8c2f48738ef11176e870b05ec0533c926da8447cecae836a99a7cb264607ac72

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2091-Mar-03 22:36:22
Debug artifacts F:\Tmp\HS2\DevHsTwoPlug\hsTwoPlug\hsTwoPlug\obj\Release\hsTwoPlug.pdb
Comments
CompanyName
FileDescription hsTwoPlug
FileVersion 1.1.7.0
InternalName hsTwoPlug.dll
LegalCopyright
LegalTrademarks
OriginalFilename hsTwoPlug.dll
ProductName hsTwoPlug
ProductVersion 1.1.7.0
Assembly Version 1.1.7.0

Plugin Output

Suspicious The PE is possibly packed. The PE only has 1 import(s).
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 025b6aaf230f9025e859d72d747aa0e9 🔍
SHA1 c708cf7b32da0f8bde92f9d155a9ad450b72b94a 🔍
SHA256 8c2f48738ef11176e870b05ec0533c926da8447cecae836a99a7cb264607ac72 🔍
SHA3 e8afe0bb7397af39744f3d280a26f4bafaa6bdec7831ee8bf39483822e0c3ea1 🔍
SSDeep 24576:bXq9EO9glghehgX5mAZ9XoqOGVCJUgEYKWiXq:3FgX4EYKWiXq 🔍
Imports Hash dae02f32a21e03ce65412f6e56942daa 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 3
TimeDateStamp 2091-Mar-03 22:36:22
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_DLL
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32
LinkerVersion 48.0
SizeOfCode 0xea600
SizeOfInitializedData 0x600
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000EC432 (Section: .text)
BaseOfCode 0x2000
BaseOfData 0xee000
ImageBase 0x10000000
SectionAlignment 0x2000
FileAlignment 0x200
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xf2000
SizeOfHeaders 0x200
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 996add74d5e1e3dc81fce00e0f92808d 🔍
SHA1 ffc5eb251c1fa01ac2c04e0ea2ec8f3de90ccc4a 🔍
SHA256 004271525b766fa71dbd1bfe0d25816b2262220d3abb671bf97dfcda63a3f687 🔍
SHA3 0d568e82afee7d48cfa467eaf32b28c2281a1a75cf094c7d90fd3a8f121da76d 🔍
VirtualSize 0xea4c0
VirtualAddress 0x2000
SizeOfRawData 0xea600
PointerToRawData 0x200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 5.78481

.rsrc

MD5 882c5fb15e40ce5975e9e66120133eb7 🔍
SHA1 b36ee93b2292e757807678bca4b01c7fa77172e3 🔍
SHA256 b115714ec1109e8d7bd56ce55190b50226ba807b4bdcff1994ad1182d740a60d 🔍
SHA3 c598a507537d741822ba1143276527e3380fdfed9dc8196aab02f8577b95ed8b 🔍
VirtualSize 0x358
VirtualAddress 0xee000
SizeOfRawData 0x400
PointerToRawData 0xea800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.76093

.reloc

MD5 8373ab7cdbd0aa6b96d0329abd6f74bd 🔍
SHA1 60e1aca352ba352037d7b67c065689089eb3161b 🔍
SHA256 90e9d388bacc00f6e3405b280e87b107876879fbbe6cba1144fb4d7e4e749430 🔍
SHA3 bf55c194e4e2574b163218f4e0c63d46ecabc15682e7504890d9cd9cacde4593 🔍
VirtualSize 0xc
VirtualAddress 0xf0000
SizeOfRawData 0x200
PointerToRawData 0xeac00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.0980042

Imports

mscoree.dll _CorDllMain

Delayed Imports

1

Type RT_VERSION
Language UNKNOWN
Codepage UNKNOWN
Size 0x2fc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.31016
MD5 b6a1ece8f4ec45554d00f9d820cca3d4 🔍
SHA1 e7f95a4a41dc321b6d36a44eebbc0958b7f4eec1 🔍
SHA256 105525b5ea14b9d21514e1d310fffd8fb18ae4db225ecddf2e5d97a5d4137d68 🔍
SHA3 fa9e34087af1ea1652a5d9e72c12615da67a38c48b87e787a47f80617968a365 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.1.7.0
ProductVersion 1.1.7.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_DLL
Language UNKNOWN
Comments
CompanyName
FileDescription hsTwoPlug
FileVersion (#2) 1.1.7.0
InternalName hsTwoPlug.dll
LegalCopyright
LegalTrademarks
OriginalFilename hsTwoPlug.dll
ProductName hsTwoPlug
ProductVersion (#2) 1.1.7.0
Assembly Version 1.1.7.0
Resource LangID UNKNOWN

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2050-May-12 14:47:46
Version 0.0
SizeofData 94
AddressOfRawData 0xec380
PointerToRawData 0xea580
Referenced File F:\Tmp\HS2\DevHsTwoPlug\hsTwoPlug\hsTwoPlug\obj\Release\hsTwoPlug.pdb

UNKNOWN

Characteristics 0
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
SizeofData 0
AddressOfRawData 0
PointerToRawData 0

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.