26fbc9ffa777e169ef849770978dbc4690b5b4aa35b608fe4c79add56886bb77

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2020-Feb-17 17:40:45
Detected languages English - United States
Debug artifacts C:\buildslave\unity\build\build\WindowsStandaloneSupport\Variations\win32_nondevelopment_mono\WindowsPlayer_x86_Master.pdb
FileVersion 2017.4.37.7911061
ProductVersion 2017.4.37.7911061
Unity Version 2017.4.37f1_78b69503ebc4

Plugin Output

Info Matching compiler(s): Microsoft Visual C++ 6.0 - 8.0
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The PE is possibly a dropper. Resources amount for 88.3158% of the executable.
Safe VirusTotal score: 0/70 (Scanned on 2026-09-15 10:43:52) All the AVs think this file is safe.

Hashes

MD5 5c9769ea17da3e45b6293597be56c12e 🔍
SHA1 f14dbd9741b35cd4d84af598147cc7d580916853 🔍
SHA256 26fbc9ffa777e169ef849770978dbc4690b5b4aa35b608fe4c79add56886bb77 🔍
SHA3 7bf1b57a55b7138b699126e1f0b3f58bb1a2b0fbfc93f5cd46f370e1c6308cc9 🔍
SSDeep 3072:4jYNXpD3zUYbswiOojCYrE/9gGIYqyRNdpQ:4jY/UnE1gBty3k 🔍
Imports Hash 01e20355b5974d2d8443a426ccb6aad1 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x118

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 6
TimeDateStamp 2020-Feb-17 17:40:45
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32
LinkerVersion 14.0
SizeOfCode 0xaa00
SizeOfInitializedData 0x92000
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000014B0 (Section: .text)
BaseOfCode 0x1000
BaseOfData 0xc000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 5.1
ImageVersion 0.0
SubsystemVersion 5.1
Win32VersionValue 0
SizeOfImage 0xa1000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 074fc2989a17a1fb5f6895edd47aaa7b 🔍
SHA1 ca4bb70028f92677ea7ba02b1906fced2a2a93fe 🔍
SHA256 e25c7126a52c8cc8d01b4b52b4b49389a5e8b619238a89bd468d262cb6ae7ac3 🔍
SHA3 3f91731d6e1143a663ac6f9a41a3dd5fa7dcf2f0c817ef9f4ead5b61b8bbdea7 🔍
VirtualSize 0xa827
VirtualAddress 0x1000
SizeOfRawData 0xaa00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.60335

.rdata

MD5 d40121b9f8426d19cd0cf3521330b49e 🔍
SHA1 baae6ba33541cc91f256be0d928c3c020e3f5878 🔍
SHA256 d63432d7edbf2952bb93df3f4dd3aea357bb9b3792051ab1fc351ea6cb9774ac 🔍
SHA3 59010a3b80e04884bfc7815833679276a3ab32fb72f67087f9795767f9b0ac7d 🔍
VirtualSize 0x59cc
VirtualAddress 0xc000
SizeOfRawData 0x5a00
PointerToRawData 0xae00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.92236

.data

MD5 4dedd907f63e82d370a998558cbfebe7 🔍
SHA1 92ed757bf5d6c5d19d3152306c3a222731903318 🔍
SHA256 41f1fe2714844b0217fdfea965868081eae986349776253d15d71a13e9a40b0a 🔍
SHA3 73e755bf2e16d938feb5056acf412b6977e1600b34a90b895ef6068763ef290e 🔍
VirtualSize 0x12fc
VirtualAddress 0x12000
SizeOfRawData 0x800
PointerToRawData 0x10800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 2.13776

.gfids

MD5 322af251368a77ab643ab92fd349569d 🔍
SHA1 f03d10eddf283959eb122b3b9ebc59f93b53c25c 🔍
SHA256 d4d082f301668e44bb9cabb9000c319fb4e247abcf1957f779b7670c7af33df4 🔍
SHA3 aecd9db12dc2083e13c51f665dce382119f30801469d48b1107e54c10d088f58 🔍
VirtualSize 0xb4
VirtualAddress 0x14000
SizeOfRawData 0x200
PointerToRawData 0x11000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.44826

.rsrc

MD5 094eceb112409101d0996e55af7b3537 🔍
SHA1 a990d52dfa8cb0d76978d98f93a5824408667385 🔍
SHA256 bc18fe02344de3b339f42716c7132c6f5bf3d6e6d13aeaac839c404560b27476 🔍
SHA3 2b4cf396e2d7cafa4a75e02b69eefeb4c46bd89088bc905240a0fcd697bb315b 🔍
VirtualSize 0x8a0d8
VirtualAddress 0x15000
SizeOfRawData 0x8a200
PointerToRawData 0x11200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.38785

.reloc

MD5 cb6d20b8246713ce57937062e8a1deea 🔍
SHA1 3df6892a578f782eaf1023c1c4910d1b1de75a0a 🔍
SHA256 ec8a6b22e40e92980423dcfbadfcdbe83ed6d9bacf031bbe252daed9e8f18a07 🔍
SHA3 6fc2619300e1e3988902c7945e9b0b734b130b5f09fe0c7e495ed2027ccb3f0d 🔍
VirtualSize 0xde0
VirtualAddress 0xa0000
SizeOfRawData 0xe00
PointerToRawData 0x9b400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 6.50936

Imports

UnityPlayer.dll UnityMain
KERNEL32.dll QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
GetCurrentProcess
TerminateProcess
GetLastError
GetModuleFileNameW
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
RtlUnwind
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
GetStdHandle
WriteFile
MultiByteToWideChar
WideCharToMultiByte
ExitProcess
GetModuleHandleExW
GetACP
HeapFree
HeapAlloc
CloseHandle
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
GetEnvironmentStringsW
FreeEnvironmentStringsW
LCMapStringW
SetStdHandle
GetFileType
GetStringTypeW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleCP
GetConsoleMode
SetFilePointerEx
WriteConsoleW
DecodePointer
CreateFileW
RaiseException
ADVAPI32.dll SystemFunction036

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x127c0

NvOptimusEnablement

Ordinal 2
Address 0x127c4

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.80325
MD5 0768dde3511cbd6b78fc5530f0aec9ee 🔍
SHA1 8fdd7a721cab4a25d6265105a9538a8bfb11fbfd 🔍
SHA256 a9dba8e97f10ce477321d9b4dc13dd7c664114cb327adbb9934e29ea0af52fdb 🔍
SHA3 a07212b1e2cfb82ba9045de68a1675a97fde33a264ac867ec5c9a987755b1fa1 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.6126
MD5 ff2e92dac0035eb00d0977a81a644e03 🔍
SHA1 5df96f1eb0d2daa92268e31cb41d44f4939c68db 🔍
SHA256 197269753b88e66bf554db1ebdb22cb1103b4f32446f03ce97bedb3e1b4b67cb 🔍
SHA3 abdc1b6347ea657fbd7edfd883f0d94e178b87ac7ce025e386d7e2bf46d119a6 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.48397
MD5 52455a20b88012f7b063a7bd40b5264e 🔍
SHA1 3f573d322f40787561dbafcd2e9146918b2e8cd5 🔍
SHA256 06773337dea7f603d3472e1fd78ffab7b235f2af95f76f448c76d25666d21525 🔍
SHA3 f6f8cdadbaa2388c9c8524cf3e0cd4d3aaf4a04287388a1ec3cabcb23d5c1acc 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.15614
MD5 1eff28d11efd034aad6e73bba7030c58 🔍
SHA1 d917251cdee7b97d83fb9daa54f6fbda4242c457 🔍
SHA256 8190b2266993db7c3da2f5fae958ca873faa360e35aa6467bb037188b8381734 🔍
SHA3 38cb77eff66c396a38e368cdc836fb6acec2b777d0fb8e7d1f28300001458b8f 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.67841
MD5 e88846d197efc5472e3d1903cc825741 🔍
SHA1 bd30fcc5482fb89eac831e34258dc2d2ac6e4dc1 🔍
SHA256 90ea1b2b1ac347ce50598d5e194a44c4de6f28ee1d2d55f8656278459f27c7e8 🔍
SHA3 33c8eed0aa6695116c9ae99278b3150e0097b0f4ba306dede531fa7d79d6da49 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.24141
MD5 d483a8d013168bf9d3502b54f1fd82ef 🔍
SHA1 e437e8c756f46778c10dc330b22b8fe222dda3a2 🔍
SHA256 7f11e82b9c3c3d219476427e760412c82b77419fa5fbda8674a5d2835ffa53c5 🔍
SHA3 6c265cc774569d622eaa99e5e2b50f08c118ef658a378bfd512ac3a5a5282000 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.72254
MD5 3fd99bb67760c15cf269ef8a472e4b4f 🔍
SHA1 f694d8581e540d250bf5fd661635dee5b98735fc 🔍
SHA256 be25e3716e875175bd2debe50c4cad29c7545a3e212c8be7f5aec301b6e5d023 🔍
SHA3 c363c77643fb7b2d9486ffbb00b566ce72ce9a6b35d3ccde131844b4b36bafa2 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.23978
MD5 71cf5cb8a9db1775db40e411f9a3f3ce 🔍
SHA1 7af9b9a3e4f664834d44107a0144c09259224934 🔍
SHA256 2ec911ead50c64042b9a1f57f6b11bf5107b2f6a422b1862a9eaf4a74c3554ae 🔍
SHA3 080bab715406d05d0c887f77a7ff56842cf2477cb0ab1043db7c5c0bb585cb61 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.72974
MD5 05012bfac7e9eed0b80adb85100df00d 🔍
SHA1 b27448a2b34a134b7cdd36a9b6743aa02b36e81d 🔍
SHA256 d69dd49ea07a3c3d14b9c785568689bd6d14192452fbba2afe727c1c34d66b19 🔍
SHA3 06dc0f3a166c4daf95b2cf0444e8598cb7b7f37549279a483d7287662adfbeb4 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 3bf2dac037ce87794e66ff7f054e913f 🔍
SHA1 52ca961fd37ad960905a681d1db5157508ef1602 🔍
SHA256 2a87b1f32c5d0435090c72c392b75394f706e5750eff64fd85d25e1c622ee581 🔍
SHA3 8454d3273522657b5926068082b2cb88f6dbf352e7e9568008c0e33c792f349b 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x1c0
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.41943
MD5 0bfc235830f0321188a76b39c4ebc018 🔍
SHA1 f64318ddb863fc048c5262c59f1566a9af287414 🔍
SHA256 995679ce08fbf6a8d19d3fb41d41126a0fd935fafc9fcf4c45508c4b932983c6 🔍
SHA3 16c1e66c0fda32c544b9e10f66e2b3bb090c58f068b62438367c15fc71365d27 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x655
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.37545
MD5 e64f0e3051453730fcd59e3487fff82c 🔍
SHA1 881f9506d98c7244ee2e6cc48de59fb5fe9394a0 🔍
SHA256 cc5206d924557aebbb34ea990bff63d51f03f95c9618f11ba16f5bd0d969f3b2 🔍
SHA3 e68e9754b0692216d6b7991ec0b28f737203d4f0979404b4bfd5728ed3214e3d 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2017.4.37.46741
ProductVersion 2017.4.37.46741
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 2017.4.37.7911061
ProductVersion (#2) 2017.4.37.7911061
Unity Version 2017.4.37f1_78b69503ebc4
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2020-Feb-17 17:40:45
Version 0.0
SizeofData 147
AddressOfRawData 0x10ba4
PointerToRawData 0xf9a4
Referenced File C:\buildslave\unity\build\build\WindowsStandaloneSupport\Variations\win32_nondevelopment_mono\WindowsPlayer_x86_Master.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2020-Feb-17 17:40:45
Version 0.0
SizeofData 20
AddressOfRawData 0x10c38
PointerToRawData 0xfa38

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2020-Feb-17 17:40:45
Version 0.0
SizeofData 824
AddressOfRawData 0x10c4c
PointerToRawData 0xfa4c

TLS Callbacks

Load Configuration

Size 0x5c
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x412018
SEHandlerTable 0x410ae0
SEHandlerCount 3

RICH Header

XOR Key 0x24c3f04c
Unmarked objects 0
241 (40116) 9
243 (40116) 120
242 (40116) 24
ASM objects (23907) 17
C++ objects (23907) 30
C objects (23907) 17
Imports (VS2015 UPD2 build 23918) 3
Imports (VS2008 SP1 build 30729) 4
Total imports 86
C++ objects (LTCG) (VS2015 UPD2 build 23918) 2
Exports (VS2015 UPD2 build 23918) 1
Resource objects (VS2015 UPD2 build 23918) 1
Linker (VS2015 UPD2 build 23918) 1

Errors

Leave a comment

No comments yet.