651c888fe3694364f93eb52b92809778483bbd6b9396ee1708c9cb0e2dc0cf80

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Jan-04 03:05:25
Detected languages English - United States
TLS Callbacks 2 callback(s) detected.

Plugin Output

Suspicious The PE is possibly packed. Unusual section name found: .buildid
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryW
Info The PE's resources present abnormal characteristics. Resource 5 is possibly compressed or encrypted.
Safe VirusTotal score: 0/69 (Scanned on 2026-10-08 16:56:44) All the AVs think this file is safe.

Hashes

MD5 19d1452c941f886f8a0146adcd08781c 🔍
SHA1 df62a776f0fc69f80f2681ec334c09eeda53976b 🔍
SHA256 651c888fe3694364f93eb52b92809778483bbd6b9396ee1708c9cb0e2dc0cf80 🔍
SHA3 91f31038c4ccbc56eded870a9898f33d634157748a5acc9984e5ef1b5737a776 🔍
SSDeep 768:iEuvI4W2OXcfmqGjHdlEyeofcb1JtAMg29tRkX+kgSafFs:iJQ4PlpofcmMg2cXMS3 🔍
Imports Hash 8d88ee3d02e50123906bab082925025d 🔍

DOS Header

e_magic MZ
e_cblp 0x78
e_cp 0x1
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0
e_ss 0
e_sp 0
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x78

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 7
TimeDateStamp 2026-Jan-04 03:05:25
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
IMAGE_FILE_RELOCS_STRIPPED

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x1a00
SizeOfInitializedData 0x17a00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001160 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x12000
SizeOfHeaders 0x400
Checksum 0x14e68
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x800000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 e350e5d12b865f27b329760233d88fdc 🔍
SHA1 0a5636c2cc88eff9cd8516bcf375a5823c8a5ec2 🔍
SHA256 c5bbb5f255c2e70e1e75e98e5f03f22cffe4db8f53be123cf345856fc17e7eb5 🔍
SHA3 9b2d28a3e3a3cd27bfd31b324eff44ee6fd855feba5fe37c9d5837e76c5f7498 🔍
VirtualSize 0x1976
VirtualAddress 0x1000
SizeOfRawData 0x1a00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 5.88586

.rdata

MD5 a2acda28d16f9ba7c49956324cbc9fb3 🔍
SHA1 09e4d71d975500abb731a9f4f714065ab77508d3 🔍
SHA256 6e15ad3714bbd7f821479206a0c92f7e35bb261f02965352411784636f85853f 🔍
SHA3 0419ac4dc84d2c6e37b2235a53fd8eb620788d5212687716b4610b2a5f790264 🔍
VirtualSize 0x10e0
VirtualAddress 0x3000
SizeOfRawData 0x1200
PointerToRawData 0x1e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.15833

.buildid

MD5 eef5cbed7d4b83104516ddabe5c50fee 🔍
SHA1 70bcc31a7fc025bef13b5c7454de542ddde1fc5e 🔍
SHA256 f676b70caf240c4e7a482d324c5c41f8ebcf8cdf169f2db252660dacef3b1603 🔍
SHA3 ce729f25f7b0247d1b71fa99ad30a3bad08e6706b2126335ffd22a27a4cf62e7 🔍
VirtualSize 0x35
VirtualAddress 0x5000
SizeOfRawData 0x200
PointerToRawData 0x3000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 0.604661

.data

MD5 a55b2b5b5992ee63766a195ad0506662 🔍
SHA1 bd06875afb641b095f71d71abba1c1a729a897ed 🔍
SHA256 8d92b355f9b7066015a80bb6ef849a380911026a1b98b8e070e3eaca0b049b1e 🔍
SHA3 9c1e93f6640bc2d0c3a2963e73c66ade186fd29d4527a6d43d0198c7d87b4ea4 🔍
VirtualSize 0x120
VirtualAddress 0x6000
SizeOfRawData 0x200
PointerToRawData 0x3200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.644065

.pdata

MD5 f6366b4e43edde63802c654974735b2a 🔍
SHA1 bc0e7f1b3ae59748ebf7cff39be19f426e08a9c0 🔍
SHA256 5f891542771b1b0413f66178c558ab67c52f0a22ab54d5c8591e2e70f2b7cd63 🔍
SHA3 83266372045ce97e826b31c98958926de0d42d571b0ae4cdfc972550336f3653 🔍
VirtualSize 0x138
VirtualAddress 0x7000
SizeOfRawData 0x200
PointerToRawData 0x3400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.52704

.tls

MD5 bf619eac0cdf3f68d496ea9344137e8b 🔍
SHA1 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍
SHA256 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍
SHA3 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍
VirtualSize 0x10
VirtualAddress 0x8000
SizeOfRawData 0x200
PointerToRawData 0x3600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.rsrc

MD5 d3b7776cfb8b8c6409f9947d0bc0e18e 🔍
SHA1 c88c80d03fa23b6f2828bcbd90ef7e0beaf9369b 🔍
SHA256 791853798d3ed2f59d1224a9ce44ed25cd65548cada67062f5b0bef7c85e05b9 🔍
SHA3 096242532cf15b43d8b43ae86c928e5c827eea09c91c9f300f82113a6d61c1a6 🔍
VirtualSize 0x83b8
VirtualAddress 0x9000
SizeOfRawData 0x8400
PointerToRawData 0x3800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.02777

Imports

api-ms-win-crt-private-l1-1-0.dll __C_specific_handler
memcpy
api-ms-win-crt-stdio-l1-1-0.dll __acrt_iob_func
__p__commode
__p__fmode
__stdio_common_vfprintf
__stdio_common_vswprintf
fwrite
api-ms-win-crt-runtime-l1-1-0.dll __p___argc
__p___wargv
_cexit
_configure_wide_argv
_crt_atexit
_exit
_initialize_wide_environment
_initterm
_initterm_e
_set_app_type
_set_invalid_parameter_handler
abort
exit
signal
api-ms-win-crt-heap-l1-1-0.dll _set_new_mode
calloc
free
malloc
api-ms-win-crt-string-l1-1-0.dll _wcsdup
memset
strlen
strncmp
wcslen
USER32.dll MessageBoxW
KERNEL32.dll DeleteCriticalSection
EnterCriticalSection
GetLastError
GetProcAddress
InitializeCriticalSection
LeaveCriticalSection
LoadLibraryW
SetDllDirectoryW
SetUnhandledExceptionFilter
Sleep
TlsGetValue
VerSetConditionMask
VerifyVersionInfoW
VirtualProtect
VirtualQuery
api-ms-win-crt-math-l1-1-0.dll __setusermatherr
api-ms-win-crt-environment-l1-1-0.dll __p__wenviron

Delayed Imports

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x568
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.05436
MD5 ac46e354909575f1e604d495cd19da25 🔍
SHA1 2b64b02b29d8565e9648ca310e3fda45ca3d492d 🔍
SHA256 51d92f652261c8b566e1881a81f7efde6acb7c1e3c419d255abdbdff0f3a7ef5 🔍
SHA3 d407248c3ff8ddf28a7d3cf7e8f6947454247ee1374104d70aa2db2ddf4b7071 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x8a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.5374
MD5 3059708cacb399ec1939a7507176600d 🔍
SHA1 4afffc83b3ea9f25e3dee10f13de6933ed1a8a78 🔍
SHA256 d8a984308ca2fa3988d129f13d0b8bf0ed9bb03ba75184cd563b198e1523b54f 🔍
SHA3 6e6054c690115879d1ee52b8fe25d62cf7944071a05dddea0d4276b5b84abf35 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0xea8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.7243
MD5 f595eb6ad395c291cc5c09fa9d389bad 🔍
SHA1 ccbe1a93c30e264401bfa8711b6ecdb9280da34f 🔍
SHA256 a3c898838c6e1df1eaae5ee7951db657b56f06b3df3135064ad0ca629be84a58 🔍
SHA3 d258c256962fe0aab7e8e31c09733d71104607acd0dcf7415d17d000663abacb 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x1628
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.98155
MD5 a8861de7b24f2257e2b04ee38e850532 🔍
SHA1 60652e9d7941ad3fa86812816c4b685821be6c47 🔍
SHA256 d60306742c2657315c2586f2b1a85b7f34dbabd89bce01954fb1fc047c25faa2 🔍
SHA3 06cc8283ff97af6c77807219be96cdced32633c2fba82f832b187c7ccfeb4ddf 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4c28
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.03618
MD5 f9a7d6de2db60c3c8c101e3fe86615b3 🔍
SHA1 55333d65dabddffbeda3ea5215daaa757e47d28a 🔍
SHA256 d70ca806cf9e4df84ebb89eda9bb3b8128ccecc913fcb901a4cd9e5d0619618c 🔍
SHA3 b0824ea58c2e2ba83e6ca029318dfd7a71cfa019156a5038f8353b7b015ea538 🔍

1 (#2)

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4c
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.82626
Detected Filetype Icon file
MD5 a0f1997f913277a3323831f14ae7abdd 🔍
SHA1 5f071bf2f8f430e2448c3eda44e27fbbd5efae63 🔍
SHA256 a0f262637a608b5d9ff40e471c787deb52b9731f936c224cfdc8ce96eaf0119b 🔍
SHA3 57343f2903c984a6233af1b892920590c526ddc7f5cd7fb7aef7b487edcbae89 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x2bc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.82693
MD5 67d470b193d92eaedadc0bb58838f5f1 🔍
SHA1 f3d3d4f28c3635167a46e075d490c33bdbb01496 🔍
SHA256 7a7ce637fc4e50b945d45254545c848c8350184f51ee13abca9188621c9bad25 🔍
SHA3 87048578496162e372472f4afe5412b15ce526e1ab77d805f4e73f0a59a0c7f1 🔍

Version Info

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2026-Jan-04 03:05:25
Version 0.0
SizeofData 25
AddressOfRawData 0x501c
PointerToRawData 0x301c

TLS Callbacks

StartAddressOfRawData 0x140008000
EndAddressOfRawData 0x140008008
AddressOfIndex 0x140006078
AddressOfCallbacks 0x1400036b8
SizeOfZeroFill 0
Characteristics IMAGE_SCN_ALIGN_8BYTES
Callbacks 0x0000000140001580
0x0000000140001600

Load Configuration

Size 0x138
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0

RICH Header

Errors

[!] Error: Could not reach the requested directory (offset=0x0).
Leave a comment

No comments yet.