| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Aug-07 20:22:58 |
| Detected languages |
English - United States
|
| Debug artifacts |
C:\Users\Han3\Desktop\Legit\x64\Release\Internal MAGIC BULLET.pdb
|
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Miscellaneous malware strings:
|
| Malicious | The PE contains functions mostly used by malware. |
Uses functions commonly found in keyloggers:
|
| Info | The PE is digitally signed. |
Signer: Henan Pushitong Intelligent Technology Co.
Issuer: VeriSign Class 3 Code Signing 2010 CA |
| Malicious | VirusTotal score: 23/71 (Scanned on 2026-08-07 22:04:50) |
ALYac:
Gen:Variant.Zusy.606381
AVG: Win64:MalwareX-gen [Cryp] Arcabit: Trojan.Zusy.D940AD Avast: Win64:MalwareX-gen [Cryp] Avira: TR/W64.MalwareX BitDefender: Gen:Variant.Zusy.606381 CTX: dll.unknown.zusy Cynet: Malicious (score: 99) ESET-NOD32: Win32/GenCBL.FRW trojan Elastic: Windows.Generic.MalCert Emsisoft: Gen:Variant.Zusy.606381 (B) F-Secure: Trojan.TR/W64.MalwareX Fortinet: W32/GenCBL.FRW!tr GData: Gen:Variant.Zusy.606381 Ikarus: Trojan.Win64.Krypt K7AntiVirus: Trojan ( 006d9bf01 ) K7GW: Trojan ( 006d9bf01 ) Kaspersky: HEUR:Trojan.Win32.Generic Malwarebytes: Malware.AI.2853650554 McAfeeD: ti!565432F37522 MicroWorld-eScan: Gen:Variant.Zusy.606381 Rising: Trojan.MalCert!1.101B3 (CLASSIC) VIPRE: Gen:Variant.Zusy.606381 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x108 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Aug-07 20:22:58 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_DLL
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x5d200 |
| SizeOfInitializedData | 0x2d000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x000000000005B360 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x180000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x8f000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0x848d0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| KERNEL32.dll |
Sleep
GetLastError DisableThreadLibraryCalls Beep DeleteCriticalSection VirtualQuery GetTickCount64 GetFileAttributesA GetLocalTime GlobalLock WideCharToMultiByte GlobalUnlock FormatMessageA InitializeSListHead GetSystemTimeAsFileTime GetCurrentThreadId GetCurrentProcessId QueryPerformanceCounter IsProcessorFeaturePresent TerminateProcess GetCurrentProcess SetUnhandledExceptionFilter UnhandledExceptionFilter RtlVirtualUnwind RtlLookupFunctionEntry RtlCaptureContext SleepConditionVariableSRW WakeAllConditionVariable InitializeCriticalSectionEx VirtualAlloc GetModuleHandleExW GetTickCount VirtualProtect GetLocaleInfoEx CreateDirectoryW CreateFileW FindClose FindFirstFileW GetFileAttributesExW AreFileApisANSI CloseHandle GetFileInformationByHandleEx MultiByteToWideChar IsDebuggerPresent OutputDebugStringW ReleaseSRWLockExclusive AcquireSRWLockExclusive LocalFree |
|---|---|
| USER32.dll |
MapVirtualKeyW
GetDC CallNextHookEx MessageBoxA GetCursorPos ReleaseDC ToUnicode GetSystemMetrics GetClipboardData CloseClipboard OpenClipboard GetAsyncKeyState GetKeyNameTextA GetKeyboardState |
| GDI32.dll |
GetTextExtentPoint32W
|
| MSVCP140.dll |
?always_noconv@codecvt_base@std@@QEBA_NXZ
?uncaught_exceptions@std@@YAHXZ ?_Xinvalid_argument@std@@YAXPEBD@Z ?id@?$codecvt@DDU_Mbstatet@@@std@@2V0locale@2@A ?_Fiopen@std@@YAPEAU_iobuf@@PEBDHH@Z ?setprecision@std@@YA?AU?$_Smanip@_J@1@_J@Z ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ ?getloc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEBA?AVlocale@2@XZ ?sbumpc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?sgetc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ ??0?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?_Osfx@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAXXZ ?flush@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@XZ ?unshift@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?_Getcat@?$codecvt@DDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ?sputc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHD@Z ?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAA_JPEBD_J@Z ?in@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ?out@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ??1?$basic_istream@DU?$char_traits@D@std@@@std@@UEAA@XZ ??1?$basic_ostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAVios_base@1@AEAV21@@Z@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@H@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@M@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@N@Z ?good@ios_base@std@@QEBA_NXZ ?_Throw_Cpp_error@std@@YAXH@Z ?_Init@locale@std@@CAPEAV_Locimp@12@_N@Z ?id@?$ctype@_W@std@@2V0locale@2@A ?_Winerror_map@std@@YAHH@Z ?id@?$ctype@D@std@@2V0locale@2@A ?_Syserror_map@std@@YAPEBDH@Z _Cnd_do_broadcast_at_thread_exit _Thrd_detach ?_Ipfx@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA_N_N@Z ?widen@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADD@Z ?snextc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z ?_Lock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?_Unlock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?uflow@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?setbuf@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAPEAV12@PEAD_J@Z ?sync@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?imbue@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAXAEBVlocale@2@@Z ??5?$basic_istream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@AEAM@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ?getloc@ios_base@std@@QEBA?AVlocale@2@XZ ??7ios_base@std@@QEBA_NXZ ??Bios_base@std@@QEBA_NXZ ?_Getcat@?$ctype@_W@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?narrow@?$ctype@_W@std@@QEBAPEB_WPEB_W0DPEAD@Z ?_Getcat@?$ctype@D@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?_Xlength_error@std@@YAXPEBD@Z ?_Xout_of_range@std@@YAXPEBD@Z ?_Id_cnt@id@locale@std@@0HA ?_Xbad_alloc@std@@YAXXZ ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ??0_Lockit@std@@QEAA@H@Z ??1_Lockit@std@@QEAA@XZ ??0?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| VCRUNTIME140.dll |
_CxxThrowException
__std_type_info_destroy_list __C_specific_handler memmove __current_exception_context memset __std_exception_destroy __std_exception_copy __std_terminate memcpy memcmp __current_exception |
| api-ms-win-crt-heap-l1-1-0.dll |
_callnewh
malloc free |
| api-ms-win-crt-runtime-l1-1-0.dll |
_initterm_e
_initterm _cexit _crt_atexit _execute_onexit_table _register_onexit_function _initialize_onexit_table _initialize_narrow_environment _configure_narrow_argv _invoke_watson _errno _beginthreadex abort terminate _seh_filter_dll |
| api-ms-win-crt-stdio-l1-1-0.dll |
fgetc
__stdio_common_vfprintf _get_stream_buffer_pointers __stdio_common_vsprintf_s _fseeki64 fputc __acrt_iob_func fsetpos fflush __stdio_common_vswprintf_s fread ungetc fclose fwrite fgetpos setvbuf |
| api-ms-win-crt-utility-l1-1-0.dll |
rand
srand |
| api-ms-win-crt-filesystem-l1-1-0.dll |
_lock_file
_unlock_file |
| api-ms-win-crt-convert-l1-1-0.dll |
strtod
strtol mbstowcs strtof |
| api-ms-win-crt-string-l1-1-0.dll |
tolower
iswprint toupper isdigit |
| api-ms-win-crt-math-l1-1-0.dll |
ceilf
cos cosf atan2f powf fmod acos fmodf roundf fmax fmin sin atan sinf sqrt sqrtf atan2 |
| api-ms-win-crt-environment-l1-1-0.dll |
getenv
|
| api-ms-win-crt-locale-l1-1-0.dll |
___lc_codepage_func
|
| Ordinal | 1 |
|---|---|
| Address | 0x3730 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-07 20:22:58 |
| Version | 0.0 |
| SizeofData | 90 |
| AddressOfRawData | 0x6e75c |
| PointerToRawData | 0x6cd5c |
| Referenced File | C:\Users\Han3\Desktop\Legit\x64\Release\Internal MAGIC BULLET.pdb |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-07 20:22:58 |
| Version | 0.0 |
| SizeofData | 20 |
| AddressOfRawData | 0x6e7b8 |
| PointerToRawData | 0x6cdb8 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-07 20:22:58 |
| Version | 0.0 |
| SizeofData | 868 |
| AddressOfRawData | 0x6e7cc |
| PointerToRawData | 0x6cdcc |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-07 20:22:58 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x18006eb50 |
|---|---|
| EndAddressOfRawData | 0x18006eb58 |
| AddressOfIndex | 0x18007836c |
| AddressOfCallbacks | 0x18005f910 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x180077140 |
| XOR Key | 0xfc357326 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 20 |
| ASM objects (35207) | 4 |
| C objects (35207) | 8 |
| C++ objects (35207) | 31 |
| Imports (35207) | 6 |
| Imports (33145) | 9 |
| Total imports | 314 |
| C++ objects (LTCG) (35228) | 4 |
| ASM objects (35228) | 2 |
| Exports (35228) | 1 |
| Resource objects (35228) | 1 |
| Linker (35228) | 1 |
No comments yet.