| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Aug-01 13:16:36 |
| Detected languages |
English - United States
|
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Info | Interesting strings found in the binary: |
Contains domain names:
|
| Malicious | The PE contains functions mostly used by malware. |
Functions which can be used for anti-debugging purposes:
|
| Malicious | VirusTotal score: 13/70 (Scanned on 2026-08-15 18:41:37) |
AVG:
MalwareX-gen [Trj]
Avast: MalwareX-gen [Trj] Avira: TR/W64.MalwareX CrowdStrike: win/malicious_confidence_70% (W) Cynet: Malicious (score: 99) DeepInstinct: MALICIOUS Elastic: malicious (moderate confidence) F-Secure: Trojan.TR/W64.MalwareX Malwarebytes: Malware.AI.722553585 Microsoft: Trojan:Win32/Wacatac.B!ml SentinelOne: Static AI - Suspicious PE Symantec: ML.Attribute.HighConfidence TrendMicro-HouseCall: Trojan.Win64.Gen.TL0101H326Z1 |
| MD5 | 35074dd1f12902d905eb453a6a5f3633 🔍 |
|---|---|
| SHA1 | 004302f9b2fa7ef8b43971a265efff0e2c7edd32 🔍 |
| SHA256 | 804587cabf06f7670294d5913ab8837dd8c65adca719ea8bf8eea2f43775ac1c 🔍 |
| SHA3 | 1ad7ab3e8df3d978e86bbe7da483aca6b9fdf850f152c6efae2eee844e35e7ed 🔍 |
| SSDeep | 6144:CqvqNRJsH0pAg2ke9JFvF4Bu+Um9aus8nIz91f36bGRwNt:/XBpJFSL9ps8nKv32Kw7 🔍 |
| Imports Hash | cad7c450f2ef34afd8ddfb6a58334b61 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x108 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Aug-01 13:16:36 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x16e00 |
| SizeOfInitializedData | 0x29200 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00000000000166C0 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x44000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | 069a921ab8c40d325445c06a8a3ab4ec 🔍 |
|---|---|
| SHA1 | e9829fd5a266aac928c59c7e760eab5311094063 🔍 |
| SHA256 | 7f34d1dd4271695a693611eff7a5f0178faec747a13aa1aa9e543c99775edd63 🔍 |
| SHA3 | 01b8478db0a524e90b0162fcec4db5757b570a3b35a1071c70889fc1168d1340 🔍 |
| VirtualSize | 0x16c01 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x16e00 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.30765 |
| MD5 | 73e9b783dc6a1313dda4c546dc449e1f 🔍 |
|---|---|
| SHA1 | 1330b4d34abf559de7ee06f744d363ae71874077 🔍 |
| SHA256 | a66c37a71a110302efa015e532471a381fe81f578389f225487fb9323a3afb7d 🔍 |
| SHA3 | 19ebef47e7266f2ab7b077852faaef4b1327ce217fcb188f4c53ded32aea6f87 🔍 |
| VirtualSize | 0xa0c4 |
| VirtualAddress | 0x18000 |
| SizeOfRawData | 0xa200 |
| PointerToRawData | 0x17200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.19616 |
| MD5 | ecb307eeee0d12d4518027389077b8ad 🔍 |
|---|---|
| SHA1 | 9bb45a4b488a64d6dada6964b6ad85432fa4c9f6 🔍 |
| SHA256 | 7b867128850a51e072457beed816d678a00474df3045e58b52e4bf5a5206d962 🔍 |
| SHA3 | 8e3c276a1a7995935d804e5bb6a25308101514accffb3f06b7a6c066a34553b8 🔍 |
| VirtualSize | 0x5a0 |
| VirtualAddress | 0x23000 |
| SizeOfRawData | 0x600 |
| PointerToRawData | 0x21400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 3.44631 |
| MD5 | d01739b7304d6e2af1b6bd190fbbf3e2 🔍 |
|---|---|
| SHA1 | 1a655518752f7cc61d52cf5ade8f4e037237d364 🔍 |
| SHA256 | 1ae38043ba0b2758310a7d5ecee6a141468fa12642f748f4cf5767fe259055e7 🔍 |
| SHA3 | 57ccdfe5fb8634fdfa2e52cdb43665fa6dfafaab07b812662836bd5a87b3d23c 🔍 |
| VirtualSize | 0xffc |
| VirtualAddress | 0x24000 |
| SizeOfRawData | 0x1000 |
| PointerToRawData | 0x21a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.10911 |
| MD5 | cc31d27fde131895eb87ebb3092bc398 🔍 |
|---|---|
| SHA1 | 03099fe375d2f280a48457c89688fe161168d18f 🔍 |
| SHA256 | b72cc98c6d26f20e3d63342d4c547e01af344bf2ef2f5d2e1413c91307a03367 🔍 |
| SHA3 | b1ee174384ded6ae9de4bde7057f85472664743684c2372ddbefd2c1c0b25d36 🔍 |
| VirtualSize | 0x1d6f0 |
| VirtualAddress | 0x25000 |
| SizeOfRawData | 0x1d800 |
| PointerToRawData | 0x22a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 7.04154 |
| MD5 | fd5975e2e20e632ae4e7fcf3791b966d 🔍 |
|---|---|
| SHA1 | e46a5098d5c7f20f94ef53001ba05b351a7f5ca3 🔍 |
| SHA256 | e4e5a3e00bd718e311181aade08125582085ee5cb26966e55bfc58baf3075b2e 🔍 |
| SHA3 | 0f7a490db4e4df5bf627adab39442323c540f5400488e497c8b50fc6419247f7 🔍 |
| VirtualSize | 0xd0 |
| VirtualAddress | 0x43000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x40200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 2.71041 |
| gdiplus.dll |
GdipGetFontCollectionFamilyList
GdipGetGenericFontFamilySansSerif GdipPrivateAddMemoryFont GdipDrawString GdipCreateStringFormat GdipGetFamilyName GdipDeleteFontFamily GdipGetClip GdipSetClipRegion GdipSetClipPath GdipDrawImageRectRect GdipDrawImageRect GdipFillPath GdipFillRectangle GdipDrawPath GdipDeleteGraphics GdipScaleWorldTransform GdipSetInterpolationMode GdipSetTextRenderingHint GdipDeleteStringFormat GdipSetStringFormatFlags GdipCreateFont GdipSetSmoothingMode GdipCloneImage GdipDisposeImage GdipCreateImageAttributes GdipDisposeImageAttributes GdipSetImageAttributesColorMatrix GdipCreateFromHDC GdipDeletePrivateFontCollection GdipNewPrivateFontCollection GdipSetStringFormatAlign GdipDeleteFont GdipCloneFontFamily GdipSetStringFormatLineAlign GdipFree GdipDrawLine GdipLoadImageFromStream GdipDeletePen GdipCreatePen1 GdipCreateSolidFill GdipDeleteBrush GdipCloneBrush GdipDeleteRegion GdipCreateRegion GdipAddPathArc GdipClosePathFigure GdipDeletePath GdipCreatePath GdiplusShutdown GdiplusStartup GdipAlloc |
|---|---|
| WINHTTP.dll |
WinHttpSendRequest
WinHttpOpenRequest WinHttpSetTimeouts WinHttpQueryDataAvailable WinHttpReceiveResponse WinHttpConnect WinHttpCloseHandle WinHttpOpen WinHttpCrackUrl WinHttpQueryHeaders WinHttpReadData |
| SHELL32.dll |
ShellExecuteW
|
| SHLWAPI.dll |
#12
|
| WS2_32.dll |
closesocket
WSACleanup WSAStartup accept bind socket getsockname htonl listen ntohs recv send shutdown |
| KERNEL32.dll |
Sleep
GetCurrentThreadId QueryPerformanceCounter GetCurrentProcessId GetSystemTimeAsFileTime InitializeSListHead SetUnhandledExceptionFilter GetProcAddress GetModuleHandleW UnmapViewOfFile VirtualFreeEx MapViewOfFile CreateFileMappingW WriteProcessMemory VirtualAllocEx OpenProcess CreateRemoteThread GetCurrentProcess CreateEventW WaitForSingleObject GetLastError GetFileAttributesW GetEnvironmentVariableA MulDiv GlobalFree GlobalLock GlobalUnlock GlobalAlloc FindResourceW SizeofResource LockResource LoadResource Process32NextW Process32FirstW CreateToolhelp32Snapshot WideCharToMultiByte GetModuleFileNameW CloseHandle GetVolumeInformationW CreateDirectoryW GetEnvironmentVariableW GetStartupInfoW |
| USER32.dll |
AdjustWindowRectExForDpi
GetWindowLongPtrW SetWindowLongPtrW LoadCursorW LoadIconW GetDpiForSystem GetClientRect KillTimer SetTimer GetKeyState SetFocus EmptyClipboard GetClipboardData SetClipboardData CloseClipboard InvalidateRect SetWindowPos ShowWindow DestroyWindow CreateWindowExW RegisterClassExW PostQuitMessage DefWindowProcW DispatchMessageW TranslateMessage GetMessageW TrackMouseEvent GetWindowThreadProcessId EnumWindows GetWindowTextLengthW GetWindowTextW IsWindowVisible PostMessageW EndPaint BeginPaint OpenClipboard UpdateWindow |
| GDI32.dll |
SelectObject
DeleteObject DeleteDC CreateCompatibleDC CreateCompatibleBitmap BitBlt |
| ADVAPI32.dll |
LookupPrivilegeValueW
AdjustTokenPrivileges OpenProcessToken |
| MSVCP140.dll |
??1?$basic_ios@_WU?$char_traits@_W@std@@@std@@UEAA@XZ
?_Fiopen@std@@YAPEAU_iobuf@@PEB_WHH@Z ?xsputn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAA_JPEB_W_J@Z ?xsgetn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAA_JPEA_W_J@Z ?_Init@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAAXXZ ?_Pninc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAAPEA_WXZ ?_Gninc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAAPEA_WXZ ?_Gndec@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAAPEA_WXZ ?epptr@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEBAPEA_WXZ ?setg@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAAXPEA_W00@Z ??0?$basic_ios@_WU?$char_traits@_W@std@@@std@@IEAA@XZ ?pptr@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEBAPEA_WXZ ?gptr@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEBAPEA_WXZ ?eback@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEBAPEA_WXZ ?getloc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEBA?AVlocale@2@XZ ??1?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ??0?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAA@XZ ??Bios_base@std@@QEBA_NXZ ?_Getcat@?$codecvt@_WDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?unshift@?$codecvt@_WDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?out@?$codecvt@_WDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEB_W1AEAPEB_WPEAD3AEAPEAD@Z ??0?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAA@PEAV?$basic_streambuf@_WU?$char_traits@_W@std@@@1@_N@Z ??1?$basic_ostream@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@H@Z ??0?$basic_istream@_WU?$char_traits@_W@std@@@std@@QEAA@PEAV?$basic_streambuf@_WU?$char_traits@_W@std@@@1@_N@Z ??1?$basic_istream@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ??5?$basic_istream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@AEAH@Z ?showmanyc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAA_JXZ ?_Id_cnt@id@locale@std@@0HA ?id@?$codecvt@_WDU_Mbstatet@@@std@@2V0locale@2@A ?setstate@?$basic_ios@_WU?$char_traits@_W@std@@@std@@QEAAXH_N@Z ?in@?$codecvt@_WDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEA_W3AEAPEA_W@Z ?always_noconv@codecvt_base@std@@QEBA_NXZ ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ?_Xout_of_range@std@@YAXPEBD@Z ?_Xlength_error@std@@YAXPEBD@Z ?_Throw_Cpp_error@std@@YAXH@Z _Cnd_do_broadcast_at_thread_exit _Mtx_unlock _Mtx_lock _Thrd_id _Thrd_join _Query_perf_frequency _Query_perf_counter ??1_Lockit@std@@QEAA@XZ ??0_Lockit@std@@QEAA@H@Z ?_Xbad_alloc@std@@YAXXZ ?egptr@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEBAPEA_WXZ |
| VCRUNTIME140.dll |
__std_exception_destroy
_CxxThrowException __current_exception __C_specific_handler memset memmove memcpy memcmp __std_exception_copy __current_exception_context |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| api-ms-win-crt-string-l1-1-0.dll |
_wcsicmp
wcslen strlen |
| api-ms-win-crt-stdio-l1-1-0.dll |
fputwc
ungetwc __stdio_common_vswprintf_s fclose fflush fgetc fgetpos fsetpos _fseeki64 fwrite setvbuf ungetc fgetwc __p__commode _set_fmode |
| api-ms-win-crt-filesystem-l1-1-0.dll |
_unlock_file
_lock_file |
| api-ms-win-crt-runtime-l1-1-0.dll |
_register_onexit_function
_initialize_onexit_table _register_thread_local_exe_atexit_callback _c_exit _cexit exit _initterm_e _initterm _get_wide_winmain_command_line _initialize_wide_environment _configure_wide_argv _crt_atexit _set_app_type _seh_filter_exe _exit _beginthreadex terminate |
| api-ms-win-crt-math-l1-1-0.dll |
ceilf
__setusermatherr exp |
| api-ms-win-crt-convert-l1-1-0.dll |
strtoul
atoi |
| api-ms-win-crt-heap-l1-1-0.dll |
_set_new_mode
free malloc _callnewh |
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
|
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xd2 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 6.24094 |
| Detected Filetype | PNG graphic file |
| MD5 | 201fc926fd6bee4e5614638fcbfd9807 🔍 |
| SHA1 | b4fad83fb01a654c5063b365026cbfc108c57271 🔍 |
| SHA256 | 5041ef6f6b0bce2f4e4218dc793dd3889096cd049a179ce16cd6b0da6dd3c4a1 🔍 |
| SHA3 | c3f7948c5e1d6a83b17f72d24c0ac58c285e12d7086365af2f24461a51115375 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x75d |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.85721 |
| Detected Filetype | PNG graphic file |
| MD5 | 180cf1da0373e16093c876cc7c8c242e 🔍 |
| SHA1 | 79a12f101b2a34bdb247af4076234142da40b5b5 🔍 |
| SHA256 | 838f41e2081733f644d998b610d67abbe03af2d4b4a82bb50b87b7761bb2922e 🔍 |
| SHA3 | da42d849a067f15c6d6ec761a7bd0e24b741c9df1ddfa7ee5e3df3cc8404756f 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x34d |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.64172 |
| Detected Filetype | PNG graphic file |
| MD5 | c9f3cf365bb308e613a387873e478f6d 🔍 |
| SHA1 | 6ad025978c61ff5008e6ca8a055b01e197826a81 🔍 |
| SHA256 | abd5577042089d503cd917e553bb91fc77505dde2d635ce8576ee4e3a141c15f 🔍 |
| SHA3 | 39096412976df195738cde5f8ffa061a5f77888e28c1f51e29cc1f2deeb8f12e 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xbf1 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.83464 |
| Detected Filetype | PNG graphic file |
| MD5 | 3fde2fe13d7b18766deba38fb9374611 🔍 |
| SHA1 | f873413f221fca91882038f60c95b2c35c67500d 🔍 |
| SHA256 | e70e678d0c9a8deeca6759f419a28c1522e52c82b97dbc766da49abd8031a46e 🔍 |
| SHA3 | 2a65208ce5be6e6b01e88148f0a73be8e9ce24a0db7843909f736fe382d65770 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x933 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.84893 |
| Detected Filetype | PNG graphic file |
| MD5 | 49df04214e3221402f25ee371e67bde6 🔍 |
| SHA1 | 929b066edab91afdae9c1608a06997f851699482 🔍 |
| SHA256 | c489c0d8f05c34aacb88c28efd51ce9035cdd962c209790012c7cb7cae6975cf 🔍 |
| SHA3 | 9215baf5300d69918f2f248d0341aa205af6da8f2c34e837b1397d05fda36575 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xde2 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.6038 |
| Detected Filetype | PNG graphic file |
| MD5 | 7b6f694d55094f7e34c38f39291f6c01 🔍 |
| SHA1 | d0592a752159c32ee6788e3ec33124dd7b1a4733 🔍 |
| SHA256 | 980603fd7e71be3e6b737890da51c15eea7cb5de5441613eb4b00885b990e691 🔍 |
| SHA3 | 3ff84e54c1646d2362557b8f01ad18dda9aaf455a58c0c5438a4bc6018724787 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x62 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.8384 |
| Detected Filetype | PNG graphic file |
| MD5 | 676a2d34973d6ca1fe7d2e3302941e13 🔍 |
| SHA1 | 0aaf283945930f495b24a624b53697a6ccd2d5c8 🔍 |
| SHA256 | 6a62a85c4fd860ded7d9e9d9446b9cbc05e64eacbace6b2fd1e805ecd27e54ec 🔍 |
| SHA3 | aa74eff6175475a425bd6d3f54c25730d283b29c028f2e47dd91eb4cf339af74 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xa8e6 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 6.56681 |
| Detected Filetype | TrueType font file |
| MD5 | 2a602802127b4beda08fe0f4ca61c64b 🔍 |
| SHA1 | 7d18a3be360c668fce8ff180947aab175710da86 🔍 |
| SHA256 | 4af19ad1ccc5405142c48e540a38976fd71d9a63d6433b4b770ea5782cc5def2 🔍 |
| SHA3 | cbbe776f73fc82cea09863abd69cdf0b8a064a740f914a6c27ae5a07d646e8f2 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xf68a |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 6.79929 |
| MD5 | 94acf04db51d177e554f6279e4de7842 🔍 |
| SHA1 | f991dcc9382c02ed721309ed14ea6b94d7f143d6 🔍 |
| SHA256 | 4f0f1d05d935a1f626a47267bf4e7f13b350263d0e03ee7768e31f32c20becda 🔍 |
| SHA3 | dd1f635579f73029bc4f7a095e3a367273feaee6e1fad33a434ce0485d8fe829 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x381 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.34253 |
| Detected Filetype | PNG graphic file |
| MD5 | 74afe23f69c33d92a396b9220e2bdf50 🔍 |
| SHA1 | 7a47bfaab430321a20fd58df71661a9cc46beeb1 🔍 |
| SHA256 | cb99b5833d18d28e38a2230bf22bbce674468a4c972f9b72878d43d2931a9b03 🔍 |
| SHA3 | 8de1127d5d69d184b3822e50faf2b6addd891bd34cf5d03cb00aadba4630081b 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x292 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.06426 |
| MD5 | 91263efe765f5c64c42ce9a03ff4aa14 🔍 |
| SHA1 | b8f532a4da2833bfc2ff424fa4ad9ad07e226af5 🔍 |
| SHA256 | df702a2e5fafa5ef203dc6a8ff8968f481253725ec21f991b92ba380b1a12b64 🔍 |
| SHA3 | 7ebf9777c78cfd6676dbfd017ec744019120bb31fd96f870fbe0547f2e6adeec 🔍 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-01 13:16:36 |
| Version | 0.0 |
| SizeofData | 780 |
| AddressOfRawData | 0x1d590 |
| PointerToRawData | 0x1c790 |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140023000 |
| XOR Key | 0x97d8fc06 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 16 |
| ASM objects (35721) | 4 |
| C objects (35721) | 10 |
| C++ objects (35721) | 33 |
| Imports (35721) | 6 |
| Imports (33145) | 19 |
| Total imports | 328 |
| C++ objects (36248) | 5 |
| Resource objects (36248) | 1 |
| 151 | 1 |
| Linker (36248) | 1 |
No comments yet.