92c2e0cf3007ad0af3e36b99b0503745b8481bb130a77d87561a8e451b3b7b4b

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2073-Oct-02 19:31:34
Comments
CompanyName
FileDescription DHack
FileVersion 1.0.0.0
InternalName System.FurryModule.dll
LegalCopyright Copyright © 2024
LegalTrademarks
OriginalFilename System.FurryModule.dll
ProductName DHack
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

Plugin Output

Info Matching compiler(s): .NET DLL -> Microsoft
Info Interesting strings found in the binary: Contains domain names:
  • com.rlabrecque.steamworks.net
  • discord.com
  • http://176.32.32.254
  • http://185.159.129.37
  • https://discord.com
  • https://pastebin.com
  • pastebin.com
  • rlabrecque.steamworks.net
  • steamworks.net
Suspicious The PE is possibly packed. Section .text is both writable and executable.
The PE only has 1 import(s).
Suspicious VirusTotal score: 2/68 (Scanned on 2026-07-16 05:02:23) APEX: Malicious
McAfeeD: ti!92C2E0CF3007

Hashes

MD5 2abb97826f879bdbb5ddd9e76674a933
SHA1 e63c2c562c8c5cc7d5cc9cbb456e96c271507c07
SHA256 92c2e0cf3007ad0af3e36b99b0503745b8481bb130a77d87561a8e451b3b7b4b
SHA3 2f93184907dae33bc59a5cb05eab91e5c94b7dcc9eae3f467d4236a8aa6166eb
SSDeep 6144:son6xCM+eLQS0ksSl3y5QIEEObIEfyJPAGN74g1PKBYBW1Iw4F9l1EEW:sBxCM+e8tksv5QcObIEfyiGV1PKUhr
Imports Hash dae02f32a21e03ce65412f6e56942daa

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 3
TimeDateStamp 2073-Oct-02 19:31:34
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_DLL
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32
LinkerVersion 48.0
SizeOfCode 0x7a400
SizeOfInitializedData 0x600
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0007C29E (Section: .text)
BaseOfCode 0x2000
BaseOfData 0x7e000
ImageBase 0x10000000
SectionAlignment 0x2000
FileAlignment 0x200
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x82000
SizeOfHeaders 0x200
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 8b6c63897ecea4b5643fd95119a94030
SHA1 8a1534e36ded1eb413a38367250a520743169555
SHA256 11640bb7eb5448c4e4c112474724e7e040e84e87b0a5260be28a827b30368f14
SHA3 e7604fdf5e2dadcb7b0e463654e61283d03925378d4f4a9c3e4919131ea00326
VirtualSize 0x7c000
VirtualAddress 0x2000
SizeOfRawData 0x7a400
PointerToRawData 0x200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.96897

.rsrc

MD5 74937c1b5ff60181ef585808244c82b9
SHA1 8e6ada5f0dbe4c78df9b216c10eaea264dfbe03f
SHA256 e6ef2321c97fcaf77ec2a9342f462554e6ebf28fb55746dd8bd2179d64fa9100
SHA3 daa9b13288ff5d43d8647fe9c277050f8e848ffba69f2d1542ed184e25470ddb
VirtualSize 0x2000
VirtualAddress 0x7e000
SizeOfRawData 0x400
PointerToRawData 0x7a600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.8849

.reloc

MD5 44776e7c6e1515bdc4e057ad4701d73a
SHA1 bcb7bd8943ed83f48804d47d69f82cbb94a75ef0
SHA256 ef88634b20dff607e4e72d3e2db632ac6dcde17b526b824b3874812139d0453e
SHA3 b5788b82a830271478aadc28969fa9f2f4e2a384487e480170b3f1fa01bfec88
VirtualSize 0x2000
VirtualAddress 0x80000
SizeOfRawData 0x200
PointerToRawData 0x7aa00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.10191

Imports

mscoree.dll _CorDllMain

Delayed Imports

1

Type RT_VERSION
Language UNKNOWN
Codepage UNKNOWN
Size 0x334
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.28036
MD5 676c39397ac56d9762590ba6424cdfb1
SHA1 58a6f9c4e561ca91acc51a2393f0ec382723e6cb
SHA256 6dbef954ce3c4a59bb1a85cfbf5bc5776a45500daed0577f4818021433dbfa72
SHA3 70caea7ecaec039f17e21004c34781663834f4d88d15b409e4859f22d64f8409

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.0.0.0
ProductVersion 1.0.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_DLL
Language UNKNOWN
Comments
CompanyName
FileDescription DHack
FileVersion (#2) 1.0.0.0
InternalName System.FurryModule.dll
LegalCopyright Copyright © 2024
LegalTrademarks
OriginalFilename System.FurryModule.dll
ProductName DHack
ProductVersion (#2) 1.0.0.0
Assembly Version 1.0.0.0
Resource LangID UNKNOWN

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.