e8a5776b4f07e85fbcd2fab21177daf72b4b671a07e153e0f851a2f3b847ac66

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2022-Dec-08 14:42:41
Detected languages English - United States
Debug artifacts C:\build\output\unity\unity\artifacts\WindowsPlayer\Win64_VS2019_nondev_m_r\WindowsPlayer_Master_mono_x64.pdb
FileVersion 2020.3.43.7716848
LegalCopyright (c) 2022 Unity Technologies ApS. All rights reserved.
ProductVersion 2020.3.43f1 (75bff06b76bf)

Plugin Output

Info Cryptographic algorithms detected in the binary: Uses constants related to TEA
Suspicious The PE is possibly packed. Unusual section name found: .bind
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The file contains overlay data. 440 bytes of data starting at offset 0xd8c48.
Suspicious VirusTotal score: 2/71 (Scanned on 2026-09-08 22:52:22) CrowdStrike: win/malicious_confidence_60% (D)
Cylance: Unsafe

Hashes

MD5 6c33e05ca78217ce5354de2447a9691d 🔍
SHA1 db5d7c1b9c4a2bf78e66ac0b496ef9e942b71cdf 🔍
SHA256 e8a5776b4f07e85fbcd2fab21177daf72b4b671a07e153e0f851a2f3b847ac66 🔍
SHA3 1ec8a70d61e695b3f75e7f8ec14f907d557ae2b5a11af16183f4a6bbc73fff64 🔍
SSDeep 12288:84eCbqiTTJBtK8efUy2FX0vUEDp3ZPISSsC8PhDrBdhT7vCdoZTEm+hgO3fYZ9:bD8TPvJp493gD 🔍
Imports Hash 5f74a5c747508e2822fdb9b687deaf42 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x108

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 8
TimeDateStamp 2022-Dec-08 14:42:41
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0xa200
SizeOfInitializedData 0x96600
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001260 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xdf000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 dc34d9506ae9e3616b5265da7e35b1f6 🔍
SHA1 dce8f4d17ddc08b8460b046a362a27430cbe2e75 🔍
SHA256 e80b2c4dfacb7fab649683f679231937cf85d5498d6d4b5d3a3e61149f064124 🔍
SHA3 08b3146b697934b2f68c0ed66868b3c96973ed20c4a70245a96b304f456d0106 🔍
VirtualSize 0xa120
VirtualAddress 0x1000
SizeOfRawData 0xa200
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.39574

.rdata

MD5 623b70eed071eef6f11728311ca2fd28 🔍
SHA1 6e38171a1a178fb43b97aa844f58fb6e1f6693ce 🔍
SHA256 34e8fc19fcfd59c16fb2b8dedf1e67e037af29a7c7307165e59f8f37dc54eb0e 🔍
SHA3 2d4b74313acdb6756fa92378cf1b42fbe29f5a3c36da3608c4e6b7e632de5542 🔍
VirtualSize 0x8c6e
VirtualAddress 0xc000
SizeOfRawData 0x8e00
PointerToRawData 0xa600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.65223

.data

MD5 a9e79420695e9bc679ca784c3876e94f 🔍
SHA1 85d68049c56be1369a584c2cef1f26bece917c8f 🔍
SHA256 a64f2a1dd771a4ddc2a8b9ebecec8d75683a19da0fcb7c92b1ca380ca540a055 🔍
SHA3 902fec18ac997b92fb99b25384f1c089fc9ae1ab1d849e846fff2b3a4d2bd9fa 🔍
VirtualSize 0x1cd8
VirtualAddress 0x15000
SizeOfRawData 0xc00
PointerToRawData 0x13400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.67624

.pdata

MD5 789f36f907239c1ceca2f8ec3f79fcb5 🔍
SHA1 11b2d5522be4b2558a7e492c53b4d86184702c90 🔍
SHA256 5e2c8dede33e201308d3fabb30b57b487ba34d524537e56449f854c9d6e560e4 🔍
SHA3 0b06f78c7fe1c1611e2e7abfd4a78a87cf82474f2ac5b4a8daa9c07fbbf85778 🔍
VirtualSize 0xc48
VirtualAddress 0x17000
SizeOfRawData 0xe00
PointerToRawData 0x14000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.36097

_RDATA

MD5 1960efd573f3d23522c840210d59fb7e 🔍
SHA1 47057bb39ae6c80b68d90c47f0cfd7d6bf123ad2 🔍
SHA256 ad5bd98e9035110e2e2e7b82ed2fe49ec0fae2d89e05400528a6b48804c441a4 🔍
SHA3 225389cba41c0a9e2c3319b0921ec1ef9962e8af175fca30c67bde60763834d4 🔍
VirtualSize 0x94
VirtualAddress 0x18000
SizeOfRawData 0x200
PointerToRawData 0x14e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.08512

.rsrc

MD5 60c6ea0241da5eca606fa742e3771ca9 🔍
SHA1 243f69cac05fc8f7028f0d27a3d31da33561f95b 🔍
SHA256 a3fb5660ffb57275713fbdb4f7d50efdc3c30489e09d9ea93ac2d16bb263b479 🔍
SHA3 80eaf4be6822bf98b065a771aa3afaea1425f90a93d0b2bef9bfb826151294e3 🔍
VirtualSize 0x8a198
VirtualAddress 0x19000
SizeOfRawData 0x8a200
PointerToRawData 0x15000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 3.54248

.reloc

MD5 a9c3cf69888151777a2a472fa85313df 🔍
SHA1 a5410c074ce059a802887d8ef48a198d601aa9e3 🔍
SHA256 02d5b365a568a1cfd46be8549a8fee9793a57a8d69c3544d8232330a87a3d7ad 🔍
SHA3 874351b3eea840f9c0337e4533e9a1b535fab5c0ccdeba911f149a1902c60a44 🔍
VirtualSize 0x634
VirtualAddress 0xa4000
SizeOfRawData 0x800
PointerToRawData 0x9f200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 4.78467

.bind

MD5 6a98a8c4898408b2febb0bec3baeee50 🔍
SHA1 10995c09f292b541b6cabac932c24d2231c0b7a0 🔍
SHA256 e1a2934622def0f9d0bc72fd5476cadf35e6e8c450dc0b6fd2db0d397f847a39 🔍
SHA3 f494111a90a209823c0be6e6df52b12c856daf9853d960e3b9d4fa1d5e8f131a 🔍
VirtualSize 0x39248
VirtualAddress 0xa5000
SizeOfRawData 0x39248
PointerToRawData 0x9fa00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.95968

Imports

UnityPlayer.dll UnityMain
KERNEL32.dll WriteConsoleW
QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RtlCaptureContext
RtlLookupFunctionEntry
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
CloseHandle
RtlUnwindEx
GetLastError
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
RaiseException
GetStdHandle
WriteFile
GetModuleFileNameW
GetCurrentProcess
ExitProcess
TerminateProcess
GetModuleHandleExW
HeapAlloc
HeapFree
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetACP
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
MultiByteToWideChar
WideCharToMultiByte
GetEnvironmentStringsW
FreeEnvironmentStringsW
SetStdHandle
GetFileType
GetStringTypeW
LCMapStringW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleCP
GetConsoleMode
SetFilePointerEx
CreateFileW

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x15004

NvOptimusEnablement

Ordinal 2
Address 0x15000

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.21434
MD5 1cbc876a33af5194d5fc9052a92d1fb8 🔍
SHA1 e4c1295101902f1ac7c22ac9cffa3890514fd824 🔍
SHA256 1b4b9db384dedb524a8fdcd190cdfb70fa7e7996aee5ad2ce7565a2f8b94548a 🔍
SHA3 a80e0ec047af1e171beecd86944b008b4d58e68795fe40e5f7a985168d0a366a 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.56323
MD5 f2e1018eaac118837ff972a888b0d66b 🔍
SHA1 752a7c960dd1e4219e977cd9828300497e8c818b 🔍
SHA256 5ae48ff4febd98e3de86579c01db28c57973468e1e6a3f62553e05a5274ef4d1 🔍
SHA3 7fd75b6354d5431f3b90e55f04715f32016836302c08d546d03c4e615a04d001 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.40471
MD5 e535471c0c658dc8e46eafa81587dc26 🔍
SHA1 fd7043ac85fa095f4ef9f30852336dc447269241 🔍
SHA256 82ae5c2774e11fff2b2a196e1591d2d462d4416e09668ccc718ddbe989800246 🔍
SHA3 b36cba319d5911e7a7dd196a1a80f0a493fda6c1bbc3c8c02fbefc2b237d5852 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.95843
MD5 72f7cd256538c48642fb33eeaabac30a 🔍
SHA1 6b127b9f017385bb87996c52c42b65609f93bb2f 🔍
SHA256 97e10c922ccda06ffc082a4b58bd24c5a45286b7e2dd990b876426ff3ffb9016 🔍
SHA3 41d52d6e18a59f85bbc3f0cb44105112d796cdc48877fc2ce943009c97e1b233 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.17232
MD5 7d470e88b24d30bb5739b868dac9d571 🔍
SHA1 7c27e7ffe7f4ad3f80884ffe18e122b7b4c25868 🔍
SHA256 98bad4d91bad3852efb873021a50b45c68a17ecd5fd03efb92c0ea24c7b84aa1 🔍
SHA3 70df5f44f7cdf31c9af39eb7fff14dac1a38f82d2c21f2dd6e2ad67639009a0a 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.7056
MD5 3701ad58785cd278be881e5ad409c5dc 🔍
SHA1 11b1f10f7ee763d8de5b226bd8b6cb82472302b6 🔍
SHA256 cfe1016b8b5c05e8b23471b67a0185f71d936fd6de199d2e09a5df717a1783c8 🔍
SHA3 2710723a187fa817ef32b57a9bc9b7943ee4ab9cff6cc9aa78c622714c006a55 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.90246
MD5 23092f9fe45a1b30529a12c92c21fc4b 🔍
SHA1 36a99968608b61684ce3e45699a52e468a2f6939 🔍
SHA256 807fcebce0ea4972c62fe1935cec4444ec4b3218598f427b17a1132808aca590 🔍
SHA3 36f070f32da85b68a2fa1a45106b420b10c49082911658ffc58b697f26ddd610 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.90485
MD5 34ac282d7910d7938d9ec7764eae6b99 🔍
SHA1 d497e8b207f326de7ffc78a1c7132ddedb8481ef 🔍
SHA256 010299d22fe8ea2224e955581ed6a8fa1ca12040940b2e48b106a436d6d8f1c1 🔍
SHA3 9e33d2e26b4a013ad575445d28f19fae0e698fd0a759af89d5ec4928e283426e 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.43104
MD5 f632330ef186a3ab87253c6c5527677f 🔍
SHA1 fa2ffc10a0f1d37c3fc15838100817bb95a0f6ef 🔍
SHA256 498b64ffa6fc824c3c5e9382950d1bbdd7e025893ccccf9298643f290489bf37 🔍
SHA3 ca6bf699de952247b3bbd02d1c14c0fe12b43621bab5b0abf9dcb4c8ce8a2d7c 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 f7731730720cfe035cf030b40d0e2eb6 🔍
SHA1 d046e23f2ee2b93ad96be8e1dc9120ecf3915091 🔍
SHA256 5c92a41adaf3265071482fd1a182ae8702c168636a7d9ff51798ee3a1dfc8500 🔍
SHA3 6f2d12e4c63c131a3f7f48293996e2be05da351536d013affe5d2265965ce657 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x20c
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.59154
MD5 a7253638bc165f99149532f20d017a1e 🔍
SHA1 568017488c8613a7705f265709aa5a49fcc9ff06 🔍
SHA256 71338c4c051b108654a7981417126e6c695e43d44b647089409f8c34b3903e47 🔍
SHA3 e1cd64e51bbb2f91f94bca1191aaa28484c2b1ece5e09f9893bc3e1a84fca147 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x6c1
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.37708
MD5 aab7e8aafe7b06ab3d003b54ab5e18ed 🔍
SHA1 dccf0408f43059df37b755f3241a8b4b35c728af 🔍
SHA256 fb88b19523afd8fed48eddfd10805a3a0a45997bbf8fac04d595ddf93c1a88a8 🔍
SHA3 a981b8e907b79cd9448766ace938dfd96560d11c29e6ba165912a8508bd52ca7 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2020.3.43.49136
ProductVersion 2020.3.43.49136
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 2020.3.43.7716848
LegalCopyright (c) 2022 Unity Technologies ApS. All rights reserved.
ProductVersion (#2) 2020.3.43f1 (75bff06b76bf)
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2022-Dec-08 14:42:41
Version 0.0
SizeofData 134
AddressOfRawData 0x13730
PointerToRawData 0x11d30
Referenced File C:\build\output\unity\unity\artifacts\WindowsPlayer\Win64_VS2019_nondev_m_r\WindowsPlayer_Master_mono_x64.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2022-Dec-08 14:42:41
Version 0.0
SizeofData 20
AddressOfRawData 0x137b8
PointerToRawData 0x11db8

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2022-Dec-08 14:42:41
Version 0.0
SizeofData 712
AddressOfRawData 0x137cc
PointerToRawData 0x11dcc

TLS Callbacks

Load Configuration

Size 0x130
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140015030

RICH Header

Errors

Leave a comment

No comments yet.