86691bb4af2c17dd9ec4834c04a99ad51e04f780a07d1b05bc382a5d1892e0c4

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 1970-Jan-01 00:00:00

Plugin Output

Suspicious PEiD Signature: HQR data file
Info Interesting strings found in the binary: Contains domain names:
  • .eq.github.com
  • .eq.golang.org
  • .hash.net
  • eq.github.com
  • eq.golang.org
  • github.com
  • golang.org
Suspicious The PE is possibly packed. Unusual section name found: .xdata
Unusual section name found: .symtab
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • LoadLibraryW
  • LoadLibraryExW
  • GetProcAddress
Functions which can be used for anti-debugging purposes:
  • SwitchToThread
Suspicious VirusTotal score: 1/69 (Scanned on 2026-07-23 02:52:30) SentinelOne: Static AI - Suspicious PE

Hashes

MD5 b1f63b713c0d374f1e4656feeec4f606
SHA1 dccbf2002f6efbffefa7c4d10c131fcfe1475a39
SHA256 86691bb4af2c17dd9ec4834c04a99ad51e04f780a07d1b05bc382a5d1892e0c4
SHA3 a83560203f55a5177fe8db50cee6a35101b6b59e91c3f4bde3b538a4a6d8ea69
SSDeep 49152:fjx6RA0x1eyWteNnRn40lruyfd35jb21390Z/jnFwZD/VRAb36cnr2jdAqFc9Ik:LknRevAhRCuCObe8NeBHGAaKf
Imports Hash d42595b695fc008ef2c56aabd8efd68e

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0x8b
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 8
TimeDateStamp 1970-Jan-01 00:00:00
PointerToSymbolTable 0x503800
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 3.0
SizeOfCode 0x244200
SizeOfInitializedData 0x28e00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000076D00 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.1
ImageVersion 1.0
SubsystemVersion 6.1
Win32VersionValue 0
SizeOfImage 0x554000
SizeOfHeaders 0x600
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x200000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 9aed2f77cbd8cae4c354643a719c682e
SHA1 68ea3251bebcd28b834a92ed1ca21cf25fd850ae
SHA256 d457b1403cb18a3c1a30bae0a8aa915c4a4138aa4d37049aba54801704decb89
SHA3 a705f91ba5b29ef2cb4fd783a5837b900e49a5fe32779e1351e0643b9eb890fe
VirtualSize 0x244177
VirtualAddress 0x1000
SizeOfRawData 0x244200
PointerToRawData 0x600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.20943

.rdata

MD5 53bdb2dafe375c118da4bbdb1ae5dd8b
SHA1 de6bf1ee440ba96b849b445e058a7f1f8fa692cb
SHA256 fd2b8d4fe134edce2a1c19de1a7c439187ad4ae3370fdb459af82b9e093dba84
SHA3 829c14785cfa47e422f906368c3fa9d0f2dcb2832eb91d9f584ed4421b6ede77
VirtualSize 0x27a7c0
VirtualAddress 0x246000
SizeOfRawData 0x27a800
PointerToRawData 0x244800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.52449

.data

MD5 585f4cd62f9e41182fd5463c3512312b
SHA1 dbc81a869462f33db42b075004bf86456cd61a0e
SHA256 8e9e3f8807d1812051dc9c29cd7b732fe70d291b257c0a83ef5eff1d64441d10
SHA3 4a2332f7f4a1a786c13fad637425c8ade6fa75280a728656f5f476e4a7f356cd
VirtualSize 0x73340
VirtualAddress 0x4c1000
SizeOfRawData 0x28e00
PointerToRawData 0x4bf000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.46106

.pdata

MD5 f82233fc649b0274f5737a97cf9eaa7b
SHA1 67a489d18087d65aaf7a14cdfd03c94641063d35
SHA256 93c97d598377e5fc6854db8ebf84fb72d058d4074c3e4688928b997ec8a873c0
SHA3 4b0af413ac8af21760dae9dbdaa4bd95c19685e02a274065f080b99c07739314
VirtualSize 0xfcc0
VirtualAddress 0x535000
SizeOfRawData 0xfe00
PointerToRawData 0x4e7e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.46408

.xdata

MD5 8cc64e4e97d9a248bbd7617040c4ea70
SHA1 ba2396f9e831ef240f3d19df089d92700bfa59d0
SHA256 ce570267d25406851790663efaab52b5f6647ce689ebaa764711985b98ca5a7f
SHA3 ac6ac60ebd6097a8468fb384ddcb75ccd8213ad65cd4134a5cd14c0c6fa768fe
VirtualSize 0xb4
VirtualAddress 0x545000
SizeOfRawData 0x200
PointerToRawData 0x4f7c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.78321

.idata

MD5 c7968f2448500ce5441241361adb3fec
SHA1 92820de057fc8e9aa4715888185306c03d22d9cd
SHA256 926d6df6b2dcba69e62b8aff96cd9c413d96670446f2c104b2dca248f1a7b12a
SHA3 c868515abf867ea262a0fed0e3cf35ec470961fa618e5bdf852faf8ff99695a5
VirtualSize 0x53e
VirtualAddress 0x546000
SizeOfRawData 0x600
PointerToRawData 0x4f7e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.93113

.reloc

MD5 0e910e258a220c0d87ee0940fb716b7d
SHA1 1ecf3105f8f53df5cc928fb2150c128f450176fc
SHA256 2d36e5f930f2b838bc2800dd1c0b197a8b81ffec90063dbbd3799b0b8bfce492
SHA3 579a6a6ae3467620608d3ae9916c5dccc4fb60cbf3e0e0c0575ce5f0e6fee507
VirtualSize 0xb33c
VirtualAddress 0x547000
SizeOfRawData 0xb400
PointerToRawData 0x4f8400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.42537

.symtab

MD5 07b5472d347d42780469fb2654b7fc54
SHA1 943ae54f4818e52409fbbaf60ffd71318d966b0d
SHA256 3e67f4a7d14b832ff2a2433e9cf0f6f5720821f67148a87c0ee2595a20c96c68
SHA3 a70a3e18515c06557b62676f2a8eb6d7d41962d8c9c7c49f4641c429cc65b977
VirtualSize 0x4
VirtualAddress 0x553000
SizeOfRawData 0x200
PointerToRawData 0x503800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.0203931

Imports

kernel32.dll WriteFile
WriteConsoleW
WerSetFlags
WerGetFlags
WaitForMultipleObjects
WaitForSingleObject
VirtualQuery
VirtualFree
VirtualAlloc
TlsAlloc
SwitchToThread
SuspendThread
SetWaitableTimer
SetProcessPriorityBoost
SetEvent
SetErrorMode
SetConsoleCtrlHandler
RtlVirtualUnwind
RtlLookupFunctionEntry
ResumeThread
RaiseFailFastException
PostQueuedCompletionStatus
LoadLibraryW
LoadLibraryExW
SetThreadContext
GetThreadContext
GetSystemInfo
GetSystemDirectoryA
GetStdHandle
GetQueuedCompletionStatusEx
GetProcessAffinityMask
GetProcAddress
GetErrorMode
GetEnvironmentStringsW
GetCurrentThreadId
GetConsoleMode
FreeEnvironmentStringsW
ExitProcess
DuplicateHandle
CreateWaitableTimerExW
CreateThread
CreateIoCompletionPort
CreateEventA
CloseHandle
AddVectoredExceptionHandler
AddVectoredContinueHandler

Delayed Imports

Version Info

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.