| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date | 2026-Jun-27 17:33:21 |
| Detected languages |
English - United States
|
| Debug artifacts |
C:\Dev\-master\master\x64\Release\kdmapper_Release.pdb
|
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
May have dropper capabilities:
|
| Info | Cryptographic algorithms detected in the binary: | Uses constants related to SHA1 |
| Suspicious | The PE contains functions most legitimate programs don't use. |
Functions which can be used for anti-debugging purposes:
|
| Malicious | VirusTotal score: 40/70 (Scanned on 2026-07-17 03:53:48) |
ALYac:
Gen:Variant.Application.Zusy.313981
APEX: Malicious AhnLab-V3: Trojan/Win.Generic.R713405 Antiy-AVL: HackTool/Win32.DriverLoader Arcabit: Trojan.Application.Zusy.D4CA7D Avira: TR/W64.MalwareX BitDefender: Gen:Variant.Application.Zusy.313981 Bkav: W32.Malware.A0948B25 CTX: exe.unknown.zusy ClamAV: Win.Tool.Zusy-10033075-0 CrowdStrike: win/grayware_confidence_100% (D) Cynet: Malicious (score: 99) DrWeb: Tool.VulnDriver.22 ESET-NOD32: Win64/HackTool.GameHack.Q trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Application.Zusy.313981 (B) F-Secure: Trojan.TR/W64.MalwareX Fortinet: W64/GameHack.Q!tr GData: Gen:Variant.Application.Zusy.313981 Google: Detected K7AntiVirus: Hacktool ( 005c5c791 ) K7GW: Hacktool ( 005ce6bf1 ) Kaspersky: HEUR:HackTool.Win32.DriverLoader.gen Malwarebytes: Malware.AI.3823127304 MaxSecure: Trojan.Malware.121218.susgen McAfeeD: ti!29CA887E6CD4 MicroWorld-eScan: Gen:Variant.Application.Zusy.313981 Microsoft: Trojan:Win64/DriverLoader.RDB!MTB Panda: Trj/GdSda.A Rising: Trojan.DriverLoader!8.18C1C (TFE:5:1JfkGo7NYMU) Sangfor: Suspicious.Win32.Save.a SentinelOne: Static AI - Suspicious PE Sophos: ATK/Kdmapper-A Symantec: ML.Attribute.HighConfidence Tencent: Malware.Win32.Gencirc.14abff50 VIPRE: Gen:Variant.Application.Zusy.313981 Varist: W64/Dacic.F.gen!Eldorado Zillya: Tool.GameHack.Win64.11268 ZoneAlarm: ATK/Kdmapper-A huorong: HackTool/DriverLoader.a |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0xf8 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Jun-27 17:33:21 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x10200 |
| SizeOfInitializedData | 0x15c00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x000000000000FD8C (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x2a000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| KERNEL32.dll |
CloseHandle
GetProcAddress GetCurrentProcessId CreateToolhelp32Snapshot Process32NextW Process32FirstW GetModuleHandleA GetTempPathW FormatMessageA GetLocaleInfoEx GetCurrentThreadId CreateFileW VirtualAlloc DeviceIoControl SetUnhandledExceptionFilter VirtualFree FindClose FindFirstFileW GetFileAttributesExW AreFileApisANSI GetLastError GetModuleHandleW GetFileInformationByHandleEx WideCharToMultiByte ReleaseSRWLockExclusive AcquireSRWLockExclusive WakeAllConditionVariable SleepConditionVariableSRW RtlCaptureContext RtlLookupFunctionEntry RtlVirtualUnwind UnhandledExceptionFilter GetCurrentProcess TerminateProcess IsProcessorFeaturePresent IsDebuggerPresent QueryPerformanceCounter GetSystemTimeAsFileTime InitializeSListHead LocalFree |
|---|---|
| USER32.dll |
GetShellWindow
GetWindowThreadProcessId |
| ADVAPI32.dll |
RegCloseKey
RegDeleteTreeW RegCreateKeyW RegOpenKeyW RegSetKeyValueW |
| MSVCP140.dll |
?in@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z
?out@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ??1?$basic_ostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ?write@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@PEBD_J@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@P6AAEAVios_base@1@AEAV21@@Z@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@_K@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@PEBX@Z ?getloc@ios_base@std@@QEBA?AVlocale@2@XZ ?good@ios_base@std@@QEBA_NXZ ??7ios_base@std@@QEBA_NXZ ?put@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV12@_W@Z ?widen@?$ctype@_W@std@@QEBA_WD@Z ?always_noconv@codecvt_base@std@@QEBA_NXZ ?cin@std@@3V?$basic_istream@DU?$char_traits@D@std@@@1@A ?_Xbad_alloc@std@@YAXXZ ?_Winerror_map@std@@YAHH@Z ?_Syserror_map@std@@YAPEBDH@Z ?get@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAAHXZ ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@K@Z ?cout@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A ?_Osfx@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAXXZ ?widen@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADD@Z ?sputc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHD@Z ?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAA_JPEBD_J@Z ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z ?flush@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@XZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@I@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@J@Z ?sbumpc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?sgetc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ??0?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ??1?$basic_istream@DU?$char_traits@D@std@@@std@@UEAA@XZ ?flush@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV12@XZ ?sputn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEAA_JPEB_W_J@Z ?sputc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEAAG_W@Z ?widen@?$basic_ios@_WU?$char_traits@_W@std@@@std@@QEBA_WD@Z ?setstate@?$basic_ios@_WU?$char_traits@_W@std@@@std@@QEAAXH_N@Z ??0?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ??1_Lockit@std@@QEAA@XZ ??0_Lockit@std@@QEAA@H@Z ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ?uncaught_exception@std@@YA_NXZ ?wcout@std@@3V?$basic_ostream@_WU?$char_traits@_W@std@@@1@A ?id@?$ctype@_W@std@@2V0locale@2@A ?_Id_cnt@id@locale@std@@0HA ?id@?$codecvt@DDU_Mbstatet@@@std@@2V0locale@2@A ?_Fiopen@std@@YAPEAU_iobuf@@PEB_WHH@Z ?_Xlength_error@std@@YAXPEBD@Z ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ ?getloc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEBA?AVlocale@2@XZ ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ?_Getcat@?$codecvt@DDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?unshift@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?_Osfx@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAXXZ ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ ?_Getcat@?$ctype@_W@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z |
| ntdll.dll |
NtLoadDriver
NtUnloadDriver NtQuerySystemInformation RtlAdjustPrivilege RtlInitUnicodeString |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| VCRUNTIME140.dll |
memcpy
memcmp _CxxThrowException __std_terminate wcsstr __std_exception_copy __std_exception_destroy memset __current_exception_context __current_exception __C_specific_handler memmove |
| api-ms-win-crt-stdio-l1-1-0.dll |
_fseeki64
fread fsetpos ungetc _get_stream_buffer_pointers fputc setvbuf fgetpos fwrite _set_fmode __p__commode fgetc fflush fclose |
| api-ms-win-crt-utility-l1-1-0.dll |
srand
rand |
| api-ms-win-crt-runtime-l1-1-0.dll |
_initialize_wide_environment
_invoke_watson __p___wargv _get_initial_wide_environment _initterm _configure_wide_argv terminate _c_exit _seh_filter_exe _cexit _crt_atexit _register_onexit_function _initialize_onexit_table __p___argc abort _register_thread_local_exe_atexit_callback _initterm_e _exit exit _set_app_type |
| api-ms-win-crt-filesystem-l1-1-0.dll |
_wremove
_unlock_file _lock_file |
| api-ms-win-crt-string-l1-1-0.dll |
_stricmp
_wcsicmp |
| api-ms-win-crt-time-l1-1-0.dll |
_time64
|
| api-ms-win-crt-heap-l1-1-0.dll |
malloc
_callnewh free _set_new_mode |
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
___lc_codepage_func |
| api-ms-win-crt-math-l1-1-0.dll |
__setusermatherr
|
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jun-27 17:33:21 |
| Version | 0.0 |
| SizeofData | 79 |
| AddressOfRawData | 0x21a9c |
| PointerToRawData | 0x2009c |
| Referenced File | C:\Dev\-master\master\x64\Release\kdmapper_Release.pdb |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jun-27 17:33:21 |
| Version | 0.0 |
| SizeofData | 20 |
| AddressOfRawData | 0x21aec |
| PointerToRawData | 0x200ec |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jun-27 17:33:21 |
| Version | 0.0 |
| SizeofData | 912 |
| AddressOfRawData | 0x21b00 |
| PointerToRawData | 0x20100 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jun-27 17:33:21 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x140021eb0 |
|---|---|
| EndAddressOfRawData | 0x140021eb8 |
| AddressOfIndex | 0x140026b38 |
| AddressOfCallbacks | 0x140012698 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140026040 |
| XOR Key | 0x672c7dc0 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 18 |
| ASM objects (35207) | 4 |
| C objects (35207) | 10 |
| C++ objects (35207) | 35 |
| Imports (35207) | 6 |
| Imports (33145) | 9 |
| Total imports | 235 |
| C++ objects (LTCG) (35225) | 7 |
| Resource objects (35225) | 1 |
| Linker (35225) | 1 |
No comments yet.