925710a3823dbbddc7cc92ad4f8f01d975b7f86d92c7193faf04b5ce3ac2ae38

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Aug-11 21:37:15
Detected languages English - United States

Plugin Output

Suspicious The PE contains functions most legitimate programs don't use. Can take screenshots:
  • GetDC
  • CreateCompatibleDC
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 cd1c78144795879c2a14f29350a14b55
SHA1 88750b7c49ee36070ddd309417645e15901e5c9c
SHA256 925710a3823dbbddc7cc92ad4f8f01d975b7f86d92c7193faf04b5ce3ac2ae38
SHA3 77897915a4f671f8980ac4e6ef53d5689c65a527ce9ba4dd4199d713be88b74e
SSDeep 768:w0csZR7kxB0vYTPHVgZR7ZJ/uQNCIArniNeJ8rm0cTRoKl/x81an:wgZR7kxB0vYTPHSZR77/rN6rnpTDn
Imports Hash 384c6597ef4d29c378a17097ac3b7b01

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0xc8

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 5
TimeDateStamp 2026-Aug-11 21:37:15
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0xa200
SizeOfInitializedData 0xdef0a00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001000 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xdeff000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 9b244ace93f2a165a3058075aaca0551
SHA1 8b457945ffbd8531b6f9d1f8a665368bebc2111a
SHA256 4d19c20589af80e5744d949117e91c0730fb6eca9e5065035f03bd120f5e2115
SHA3 ee466247e3c9a82c0fc34aebc2ae66f9320c22d6b1bdaf0889fa690d1134b1fd
VirtualSize 0xa053
VirtualAddress 0x1000
SizeOfRawData 0xa200
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.13591

.rdata

MD5 3485862002b1b321879cefd43cc7a49a
SHA1 8ed33181b5f7c6f5b1fab7f984fb44b0fd7ee899
SHA256 239dddf30c25dc3152b54502cb1f5535a05a3e2e4e68ff1e078956f934467650
SHA3 08527649f9e1df16a1ab7959077c7fe55899456ec34ab92b68bea41890c9528d
VirtualSize 0xbc0
VirtualAddress 0xc000
SizeOfRawData 0xc00
PointerToRawData 0xa600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.2218

.data

MD5 2dcfd22fb2b8fe07d41fd443fa952914
SHA1 9b8f260c3c53e1d8cdb14c87cfda7107fbe8ba4f
SHA256 d94b378b55d378750b517fa3a51fa2cb3334515cf417f52f22e108640e96583a
SHA3 58c90dac8bdf8b0e1ecbda1354d6a0ae310ea89dc601c55201ca1865f19f36ff
VirtualSize 0xdeef938
VirtualAddress 0xd000
SizeOfRawData 0xc00
PointerToRawData 0xb200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.60266

.rsrc

MD5 545e085a161e87ce0e02bc42c5b3a706
SHA1 a7644daefe4ce1bc5c170970af056a75bf2c67fb
SHA256 261aeafdf857674483b50e869ff3da4fc79299a039ad3960c6c40df3018f5ad4
SHA3 42373a9413c898226c9184386e3a0add9d5a0aa0fe9c94d8a7064cf033e4a1b2
VirtualSize 0x1e0
VirtualAddress 0xdefd000
SizeOfRawData 0x200
PointerToRawData 0xbe00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.72439

.reloc

MD5 10a5d8d083d4b34af233057a478bd446
SHA1 e4663463c5615261cb8fda2bd91ae640b9d3ef07
SHA256 ffcfebb0543bb9ba6c9124ab1d378eabb578aeb672609f5f226e2d33b09916a9
SHA3 063e4fc41cdec46561695ce158d6411623e8f27d67902ca738e8477828bf5f3e
VirtualSize 0x18
VirtualAddress 0xdefe000
SizeOfRawData 0x200
PointerToRawData 0xc000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.319349

Imports

KERNEL32.dll GetFileSize
WriteFile
ReadFile
GetModuleHandleA
CloseHandle
GetModuleFileNameA
QueryPerformanceFrequency
QueryPerformanceCounter
ExitProcess
CreateFileA
USER32.dll RegisterClassExA
CreateWindowExA
DefWindowProcA
PeekMessageA
TranslateMessage
DispatchMessageA
PostQuitMessage
DestroyWindow
GetDC
ReleaseDC
LoadCursorA
GetClientRect
ClientToScreen
GetCursorPos
GetWindowRect
GetSystemMetrics
SetWindowPos
SetWindowLongPtrA
GetWindowLongPtrA
ScreenToClient
ShowCursor
SetCursorPos
GDI32.dll CreateFontA
SetPixelFormat
SwapBuffers
CreateCompatibleDC
CreateDIBSection
SelectObject
SetTextColor
SetBkMode
SetBkColor
TextOutA
DeleteDC
PatBlt
ChoosePixelFormat
OPENGL32.dll glScissor
glNormal3f
glLightfv
glTexCoord2f
glTexParameteri
glTexImage2D
glBindTexture
glGenTextures
glBlendFunc
glLineWidth
glColor4f
glColor3f
glVertex3f
glEnd
glBegin
glRotatef
glTranslatef
glOrtho
glFrustum
glViewport
glPopMatrix
glPushMatrix
glClearColor
wglCreateContext
wglMakeCurrent
wglDeleteContext
wglGetProcAddress
glMatrixMode
glClear
glEnable
glDisable
glLoadIdentity

Delayed Imports

1

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x17d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91161
MD5 1e4a89b11eae0fcf8bb5fdd5ec3b6f61
SHA1 4260284ce14278c397aaf6f389c1609b0ab0ce51
SHA256 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df
SHA3 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353

Version Info

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Aug-11 21:37:15
Version 0.0
SizeofData 276
AddressOfRawData 0xc2d8
PointerToRawData 0xa8d8

IMAGE_DEBUG_TYPE_ILTCG

Characteristics 0
TimeDateStamp 2026-Aug-11 21:37:15
Version 0.0
SizeofData 0
AddressOfRawData 0
PointerToRawData 0

TLS Callbacks

Load Configuration

RICH Header

XOR Key 0xaf564c93
Unmarked objects 0
Imports (33145) 9
Total imports 77
Unmarked objects (#2) 1
Resource objects (35228) 1
Linker (35228) 1

Errors

Leave a comment

No comments yet.