21c937338320a58c7724f200cecc44f655e7add14d4b82f98ff81a557c7ec68d

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2078-May-01 08:29:51
Comments Advanced dot net obfuscator
CompanyName DeepRET
FileDescription Secure Byte Obfuscator
FileVersion 1.1.0.0
InternalName SECURE BYTE GUI.exe
LegalCopyright Copyright © DeepRET 2023
LegalTrademarks DeepRET
OriginalFilename SECURE BYTE GUI.exe
ProductName SECURE_BYTE_GUI.Properties
ProductVersion 1.1.0.0
Assembly Version 1.1.0.0

Plugin Output

Info Matching compiler(s): Microsoft Visual C# v7.0 / Basic .NET
Suspicious Strings found in the binary may indicate undesirable behavior: Tries to detect virtualized environments:
  • HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 0\Logical Unit Id 0
  • HARDWARE\Description\System
Looks for VMWare presence:
  • VMWARE
  • VMware
  • hgfs.sys
  • mhgfs.sys
  • vmmouse
  • vmware
Looks for VirtualBox presence:
  • SOFTWARE\Oracle\VirtualBox Guest Additions
  • VBoxMouse
Looks for Qemu presence:
  • QEMU
Accesses the WMI:
  • ROOT\cimv2
Contains another PE executable:
  • This program cannot be run in DOS mode.
Contains domain names:
  • api.imgbb.com
  • api.ipify.org
  • githubusercontent.com
  • https://api.imgbb.com
  • https://api.imgbb.com/1/upload?key
  • https://api.ipify.org
  • https://api.ipify.org/?format
  • https://raw.githubusercontent.com
  • https://raw.githubusercontent.com/ItIsInx/Sbyte-Updates/main/Check
  • https://www.paypal.com
  • https://www.paypal.com/paypalme/Inx707
  • imgbb.com
  • ipify.org
  • paypal.com
  • raw.githubusercontent.com
  • www.paypal.com
Malicious VirusTotal score: 31/71 (Scanned on 2026-03-02 07:59:20) ALYac: IL:Trojan.MSILZilla.61649
APEX: Malicious
AVG: Win32:MalwareX-gen [Misc]
AhnLab-V3: Trojan/Win.Generic.C5623598
Arcabit: IL:Trojan.MSILZilla.DF0D1
Avast: Win32:MalwareX-gen [Misc]
BitDefender: IL:Trojan.MSILZilla.61649
Bkav: W32.AIDetectMalware.CS
CTX: exe.trojan.msilzilla
CrowdStrike: win/malicious_confidence_70% (D)
Cylance: Unsafe
DeepInstinct: MALICIOUS
ESET-NOD32: MSIL/Agent.XID trojan
Elastic: malicious (high confidence)
Emsisoft: IL:Trojan.MSILZilla.61649 (B)
GData: IL:Trojan.MSILZilla.61649
Google: Detected
Ikarus: Trojan.MSIL.Agent
Kaspersky: HEUR:Trojan.Win32.Generic
Malwarebytes: Malware.AI.1683114233
McAfeeD: Real Protect-LS!314F3D394B94
MicroWorld-eScan: IL:Trojan.MSILZilla.61649
Microsoft: Trojan:Win32/Wacatac.B!ml
Rising: Trojan.Generic!8.C3 (TFE:dGZlOg1Bjl5zdRj8GQ)
Sangfor: Trojan.Win32.Save.a
SentinelOne: Static AI - Malicious PE
Skyhigh: Trojan-FRAX!314F3D394B94
TrellixENS: Trojan-FRAX!314F3D394B94
VIPRE: IL:Trojan.MSILZilla.61649
VirIT: Trojan.Win32.MSIL_Heur.B
huorong: Trojan/MSIL.Obfuscated.kp

Hashes

MD5 314f3d394b94e43f639662729cdb7bb1 🔍
SHA1 af7f959f7edf0cd7b093f458f2addf8b0963867a 🔍
SHA256 21c937338320a58c7724f200cecc44f655e7add14d4b82f98ff81a557c7ec68d 🔍
SHA3 0d56b4c69c45658d8edc5fa06473ee80bdaf94f5eacd285c6b6488b7e55c05cf 🔍
SSDeep 12288:L4n4rp6fIJIoI7vFR2rubhkfJITLe4yS4I:L44qYfGPgS 🔍
Imports Hash f34d5f2d4577ed6d9ceec516c1f5a744 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 3
TimeDateStamp 2078-May-01 08:29:51
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32
LinkerVersion 48.0
SizeOfCode 0x1d3200
SizeOfInitializedData 0x6bc00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x001D50CE (Section: .text)
BaseOfCode 0x2000
BaseOfData 0x1d6000
ImageBase 0x400000
SectionAlignment 0x2000
FileAlignment 0x200
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x244000
SizeOfHeaders 0x200
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 b776f4f3d37756f9034ff0f12537c0df 🔍
SHA1 d640dc756078f0548407001e5800f940e8893e8a 🔍
SHA256 f8fe0ef0b6feb93b80ce301b4bcc1a5d13c522ea5c6297f37b3c05d8cbb0faa1 🔍
SHA3 dd3d521eaa2b7373c3a0fc5b51d4f9e83285b46f4b8bf3a4293dea2483308a94 🔍
VirtualSize 0x1d30d4
VirtualAddress 0x2000
SizeOfRawData 0x1d3200
PointerToRawData 0x200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 3.71315

.rsrc

MD5 86ece33ecea36bb3c5d3c7a92ada910d 🔍
SHA1 2b85462d181ccfe6f9aa3f3b9f9f0d2f5becc060 🔍
SHA256 dec60c5240a57eb4bf8b61442b2269d8ff73290c5302e94d2b534cdef01eef15 🔍
SHA3 7f0728df4a358579787b3ac3637f974595cb0ee51d9e7bcbcc14db4b96bfdb5a 🔍
VirtualSize 0x6b826
VirtualAddress 0x1d6000
SizeOfRawData 0x6ba00
PointerToRawData 0x1d3400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.00922

.reloc

MD5 73fe00c687b8717df63c151ad9b02199 🔍
SHA1 4d3648675a30472e4b4f622c679580354956c626 🔍
SHA256 41662494252cb71cbaadadda5bfe3921ac634e8d8dd2e6f89452a7bdf98c4047 🔍
SHA3 9974a7f1cdbcffb073bf563cacf41eb7a065c7b469c7236d82eeb64a0288975a 🔍
VirtualSize 0xc
VirtualAddress 0x242000
SizeOfRawData 0x200
PointerToRawData 0x23ee00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.10191

Imports

mscoree.dll _CorExeMain

Delayed Imports

1

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.99589
MD5 74b8632d62346ce799a513301d6008ad 🔍
SHA1 79d03b30eda20202f2f2749801da2e069aa8c823 🔍
SHA256 1f68649e602ee7c6e071016d041df354d9c59dc310204f6639d10800e2af8c9d 🔍
SHA3 748626adfab22b27fba6341c550ed0fd79eb2267e4672692e6b6cf77aad46e5d 🔍

2

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.41365
MD5 7bc5827827744284b410137153ca503d 🔍
SHA1 084d18a26ef680326c2f788e7cd63e7166bc0b03 🔍
SHA256 07ac58ce5e96173f19c299b4f7becccc8a41ebf079d4c2f4c2bc956d95c287fd 🔍
SHA3 661ee8688cf52f39b1ca2258035767118f6514b1aa5435ea556bc1cc4828b3df 🔍

3

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.37021
MD5 ecc471cf6459143029f06dac01787762 🔍
SHA1 6bdf15f77c9981cbb85a0a43faeade77b6fb3a07 🔍
SHA256 610dfb1269dc7bdf6aa4cb875df8430cbdc14bbb6b66d811b10e6e6383219af0 🔍
SHA3 b8b906f50f3a1365c7154261397574034b15402ebf36b6854f2f8028ffe2ffb2 🔍

4

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.87557
MD5 e5c88d525af24693746e3596676edd18 🔍
SHA1 1e6e883860fca526820b9be10852e84577cb581a 🔍
SHA256 9f37b74f9efc1b3ad19bd628b6555d163972ee251157c57a0aade9c896050287 🔍
SHA3 b26a12f17a545660e37aa05064d998cee0647434eec0ea663badbc5a702b2674 🔍

5

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.74059
MD5 699eea8cde99bce903744af6979515c1 🔍
SHA1 14a0c34f88c0b961b6b59b9b25c27a0f33719f98 🔍
SHA256 84ee96846050dc7cbb5fa825a9682db8e95859effbc9ae164ab417d429777bfa 🔍
SHA3 6ee27d84d4ea413aad4faf899edb85d7b90538f4689f0095f2c1f6938b461fb7 🔍

6

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.56245
MD5 f2c41c7e8ac93f26790116070df9bb97 🔍
SHA1 bc7847a44a32875889f9a9af27e8e2633dbca2e3 🔍
SHA256 16ddd2cf1d132fc5187bf9a9ea13260b2e692ad0825b003fd2529dfa4a604eff 🔍
SHA3 7178158592b31af6b81344af01140785a1b748c36d1f239770af35d9efdd558d 🔍

7

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.40994
MD5 219a9685a38c14b4f8e327c2c64389b2 🔍
SHA1 70d877b806c496ccdffc065c7f4aaf84237e935e 🔍
SHA256 3126e5c53c22db0d7a6db76b3bbb70e4304aa9764a7df17c0cb0c4f36fdd94bb 🔍
SHA3 9cbf411a19023687600d51114c5e724d5cf8eb62fa134c5e2842f3bdf35a7cf7 🔍

8

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.13384
MD5 5becdfd88b6b7d8b1ba459882c773ed4 🔍
SHA1 ae3566b6aa399df73b238649fa5797052da5b432 🔍
SHA256 78dc85b431d102a2e75d2d3066f22cf32303d4eda15833ed748618bc5d2de0f2 🔍
SHA3 f53de14a4d45b54c53af3efe58322e8d3050d0edbe619183e0ce9bdbbc0187c6 🔍

9

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x6bd8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.88621
Detected Filetype PNG graphic file
MD5 8e529379902e90c1a237186578227480 🔍
SHA1 bbd0d19dd7f29f64d40464f49e7dcb5a420f6b04 🔍
SHA256 2305b4fb62ec80e2bb269179b76f13cb0d1768011ae095a3c82f63f9816ba073 🔍
SHA3 4c849985fd097a72eb54a84fa643d31fe08c881917704f3c59033a404f4f33d7 🔍

32512

Type RT_GROUP_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.92847
Detected Filetype Icon file
MD5 dfc517cdfb3f63827719c26f70c247fe 🔍
SHA1 77611a66b41febf40832d252a53be7fee83027ce 🔍
SHA256 678abc4054a38a739b6127a8c1c26d535c56932c8b0b8b2373e2a3f1abc6f8e0 🔍
SHA3 247b9e9f3cd20d57267b5773ac31a0c3ccd3eae300c5cf6ecde26d16516cb307 🔍

1 (#2)

Type RT_VERSION
Language UNKNOWN
Codepage UNKNOWN
Size 0x3d0
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.4309
MD5 c48da36884189657578623df9a5d7a6d 🔍
SHA1 a7bc96916acbf01d735d053181eefe8d380d36ec 🔍
SHA256 f0bf6ce090ee0d2fb99df5fc11a2ea0636f035d81eb46fd3cc3dfb136f36e3dc 🔍
SHA3 00094f1ebba4bf4e19e64dada52a5d1293df309424f969b48b22651dfa713523 🔍

1 (#3)

Type RT_MANIFEST
Language UNKNOWN
Codepage UNKNOWN
Size 0x1ea
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.00112
MD5 b7db84991f23a680df8e95af8946f9c9 🔍
SHA1 cac699787884fb993ced8d7dc47b7c522c7bc734 🔍
SHA256 539dc26a14b6277e87348594ab7d6e932d16aabb18612d77f29fe421a9f1d46a 🔍
SHA3 4f72877413d13a67b52b292a8524e2c43a15253c26aaf6b5d0166a65bc615cff 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.1.0.0
ProductVersion 1.1.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_APP
Language UNKNOWN
Comments Advanced dot net obfuscator
CompanyName DeepRET
FileDescription Secure Byte Obfuscator
FileVersion (#2) 1.1.0.0
InternalName SECURE BYTE GUI.exe
LegalCopyright Copyright © DeepRET 2023
LegalTrademarks DeepRET
OriginalFilename SECURE BYTE GUI.exe
ProductName SECURE_BYTE_GUI.Properties
ProductVersion (#2) 1.1.0.0
Assembly Version 1.1.0.0
Resource LangID UNKNOWN

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.