowWindow |
| GDI32.dll |
SetMapMode
SetTextAlign GetViewportExtEx GetWindowExtEx PtVisible RectVisible TextOutW Escape SelectObject SetViewportOrgEx OffsetViewportOrgEx SetViewportExtEx ScaleViewportExtEx SetBkMode ScaleWindowExtEx ExtSelectClipRgn DeleteDC GetMapMode GetBkColor GetTextColor GetRgnBox SaveDC RestoreDC ExtTextOutW CreateBitmap GetObjectW SetBkColor SetTextColor GetClipBox CreateRectRgnIndirect GetDeviceCaps GetStockObject SetWindowExtEx DeleteObject CreateFontIndirectW |
| COMDLG32.dll |
GetFileTitleW
|
| WINSPOOL.DRV |
OpenPrinterW
ClosePrinter DocumentPropertiesW |
| ADVAPI32.dll |
RegDeleteKeyW
RegQueryValueW RegOpenKeyW RegEnumKeyW RegCreateKeyExW RegCloseKey RegQueryValueExW RegEnumValueW RegOpenKeyExW RegSetValueExW |
| COMCTL32.dll |
InitCommonControlsEx
|
| SHLWAPI.dll |
PathFindExtensionW
PathRemoveFileSpecW PathStripToRootW PathFindFileNameW PathIsUNCW |
| oledlg.dll |
OleUIBusyW
|
| ole32.dll |
CoTaskMemFree
CoTaskMemAlloc CLSIDFromProgID CLSIDFromString CoUninitialize CoCreateInstance CoInitializeEx CoGetClassObject StgOpenStorageOnILockBytes StgCreateDocfileOnILockBytes CreateILockBytesOnHGlobal OleUninitialize CoFreeUnusedLibraries OleInitialize CoRevokeClassObject OleIsCurrentClipboard OleFlushClipboard CoRegisterMessageFilter |
| OLEAUT32.dll |
SysStringLen
SysAllocStringLen VariantClear VariantChangeType VariantInit VariantCopy SafeArrayDestroy VariantTimeToSystemTime SystemTimeToVariantTime OleCreateFontIndirect SysAllocString SysFreeString |
| WININET.dll |
InternetConnectW
FtpOpenFileW InternetReadFile InternetWriteFile InternetSetFilePointer InternetSetStatusCallbackW InternetOpenW InternetGetLastResponseInfoW InternetCloseHandle FtpGetFileW FtpSetCurrentDirectoryW InternetQueryDataAvailable |
| OLEACC.dll (delay-loaded) |
LresultFromObject
CreateStdAccessibleObject |
| Attributes | 0x1 |
|---|---|
| Name | OLEACC.dll |
| ModuleHandle | 0x7f1cc |
| DelayImportAddressTable | 0x7c640 |
| DelayImportNameTable | 0x76d34 |
| BoundDelayImportTable | 0x76d70 |
| UnloadDelayImportTable | 0 |
| TimeStamp | 1970-Jan-01 00:00:00 |
| Odin3 정보(&A)... |
| Can't open the serial(COM) port. |
| Can't open the specified file. |
| There is no PIT partition. |
| Complete(Write) operation failed. |
| Re-Partition operation failed. |
| Cable disconnected. |
| There is no memory. |
| MD5 hash value is invalid. |
| Lock operation failed. |
| Check for update |
| FAIL! (Ext4) |
| FAIL! (Size) |
| FAIL! (Auth) |
| FAIL! (Write) |
| FAIL! (Erase) |
| FAIL! (WP) |
| 열기 |
| 다른 이름으로 저장 |
| 모든 파일 (*.*) |
| 제목 없음 |
| 이름 없는 파일 |
| 숨기기(&H) |
| 해당 오류 메시지가 없습니다. |
| 지원되지 않는 작업을 시도했습니다. |
| 필요한 리소스를 사용할 수 없습니다. |
| 메모리가 부족합니다. |
| 알 수 없는 오류가 발생했습니다. |
| 잘못된 인수가 발견되었습니다. |
| 잘못된 파일 이름입니다. |
| 문서를 열지 못했습니다. |
| 문서를 저장하지 못했습니다. |
| %1의 변경 사항을 저장하시겠습니까? |
| 빈 문서를 만들지 못했습니다. |
| 파일이 너무 커서 열 수 없습니다. |
| 인쇄 작업을 시작할 수 없습니다. |
| 도움말을 시작하지 못했습니다. |
| 내부 응용 프로그램 오류입니다. |
| 명령을 실행하지 못했습니다. |
| 메모리가 부족하여 작업을 수행할 수 없습니다. |
| 시스템 레지스트리 항목은 제거하고 INI 파일(있을 경우)은 삭제했습니다. |
| 일부 시스템 레지스트리 항목(또는 INI 파일)이 제거되지 않았습니다. |
| 이 프로그램에는 이 시스템에 없는 %s 파일이 필요합니다. |
| 이 프로그램이 없는 내보내기 %s(파일 s%에 있음)에 연결되어 있습니다. 이 컴퓨터에 %s의 호환되지 않는 버전이 있을 수 있습니다. |
| 정수를 입력하십시오. |
| 숫자를 입력하십시오. |
| %1에서 %2 사이의 정수를 입력하십시오. |
| %1에서 %2 사이의 숫자를 입력하십시오. |
| %1자 이내로 입력하십시오. |
| 단추를 선택하십시오. |
| 0에서 255 사이의 정수를 입력하십시오. |
| 양의 정수를 입력하십시오. |
| 날짜 및/또는 시간을 입력하십시오. |
| 통화를 입력하십시오. |
| GUID를 입력하십시오. |
| 시간을 입력하십시오. |
| 날짜를 입력하십시오. |
| 예기치 않은 파일 형식입니다. |
| %1 |
| 이 파일을 찾을 수 없습니다. |
| 경로 및 파일 이름을 정확하게 지정했는지 확인하십시오. |
| 대상 디스크 드라이브가 꽉 찼습니다. |
| %1을(를) 읽을 수 없습니다. 다른 사용자가 열었습니다. |
| %1에 쓸 수 없습니다. 읽기 전용이거나 다른 사용자가 열었습니다. |
| %1을(를) 읽는 동안 예기치 않은 오류가 발생했습니다. |
| %1을(를) 쓰는 동안 예기치 않은 오류가 발생했습니다. |
| %1: %2 |
| 스크립트를 계속 실행하시겠습니까? |
| 예외 디스패치: %1 |
| 쓰기 전용 속성을 읽을 수 없습니다. |
| 읽기 전용 속성에 쓸 수 없습니다. |
| 메일 시스템 지원 프로그램을 로드할 수 없습니다. |
| 메일 시스템 DLL이 잘못되었습니다. |
| [메일 보내기]로 메시지를 보내지 못했습니다. |
| 오류가 발생하지 않았습니다. |
| %1에 액세스하는 동안 알 수 없는 오류가 발생했습니다. |
| %1을(를) 찾을 수 없습니다. |
| %1에 잘못된 경로가 있습니다. |
| 열려 있는 파일이 너무 많아서 %1을(를) 열 수 없습니다. |
| %1 액세스가 거부되었습니다. |
| 잘못된 파일 핸들이 %1과(와) 연결되어 있습니다. |
| %1은(는) 현재 디렉터리이므로 제거할 수 없습니다. |
| 디렉터리가 꽉 차서 %1을(를) 만들 수 없습니다. |
| %1에서 찾지 못했습니다. |
| %1에 액세스하는 동안 하드웨어 입/출력(I/O) 오류가 발생했습니다. |
| %1에 액세스하는 동안 공유 위반이 발생했습니다. |
| %1에 액세스하는 동안 잠금 위반이 발생했습니다. |
| %1에 액세스하는 동안 디스크가 꽉 찼습니다. |
| %1의 끝을 지나서 액세스하려고 했습니다. |
| 오류가 발생하지 않았습니다. |
| %1에 액세스하는 동안 알 수 없는 오류가 발생했습니다. |
| %1을(를) 읽는 동안 쓰려고 했습니다. |
| %1의 끝을 지나서 액세스하려고 했습니다. |
| %1을(를) 쓰는 동안 읽으려고 했습니다. |
| %1에 잘못된 형식이 있습니다. |
| %1에 예기치 않은 개체가 있습니다. |
| %1에 잘못된 스키마가 있습니다. |
| 픽셀 |
| 확인 표시 안 함 |
| 확인 표시 |
| 혼합 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 3.0.0.0 |
| ProductVersion | 3.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | Korean - Korea |
| CompanyName | Samsung Electronics Co., Ltd. |
| FileDescription | Odin Downloader |
| FileVersion (#2) | 3.00 |
| InternalName | Odin3_v300.exe |
| LegalCopyright | (c) Samsung Electronics. All rights reserved. |
| OriginalFilename | Odin.exe |
| ProductName | Odin Downloader |
| ProductVersion (#2) | 3.00 |
| Resource LangID | Korean - Korea |
|---|
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2012-May-30 06:16:54 |
| Version | 0.0 |
| SizeofData | 72 |
| AddressOfRawData | 0x6f8c0 |
| PointerToRawData | 0x6e8c0 |
| Referenced File | D:\Perforce\Odin3 v3.07\Release\Odin3 v3.07.pdb |
| Size | 0x48 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x47aba0 |
| SEHandlerTable | 0x4725f0 |
| SEHandlerCount | 201 |
| XOR Key | 0xc71e72ba |
|---|---|
| Unmarked objects | 0 |
| 150 (20413) | 6 |
| C objects (VS2012 build 50727 / VS2005 build 50727) | 10 |
| Imports (VS2012 build 50727 / VS2005 build 50727) | 27 |
| Total imports | 627 |
| ASM objects (VS2008 SP1 build 30729) | 28 |
| C objects (VS2008 SP1 build 30729) | 195 |
| C++ objects (VS2008 SP1 build 30729) | 173 |
| C++ objects (VS2008 build 21022) | 3 |
| 138 (VS2008 SP1 build 30729) | 32 |
| Linker (VS2008 build 21022) | 1 |
| Resource objects (VS2008 SP1 build 30729) | 1 |
No comments yet.