| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date |
2026-May-07 14:25:14
|
| Detected languages |
English - United States
|
| Info |
Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Microsoft's Cryptography API
|
| Suspicious |
This PE is packed with Themida |
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found: .themida
Section .themida is both writable and executable.
The PE only has 7 import(s).
|
| Suspicious |
The PE contains functions most legitimate programs don't use. |
Uses Microsoft's cryptographic API:
Leverages the raw socket API to access the Internet:
|
| Malicious |
VirusTotal score: 26/70 (Scanned on 2026-07-20 18:56:49) |
ALYac:
Gen:Variant.Lazy.710289
AVG:
Win64:Evo-gen [Trj]
Arcabit:
Trojan.Lazy.DAD691
Avast:
Win64:Evo-gen [Trj]
Avira:
TR/W64.Evo
BitDefender:
Gen:Variant.Lazy.710289
Bkav:
W32.Malware.3228B3C0
CTX:
exe.unknown.lazy
CrowdStrike:
win/malicious_confidence_100% (D)
Cylance:
Unsafe
Cynet:
Malicious (score: 100)
ESET-NOD32:
Win64/Packed.Themida.AE suspicious application
Elastic:
malicious (high confidence)
Emsisoft:
Gen:Variant.Lazy.710289 (B)
F-Secure:
Trojan.TR/W64.Evo
GData:
Gen:Variant.Lazy.710289
K7AntiVirus:
Trojan ( 006d9bf01 )
K7GW:
Trojan ( 006d9bf01 )
Malwarebytes:
Malware.AI.1430581861
McAfeeD:
ti!024C922634CE
MicroWorld-eScan:
Gen:Variant.Lazy.710289
Microsoft:
Trojan:Win32/Wacatac.B!ml
Sangfor:
Suspicious.Win32.Save.a
SentinelOne:
Static AI - Suspicious PE
Symantec:
ML.Attribute.HighConfidence
VIPRE:
Gen:Variant.Lazy.710289
|
| MD5 |
fd05dc22412fa2c49c5025030d84cba9
|
| SHA1 |
82863c4192cf64f98f65339286ffd30d8f7bf92f
|
| SHA256 |
024c922634ced1a60cf41ddbef32b610062cb7525ce3e2a0343f396574261afe
|
| SHA3 |
d9b9b9448588baac8773d5221ebfc076ac340ad3a06aca4a5978e690056ee1ba
|
| SSDeep |
98304:B8Ad4KeFPDU8RwiVicsl6N2yXiwccjRtf0EUwp8eAer7PAXhcch5419FSz:Brd4vFPDU829xlLyywcclAdPHz
|
| Imports Hash |
df70027ad4f231d854301ead9d87b83d
|
| e_magic |
MZ
|
| e_cblp |
0x90
|
| e_cp |
0x3
|
| e_crlc |
0
|
| e_cparhdr |
0x4
|
| e_minalloc |
0
|
| e_maxalloc |
0xffff
|
| e_ss |
0
|
| e_sp |
0xb8
|
| e_csum |
0
|
| e_ip |
0
|
| e_cs |
0
|
| e_ovno |
0
|
| e_oemid |
0
|
| e_oeminfo |
0
|
| e_lfanew |
0x80
|
| Signature |
PE
|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections |
16
|
| TimeDateStamp |
2026-May-07 14:25:14
|
| PointerToSymbolTable |
0
|
| NumberOfSymbols |
0
|
| SizeOfOptionalHeader |
0xf0
|
| Characteristics |
IMAGE_FILE_DEBUG_STRIPPED
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
|
| Magic |
PE32+
|
| LinkerVersion |
2.0
|
| SizeOfCode |
0x374000
|
| SizeOfInitializedData |
0x4e6e00
|
| SizeOfUninitializedData |
0x4e00
|
| AddressOfEntryPoint |
0x0000000000953005 (Section: .themida)
|
| BaseOfCode |
0x1000
|
| ImageBase |
0x140000000
|
| SectionAlignment |
0x1000
|
| FileAlignment |
0x200
|
| OperatingSystemVersion |
4.0
|
| ImageVersion |
0.0
|
| SubsystemVersion |
5.2
|
| Win32VersionValue |
0
|
| SizeOfImage |
0xb7a000
|
| SizeOfHeaders |
0x600
|
| Checksum |
0x5cbd9d
|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
|
| SizeofStackReserve |
0x200000
|
| SizeofStackCommit |
0x1000
|
| SizeofHeapReserve |
0x100000
|
| SizeofHeapCommit |
0x1000
|
| LoaderFlags |
0
|
| NumberOfRvaAndSizes |
16
|
| MD5 |
134c113d23f797dcc8d790163b59e0b2
|
| SHA1 |
3c8c4b64ae3d6bcbb12915990fdc7b5e1ada4c03
|
| SHA256 |
28a7452a62c9e8e6f318ed5f1a78d82c6e720ae257f584dac66b344c5fc0623f
|
| SHA3 |
5e8c37afb36efe95c80da709d88ce550f444ebf37168cc99c1aa66eb63b8ae0f
|
| VirtualSize |
0x373ec0
|
| VirtualAddress |
0x1000
|
| SizeOfRawData |
0x102800
|
| PointerToRawData |
0x600
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy |
7.99979
|
| MD5 |
d053d9a512ab38c28b7a845c79f3265a
|
| SHA1 |
336e88913e37937c512c5efc048cd79046d544d4
|
| SHA256 |
f19b2a605edbc02b36256bfbbcf3c8a0e1a12ce7a8dad8182dd1d47507ae52cc
|
| SHA3 |
12b7bb77b277ea7b1cf1caf485867763cb07d123e0d0138ef7739977ae3b0eb8
|
| VirtualSize |
0x36e750
|
| VirtualAddress |
0x375000
|
| SizeOfRawData |
0x134400
|
| PointerToRawData |
0x102e00
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
7.99987
|
| MD5 |
55253792b383557d0d4b71c2c8b46c09
|
| SHA1 |
58323a5c638263bb1109de62a8d99b5ee980922a
|
| SHA256 |
419a33bc3dd6d3d06ea32ce73225f62f104c3ac1748ac22d892e48d795422b69
|
| SHA3 |
3aacf4e0332cf63a74c77f4eb7dd12750f4e742b5ee58e44a698c2e574792ae8
|
| VirtualSize |
0x2e180
|
| VirtualAddress |
0x6e4000
|
| SizeOfRawData |
0x28400
|
| PointerToRawData |
0x237200
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
7.99795
|
| MD5 |
6600246f8e7ec87a803f9c0a5ff9a36e
|
| SHA1 |
e15f71336748aaf7895f3c08ebe183212afc59f8
|
| SHA256 |
4454c7754657d0f630d10b71d21a2c02a3bf5c7e006a78618c8c414b8020141a
|
| SHA3 |
807f933888b3cf697725838d78d67610a7f467d2f3d25f23f11efbdc0115c0bd
|
| VirtualSize |
0xdc830
|
| VirtualAddress |
0x713000
|
| SizeOfRawData |
0x31400
|
| PointerToRawData |
0x25f600
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
7.9981
|
| MD5 |
b3c0237ccab126d17790d8e1720ce551
|
| SHA1 |
0dd3829dd567468fb0974ceeebff82782e1064bd
|
| SHA256 |
de3ed81d3fd97fd495489eac3bdde8350ce0f687866150beb55d02b04e7a58f0
|
| SHA3 |
94fb76e5339fc98676628decd8206c7aa4101222d426b1158dfdb973f810b5ff
|
| VirtualSize |
0x20730
|
| VirtualAddress |
0x7f0000
|
| SizeOfRawData |
0xa000
|
| PointerToRawData |
0x290a00
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
7.98089
|
| MD5 |
c0fa8e2c43927c01dfe00f79d7fbebe7
|
| SHA1 |
bef10ba3a08fcaec3c9b7d01850371e90ebadb97
|
| SHA256 |
f956528a5ed5c5ca520a137b2292985622389a98811de47d6fd59b46272aae6c
|
| SHA3 |
7ab23ceed60f39e3e47030581940bfd1f4a14f6b7f0ae16081d305d5eb36c2a1
|
| VirtualSize |
0x1b5ac
|
| VirtualAddress |
0x811000
|
| SizeOfRawData |
0x2a00
|
| PointerToRawData |
0x29aa00
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
7.96012
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
|
| VirtualSize |
0x4d88
|
| VirtualAddress |
0x82d000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0x29d400
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| MD5 |
6c516a1f358d1cfdc3f55c989141ab6a
|
| SHA1 |
ada04bbb830358bdd640929a31adfed37f79613a
|
| SHA256 |
f2c72f1c4711589ce51b9cbe889722667ed710a95d5bffab88fa384ce39d28c3
|
| SHA3 |
be772b7e52b3fa09f2220f6c9176f08f54c838315d311624ee0e8f2ad9fe1bfc
|
| VirtualSize |
0x1ec8
|
| VirtualAddress |
0x832000
|
| SizeOfRawData |
0x200
|
| PointerToRawData |
0x29d400
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
6.20739
|
| MD5 |
4423431ffb77063ee8dfef65a357e757
|
| SHA1 |
5e19f3e583c3499f0e92aa2e419936181fee0e24
|
| SHA256 |
4ab8bb2a3317b8f1c0753d3d85f56e1d0fe291af37f2963cdcecb6ba59f58923
|
| SHA3 |
0edfaeaa1bb9ed60024bd1461d2d69b89bc1d811528928eae7e81325fac16ed1
|
| VirtualSize |
0x10
|
| VirtualAddress |
0x834000
|
| SizeOfRawData |
0x200
|
| PointerToRawData |
0x29d600
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
0.403873
|
| MD5 |
b1b1377e0003cce9de6b809cea19f6b4
|
| SHA1 |
d8621dfdafd4440f9eb01f36c041b732a52c4c9f
|
| SHA256 |
3db2bcd3b8e7fbb576000a96da1715da2a90ba3eec0dcaaa13eb27dd7e8fe906
|
| SHA3 |
e9b1a0698b8a31fd4ed4c3742e4d75296deb336442a071838cacc0a4cfa72c62
|
| VirtualSize |
0x23b60
|
| VirtualAddress |
0x835000
|
| SizeOfRawData |
0x10c00
|
| PointerToRawData |
0x29d800
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
7.99286
|
| MD5 |
349c246ea9aa7565143aa76354e4e9df
|
| SHA1 |
c125fae37f5e251da70e7ba880be3efd93ad266a
|
| SHA256 |
fa8d4c48beef5cd81939652f94145bf11da486d40a8990e6775464ec7936b665
|
| SHA3 |
dd4b525e7ca18091d70e1ad994462ebdd381904f5701b286cb66a3e7b70ba0d4
|
| VirtualSize |
0xbe00
|
| VirtualAddress |
0x859000
|
| SizeOfRawData |
0x2400
|
| PointerToRawData |
0x2ae400
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
7.94009
|
| MD5 |
0915461213bc61634bcb5ef91f8db7d2
|
| SHA1 |
ea26b570d46c5b562b2a1a2788287f14a990b967
|
| SHA256 |
4ff1dfb587978bb4d87df80c599f617b65997c9536b4fbb94ff56a6cf07f9b1c
|
| SHA3 |
60ad5fe677f886eb5866b6e69db00ecda367888ab260c9c99963c05780836db0
|
| VirtualSize |
0x1000
|
| VirtualAddress |
0x865000
|
| SizeOfRawData |
0x200
|
| PointerToRawData |
0x2b0800
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
3.60768
|
| MD5 |
c5b60bbb316d4af5294a5d9331cce68a
|
| SHA1 |
ef8093cce0b7f4067d8e21d5f6fe108f58854169
|
| SHA256 |
62ec6b0b6bf2613ff847acc28ed40ff97f5cfc9dfb16cff63248c439e753a648
|
| SHA3 |
7586fadf2507b3011a1c61998c15bdea988b44bfd161e6016a22706ac75ef2eb
|
| VirtualSize |
0x1000
|
| VirtualAddress |
0x866000
|
| SizeOfRawData |
0x200
|
| PointerToRawData |
0x2b0a00
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
0.32011
|
| MD5 |
89f3639a832ff58804811b466faf9dcf
|
| SHA1 |
db552299bde0c9d4673e72d462fa4db74bf8f078
|
| SHA256 |
0cabc005abae27472f11b95fb901e8044ba9b03824cf400f6b0ad0f9124801b2
|
| SHA3 |
6374d6451c01bc936d7e552f509780822d60889b415bd7dc38071c06c66b7bec
|
| VirtualSize |
0x23c00
|
| VirtualAddress |
0x867000
|
| SizeOfRawData |
0x23c00
|
| PointerToRawData |
0x2b0c00
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
6.31507
|
| MD5 |
afc32f4ccb91385baa6db59885e13ec2
|
| SHA1 |
59ceb5829e2cd0904086ee1e3fec681a0533d579
|
| SHA256 |
3e819f048dc596ba27d096d3597e6243cfd74bd4c20ba69944882ee6a61a9d70
|
| SHA3 |
94cd1c509cd268d80a8cd07e0a8ed4861a542061a836771ff43bec3a8c350fb1
|
| VirtualSize |
0x2ee000
|
| VirtualAddress |
0x88b000
|
| SizeOfRawData |
0x2ee000
|
| PointerToRawData |
0x2d4800
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
6.11996
|
| MD5 |
e16b4c639a369d159736efbd08c168bc
|
| SHA1 |
3e147a75e5d43ec1e114620b01097259ed1f6132
|
| SHA256 |
3ab9b0c96cd86327e18a2638681a4b5081991c0f402613eaf83b730917309897
|
| SHA3 |
cd5c3f0de0bd63c63ba7040ceb22133dbbe2cb5088dab94c0bca8812ab9de514
|
| VirtualSize |
0x1000
|
| VirtualAddress |
0xb79000
|
| SizeOfRawData |
0x10
|
| PointerToRawData |
0x5c2800
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_MEM_READ
|
| Entropy |
2.7744
|
| kernel32.dll |
GetModuleHandleA
|
| ADVAPI32.dll |
CryptAcquireContextW
|
| CRYPT32.dll |
CertCloseStore
|
| msvcrt.dll |
__C_specific_handler
|
| SHELL32.dll |
SHFileOperationA
|
| USER32.dll |
GetProcessWindowStation
|
| WS2_32.dll |
WSACleanup
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0xb450
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
7.98891
|
| Detected Filetype |
PNG graphic file
|
| MD5 |
94775d97d628114848ce62c9cb2edc1f
|
| SHA1 |
fff7d8b09e79b2e9a226153d23d849a11e57060d
|
| SHA256 |
368d2540cb230617ba53fffa95b1d5e6122b28ba97c39360452ef43da30dd458
|
| SHA3 |
bbe7757376c24b2669b060bee117f536de2f9d801f6c7ec2df9f22dd86a8c317
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x10828
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
4.81079
|
| MD5 |
ad42d76779e16e80c2526b510d31d9a3
|
| SHA1 |
0781dafdebaf52e615614e65975184c9e8701c53
|
| SHA256 |
56dd5915059e8029a1ad1f77cbb5dce84fa2a2742c3f81b0762a446898455b6a
|
| SHA3 |
07509f818bfe86dc17642f65e57c9ab044fbef4026eb5934a0d2ac7fd65ab158
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x4228
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
5.08059
|
| MD5 |
20704931d0bf5a4341273f4d9ec70b38
|
| SHA1 |
fa171bb78ae0257ee2e3826491766b59d1b30035
|
| SHA256 |
b497b4a39387f82f29fa260dd67a52b3964a51b46177e073d5d112de46087a84
|
| SHA3 |
6ef1ce4e010688426ba56ec0728b818fb5fd4bef2d187dcb08ea1db1e1d90109
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x25a8
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
5.31489
|
| MD5 |
410cbd621e5d2182c68bf6bfc4eac49f
|
| SHA1 |
e09e1016c781df0fbfb740c18303fc80a56f1041
|
| SHA256 |
e74d2f63d6704b10bbec845cb9cad8d8b4e90af3723903bc5aa508b0eef02ff4
|
| SHA3 |
77f28899037329c285f366ef40c191c7acb5b219e80ef10f4081a9210c1e7411
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x10a8
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
5.60074
|
| MD5 |
585136081d3094f3d85042c5674f8063
|
| SHA1 |
4696bf9e3a59e108d63d07857f378c3a91fd2b16
|
| SHA256 |
ed41f613fe169cfd6f09d76598867184eccf9207e7ca558b072d27eb79ca9b51
|
| SHA3 |
dd79143697174c20149f67e4d5a3caa676e6e7076bafe0ea54fbbb52523863ee
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x468
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
5.8318
|
| MD5 |
06c2b1e9639e86ea6c2e1f7a5bbacc94
|
| SHA1 |
27f0b82503f800cead6cffd911815c9b1c53b870
|
| SHA256 |
6ce8c398da3e5f6bc5a60d5a8223de73b005d1a1f9af0eb5f677ff483ac43d9e
|
| SHA3 |
3947f0bb5836ee764ac55f101327819f45a2476c8053a38ee28dc8428fcfbc2f
|
| Type |
RT_GROUP_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x5a
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
2.79908
|
| Detected Filetype |
Icon file
|
| MD5 |
51927093d03916fd54704c4d00ed00e1
|
| SHA1 |
b319cba02aeac5b42717187f6e7053a79f73bb40
|
| SHA256 |
1a767dde8472732882e55c2f986fc20e36bf2d91eeecc25481aa299929a52283
|
| SHA3 |
fd397977845b2db1852520b857c022239f051dd36103ac379235da5f54da8813
|
| StartAddressOfRawData |
0x140866000
|
| EndAddressOfRawData |
0x140866008
|
| AddressOfIndex |
0x140866008
|
| AddressOfCallbacks |
0x140866010
|
| SizeOfZeroFill |
0
|
| Characteristics |
IMAGE_SCN_TYPE_REG
|
| Callbacks |
(EMPTY)
|
[*] Warning: Section .bss has a size of 0!