| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date | 2026-Aug-04 06:33:58 |
| Detected languages |
English - United States
|
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Info | Interesting strings found in the binary: |
Contains domain names:
|
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses known Mersenne Twister constants |
| Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 17/71 (Scanned on 2026-08-04 06:37:22) |
APEX:
Malicious
Bkav: W32.Malware.ED50D681 CrowdStrike: win/malicious_confidence_90% (D) ESET-NOD32: Win64/GenKryptik_AGen.BVS trojan Elastic: malicious (high confidence) Fortinet: Riskware/GameHack Google: Detected Ikarus: Trojan.Win64.Krypt K7AntiVirus: Trojan ( 006d847c1 ) K7GW: Trojan ( 006d847c1 ) Malwarebytes: Trojan.MalPack.FKG MaxSecure: Trojan.Malware.300983.susgen McAfeeD: ti!0F976A71B186 Microsoft: Trojan:Win32/Wacatac.C!ml Rising: Trojan.Kryptik@AI.100 (RDML:CgLFNA+zQRzgriM07YYpRw) SentinelOne: Static AI - Malicious PE Symantec: ML.Attribute.HighConfidence |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x108 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Aug-04 06:33:58 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x155200 |
| SizeOfInitializedData | 0x62600 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x000000000014DA70 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x1bd000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| d3d11.dll |
D3D11CreateDeviceAndSwapChain
|
|---|---|
| WINHTTP.dll |
WinHttpOpenRequest
WinHttpOpen WinHttpSendRequest WinHttpReadData WinHttpConnect WinHttpCloseHandle WinHttpQueryHeaders WinHttpQueryDataAvailable WinHttpReceiveResponse WinHttpSetTimeouts |
| KERNEL32.dll |
VerSetConditionMask
FreeLibrary QueryPerformanceCounter GlobalAlloc GlobalFree GlobalLock WideCharToMultiByte GlobalUnlock VirtualProtect WriteProcessMemory GetTickCount64 VirtualProtectEx GetTickCount VirtualQueryEx Process32First VirtualFree GetCurrentProcess GetStdHandle VirtualAlloc Module32Next Module32First GetCurrentThreadId CreateToolhelp32Snapshot Sleep GetCurrentThread Process32Next CloseHandle GetSystemInfo GetThreadContext GetCurrentProcessId VirtualQuery IsDebuggerPresent CheckRemoteDebuggerPresent SetThreadAffinityMask SetThreadPriority SwitchToThread ReadProcessMemory GetConsoleScreenBufferInfo SetConsoleTextAttribute GetProcessId DuplicateHandle QueryPerformanceFrequency GetLastError GetModuleHandleW AreFileApisANSI CreateFile2 SetFileInformationByHandle GetFileAttributesExW FindNextFileW FindFirstFileExW FindFirstFileW FindClose CreateDirectoryW GetLocaleInfoEx FormatMessageA LocalFree SleepConditionVariableSRW AcquireSRWLockShared AcquireSRWLockExclusive ReleaseSRWLockShared ReleaseSRWLockExclusive CreateFileMappingA UnmapViewOfFile MapViewOfFile HeapFree HeapAlloc ReadFile GetFileSizeEx CreateFileA GetProcAddress LoadLibraryA MultiByteToWideChar GetModuleHandleA GetLocaleInfoA GetFileInformationByHandleEx InitOnceComplete InitOnceBeginInitialize WakeAllConditionVariable SetUnhandledExceptionFilter GetSystemTimeAsFileTime InitializeSListHead OpenProcess |
| USER32.dll |
GetKeyboardLayout
GetWindowThreadProcessId GetDesktopWindow ShowCursor IsWindow keybd_event MapVirtualKeyA FindWindowA PostQuitMessage PeekMessageA OpenClipboard CloseClipboard CreateWindowExW SendInput DefWindowProcW DispatchMessageA GetWindowRect DestroyWindow EmptyClipboard GetClipboardData SetClipboardData GetKeyState LoadIconA GetMessageExtraInfo LoadCursorA TranslateMessage GetForegroundWindow SetCapture TrackMouseEvent SetCursor ClientToScreen SetWindowDisplayAffinity GetClientRect SetProcessDPIAware IsWindowUnicode SetWindowLongA GetAsyncKeyState ReleaseCapture SetCursorPos ReleaseDC GetCursorPos UpdateWindow GetMonitorInfoA GetCapture ScreenToClient MonitorFromWindow GetDC ShowWindow MoveWindow RegisterClassExW SetLayeredWindowAttributes GetSystemMetrics UnregisterClassW |
| GDI32.dll |
GetDeviceCaps
CreateSolidBrush |
| ADVAPI32.dll |
RegCloseKey
AdjustTokenPrivileges LookupPrivilegeValueA OpenProcessToken RegOpenKeyExA RegQueryValueExA |
| SHELL32.dll |
ShellExecuteA
|
| D3DCOMPILER_43.dll |
D3DCompile
|
| MSVCP140.dll |
??Bios_base@std@@QEBA_NXZ
?_LogWorkItemStarted@_TaskEventLogger@details@Concurrency@@QEAAXXZ ?uncaught_exceptions@std@@YAHXZ ?cout@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A ?_Xbad_alloc@std@@YAXXZ ?_Xout_of_range@std@@YAXPEBD@Z ?_Xlength_error@std@@YAXPEBD@Z ?_Osfx@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAXXZ ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ?widen@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADD@Z ?sputc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHD@Z ?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAA_JPEBD_J@Z ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z ?flush@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@XZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ?good@ios_base@std@@QEBA_NXZ ??1_Lockit@std@@QEAA@XZ ??0_Lockit@std@@QEAA@H@Z ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ?_Id_cnt@id@locale@std@@0HA _Xtime_get_ticks _Query_perf_frequency ?_Xbad_function_call@std@@YAXXZ _Query_perf_counter ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@_K@Z ?_Throw_Cpp_error@std@@YAXH@Z ?cin@std@@3V?$basic_istream@DU?$char_traits@D@std@@@1@A ?_Xinvalid_argument@std@@YAXPEBD@Z ?cerr@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A ?_Winerror_map@std@@YAHH@Z ?id@?$codecvt@DDU_Mbstatet@@@std@@2V0locale@2@A ?_Fiopen@std@@YAPEAU_iobuf@@PEBDHH@Z ?_Random_device@std@@YAIXZ ?_Syserror_map@std@@YAPEBDH@Z _Cnd_do_broadcast_at_thread_exit _Thrd_detach ?getloc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEBA?AVlocale@2@XZ ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ ??0?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?unshift@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?_Getcat@?$codecvt@DDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ ??0?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?in@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ?out@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ ?clear@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?sbumpc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ??1?$basic_istream@DU?$char_traits@D@std@@@std@@UEAA@XZ ?get@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAAHXZ ??1?$basic_ostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ?always_noconv@codecvt_base@std@@QEBA_NXZ _Mtx_lock _Thrd_id _Thrd_join _Mtx_unlock _Cnd_broadcast ?_Lock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?_Unlock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?uflow@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?setbuf@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAPEAV12@PEAD_J@Z ?sync@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?imbue@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAXAEBVlocale@2@@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAVios_base@1@AEAV21@@Z@Z ?__ExceptionPtrAssign@@YAXPEAXPEBX@Z ?GetCurrentThreadId@platform@details@Concurrency@@YAJXZ ?_ReportUnobservedException@details@Concurrency@@YAXXZ ?_Schedule_chore@details@Concurrency@@YAHPEAU_Threadpool_chore@12@@Z ?_LogWorkItemCompleted@_TaskEventLogger@details@Concurrency@@QEAAXXZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@PEBX@Z ?_LogTaskExecutionCompleted@_TaskEventLogger@details@Concurrency@@QEAAXXZ ?_LogTaskCompleted@_TaskEventLogger@details@Concurrency@@QEAAXXZ ?_LogCancelTask@_TaskEventLogger@details@Concurrency@@QEAAXXZ ?_LogScheduleTask@_TaskEventLogger@details@Concurrency@@QEAAX_N@Z ?_Release_chore@details@Concurrency@@YAXPEAU_Threadpool_chore@12@@Z ?ReportUnhandledError@_ExceptionHolder@details@Concurrency@@AEAAXXZ ?_Capture@_ContextCallback@details@Concurrency@@AEAAXXZ ?_Reset@_ContextCallback@details@Concurrency@@AEAAXXZ ?_CallInContext@_ContextCallback@details@Concurrency@@QEBAXV?$function@$$A6AXXZ@std@@_N@Z ??0task_continuation_context@Concurrency@@AEAA@XZ _Cnd_unregister_at_thread_exit ?__ExceptionPtrCreate@@YAXPEAX@Z ?__ExceptionPtrCopy@@YAXPEAXPEBX@Z ?__ExceptionPtrToBool@@YA_NPEBX@Z ?__ExceptionPtrDestroy@@YAXPEAX@Z ?__ExceptionPtrCurrentException@@YAXPEAX@Z ?__ExceptionPtrRethrow@@YAXPEBX@Z _Cnd_register_at_thread_exit _Cnd_wait ?get@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@AEAD@Z ?peek@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAAHXZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@G@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@H@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@J@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@K@Z |
| dwmapi.dll |
DwmExtendFrameIntoClientArea
|
| IMM32.dll |
ImmSetCandidateWindow
ImmReleaseContext ImmGetContext ImmSetCompositionWindow |
| WININET.dll |
InternetCloseHandle
InternetReadFile InternetOpenA InternetOpenUrlA |
| WINMM.dll |
timeBeginPeriod
timeGetTime |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| VCRUNTIME140.dll |
memset
__std_exception_destroy __std_exception_copy __std_terminate strstr _CxxThrowException __C_specific_handler _purecall __intrinsic_setjmp __current_exception_context __current_exception memchr memcmp memmove memcpy longjmp strrchr |
| api-ms-win-crt-heap-l1-1-0.dll |
free
_set_new_mode realloc malloc _callnewh |
| api-ms-win-crt-math-l1-1-0.dll |
fmodf
cos _dsign log logf acosf pow roundf powf sin cosf sinf asinf __setusermatherr sqrt sqrtf ldexp atan2f ceilf |
| api-ms-win-crt-string-l1-1-0.dll |
tolower
strncpy_s strncpy strcmp strlen strncmp strcpy_s wcslen |
| api-ms-win-crt-stdio-l1-1-0.dll |
fflush
fclose ftell __stdio_common_vsscanf _get_stream_buffer_pointers _fseeki64 fsetpos ungetc setvbuf fgetpos _set_fmode __acrt_iob_func fgetc __p__commode fputc __stdio_common_vsprintf_s fseek __stdio_common_vfprintf fwrite _wfopen __stdio_common_vsprintf fread |
| api-ms-win-crt-utility-l1-1-0.dll |
rand
srand qsort |
| api-ms-win-crt-convert-l1-1-0.dll |
strtoll
strtoull strtod atof strtol |
| api-ms-win-crt-runtime-l1-1-0.dll |
_beginthreadex
terminate _register_thread_local_exe_atexit_callback _c_exit __p___argv __p___argc _errno _exit _initterm_e _initterm _get_initial_narrow_environment _set_app_type _seh_filter_exe _cexit _crt_atexit _register_onexit_function _initialize_onexit_table _initialize_narrow_environment _configure_narrow_argv exit abort system |
| api-ms-win-crt-time-l1-1-0.dll |
_localtime64_s
_time64 strftime |
| api-ms-win-crt-filesystem-l1-1-0.dll |
_lock_file
_unlock_file |
| api-ms-win-crt-locale-l1-1-0.dll |
___lc_codepage_func
_configthreadlocale localeconv |
| api-ms-win-crt-environment-l1-1-0.dll |
_dupenv_s
|
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-04 06:33:58 |
| Version | 0.0 |
| SizeofData | 912 |
| AddressOfRawData | 0x188880 |
| PointerToRawData | 0x186e80 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-04 06:33:58 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x140188c30 |
|---|---|
| EndAddressOfRawData | 0x140188d00 |
| AddressOfIndex | 0x1401a83a0 |
| AddressOfCallbacks | 0x140157eb8 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_16BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x1401a5040 |
| XOR Key | 0xb4b87dca |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 22 |
| 253 (35721) | 1 |
| C objects (35721) | 10 |
| C++ objects (35721) | 37 |
| ASM objects (35721) | 6 |
| Imports (35721) | 6 |
| Imports (21202) | 2 |
| C objects (VS2022 Update 7 (17.7.0-3) compiler 32822) | 27 |
| Imports (33145) | 23 |
| Total imports | 480 |
| C++ objects (LTCG) (36252) | 64 |
| Resource objects (36252) | 1 |
| Linker (36252) | 1 |
No comments yet.