| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 1992-Jun-19 22:22:17 |
| Detected languages |
German - Germany
|
| FileVersion | 1.0.0.0 |
| Info | Matching compiler(s): | Borland Delphi 3 -> Portions Copyright (c) 1983,97 Borland (h) |
| Info | Interesting strings found in the binary: |
Contains domain names:
|
| Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
| Suspicious | The PE header may have been manually modified. |
The resource timestamps differ from the PE header:
|
| Safe | VirusTotal score: 0/71 (Scanned on 2023-06-25 06:48:45) | All the AVs think this file is safe. |
| e_magic | MZ |
|---|---|
| e_cblp | 0x50 |
| e_cp | 0x2 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0xf |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0x1a |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x100 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 8 |
| TimeDateStamp | 1992-Jun-19 22:22:17 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_BYTES_REVERSED_HI
IMAGE_FILE_BYTES_REVERSED_LO
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 2.0 |
| SizeOfCode | 0x4aa00 |
| SizeOfInitializedData | 0x20000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0004B7E8 (Section: CODE) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x4c000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 1.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x71000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x4000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| kernel32.dll |
GetCurrentThreadId
DeleteCriticalSection LeaveCriticalSection EnterCriticalSection InitializeCriticalSection VirtualFree VirtualAlloc LocalFree LocalAlloc InterlockedDecrement InterlockedIncrement VirtualQuery WideCharToMultiByte SetCurrentDirectoryA MultiByteToWideChar lstrlenA lstrcpyA LoadLibraryExA GetThreadLocale GetStartupInfoA GetModuleFileNameA GetLocaleInfoA GetLastError GetCurrentDirectoryA GetCommandLineA FreeLibrary ExitProcess WriteFile SetFilePointer SetEndOfFile RtlUnwind ReadFile RaiseException GetStdHandle GetFileSize GetFileType CreateFileA CloseHandle |
|---|---|
| user32.dll |
GetKeyboardType
LoadStringA MessageBoxA |
| advapi32.dll |
RegQueryValueExA
RegOpenKeyExA RegCloseKey |
| oleaut32.dll |
VariantChangeTypeEx
VariantCopyInd VariantClear SysStringLen SysFreeString SysReAllocStringLen SysAllocStringLen |
| kernel32.dll (#2) |
GetCurrentThreadId
DeleteCriticalSection LeaveCriticalSection EnterCriticalSection InitializeCriticalSection VirtualFree VirtualAlloc LocalFree LocalAlloc InterlockedDecrement InterlockedIncrement VirtualQuery WideCharToMultiByte SetCurrentDirectoryA MultiByteToWideChar lstrlenA lstrcpyA LoadLibraryExA GetThreadLocale GetStartupInfoA GetModuleFileNameA GetLocaleInfoA GetLastError GetCurrentDirectoryA GetCommandLineA FreeLibrary ExitProcess WriteFile SetFilePointer SetEndOfFile RtlUnwind ReadFile RaiseException GetStdHandle GetFileSize GetFileType CreateFileA CloseHandle |
| advapi32.dll (#2) |
RegQueryValueExA
RegOpenKeyExA RegCloseKey |
| kernel32.dll (#3) |
GetCurrentThreadId
DeleteCriticalSection LeaveCriticalSection EnterCriticalSection InitializeCriticalSection VirtualFree VirtualAlloc LocalFree LocalAlloc InterlockedDecrement InterlockedIncrement VirtualQuery WideCharToMultiByte SetCurrentDirectoryA MultiByteToWideChar lstrlenA lstrcpyA LoadLibraryExA GetThreadLocale GetStartupInfoA GetModuleFileNameA GetLocaleInfoA GetLastError GetCurrentDirectoryA GetCommandLineA FreeLibrary ExitProcess WriteFile SetFilePointer SetEndOfFile RtlUnwind ReadFile RaiseException GetStdHandle GetFileSize GetFileType CreateFileA CloseHandle |
| mpr.dll |
WNetGetConnectionA
|
| gdi32.dll |
UnrealizeObject
StretchBlt SetWindowOrgEx SetWinMetaFileBits SetViewportOrgEx SetTextColor SetStretchBltMode SetROP2 SetPixel SetEnhMetaFileBits SetDIBColorTable SetBrushOrgEx SetBkMode SetBkColor SelectPalette SelectObject SaveDC RestoreDC Rectangle RectVisible RealizePalette Polyline PlayEnhMetaFile PatBlt MoveToEx MaskBlt LineTo IntersectClipRect GetWindowOrgEx GetWinMetaFileBits GetTextMetricsA GetTextExtentPointA GetSystemPaletteEntries GetStockObject GetPixel GetPaletteEntries GetObjectA GetEnhMetaFilePaletteEntries GetEnhMetaFileHeader GetEnhMetaFileBits GetDeviceCaps GetDIBits GetDIBColorTable GetDCOrgEx GetCurrentPositionEx GetClipBox GetBrushOrgEx GetBitmapBits ExtTextOutA ExcludeClipRect EnumFontsA EnumFontFamiliesExA DeleteObject DeleteEnhMetaFile DeleteDC CreateSolidBrush CreateRectRgn CreatePenIndirect CreatePalette CreateHalftonePalette CreateFontIndirectA CreateDIBitmap CreateDIBSection CreateCompatibleDC CreateCompatibleBitmap CreateBrushIndirect CreateBitmap CopyEnhMetaFileA BitBlt |
| user32.dll (#2) |
GetKeyboardType
LoadStringA MessageBoxA |
| ole32.dll |
IsEqualGUID
|
| comctl32.dll |
ImageList_GetImageInfo
ImageList_SetIconSize ImageList_GetIconSize ImageList_Read ImageList_GetDragImage ImageList_DragShowNolock ImageList_SetDragCursorImage ImageList_DragMove ImageList_DragLeave ImageList_DragEnter ImageList_EndDrag ImageList_BeginDrag ImageList_Remove ImageList_DrawEx ImageList_Draw ImageList_GetBkColor ImageList_SetBkColor ImageList_ReplaceIcon ImageList_Add ImageList_GetImageCount ImageList_Destroy ImageList_Create |
| Ungültiger Dateiname - %s |
| Zeile kann nicht eingefügt werden |
| Zwischenablage unterstützt keine Symbole |
| Text überschreitet Memo-Kapazität |
| Bits-Index außerhalb des zulässigen Bereichs |
| Menü '%s' wird bereits von einem anderen Formular benutzt |
| Angedocktes Steuerelement muß einen Namen haben. |
| Fehler beim Entfernen des Steuerelements aus der Andock-Hierarchie |
| - Andockzone nicht gefunden |
| - Andockzone besitzt kein Steuerelement |
| Esc |
| Enter |
| Leertaste |
| BildAuf |
| BildAb |
| Ende |
| Pos1 |
| Linksbündig |
| Nach oben |
| Rechts |
| Nach unten |
| Einfg |
| Entf |
| Umsch+ |
| Strg+ |
| Alt+ |
| Fehler |
| Information |
| Bestätigung |
| &Ja |
| &Nein |
| OK |
| Abbrechen |
| &Hilfe |
| &Abbrechen |
| &Wiederholen |
| &Ignorieren |
| &Alles |
| &Alle Nein |
| A&lle Ja |
| Rück |
| Tab |
| OK |
| Abbrechen |
| &Ja |
| &Nein |
| &Hilfe |
| &Schließen |
| &Ignorieren |
| &Wiederholen |
| Abbruch |
| &Alles |
| Formulare können nicht gezogen werden |
| Metadateien |
| Erweiterte Metadateien |
| Symbole |
| Bitmaps |
| Warnung |
| Ungültige ImageList |
| Ungültiger ImageList-Index |
| Die ImageList-Daten konnten nicht aus dem Stream gelesen werden |
| Fehler beim Erstellen des Fenster-Gerätekontexts |
| Fehler beim Erzeugen einer Fensterklasse |
| Ein deaktiviertes oder unsichtbares Fenster kann nicht den Fokus erhalten |
| Element '%s' hat kein übergeordnetes Fenster |
| Ein MDI-Kindformular kann nicht verborgen werden |
| Eigenschaft Visible kann in OnShow oder OnHide nicht verändert werden |
| Aus einem sichtbaren Fenster kann kein modales gemacht werden |
| Menüindex außerhalb des zulässigen Bereichs |
| Menü zweimal eingefügt |
| Untermenü ist nicht im Menü |
| GroupIndex kann nicht kleiner sein als der GroupIndex eines vorhergehenden Menüelementes |
| Formular kann nicht erstellt werden. Zur Zeit sind keine MDI-Formulare aktiv |
| Ein Steuerelement kann nicht sich selbst als Vorfahr haben |
| ''%s'' ist kein gültiger Komponentenname |
| Eine Klasse mit der Bezeichnung %s existiert bereits |
| Ungültiger Wert der Eigenschaft |
| Ungültiger Pfad für Eigenschaft |
| Eigenschaft existiert nicht |
| Eigenschaft kann nur gelesen werden |
| Fehler beim Lesen von %s%s%s: %s |
| Vorfahr für '%s' nicht gefunden |
| Bitmap ist ungültig |
| Ungültiges Symbol |
| Metadatei ist ungültig |
| Die Größe eines Symbols kann nicht geändert werden |
| Format der Zwischenablage wird nicht unterstützt |
| Systemressourcen erschöpft. |
| Leinwand/Bild erlaubt kein Zeichnen |
| Ungültige Bildgröße |
| %s kann nicht zu %s zugewiesen werden |
| Datei %s kann nicht erstellt werden |
| Datei %s kann nicht geöffnet werden |
| Stream-Read-Fehler |
| Stream-Write-Fehler |
| Expandieren des Speicher-Stream wegen Speichermangel nicht möglich |
| In einen zum Lesen geöffneten Ressourcen-Stream kann nicht geschrieben werden |
| Klasse %s nicht gefunden |
| Ungültiges Stream-Format |
| Ressource %s nicht gefunden |
| Der Index der Liste überschreitet das Maximum (%d) |
| Die Kapazität der Liste ist erschöpft (%d) |
| Zu viele Einträge in der Liste (%d) |
| Operation bei sortierten Stringlisten nicht erlaubt |
| In der Stringliste sind Duplikate nicht erlaubt |
| Eine Komponente mit der Bezeichnung %s existiert bereits |
| November |
| Dezember |
| So |
| Mo |
| Di |
| Mi |
| Do |
| Fr |
| Sa |
| Sonntag |
| Montag |
| Dienstag |
| Mittwoch |
| Donnerstag |
| Freitag |
| Samstag |
| Jul |
| Aug |
| Sep |
| Okt |
| Nov |
| Dez |
| Januar |
| Februar |
| März |
| April |
| Mai |
| Juni |
| Juli |
| August |
| September |
| Oktober |
| Variant ist kein Array |
| Index des Variant-Arrays außerhalb des Bereichs |
| Externe Exception %x |
| Auswertung von assert fehlgeschlagen |
| Schnittstelle nicht unterstützt |
| %s (%s, Zeile %d) |
| Abstrakter Fehler |
| Zugriffsverletzung bei Adresse %p in Modul '%s'. %s von Adresse %p |
| Win32-Fehler. Code: %d. |
| %s |
| Eine Win32-API-Funktion ist fehlgeschlagen |
| Jan |
| Feb |
| Mär |
| Apr |
| Mai |
| Jun |
| Ungültige Zeigeroperation |
| Ungültige Typumwandlung |
| Zugriffsverletzung bei Adresse %p. %s von Adresse %p |
| Stack-Überlauf |
| Strg+C gedrückt |
| Privilegierte Anweisung |
| Exception %s in Modul %s bei %p. |
| %s%s |
| Anwendungsfehler |
| Format '%s' ungültig oder nicht kompatibel mit Argument |
| Kein Argument für Format '%s' |
| Ungültige Variant-Typumwandlung |
| Ungültige Variant-Operation |
| Variant-Methodenaufruf nicht unterstützt |
| Lesen |
| Schreiben |
| Fehler beim Erstellen des Variant-Arrays |
| Zu wenig Arbeitsspeicher |
| E/A-Fehler %d |
| Datei nicht gefunden |
| Ungültiger Dateiname |
| Zu viele geöffnete Dateien |
| Dateizugriff verweigert |
| Versuch hinter dem Dateiende zu lesen |
| Zu wenig Speicherplatz |
| Ungültige numerische Eingabe |
| Division durch Null |
| Fehler bei Bereichsprüfung |
| Integerüberlauf |
| Ungültige Gleitkommaoperation |
| Gleitkommadivision durch Null |
| Gleitkommaüberlauf |
| Gleitkommaunterlauf |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 1.0.0.0 |
| ProductVersion | 1.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | German - Germany |
| FileVersion (#2) | 1.0.0.0 |
| Resource LangID | German - Germany |
|---|
| StartAddressOfRawData | 0x451000 |
|---|---|
| EndAddressOfRawData | 0x451010 |
| AddressOfIndex | 0x44d4d0 |
| AddressOfCallbacks | 0x452010 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_TYPE_REG
|
| Callbacks | (EMPTY) |
No comments yet.