67d1df473894cd6c989c66140dada352a7ee3986c40179d14aeacef6d90a6b8b

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 1970-Jan-01 00:00:00
Detected languages English - United States
German - Germany
FileDescription Audio Enhancer
ProductName Audio Enhancer
FileVersion 1.0.0
ProductVersion 1.0.0
OriginalFilename AudioEnhancer.exe

Plugin Output

Suspicious PEiD Signature: HQR data file
Suspicious Strings found in the binary may indicate undesirable behavior: Contains references to internet browsers:
  • chrome.exe
Contains domain names:
  • .hash.net
  • GonesyncStat.com
  • golang.org
  • http://www.w3.org
  • http://www.w3.org/2000/svg
  • http://www.w3.org/2000/svg'
  • https://go.dev
  • www.w3.org
Info Cryptographic algorithms detected in the binary: Uses constants related to MD5
Uses constants related to SHA1
Uses constants related to SHA256
Uses constants related to SHA512
Uses constants related to AES
Suspicious The PE is possibly packed. Unusual section name found: .symtab
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • LoadLibraryW
  • LoadLibraryExW
  • GetProcAddress
Functions which can be used for anti-debugging purposes:
  • SwitchToThread
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 55dfc3b52ea6f864f08c7b0a53745533 🔍
SHA1 014e1aeecb933fcd8a3e3d9e44640774bbfb349d 🔍
SHA256 67d1df473894cd6c989c66140dada352a7ee3986c40179d14aeacef6d90a6b8b 🔍
SHA3 30b9e66eec3a4fa7dcc7d12c34afe35d311003bf68f3ddde79d93c45d430cd50 🔍
SSDeep 98304:rtLG5Qqv/VVK3kfqcBotGJCZi5lN+DkxWE:rt6QW/VVK+q5ICSlQDkxT 🔍
Imports Hash d42595b695fc008ef2c56aabd8efd68e 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0x8b
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 9
TimeDateStamp 1970-Jan-01 00:00:00
PointerToSymbolTable 0x717600
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 3.0
SizeOfCode 0x2b3400
SizeOfInitializedData 0x173200
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000077700 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.1
ImageVersion 1.0
SubsystemVersion 6.1
Win32VersionValue 0
SizeOfImage 0x778000
SizeOfHeaders 0x600
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x200000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 dee7c46356357184aa0eeb1df6a49a64 🔍
SHA1 f26810693c03ac9d3729d95e8ec1516f12508202 🔍
SHA256 29a770c070afe71fe1dc34882ce4f9e1c6909681854e48618c211fdab41b6a07 🔍
SHA3 d335b2bb5e0f1b9ae56f162f4448ce8d7bf325c10d374e716b407fc63c9f65b6 🔍
VirtualSize 0x2b33f1
VirtualAddress 0x1000
SizeOfRawData 0x2b3400
PointerToRawData 0x600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.20945

.rdata

MD5 f61e691dd735cbad22ac755bcb446f05 🔍
SHA1 4e29202239ec36d4c8685ce5d4d86bebecae1079 🔍
SHA256 e22cc0eee929eb747fd3a0ada05eead1f18e7f3762910b3b2eb81fbab9e59b3b 🔍
SHA3 d97e6bee6347c5f03dae91569b984952a1ebfb6ac7d243b7251ebf88a50c395d 🔍
VirtualSize 0x2d2a58
VirtualAddress 0x2b5000
SizeOfRawData 0x2d2c00
PointerToRawData 0x2b3a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.5514

.data

MD5 7f89489e951d0f399cb0781b1cce1347 🔍
SHA1 1cc7eb314cf1bd40984fbae2671ed6c5ad73e44e 🔍
SHA256 6c7092a9fbfbaf7d9466b6ad8348819c6cf029565c08813fb5514aed18bc3269 🔍
SHA3 986ad1490f0ac291503d85d116f6ad2be4671e4b156675caf8a80b442b057548 🔍
VirtualSize 0x1c8b10
VirtualAddress 0x588000
SizeOfRawData 0x173200
PointerToRawData 0x586600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.71559

.pdata

MD5 c1a4125fb3325886c9a1e3e787ec2266 🔍
SHA1 5c00a7817f4d4edee9c4cc26531f34e818f0ba1a 🔍
SHA256 0c87199a6b9032e949dacede193835a908fe77cd667d55dd80ea3ba787dbceaa 🔍
SHA3 6030f079cb4e7a16831daad94f45d017773483d9b14b3dc2099b2208eb538481 🔍
VirtualSize 0xffcc
VirtualAddress 0x751000
SizeOfRawData 0x10000
PointerToRawData 0x6f9800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.51945

.xdata

MD5 3c93da5d809d058205179efbd9c5737b 🔍
SHA1 a3316ee187d7eb62cc4702175488a6031356bc58 🔍
SHA256 d5b069ed4eb319ec4184397140306bb0d6d95bafff9d198229d1517e777a383b 🔍
SHA3 e3b4b5b3202d80a2023a2cd85d1e324e0bb449e1c6fd41c7064b9bd3c5c6db6c 🔍
VirtualSize 0xb4
VirtualAddress 0x761000
SizeOfRawData 0x200
PointerToRawData 0x709800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.78321

.idata

MD5 8a88fa6b993e46b3434209a56e4067b3 🔍
SHA1 748147d84fc92f4732e0dff298c7250c0e9745c8 🔍
SHA256 8df61010dd07f4f0bad50b0ea4d094c9f06507970132e31fc5df5176b56d1586 🔍
SHA3 063575777fdd13cc36f7dd8e680a4ef4f5532e967a80a647a33b1e9b38aedf35 🔍
VirtualSize 0x53e
VirtualAddress 0x762000
SizeOfRawData 0x600
PointerToRawData 0x709a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.00394

.reloc

MD5 7b6eecc660261e4c609b94d1f5b59861 🔍
SHA1 461683c1cc2b354ea44775429236fb8247795684 🔍
SHA256 0ff67597a20722c68b5e021343f274d32d9775771bc20b4b7b6bb038380af39f 🔍
SHA3 57386cafc9e5b73bf936c1d953852f08bd7e430b6fe1a619480968725ccbc1d3 🔍
VirtualSize 0xd49c
VirtualAddress 0x763000
SizeOfRawData 0xd600
PointerToRawData 0x70a000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.43055

.symtab

MD5 07b5472d347d42780469fb2654b7fc54 🔍
SHA1 943ae54f4818e52409fbbaf60ffd71318d966b0d 🔍
SHA256 3e67f4a7d14b832ff2a2433e9cf0f6f5720821f67148a87c0ee2595a20c96c68 🔍
SHA3 a70a3e18515c06557b62676f2a8eb6d7d41962d8c9c7c49f4641c429cc65b977 🔍
VirtualSize 0x4
VirtualAddress 0x771000
SizeOfRawData 0x200
PointerToRawData 0x717600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.0203931

.rsrc

MD5 a4553b5cfddc8a0c5fd35c51da3f62cd 🔍
SHA1 a087099e4245f49e805011f41c8ff577beb30d9c 🔍
SHA256 64aeae870f66b6d1a3f6f0259017adb7c87e769e7f09654688eaef171da85d2d 🔍
SHA3 b7a9d4a0b822f09c9b3e2b54d0ae90f3037b1709c13929b560b9eadb1826478d 🔍
VirtualSize 0x5798
VirtualAddress 0x772000
SizeOfRawData 0x5800
PointerToRawData 0x717800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.7838

Imports

kernel32.dll WriteFile
WriteConsoleW
WerSetFlags
WerGetFlags
WaitForMultipleObjects
WaitForSingleObject
VirtualQuery
VirtualFree
VirtualAlloc
TlsAlloc
SwitchToThread
SuspendThread
SetWaitableTimer
SetProcessPriorityBoost
SetEvent
SetErrorMode
SetConsoleCtrlHandler
RtlVirtualUnwind
RtlLookupFunctionEntry
ResumeThread
RaiseFailFastException
PostQueuedCompletionStatus
LoadLibraryW
LoadLibraryExW
SetThreadContext
GetThreadContext
GetSystemInfo
GetSystemDirectoryA
GetStdHandle
GetQueuedCompletionStatusEx
GetProcessAffinityMask
GetProcAddress
GetErrorMode
GetEnvironmentStringsW
GetCurrentThreadId
GetConsoleMode
FreeEnvironmentStringsW
ExitProcess
DuplicateHandle
CreateWaitableTimerExW
CreateThread
CreateIoCompletionPort
CreateEventA
CloseHandle
AddVectoredExceptionHandler
AddVectoredContinueHandler

Delayed Imports

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x264
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.5475
Detected Filetype PNG graphic file
MD5 584d927d7b4ab31b418db7eaef262e3c 🔍
SHA1 860db2397057f2a354ec96a0c30571e8e7cdf9f6 🔍
SHA256 f02b1bc29fab65f13ea3181ac37ab5a8d1c2d6b3067eed0eef1fe0e4ce86e473 🔍
SHA3 3cfda21f71140cb922cde26109996c5c59f722c831937b86d4f86b04aa50eded 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x398
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.72722
Detected Filetype PNG graphic file
MD5 aed82ab46453dd6ce80124795756c1aa 🔍
SHA1 3edb0b88af79c00cd750e848619ba0e04febc991 🔍
SHA256 9abe3590b06ad61b221360f765fa9deecea9bc5af0d3924cbd64c5f08a887f03 🔍
SHA3 8cbaf3f5e5a7c3f28f10f6c949900ba2b7ccb6ae75849e17cf51a8ebe6efadab 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4d2
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.80399
Detected Filetype PNG graphic file
MD5 16db5de6df34e33726b2b4006863de25 🔍
SHA1 2f8cc1533bdc67a9de3b208ac9cad186fe96a707 🔍
SHA256 d9a72fde0829a0443eaaaba88dcb245561a8b7805809c6e4dbe78fb2ae7d11f1 🔍
SHA3 6f9e3d15cbd5765dd98fb8f58b35758936c44c04e1ca88e9c9707815cf4deb49 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x708
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.86463
Detected Filetype PNG graphic file
MD5 9922ad516087b28af2a0aa77b98a578c 🔍
SHA1 1db35eb700538fc66a6903cc0891677c426b99aa 🔍
SHA256 9c917e357301defd32dd0aec5da87fd87e94d2510f2e676bbede95a087006139 🔍
SHA3 bcc24a170b88033d07270bf8a953a51fef912d831ab4a0e12f1434c99c402523 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x931
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.90118
Detected Filetype PNG graphic file
MD5 9bafaaa55d8d3351c34c1ce52f31e9b5 🔍
SHA1 80e9cb0c9d06611b5aee86b92c303056578d5f3b 🔍
SHA256 c7ff08b8706ae4554922619523845a8e58a3acacd583a9dbf9acd67da6c9da61 🔍
SHA3 c3130d2c85137e01bea05a0f341efcdb1ab3a2108b5a6cb4070beeeb7ef88469 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x13cf
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.92744
Detected Filetype PNG graphic file
MD5 a67e5062ff1ae7b430e9a42ea57040d3 🔍
SHA1 110286bbd8c4c1e6b30b0cdf61e4622698ac13f8 🔍
SHA256 7d9637150a5146405b9a0eb56095c9675483bf4e270eb9f46202ef17807622b6 🔍
SHA3 8c687022ae66ba3c2aba466dedd862fbe944757d10323a024548714abba9281b 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x2100
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.82972
Detected Filetype PNG graphic file
MD5 86a820753853fbea7e9b735f74dadb88 🔍
SHA1 003868190bbfbdd9e6c308acfdd388900c381226 🔍
SHA256 699d922613905d5f5ad218ec62ace331b88ab3fd983432c0bf7a38096d427a5d 🔍
SHA3 217a2858f0824b35d98c18f92309936ce3945a6ef98a7d0ca977d4c6114f4011 🔍

1 (#2)

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x68
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.8252
Detected Filetype Icon file
MD5 58337c161990abea3073c3a4ff8f89a3 🔍
SHA1 13a3a907576c49d56742ba2c7fa25dda88a4ae41 🔍
SHA256 3167c13133d8d009f6870c2478b2cb2f816d1f1936bd4567974e05b0c0a1defb 🔍
SHA3 203fae6eb408cf51928000036a9ec8d3bdc8788dfc746f196bbbbdfcdb7f7f60 🔍

1 (#3)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x20c
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.19066
MD5 647e65e40ece6fa7172fc3e3623dcc67 🔍
SHA1 91704b4e03d00bba4545570020360be55bd673ca 🔍
SHA256 0f624c2e89fae4fb07ba28070cd7cc050e3bdd13a1e5be33149e5e64d6ba566c 🔍
SHA3 048c7eadf58e17dc2ee42a2a55c226068586d79daa97a1ec0067e52e618baf04 🔍

1 (#4)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x2e6
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.06039
MD5 ab9d34137bea46f5adf0cdb293d8673a 🔍
SHA1 3ec5e036522b52ce0c81b17e79e115ddc1706b11 🔍
SHA256 7eb816b7c0e0644c77126ef59b5df9727a4c3e3e9320a6b24db8d9aa4af489c0 🔍
SHA3 7c664d9d6dfabb74e5f364bed2fa9ec3cf386f31ef5ac11cfee83b05a35a8ed0 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.0.0.0
ProductVersion 1.0.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT
VOS_NT_WINDOWS32
VOS_WINCE
VOS__WINDOWS32
FileType VFT_APP
Language German - Germany
FileDescription Audio Enhancer
ProductName Audio Enhancer
FileVersion (#2) 1.0.0
ProductVersion (#2) 1.0.0
OriginalFilename AudioEnhancer.exe
Resource LangID English - United States

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.