b957ac616e8d5f6220cc268c98302103da99acd2099b96288e2d09c5d1467ed0

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2026-May-27 19:54:23
Detected languages English - United States
Debug artifacts C:\Users\000\source\repos\fffffff\x64\Debug\fffffff.pdb

Plugin Output

Info Matching compiler(s): MASM/TASM - sig1(h)
Suspicious Strings found in the binary may indicate undesirable behavior: Tries to detect virtualized environments:
  • HARDWARE\DESCRIPTION\System
May have dropper capabilities:
  • %TEMP%
Info Cryptographic algorithms detected in the binary: Uses known Mersenne Twister constants
Suspicious The PE is possibly packed. Section .textbss is both writable and executable.
Unusual section name found: .msvcjmc
Malicious The PE contains functions mostly used by malware. Can access the registry:
  • RegSetValueExA
  • RegOpenKeyExA
  • RegEnumKeyExA
  • RegDeleteValueA
  • RegCloseKey
Possibly launches other programs:
  • system
Functions related to the privilege level:
  • OpenProcessToken
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 85f68aee0566467231ed3a4dc1d9fb99
SHA1 5c06774869f5446c7abbdc51c8a87cfb9af1ea41
SHA256 b957ac616e8d5f6220cc268c98302103da99acd2099b96288e2d09c5d1467ed0
SHA3 b8e724155a52b41c4cec690e49afe043f9216700dba8f9318844aeb43bede238
SSDeep 1536:CqO3dR+OVo3b/8rVr4ypujmBbW48tbN151dnAv:CqOXVewr4ypujmBbT8dZnA
Imports Hash b4798cc78484e598ee8bf622683afd60

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0xf8

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 10
TimeDateStamp 2026-May-27 19:54:23
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x13800
SizeOfInitializedData 0xf000
SizeOfUninitializedData 0
AddressOfEntryPoint 0x00000000000114E7 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x39000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.textbss

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x10000
VirtualAddress 0x1000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.text

MD5 f0561fa17f68e71ec0361bf33120095e
SHA1 1b065f94209ce5320faefaca5f038c70a619bc33
SHA256 0998f7dc9c8e6f6e98bdb46994b8b1dcb9e9f5dac247de5e02fcd8ae53a98b77
SHA3 dc8da395c1bc18e6a04aae67a57194f343c1245f731447902257e60289ff2a93
VirtualSize 0x13762
VirtualAddress 0x11000
SizeOfRawData 0x13800
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 4.29141

.rdata

MD5 a916752d7a7801c29cb9e00bb38f3a09
SHA1 47dc500f660b890b490613c5d43e97c74ab6d46c
SHA256 d4d6bc826bf5f571a3385d6c3833d5f10dc649b2862ee162242309c1dc859ac2
SHA3 aa417ba268e16acdfe0fc1ce8ccfee4d736e8d0443363ee86b128ae79e33eadc
VirtualSize 0x7259
VirtualAddress 0x25000
SizeOfRawData 0x7400
PointerToRawData 0x13c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 3.3027

.data

MD5 57674c80f84b8ffbc2a60a665133a85b
SHA1 1b941eac0e450f9f3ad7e12ff7d524738f0fed46
SHA256 91bc9dc276fece0702e87545242df9aed1e1db59b5ce918efffab62fbb7827b8
SHA3 836f6d9100238d04214d91c72a3428e438068545bb31e566474975a1e1379cbf
VirtualSize 0x23e8
VirtualAddress 0x2d000
SizeOfRawData 0x600
PointerToRawData 0x1b000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.891676

.pdata

MD5 a7c43cf64212f41d383acb7364808aee
SHA1 cbe7b259a949c698202f41763cb834ad947be26b
SHA256 3a4bb2f003d4eb5cc15321e7131d49be6d80da4dec16c99e07c073d3f09789e8
SHA3 33ae451bc191ecb5457d7645721e9339ed2a3d1bf122a9fc234f721925cb4890
VirtualSize 0x2d00
VirtualAddress 0x30000
SizeOfRawData 0x2e00
PointerToRawData 0x1b600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.38185

.idata

MD5 3cbb1d25ae2c8d9b1ecb38af54d4c071
SHA1 cf4f0bedfaeef3ffbb972624a6cc3741fa448477
SHA256 17910d8751cf40e69bd0bc48826b24f05b7b7ceeb5030fc1192b4d0ddab25d11
SHA3 7a86640fe72627e3075eaad3dced4ea30761101c7c4027686489a7e4e831a19a
VirtualSize 0x1639
VirtualAddress 0x33000
SizeOfRawData 0x1800
PointerToRawData 0x1e400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 3.40634

.msvcjmc

MD5 0143ba4c1fcafe1ab352f26e73bf0372
SHA1 e0a8aad37d7081d3363a4e99c75d2bab66a2d300
SHA256 ce5fc4d81c293b05ae7dd81993ad61d8a5da639510ec3329ed140aeed80f12e3
SHA3 315d2740849d2e98bb5c904897a35795a00fe7868fe47f9b834b31f232f051f4
VirtualSize 0x26c
VirtualAddress 0x35000
SizeOfRawData 0x400
PointerToRawData 0x1fc00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.877437

.00cfg

MD5 8d44196b676c6e26a257214c7ff03d97
SHA1 cab15b370f8867c4e7f773738c776b49f08e8440
SHA256 771165f4b9aed8111eae3dc001184124e2c450e7c10ce20766262cb1c48eb788
SHA3 886d8fd02668ab02de560c77e0d63bc84a40354c57580700c8c956cd072fc107
VirtualSize 0x175
VirtualAddress 0x36000
SizeOfRawData 0x200
PointerToRawData 0x20000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 0.47403

.rsrc

MD5 73366ad78894bf143c685d5c17f0ed45
SHA1 aa80656e827f9f6fe00eaae2601d7ca3ddec3e08
SHA256 b4604d162d97d2e2e27738c330b56bb16bd5207fb546e51418313dc008ab4fff
SHA3 8b8a7bf6fdece78dcac1fa624d93f488ba95faa0b5660510de8aac6e9e682453
VirtualSize 0x43c
VirtualAddress 0x37000
SizeOfRawData 0x600
PointerToRawData 0x20200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.14086

.reloc

MD5 f2594f1238841037c7357fd08872f17c
SHA1 4a624c2ceb73a1b32681eba7df5c4896abe63796
SHA256 b3b6c830123d81f6794e018aef41c70f49c256446b5891fe4df3b97ae364dc6d
SHA3 a642a6b1bd518307d51c6ec2e278cf763d0331a4e66ae13dbde46852bd1888f4
VirtualSize 0x411
VirtualAddress 0x38000
SizeOfRawData 0x600
PointerToRawData 0x20800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 1.64248

Imports

KERNEL32.dll SetConsoleTitleA
SetConsoleOutputCP
SetComputerNameExA
GetCurrentProcess
CloseHandle
DeleteFileA
GetEnvironmentVariableA
FreeLibrary
VirtualQuery
GetProcessHeap
HeapFree
HeapAlloc
GetLastError
GetModuleHandleW
GetStartupInfoW
InitializeSListHead
GetSystemTimeAsFileTime
GetCurrentProcessId
QueryPerformanceCounter
IsProcessorFeaturePresent
TerminateProcess
SetUnhandledExceptionFilter
UnhandledExceptionFilter
RtlVirtualUnwind
RtlLookupFunctionEntry
RtlCaptureContext
WideCharToMultiByte
MultiByteToWideChar
RaiseException
IsDebuggerPresent
GetCurrentThreadId
GetProcAddress
ADVAPI32.dll RegDeleteTreeA
RegSetValueExA
RegOpenKeyExA
RegEnumKeyExA
RegDeleteValueA
RegCloseKey
GetTokenInformation
OpenProcessToken
MSVCP140D.dll ?_Xout_of_range@std@@YAXPEBD@Z
?_Random_device@std@@YAIXZ
?_Xlength_error@std@@YAXPEBD@Z
??0_Lockit@std@@QEAA@H@Z
??1_Lockit@std@@QEAA@XZ
VCRUNTIME140D.dll memmove
__std_exception_copy
__std_exception_destroy
_CxxThrowException
__C_specific_handler
__C_specific_handler_noexcept
__std_type_info_destroy_list
__current_exception
__current_exception_context
__vcrt_GetModuleFileNameW
__vcrt_GetModuleHandleW
__vcrt_LoadLibraryExW
memcpy
VCRUNTIME140_1D.dll __CxxFrameHandler4
ucrtbased.dll _c_exit
_register_thread_local_exe_atexit_callback
_configthreadlocale
_set_new_mode
__p__commode
_free_dbg
strcpy_s
_seh_filter_dll
_CrtDbgReport
__p___argv
_execute_onexit_table
_crt_atexit
_crt_at_quick_exit
terminate
_wmakepath_s
_wsplitpath_s
wcscpy_s
__stdio_common_vsprintf_s
_invoke_watson
_cexit
_set_fmode
_exit
exit
_initterm_e
_initterm
_get_initial_narrow_environment
_initialize_narrow_environment
strcat_s
__setusermatherr
__p___argc
_set_app_type
_seh_filter_exe
_CrtDbgReportW
malloc
_register_onexit_function
_callnewh
__stdio_common_vfprintf
__acrt_iob_func
system
_initialize_onexit_table
strlen
_configure_narrow_argv

Delayed Imports

1

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x17d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91161
MD5 1e4a89b11eae0fcf8bb5fdd5ec3b6f61
SHA1 4260284ce14278c397aaf6f389c1609b0ab0ce51
SHA256 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df
SHA3 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353

Version Info

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2026-May-27 19:45:50
Version 0.0
SizeofData 80
AddressOfRawData 0x29b68
PointerToRawData 0x18768
Referenced File C:\Users\000\source\repos\fffffff\x64\Debug\fffffff.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2026-May-27 19:45:50
Version 0.0
SizeofData 20
AddressOfRawData 0x29bb8
PointerToRawData 0x187b8

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x14002d040

RICH Header

XOR Key 0x3c4b72a4
Unmarked objects 0
ASM objects (35207) 3
C objects (35207) 11
C++ objects (35207) 30
Imports (35207) 6
Imports (33145) 7
Total imports 101
C++ objects (35227) 1
Resource objects (35227) 1
Linker (35227) 1

Errors

[*] Warning: Section .textbss has a size of 0!
Leave a comment

No comments yet.