This file seems to be a .NET executable .
Sadly, Manalyzer's analysis techniques were designed for native code, so it's likely that this report won't tell you much.
Sorry!
Architecture
IMAGE_FILE_MACHINE_I386
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date
2026-Sep-08 16:22:02
FileDescription
FileVersion
0.0.0.0
InternalName
FlowrDeploymentTool.exe
LegalCopyright
OriginalFilename
FlowrDeploymentTool.exe
ProductVersion
0.0.0.0
Assembly Version
0.0.0.0
Info
Matching compiler(s):
Microsoft Visual C# v7.0 / Basic .NET
Suspicious
Strings found in the binary may indicate undesirable behavior:
Contains references to security software:
Contains domain names:
377fc.azurewebsites.windows.net
asp-flowr-twelv-377fc.azurewebsites.windows.net
azure.net
azurewebsites.net
azurewebsites.windows.net
flowr-twelv-377fc.azurewebsites.windows.net
functionAppName.scm.azurewebsites.net
github.com
http://ipinfo.io
https://github.com
keyVaultName.vault.azure.net
scm.azurewebsites.net
twelv-377fc.azurewebsites.windows.net
vault.azure.net
windows.net
Info
The PE is digitally signed.
Signer: Encodian Solutions Ltd
Issuer: GlobalSign GCC R45 CodeSigning CA 2020
Suspicious
No VirusTotal score.
This file has never been scanned on VirusTotal.
MD5
31f7fccf46c8245e8ac2cdeca23354fc
🔍
SHA1
6874624548d4917af984ad8a5912d4f2b7843b7c
🔍
SHA256
6a9a99f210af867e852143e6a83189c9cc438deb43c3b11db5a0c3fe8ec7c2b4
🔍
SHA3
cec66a79e284563fc8a9fe3557e6132921a7f6c68e37b66449aebea9fbd081d0
🔍
SSDeep
768:hwF9TdvfmRiS8b1S2ZEGlBVI5bolJnI4qXkfsdfR2Iv1zbJhKQ2HLNTRNprA+hLi:hwF9BORiS85lBV+lD3fK5pnQ
🔍
Imports Hash
f34d5f2d4577ed6d9ceec516c1f5a744
🔍
e_magic
MZ
e_cblp
0x90
e_cp
0x3
e_crlc
0
e_cparhdr
0x4
e_minalloc
0
e_maxalloc
0xffff
e_ss
0
e_sp
0xb8
e_csum
0
e_ip
0
e_cs
0
e_ovno
0
e_oemid
0
e_oeminfo
0
e_lfanew
0x80
Signature
PE
Machine
IMAGE_FILE_MACHINE_I386
NumberofSections
3
TimeDateStamp
2026-Sep-08 16:22:02
PointerToSymbolTable
0
NumberOfSymbols
0
SizeOfOptionalHeader
0xe0
Characteristics
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
Magic
PE32
LinkerVersion
11.0
SizeOfCode
0x14400
SizeOfInitializedData
0x1800
SizeOfUninitializedData
0
AddressOfEntryPoint
0x000163AE (Section: .text)
BaseOfCode
0x2000
BaseOfData
0x18000
ImageBase
0x400000
SectionAlignment
0x2000
FileAlignment
0x200
OperatingSystemVersion
4.0
ImageVersion
0.0
SubsystemVersion
4.0
Win32VersionValue
0
SizeOfImage
0x1c000
SizeOfHeaders
0x200
Checksum
0x1ddbb
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve
0x100000
SizeofStackCommit
0x1000
SizeofHeapReserve
0x100000
SizeofHeapCommit
0x1000
LoaderFlags
0
NumberOfRvaAndSizes
16
MD5
4f9a53a9c67ebaa55d41ec1381ba02d5
🔍
SHA1
52d3084f00547f37d508a86a6b55be5f944ac255
🔍
SHA256
36672a9de125442749fe9bc2a0320f6a679aa1f8060167880e62f525c9823a1c
🔍
SHA3
7ff18ddc4faaa86e0e5ace68e7a522d90c2cc5b8cf7bb907abec4ff86115846a
🔍
VirtualSize
0x143b4
VirtualAddress
0x2000
SizeOfRawData
0x14400
PointerToRawData
0x200
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy
5.55457
MD5
5c92d59fb6c8e834577357c00ab30539
🔍
SHA1
f32aba997e7b032629ac6941eacede8d82011666
🔍
SHA256
10249a8723e9c72897905feacf5b00c9219c77b0dd18d708f6cf33bd4203d4d0
🔍
SHA3
b99b41474c857bf9a8df4676e5575a1d8e5e1dba286652106b00e237b3387f7e
🔍
VirtualSize
0x1600
VirtualAddress
0x18000
SizeOfRawData
0x1600
PointerToRawData
0x14600
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy
4.46713
MD5
56e369620aa30be8c16309a25502a588
🔍
SHA1
cb71de04684e56aec5c178d58ea2274c1ec9b11c
🔍
SHA256
3071bcc0f2be1e936ef3239faa2401cb9e790b91f1a4676637bd8cfd8a96b23c
🔍
SHA3
05a92396372b0421d74c9fb408d4c83102725a5013f1ee164f0e51d3dbac85f9
🔍
VirtualSize
0xc
VirtualAddress
0x1a000
SizeOfRawData
0x200
PointerToRawData
0x15c00
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy
0.10191
Type
RT_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x10a8
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
3.81059
MD5
b0e88276420544c59f0543e29c592a03
🔍
SHA1
b9b256cfffe444ff0658e52c6ec74e81527b8382
🔍
SHA256
445268617df6b8130e5ddcf146e4f3c893a0601f4d98bdf44f5120ea34d4f1a3
🔍
SHA3
0fbf8ff3794c999d349279c28282a3a117e3d57f754fc18b7a68d1328807cc60
🔍
Type
RT_GROUP_ICON
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x14
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
1.94375
Detected Filetype
Icon file
MD5
d3bdbb19efa0630f837601a23f30ff3d
🔍
SHA1
f9513900fbb276100e1fcb1b798616c0ae0d4bc6
🔍
SHA256
852391035320228f8de3412c040f63d082abc6cc8ab8d715d1d5a92c243cbd97
🔍
SHA3
d64b14bf272ad71e0c7853722283bb1c1c821b983a886b63a7999ba1060420b6
🔍
Type
RT_VERSION
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x274
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
3.18454
MD5
2eec44e69c8294548853b267d0e11aad
🔍
SHA1
cbad5922499fc143fe052564eab86a09488fdd7c
🔍
SHA256
2a713820b5f42a3133aa58209b9cbdcd2e0859fd1a65d9b582c86176dc9b0c86
🔍
SHA3
96e93c56fc0d3f574050ee59b9131d2deffdd009611b405eb0510ee6f6494205
🔍
Type
RT_MANIFEST
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x193
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
4.9886
MD5
19d70dfcdeb812833de7ba67472845d5
🔍
SHA1
e8f6ebb0080572042c7cf97a8a3911e1aec364ad
🔍
SHA256
6a6690c7e7400672941c6ed0cdde6f5119e5bf49956706bea9d4a442b1213d7d
🔍
SHA3
2f85c1eb489631f2bf6527b77f95783569bcc288c4d1fbcdd6cb2ee7e7c68ab4
🔍
Signature
0xfeef04bd
StructVersion
0x10000
FileVersion
0.0.0.0
ProductVersion
0.0.0.0
FileFlags
(EMPTY)
FileOs
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType
VFT_APP
Language
UNKNOWN
FileDescription
FileVersion (#2)
0.0.0.0
InternalName
FlowrDeploymentTool.exe
LegalCopyright
OriginalFilename
FlowrDeploymentTool.exe
ProductVersion (#2)
0.0.0.0
Assembly Version
0.0.0.0