b2f28b99b56340640d8987f999a1e119f2ec74849e7291f9768c950d2a3faa82

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Apr-29 09:53:32
Detected languages English - United States
Debug artifacts C:\build\output\unity\unity\artifacts\WindowsPlayer\Win_x64_VS2022_VB_MT_nondev_i_r\WindowsPlayer_player_Master_il2cpp_x64.pdb
FileVersion 6000.3.15.12692100
LegalCopyright (c) 2005-2026 Unity Technologies. All rights reserved.
ProductVersion 6000.3.15f1 (c1aa84e375f6)

Plugin Output

Info Cryptographic algorithms detected in the binary: Uses constants related to TEA
Suspicious The PE is possibly packed. Unusual section name found: .bind
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Malicious VirusTotal score: 3/71 (Scanned on 2026-10-01 12:25:09) Cylance: Unsafe
DeepInstinct: MALICIOUS
Microsoft: Trojan:Win32/Wacatac.B!ml

Hashes

MD5 20dc1866b12ec562633780014a6df6c2 🔍
SHA1 b157652204e20c429718a43ee1c4fe47ccaf4507 🔍
SHA256 b2f28b99b56340640d8987f999a1e119f2ec74849e7291f9768c950d2a3faa82 🔍
SHA3 16e6398a4d1954f36bbf43e16efe337d18be84a2a273334f0086d7eb979929f1 🔍
SSDeep 24576:RX0XNUb1pZ+FKTVXeL7kjzKlhRCMD7RyGz:d0X6v+uwAiLRCMDVyk 🔍
Imports Hash a136217cdd3247ff6a8766561064ca0b 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x110

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 7
TimeDateStamp 2026-Apr-29 09:53:32
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0xce00
SizeOfInitializedData 0x97000
SizeOfUninitializedData 0
AddressOfEntryPoint 0x00000000000A7310 (Section: .bind)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xe1000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 29f657304d97a627ce220a75078f2873 🔍
SHA1 c763fa463e336b4bca66b4c52a370eaa3431fae9 🔍
SHA256 f160e557cd5a0387773d21ddbd3aad263f1787a32ac63a496786955018594f1b 🔍
SHA3 8862a9ae6729a0697af68b55a9f41161f64c45b23a7e13e7a22c25a6056a835e 🔍
VirtualSize 0xcdb0
VirtualAddress 0x1000
SizeOfRawData 0xce00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.99684

.rdata

MD5 42d69d54ff488d8cb34307085a3b687c 🔍
SHA1 d62404c74b99c6c22dd15c2b8ec0d91aed34a3de 🔍
SHA256 67e71563dcbe84198abae71c5928c47d27c6e23efaa4aadcfb4d370082586b4f 🔍
SHA3 77713c73f8da5bc8794a4d04b9bb5eb12aec70c19560720e6e2383389b5d1a27 🔍
VirtualSize 0x977c
VirtualAddress 0xe000
SizeOfRawData 0x9800
PointerToRawData 0xd200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.69258

.data

MD5 0822db25bce65451a1219de812eea533 🔍
SHA1 bf4c918ff2184dfeba8cd4f98b21e11d75de05e7 🔍
SHA256 8987031a7fb9e9ffe2b44dad568693d86af933f2b44447b6f5c1159bd0750a79 🔍
SHA3 83fbc2d299cd2e5b71ce2f669f319b95fcab94178c620dd04d72a1071efde7b0 🔍
VirtualSize 0x1d88
VirtualAddress 0x18000
SizeOfRawData 0xc00
PointerToRawData 0x16a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.90767

.pdata

MD5 017f81338461c6b246bdb8ce1bf5fc08 🔍
SHA1 aa79861d4dea94c5fd283f1359435734dfb03517 🔍
SHA256 d1cc88f6e981b629ad1f47d33507ac8b71f82346871b690375752ffc69c6063d 🔍
SHA3 e197cfb7530afb455ed4ebbd26984d4562c62ea8c9c65f07f5d04c80970ee830 🔍
VirtualSize 0xec4
VirtualAddress 0x1a000
SizeOfRawData 0x1000
PointerToRawData 0x17600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.60208

.rsrc

MD5 6ba10599c89b0b22808b60b16ef94534 🔍
SHA1 b3c06ef8458d128abcc98768dfb364db00b11e40 🔍
SHA256 9378a8f4768fbd6d1cb328de1321ea6c17d01ef6aa1a342c2850674a74f2e3a9 🔍
SHA3 f440d18ad9739ae27b73f611478c210a9be332fcd987d416367839171c529fa9 🔍
VirtualSize 0x8a020
VirtualAddress 0x1b000
SizeOfRawData 0x8a200
PointerToRawData 0x18600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 6.66026

.reloc

MD5 3ab8a3a955e5040e25556085e21a2be2 🔍
SHA1 f29b173f0ea430d70ff0803cbaa89fa1d4d024d9 🔍
SHA256 119eed3c019ffdb0bba4cee06b80d85e78a679f1bb17317cbb6a352bb4102d7a 🔍
SHA3 a5c3cb0725d2fd68e14265c6e03629d6270e73c1f049eb78b3e40b7b2535d802 🔍
VirtualSize 0x658
VirtualAddress 0xa6000
SizeOfRawData 0x800
PointerToRawData 0xa2800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 4.86735

.bind

MD5 0f9375639e1234469937a6dbf7ef292b 🔍
SHA1 3ea3ffba666bc4af151842e01d3e4a7a96c4e9c8 🔍
SHA256 410e5db7d7e82e7d0b09932cb3fc607a97dc6c1032d0ecce1635ececb6a48608 🔍
SHA3 8d6c2292f2d1c5e41ee6292823a4b7be50174ebec2d149d67a8784e8120b3775 🔍
VirtualSize 0x39248
VirtualAddress 0xa7000
SizeOfRawData 0x39248
PointerToRawData 0xa3000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.95981

Imports

UnityPlayer.dll UnityMain2
KERNEL32.dll HeapAlloc
WriteConsoleW
QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RtlCaptureContext
RtlLookupFunctionEntry
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
CloseHandle
RtlUnwindEx
GetLastError
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
EncodePointer
RaiseException
RtlPcToFileHeader
GetStdHandle
WriteFile
GetModuleFileNameW
GetCurrentProcess
ExitProcess
TerminateProcess
GetModuleHandleExW
HeapFree
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetACP
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
MultiByteToWideChar
WideCharToMultiByte
GetEnvironmentStringsW
FreeEnvironmentStringsW
SetStdHandle
GetFileType
GetStringTypeW
FlsAlloc
FlsGetValue
FlsSetValue
FlsFree
LCMapStringW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleOutputCP
GetConsoleMode
SetFilePointerEx
CreateFileW

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x18004

D3D12SDKPath

Ordinal 2
Address 0x18008

D3D12SDKVersion

Ordinal 3
Address 0xe320

NvOptimusEnablement

Ordinal 4
Address 0x18000

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.99716
MD5 9444bb9d2a53920d39ffc9c4626bd3d8 🔍
SHA1 dab889ef86fc29f290130dc5c7f4d8c04cf290bb 🔍
SHA256 c2ef587913482a27086eabcd195b04bef0671b92650b9047675b6ba47be1252e 🔍
SHA3 da8d932fa46c18ebc3907c9e3d42bd0200f088be24c8d8d839f008e3e56fc0e7 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.33634
MD5 978c8223c1778ec8caa828eca863e3db 🔍
SHA1 2d585ccd65977aa67782872f5f149f0b4256eb95 🔍
SHA256 a1d55b43189eda2ca3fa584bfb649f7367fd46589f74c0b022416c078d9629f3 🔍
SHA3 760b8b5a79d1a2101264cb312de251e78827a6b74eae96356a8240fdc02736a1 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.50248
MD5 562d66961852c7c375a2ae4052cabc50 🔍
SHA1 23ae907a60e67ed2f2a6ed4b9dac68e060eb7c23 🔍
SHA256 c4b217ba05d920b9e7cd0223393e8c2273489294f9dba446c2d27d3d41b6c4fb 🔍
SHA3 daf2431777206a81349855aa88e7b6fa2edb4cd0732b1d548c5ec6dd006e5ac1 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.57523
MD5 c590251fb2dd6688a8610a7b1cd75d10 🔍
SHA1 1626656248b31da8843fd2a5d92a439390fe30cd 🔍
SHA256 cfebd84b2070a5ef3c23f3afee617265a0806f4b8ca8b5ca8b904827248050d5 🔍
SHA3 0f0b256f280b15d9e45045e6d5b7b2ae8b18a09fd6effa29f815d248e62d5a62 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.66249
MD5 aede0318b4ae48629a21390701dbc58c 🔍
SHA1 a1125dbdf0f4b0db6ca870eb688f8d11b049979d 🔍
SHA256 fff15978ad52bd7d89668c1bdfff23e3a2ec68089db6ffdbeaaf03af094f5d12 🔍
SHA3 f974d9277278417c0b7a931d5afda250ad96b7f0686b75683c10bacb14d23524 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.68016
MD5 e10c63c9c1603e9a26cc4702bb43b2f6 🔍
SHA1 c6f9260aa488ebd0a9243bdc3885f94b38c6c19e 🔍
SHA256 08e6c8b66c51f5fdb0a90574800dbf1d60e5c8c6a0a208d3b13f592965794a01 🔍
SHA3 4d1cd0cd50370e63a6455476162ccdd70fb302a1de28889fd1118b0b4e820f94 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.67952
MD5 1811d3848796bd276adc01cbd616c043 🔍
SHA1 c44aed7cab1104b98c7cfd2abc31fc70dcbaf07c 🔍
SHA256 7a49d1eaac0764e65c3d75fdd1b9b59933879f4b61fb5002649c9d84d11fb3fd 🔍
SHA3 4439dbe60ba3aa68c19a71cbc2f1380a3172308d332d23bfced32c42233133a8 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.65539
MD5 81807f58cc0137b496c0e09c7153f238 🔍
SHA1 ace07d1d4d326230bb17b7adcaf45c3acb76476c 🔍
SHA256 5f8459f8b24043c8e071f4c2770cfcf8f5a502800b39e27482684196d25c60e6 🔍
SHA3 15ecd80b8ff19b7ac4d420f7c56cdb145691f68fe18b0b5d17a122f58f220483 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.62625
MD5 6dc1aab9f6e7d05888501ab44145ab74 🔍
SHA1 40c82ddd9df4ff53a811d3c1c681f06759439ccd 🔍
SHA256 ca45c3d516828fec28ed96a77e3a4347584912c8b8b01139173f0a7490b8e932 🔍
SHA3 98589bbb568643bd733a895001b32abf0e91008f1e693814159b60cd7cf40c85 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 3bf2dac037ce87794e66ff7f054e913f 🔍
SHA1 52ca961fd37ad960905a681d1db5157508ef1602 🔍
SHA256 2a87b1f32c5d0435090c72c392b75394f706e5750eff64fd85d25e1c622ee581 🔍
SHA3 8454d3273522657b5926068082b2cb88f6dbf352e7e9568008c0e33c792f349b 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x214
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.53903
MD5 2dc864611e610e8fbb665f8619c9ab15 🔍
SHA1 5f4a27158eb188ea17055e894ec47dd047fb5e34 🔍
SHA256 e4da70522393c2f7f81f63de5bc01edb45a76b1255e53218c5753717dd6bf012 🔍
SHA3 e9eb9bae19bff071ef7b57211ab6ac50c28a07de0c9410dd8281bd59bd56af12 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x545
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.24993
MD5 9df530c2f4fbe460da74e130d5d351a9 🔍
SHA1 f8719b6c74e0179556c1a18f214d6c1bbff8f823 🔍
SHA256 3c357bd1125971bda05bc59eaeca279da41715741e2535e9e75c94273b1c3a1f 🔍
SHA3 ce3dd46f87bd462f8730fca18daea6df444422f8d88b810aefbd7b2e62536dee 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 6000.3.15.43652
ProductVersion 6000.3.15.43652
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 6000.3.15.12692100
LegalCopyright (c) 2005-2026 Unity Technologies. All rights reserved.
ProductVersion (#2) 6000.3.15f1 (c1aa84e375f6)
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2026-Apr-29 09:53:32
Version 0.0
SizeofData 151
AddressOfRawData 0x15d68
PointerToRawData 0x14f68
Referenced File C:\build\output\unity\unity\artifacts\WindowsPlayer\Win_x64_VS2022_VB_MT_nondev_i_r\WindowsPlayer_player_Master_il2cpp_x64.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2026-Apr-29 09:53:32
Version 0.0
SizeofData 20
AddressOfRawData 0x15e00
PointerToRawData 0x15000

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Apr-29 09:53:32
Version 0.0
SizeofData 836
AddressOfRawData 0x15e14
PointerToRawData 0x15014

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140018040

RICH Header

Errors

Leave a comment

No comments yet.