83c3dac5a1aef0774dd1097072469f235b71edfb845ffbf2ca434a76995031dc

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Jun-09 19:04:55
Detected languages English - United States
Debug artifacts C:\build\output\unity\unity\artifacts\WindowsPlayer\Win_x64_VS2022_VB_MT_nondev_i_r\WindowsPlayer_player_Master_il2cpp_x64.pdb
FileVersion 6000.3.18.6209205
LegalCopyright (c) 2005-2026 Unity Technologies. All rights reserved.
ProductVersion 6000.3.18f1 (5ebeb53e4c07)

Plugin Output

Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The PE is possibly a dropper. Resources amount for 84.6217% of the executable.
Safe VirusTotal score: 0/70 (Scanned on 2026-08-24 14:46:43) All the AVs think this file is safe.

Hashes

MD5 6c8e024a6fe051e6583df22cdd146111 🔍
SHA1 7ef4e0592e3d76b40f950d87b6bf74ab3abf38b3 🔍
SHA256 83c3dac5a1aef0774dd1097072469f235b71edfb845ffbf2ca434a76995031dc 🔍
SHA3 dbc8dca5ed5b377c44c2a0389d14bb15939b089f47dd66ad6c7d8bd30fc43faf 🔍
SSDeep 6144:waMjvuUwZpsUhLcm3iYGPLEALK0lOwbpgV:wtVwZp9hR+LVvsuo 🔍
Imports Hash a136217cdd3247ff6a8766561064ca0b 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x110

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2026-Jun-09 19:04:55
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0xce00
SizeOfInitializedData 0x96e00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001264 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xa6000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 457fb5274ed18adc024e01b603e258a4 🔍
SHA1 159fdb99c377edc82c57d34217a711578edb0e63 🔍
SHA256 336709c08beca21a675f029c2d588ac0cae8cc8f42422039cbb827b6284374e5 🔍
SHA3 7d6db62af5f0503638e32b2c5a2ebd94056e5e490598ebed73cb0495875d3499 🔍
VirtualSize 0xcdb0
VirtualAddress 0x1000
SizeOfRawData 0xce00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.45019

.rdata

MD5 366d8a9dd7736cd9fbda70aee67e4787 🔍
SHA1 9452a22aa22438ee1bf87df8cb4bb7a9f10eed5e 🔍
SHA256 d3a85f96fd6ff04c3f11b11e071127e189d8eb0aa4cb49343634f792136deed3 🔍
SHA3 d09bf627bb106a5ad1a579014438be4b1954795650b0349089449ba4d24060c9 🔍
VirtualSize 0x977c
VirtualAddress 0xe000
SizeOfRawData 0x9800
PointerToRawData 0xd200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.69271

.data

MD5 0822db25bce65451a1219de812eea533 🔍
SHA1 bf4c918ff2184dfeba8cd4f98b21e11d75de05e7 🔍
SHA256 8987031a7fb9e9ffe2b44dad568693d86af933f2b44447b6f5c1159bd0750a79 🔍
SHA3 83fbc2d299cd2e5b71ce2f669f319b95fcab94178c620dd04d72a1071efde7b0 🔍
VirtualSize 0x1d88
VirtualAddress 0x18000
SizeOfRawData 0xc00
PointerToRawData 0x16a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.90767

.pdata

MD5 017f81338461c6b246bdb8ce1bf5fc08 🔍
SHA1 aa79861d4dea94c5fd283f1359435734dfb03517 🔍
SHA256 d1cc88f6e981b629ad1f47d33507ac8b71f82346871b690375752ffc69c6063d 🔍
SHA3 e197cfb7530afb455ed4ebbd26984d4562c62ea8c9c65f07f5d04c80970ee830 🔍
VirtualSize 0xec4
VirtualAddress 0x1a000
SizeOfRawData 0x1000
PointerToRawData 0x17600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.60208

.rsrc

MD5 4e44b2cc4548981bfc67faad07394875 🔍
SHA1 c5477dea15a04857eb26e13ebf45fea67d8f4097 🔍
SHA256 85a53964725eb1147d1e1832e5f24d56efc6413f5cc93a5dc10071b00ce6d189 🔍
SHA3 8675b9ba1d5e9f15870e0998e6cf2ed16b7175b282867f30f2b982b97fa34038 🔍
VirtualSize 0x89ff8
VirtualAddress 0x1b000
SizeOfRawData 0x8a000
PointerToRawData 0x18600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.5691

.reloc

MD5 3ab8a3a955e5040e25556085e21a2be2 🔍
SHA1 f29b173f0ea430d70ff0803cbaa89fa1d4d024d9 🔍
SHA256 119eed3c019ffdb0bba4cee06b80d85e78a679f1bb17317cbb6a352bb4102d7a 🔍
SHA3 a5c3cb0725d2fd68e14265c6e03629d6270e73c1f049eb78b3e40b7b2535d802 🔍
VirtualSize 0x658
VirtualAddress 0xa5000
SizeOfRawData 0x800
PointerToRawData 0xa2600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 4.86735

Imports

UnityPlayer.dll UnityMain2
KERNEL32.dll HeapAlloc
WriteConsoleW
QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RtlCaptureContext
RtlLookupFunctionEntry
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
CloseHandle
RtlUnwindEx
GetLastError
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
EncodePointer
RaiseException
RtlPcToFileHeader
GetStdHandle
WriteFile
GetModuleFileNameW
GetCurrentProcess
ExitProcess
TerminateProcess
GetModuleHandleExW
HeapFree
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetACP
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
MultiByteToWideChar
WideCharToMultiByte
GetEnvironmentStringsW
FreeEnvironmentStringsW
SetStdHandle
GetFileType
GetStringTypeW
FlsAlloc
FlsGetValue
FlsSetValue
FlsFree
LCMapStringW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleOutputCP
GetConsoleMode
SetFilePointerEx
CreateFileW

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x18004

D3D12SDKPath

Ordinal 2
Address 0x18008

D3D12SDKVersion

Ordinal 3
Address 0xe320

NvOptimusEnablement

Ordinal 4
Address 0x18000

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.47238
MD5 179caf6c2623c28089c5dfec79132c3e 🔍
SHA1 83eff9d47607ea11b0c7598ace39abf1293f8ce8 🔍
SHA256 5df488c513608ae6b6e64602ea1e07d0c3e22576bdc610652e2865c315775dcd 🔍
SHA3 8b57b6eadab1d1f6394034ff946aba626c62510fd59f5be2bb751b38a6386e60 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.34438
MD5 a58ea99e5cf59f549e2babf052989f7e 🔍
SHA1 735f7055894a2b304f83b916d25d5a0d96bde16c 🔍
SHA256 36b6869ae4d9539cd01a6500d9675d855b133c7d62d0571e1f1e03189f84d3c7 🔍
SHA3 4b78f3ea01f613ad7186ea853193218f702c7ebc765b094b33ecabd404c35f0c 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.0775
MD5 8383d4c44832be4a3bb9cf3c392edda4 🔍
SHA1 1b531500d5271b667e5c034d249d5f546ddee72b 🔍
SHA256 2d3438bdb2370aec9962c741a4a419436bb51fb7bbcd6be8847cdfd1f6508811 🔍
SHA3 90142dc60bd3cf2576c33660f15b069ceabd3779486753a4e6d12944381924aa 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.71214
MD5 c38a4758c8c9e2400122ca5e7cd5c491 🔍
SHA1 97593ef0f4bbd3b78e9ede910ec801d9840fe004 🔍
SHA256 afb2165c8e4aadbc7271ff422f49ade7140eafcc6108d0e7890fc9a5c7c8b649 🔍
SHA3 d7550e624ecb21bd7e3a9068ce577f57cbb60774bac25609962db7c1c15fe330 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.52065
MD5 e7711439e7e7b7be86c3c9d4c87d6588 🔍
SHA1 774d152a2609642e867df0b1acfb1788e91f76a8 🔍
SHA256 8e4c0c47c8bd0465520b50ab51adf3460bba8cb230df755ba0d4b6cc25ee311c 🔍
SHA3 9fa55a5b7854487840fecd2ba6c47a8076f589457d13ac945926d1b9fa5df4b8 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.31285
MD5 48d98479ffa61c1cb6cf0320b6be277e 🔍
SHA1 5fd5090bcc0b59019026e396913026ef994cf352 🔍
SHA256 ed1130c364d5c18b9566afa5281e307d50cc19b41cf14d61f1c86a1d041fa958 🔍
SHA3 0bfce511650f4e24f9c844e7c8c8eee1630270ef0dc334ca4bd92664c6c6a3e6 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.53945
MD5 5495f87fbea7325729fcb0702669dec1 🔍
SHA1 3d898117de35b368622890ba47d0cad2d6c2be89 🔍
SHA256 8442acfeb2f19be2f8a2dc61ad15374494165c5089b1a916e3dc6ed4e9accd76 🔍
SHA3 5305158594140ccc019b4bbec52c08d23aff38162abeaf737940b12d7f8aecf3 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.54261
MD5 2a05f912fdf4a0e98ab04cbb26705478 🔍
SHA1 f48b580c88addf53e640d2b0646c322a1a56dc64 🔍
SHA256 39358990c09c7a0029c53952234209a83f232d3a31da27e54afed88bca5dd588 🔍
SHA3 26b5dfdfcbcc3517dd062913c3179495dc51d9793676c9e4cee84501aba2e2b4 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.5423
MD5 ed1f5bbb6e9130a880156c7103b00b45 🔍
SHA1 93917ef3377977cf5b5113de2d97af071aa8eaa5 🔍
SHA256 abfb95a108af379bf3d9973abaa5c4874d96f11bdf942c24c3dd6931aa5534f5 🔍
SHA3 fca9a1d3dcc37ce4789c20a832025cdebb245a65820a18c22e3b2a28e2583b83 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 3bf2dac037ce87794e66ff7f054e913f 🔍
SHA1 52ca961fd37ad960905a681d1db5157508ef1602 🔍
SHA256 2a87b1f32c5d0435090c72c392b75394f706e5750eff64fd85d25e1c622ee581 🔍
SHA3 8454d3273522657b5926068082b2cb88f6dbf352e7e9568008c0e33c792f349b 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x210
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.54942
MD5 a8a845e1b12d7c0271d8995817bee24d 🔍
SHA1 1b2dc7d6b59bd7bc2a8ceca918fea1c49dc85835 🔍
SHA256 d8752c16b2f88ac5518c395ae80fa23bbab2d090be49c0c055b6452356936d38 🔍
SHA3 7cefadc6169f66317ca25824e48acff9787225d35861903a1560b029bd32df20 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x522
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.21152
MD5 2fe105521c08a12b3c7ec1f8cebb8080 🔍
SHA1 8c0f4de5e8b67bbce40cd0da378d6c44b7dcffcc 🔍
SHA256 7b869d77787211c23ca2eeaec8b31acca8b24b7f74038b846b2952f0b230f16e 🔍
SHA3 7a7f34eaf54431e64300ca8fc59327e03fbf3d3c9296a4bdfeda3d9053c9bc7b 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 6000.3.18.48821
ProductVersion 6000.3.18.48821
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 6000.3.18.6209205
LegalCopyright (c) 2005-2026 Unity Technologies. All rights reserved.
ProductVersion (#2) 6000.3.18f1 (5ebeb53e4c07)
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2026-Jun-09 19:04:55
Version 0.0
SizeofData 151
AddressOfRawData 0x15d68
PointerToRawData 0x14f68
Referenced File C:\build\output\unity\unity\artifacts\WindowsPlayer\Win_x64_VS2022_VB_MT_nondev_i_r\WindowsPlayer_player_Master_il2cpp_x64.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2026-Jun-09 19:04:55
Version 0.0
SizeofData 20
AddressOfRawData 0x15e00
PointerToRawData 0x15000

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Jun-09 19:04:55
Version 0.0
SizeofData 836
AddressOfRawData 0x15e14
PointerToRawData 0x15014

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140018040

RICH Header

XOR Key 0x7914df52
Unmarked objects 0
ASM objects (28900) 5
C++ objects (28900) 138
C objects (28900) 10
Imports (28900) 2
ASM objects (34321) 9
C objects (34321) 16
C++ objects (34321) 40
Imports (34433) 3
Total imports 89
C++ objects (34433) 2
Exports (34433) 1
Resource objects (34433) 1
Linker (34433) 1

Errors

Leave a comment

No comments yet.