This file seems to be a .NET executable .
Sadly, Manalyzer's analysis techniques were designed for native code, so it's likely that this report won't tell you much.
Sorry!
Architecture
IMAGE_FILE_MACHINE_I386
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date
2021-Jun-30 22:42:55
Debug artifacts
C:\Users\Ben\Documents\GitHub\PolicyPlus\PolicyPlus\obj\Release\Policy Plus.pdb
Comments
CompanyName
FileDescription
Policy Plus
FileVersion
1.0.0.0
InternalName
Policy Plus.exe
LegalCopyright
Copyright © 2016-2019
LegalTrademarks
OriginalFilename
Policy Plus.exe
ProductName
Policy Plus
ProductVersion
1.0.0.0
Assembly Version
1.0.0.0
Info
Matching compiler(s):
.NET executable -> Microsoft
Info
Interesting strings found in the binary:
Contains domain names:
download.microsoft.com
http://www.microsoft.com
http://www.microsoft.com/GroupPolicy/CommentDefinitions
http://www.w3.org
http://www.w3.org/2001/XMLSchema
http://www.w3.org/2001/XMLSchema-instance
https://download.microsoft.com
https://download.microsoft.com/download/3/0/6/30680643-987a-450c-b906-a455fff4aee8/Administrative%20Templates%20
microsoft.com
www.microsoft.com
www.w3.org
Suspicious
VirusTotal score: 1/71 (Scanned on 2026-08-27 21:44:22)
MaxSecure:
Trojan.Malware.300983.susgen
MD5
412e1ca22a531bb23f5878e6e3c0bb5b
🔍
SHA1
842928fd7ae2747e06e7b2b5a5aa1272e4fa992b
🔍
SHA256
dca4ecd769253d3b4a165a5bbadbb7ce48aa89451b46eb05185f922e931da156
🔍
SHA3
6686ac0ac95891482c26361acaae724e70bd629c6aff1929765cebde74cd562d
🔍
SSDeep
6144:yRjUWuI0O8oo2roRO4T59qyosClB7apUf7CX7RU6NE:t48oo2ssK7RU6m
🔍
Imports Hash
f34d5f2d4577ed6d9ceec516c1f5a744
🔍
e_magic
MZ
e_cblp
0x90
e_cp
0x3
e_crlc
0
e_cparhdr
0x4
e_minalloc
0
e_maxalloc
0xffff
e_ss
0
e_sp
0xb8
e_csum
0
e_ip
0
e_cs
0
e_ovno
0
e_oemid
0
e_oeminfo
0
e_lfanew
0x80
Signature
PE
Machine
IMAGE_FILE_MACHINE_I386
NumberofSections
3
TimeDateStamp
2021-Jun-30 22:42:55
PointerToSymbolTable
0
NumberOfSymbols
0
SizeOfOptionalHeader
0xe0
Characteristics
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
Magic
PE32
LinkerVersion
80.0
SizeOfCode
0x59600
SizeOfInitializedData
0x1400
SizeOfUninitializedData
0
AddressOfEntryPoint
0x0005B4A2 (Section: .text)
BaseOfCode
0x2000
BaseOfData
0x5c000
ImageBase
0x400000
SectionAlignment
0x2000
FileAlignment
0x200
OperatingSystemVersion
4.0
ImageVersion
0.0
SubsystemVersion
6.0
Win32VersionValue
0
SizeOfImage
0x60000
SizeOfHeaders
0x200
Checksum
0
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve
0x100000
SizeofStackCommit
0x1000
SizeofHeapReserve
0x100000
SizeofHeapCommit
0x1000
LoaderFlags
0
NumberOfRvaAndSizes
16
MD5
564d1597a9fd6427b9011bfeb0afc586
🔍
SHA1
71771265bafa2cdfc1b5d0fb49537b3a86bdec50
🔍
SHA256
cd2c5c84a34b3ab8274f07a45d5c236fda427ad5954ebc2635fe7ebd06a3fda9
🔍
SHA3
dd4ee4f2a44af82a49786faf57116411feecd4578ceddd18e2fe0711483d632b
🔍
VirtualSize
0x59590
VirtualAddress
0x2000
SizeOfRawData
0x59600
PointerToRawData
0x200
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy
5.95884
MD5
e2ce73172e3ce9ddd811c124798fcfff
🔍
SHA1
3396ccf5f7786edf0333120eec617c96bc3e8efe
🔍
SHA256
4d0ebb1bbf9c197deb39c5c3c4f5a1ee70523bbd1d980e9086e2428bfe70dc1f
🔍
SHA3
bfedb53ffec95e9a05e1c45cf0fcd55f49f6d9b7d2548403cf6596c76b77e71f
🔍
VirtualSize
0x1034
VirtualAddress
0x5c000
SizeOfRawData
0x1200
PointerToRawData
0x59800
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy
4.78526
MD5
c8437bf3925a3d089570805d0e472203
🔍
SHA1
8d97bb39705eea050ee0b2a4afad7e06d6f6bd0b
🔍
SHA256
6f7349cb576023e477b03bde8418da6e679f83afd995437e7ee035484106762e
🔍
SHA3
a8106f559787739327f37d17563c4681fb60219e5cf1da106ff4f7aade0e505d
🔍
VirtualSize
0xc
VirtualAddress
0x5e000
SizeOfRawData
0x200
PointerToRawData
0x5aa00
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy
0.10191
Type
RT_VERSION
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x334
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
3.29745
MD5
88dda2fca203bd3010ec8a6dfc57fdd9
🔍
SHA1
149becf38b22e4874f3469f3b8688bcd258f56f1
🔍
SHA256
bd6d859fcd90c3939ef2a53f9f31fb10363586305d87650ce9ac2167453dd096
🔍
SHA3
2067d85fdc909613cd35783dd5523a2d7056260f7a902936d4cd53bacb86d13a
🔍
Type
RT_MANIFEST
Language
UNKNOWN
Codepage
UNKNOWN
Size
0xc5b
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
5.00536
MD5
eb5e86be2533bff40cec5b462dbfb355
🔍
SHA1
72d1a52aed4ee1a49c8d89ce8da03080d56b0820
🔍
SHA256
7c6d4c63ad38d3c14ac54c3eceae5c4e92c55e52bb21c17d206739a94a95885f
🔍
SHA3
56a2e0509e2e4e645e5602b68c504a9a4efa32d2a95f989f01499bea03f48703
🔍
Signature
0xfeef04bd
StructVersion
0x10000
FileVersion
1.0.0.0
ProductVersion
1.0.0.0
FileFlags
(EMPTY)
FileOs
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType
VFT_APP
Language
UNKNOWN
Comments
CompanyName
FileDescription
Policy Plus
FileVersion (#2)
1.0.0.0
InternalName
Policy Plus.exe
LegalCopyright
Copyright © 2016-2019
LegalTrademarks
OriginalFilename
Policy Plus.exe
ProductName
Policy Plus
ProductVersion (#2)
1.0.0.0
Assembly Version
1.0.0.0
Characteristics
0
TimeDateStamp
2021-Jun-30 22:42:54
Version
0.0
SizeofData
284
AddressOfRawData
0x5b334
PointerToRawData
0x59534
Referenced File
C:\Users\Ben\Documents\GitHub\PolicyPlus\PolicyPlus\obj\Release\Policy Plus.pdb