| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date | 2026-Aug-04 05:03:34 |
| Detected languages |
English - United States
|
| Debug artifacts |
C:\dev\dump\Simple-Manual-Map-Injector\x64\Release\Injector-x64.pdb
|
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
May have dropper capabilities:
|
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to SHA1
Uses constants related to SHA256 Uses constants related to AES |
| Suspicious | The PE contains functions most legitimate programs don't use. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 29/71 (Scanned on 2026-08-04 14:49:22) |
ALYac:
Gen:Variant.Yogi.36862
APEX: Malicious AVG: FileRepMalware [Misc] Arcabit: Trojan.Yogi.D8FFE Avast: FileRepMalware [Misc] BitDefender: Gen:Variant.Yogi.36862 Bkav: W32.Malware.9C458745 CTX: exe.unknown.yogi ClamAV: Win.Tool.Zusy-10033075-0 CrowdStrike: win/malicious_confidence_60% (D) Cylance: Unsafe Cynet: Malicious (score: 100) DeepInstinct: MALICIOUS DrWeb: Tool.VulnDriver.22 ESET-NOD32: Win64/HackTool.GameHack.Q trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Yogi.36862 (B) GData: Gen:Variant.Yogi.36862 Ikarus: Trojan.Win64.Krypt MaxSecure: Trojan.Malware.300983.susgen McAfeeD: ti!585C912DFF9D MicroWorld-eScan: Gen:Variant.Yogi.36862 Microsoft: Trojan:Win64/DriverLoader.RDB!MTB Sangfor: Trojan.Win32.Save.a SentinelOne: Static AI - Malicious PE Symantec: ML.Attribute.HighConfidence Trapmine: suspicious.low.ml.score VIPRE: Gen:Variant.Yogi.36862 huorong: Exploit/Vulndriver.c!crit |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0xf8 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Aug-04 05:03:34 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x11e00 |
| SizeOfInitializedData | 0x784a00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000011B24 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x79a000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| KERNEL32.dll |
CloseHandle
GetCurrentProcessId QueryPerformanceCounter GetTickCount RtlAddFunctionTable LoadLibraryA GetProcAddress GetModuleHandleW GetLastError Process32NextW Process32FirstW VirtualFree VirtualAlloc GetCurrentThreadId GetModuleHandleA GetTempPathW AcquireSRWLockExclusive GetTickCount64 Sleep CreateFileW DeviceIoControl CreateToolhelp32Snapshot QueryDosDeviceW WakeAllConditionVariable SleepConditionVariableSRW RtlCaptureContext RtlLookupFunctionEntry RtlVirtualUnwind IsDebuggerPresent UnhandledExceptionFilter SetUnhandledExceptionFilter IsProcessorFeaturePresent GetSystemTimeAsFileTime InitializeSListHead GetCurrentProcess TerminateProcess ReleaseSRWLockExclusive |
|---|---|
| ADVAPI32.dll |
RegCloseKey
RegDeleteTreeW RegCreateKeyW RegOpenKeyW RegSetKeyValueW |
| MSVCP140.dll |
?getloc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEBA?AVlocale@2@XZ
?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ ?_Osfx@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAXXZ ?unshift@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?_Getcat@?$codecvt@DDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ ?_Fiopen@std@@YAPEAU_iobuf@@PEB_WHH@Z ??0?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?setstate@?$basic_ios@_WU?$char_traits@_W@std@@@std@@QEAAXH_N@Z ?widen@?$basic_ios@_WU?$char_traits@_W@std@@@std@@QEBA_WD@Z ?sputc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEAAG_W@Z ?sputn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEAA_JPEB_W_J@Z ?put@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV12@_W@Z ?flush@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV12@XZ ?in@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ?out@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ??1?$basic_ostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ?write@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@PEBD_J@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@P6AAEAVios_base@1@AEAV21@@Z@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@_K@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@PEBX@Z ?getloc@ios_base@std@@QEBA?AVlocale@2@XZ ?good@ios_base@std@@QEBA_NXZ ??7ios_base@std@@QEBA_NXZ ?_Getcat@?$ctype@_W@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?widen@?$ctype@_W@std@@QEBA_WD@Z ?always_noconv@codecvt_base@std@@QEBA_NXZ ?cout@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A ?_Osfx@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAXXZ ?widen@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADD@Z ?sputc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHD@Z ?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAA_JPEBD_J@Z ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z ?flush@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@XZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@J@Z ?id@?$codecvt@DDU_Mbstatet@@@std@@2V0locale@2@A ?_Id_cnt@id@locale@std@@0HA ?id@?$ctype@_W@std@@2V0locale@2@A ?wcout@std@@3V?$basic_ostream@_WU?$char_traits@_W@std@@@1@A ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ?uncaught_exceptions@std@@YAHXZ ??0_Lockit@std@@QEAA@H@Z ??1_Lockit@std@@QEAA@XZ ?_Xbad_alloc@std@@YAXXZ ?_Xlength_error@std@@YAXPEBD@Z ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ |
| bcrypt.dll |
BCryptHashData
BCryptDestroyKey BCryptOpenAlgorithmProvider BCryptFinishHash BCryptCloseAlgorithmProvider BCryptGenerateSymmetricKey BCryptCreateHash BCryptSetProperty BCryptDestroyHash BCryptEncrypt |
| ntdll.dll |
NtQuerySystemInformation
NtUnloadDriver RtlAdjustPrivilege NtLoadDriver RtlInitUnicodeString |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| VCRUNTIME140.dll |
memmove
__std_exception_destroy __std_exception_copy __std_terminate wcsstr memcmp memcpy memset __C_specific_handler _CxxThrowException __current_exception __current_exception_context |
| api-ms-win-crt-stdio-l1-1-0.dll |
_fseeki64
fread fsetpos ungetc __stdio_common_vfprintf fputc setvbuf _set_fmode fgetpos fwrite fgetc _get_stream_buffer_pointers fclose fflush __p__commode __acrt_iob_func |
| api-ms-win-crt-runtime-l1-1-0.dll |
_invoke_watson
_c_exit _register_thread_local_exe_atexit_callback __p___wargv terminate _exit exit _initterm_e _initterm _get_initial_wide_environment _initialize_wide_environment _configure_wide_argv system __p___argc _initialize_onexit_table _register_onexit_function _crt_atexit _cexit _seh_filter_exe _set_app_type |
| api-ms-win-crt-heap-l1-1-0.dll |
malloc
free _set_new_mode _callnewh |
| api-ms-win-crt-string-l1-1-0.dll |
_stricmp
_wcsicmp |
| api-ms-win-crt-utility-l1-1-0.dll |
rand
srand |
| api-ms-win-crt-filesystem-l1-1-0.dll |
_lock_file
_unlock_file _wremove |
| api-ms-win-crt-time-l1-1-0.dll |
_time64
|
| api-ms-win-crt-math-l1-1-0.dll |
__setusermatherr
|
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
|
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-04 05:03:34 |
| Version | 0.0 |
| SizeofData | 92 |
| AddressOfRawData | 0x23194 |
| PointerToRawData | 0x22394 |
| Referenced File | C:\dev\dump\Simple-Manual-Map-Injector\x64\Release\Injector-x64.pdb |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-04 05:03:34 |
| Version | 0.0 |
| SizeofData | 20 |
| AddressOfRawData | 0x231f0 |
| PointerToRawData | 0x223f0 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-04 05:03:34 |
| Version | 0.0 |
| SizeofData | 912 |
| AddressOfRawData | 0x23204 |
| PointerToRawData | 0x22404 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-04 05:03:34 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x1400235b8 |
|---|---|
| EndAddressOfRawData | 0x1400235c0 |
| AddressOfIndex | 0x140796604 |
| AddressOfCallbacks | 0x140013680 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140027040 |
| XOR Key | 0xe769da18 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 18 |
| ASM objects (35207) | 4 |
| C objects (35207) | 10 |
| C++ objects (35207) | 33 |
| Imports (35207) | 6 |
| Imports (35215) | 9 |
| Total imports | 218 |
| C++ objects (LTCG) (35225) | 9 |
| Resource objects (35225) | 1 |
| Linker (35225) | 1 |
No comments yet.