| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Jan-21 16:23:50 |
| Detected languages |
English - United States
|
| Debug artifacts |
C:\Users\Administrator\Desktop\tealiploader\tealipPROJE_2026\tealiploader2026\hookloader\build\TealipInjector.pdb
|
| Suspicious | The PE contains functions most legitimate programs don't use. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 7/71 (Scanned on 2026-08-20 12:53:23) |
APEX:
Malicious
Antiy-AVL: GrayWare[AdWare]/Win32.Puwaders Bkav: W32.Malware.F510445B CrowdStrike: win/malicious_confidence_70% (W) Ikarus: Riskware.Win32.Hacktool MaxSecure: Trojan.Malware.300983.susgen TrendMicro-HouseCall: PUA.Win64.Gen.TL0101H626Z5 |
| MD5 | e557b70fb8a487f99ac106e940b8eed0 🔍 |
|---|---|
| SHA1 | ebe5334b8ccaf876bdb73e5633e3c37c74c4b087 🔍 |
| SHA256 | 1919a11a8fce589ead833467aa0e6fdba7feae54ded89f5cdd4419cd185862d4 🔍 |
| SHA3 | 7773ad8a4eeb758b112be654d62fe5ea3586efa7d7d1ea44589b5f73435dbb9a 🔍 |
| SSDeep | 192:v8B1bOxgNM6P1VEIRC95Delc/hhcNyhfwdcH0tahyVx+V9CY1o4AeLBnO5XfYYa:v8B16uy6d3+NeK/Mg2dcUzD4+5KE 🔍 |
| Imports Hash | ff3c50d74aa40efad4dc07060189227d 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0xf8 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Jan-21 16:23:50 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x1800 |
| SizeOfInitializedData | 0x2600 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000001E38 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x9000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | d5c6dfdef78a6087ffd6cf4d58b973cb 🔍 |
|---|---|
| SHA1 | 616f368bd90cac8eed5bf76e9e46f66c5f8fcca3 🔍 |
| SHA256 | 3761dc12983ff7df40e6e27dbfa09dbc8c0ed067bca77dd44df172fad0ecb5f7 🔍 |
| SHA3 | c33267ea6067eca1a33b51922e393915cef616c7e9aa8e3b2663e8364e7e3c66 🔍 |
| VirtualSize | 0x17ec |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x1800 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.07323 |
| MD5 | dba3eec20c0df9ef06d816e6c2dcd534 🔍 |
|---|---|
| SHA1 | 7e33f07a4e4e581dfce6cbfcc746c852bc2fea02 🔍 |
| SHA256 | b055a6279851d3807c033eb7939d7aaa006443b2b10e9d010987b4d2044dd74e 🔍 |
| SHA3 | d1e7edfa7ed03219ef331fe16154acb2ad9aceff9ad0cf5ebe370ec455a6200c 🔍 |
| VirtualSize | 0x1b5e |
| VirtualAddress | 0x3000 |
| SizeOfRawData | 0x1c00 |
| PointerToRawData | 0x1c00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 3.9575 |
| MD5 | 0b119503a1522ec9a1ebd56eb9f8c1fa 🔍 |
|---|---|
| SHA1 | 5303ce5bd34050a324658c00574349c8e8b833a1 🔍 |
| SHA256 | 35de8c073dff03dade1b86b16f2e43e79352662a63542db6adfa9db66149b0bd 🔍 |
| SHA3 | dad086f1c1e5a0721557676583229262ef1d553f5d5adacf2c626199013da4f4 🔍 |
| VirtualSize | 0x1c0 |
| VirtualAddress | 0x5000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x3800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 2.06652 |
| MD5 | 86735b2cd5bf41019688cbfb408b8476 🔍 |
|---|---|
| SHA1 | 9df9702b205a1d1d2bb1d6052faedf333d8dc594 🔍 |
| SHA256 | 0df306ace3db2029437af46a256d6987a12e3401348e1adeae65a71973d3238a 🔍 |
| SHA3 | b557b1676fb8f7f3a4bbd5d4c01e49e0ae1b14796ebe537eca4adbedc6acd044 🔍 |
| VirtualSize | 0x27c |
| VirtualAddress | 0x6000 |
| SizeOfRawData | 0x400 |
| PointerToRawData | 0x3a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 2.71602 |
| MD5 | 0b35de07beeb30d1d6013cbca2846303 🔍 |
|---|---|
| SHA1 | c98626ce4d587471d115df6f42cb0f5221f13689 🔍 |
| SHA256 | c9ed38ed40cfe8c1718cbf78be16bb4aa76b76097a449f9ea315aee9fd20df0d 🔍 |
| SHA3 | 76678b071daa4ec33980be3b819260aea5ade31193b0580e19b41e16156137cf 🔍 |
| VirtualSize | 0x1e0 |
| VirtualAddress | 0x7000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x3e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.7015 |
| MD5 | 966a7cdc38b34434801c536bbead0f63 🔍 |
|---|---|
| SHA1 | 6e02866392875a411b5e23cab2adb9ae53f146dc 🔍 |
| SHA256 | 6dcf9db738271340507db6c766a0561b7d57d0e3e4b86c7144b9b631a03ee69f 🔍 |
| SHA3 | bcf4d74b8ee03b12902d73bd1bad395e051ed57b17364818cd06d13d14ca4ddb 🔍 |
| VirtualSize | 0x54 |
| VirtualAddress | 0x8000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x4000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 1.14895 |
| KERNEL32.dll |
FreeLibrary
LoadLibraryExW GetProcAddress GetCommandLineW WaitForSingleObject GetFileAttributesW OpenProcess Sleep CloseHandle Beep LocalFree GetSystemTimeAsFileTime SetUnhandledExceptionFilter GetStartupInfoW GetCurrentThreadId GetCurrentProcessId QueryPerformanceCounter GetModuleHandleW InitializeSListHead |
|---|---|
| USER32.dll |
GetWindowThreadProcessId
MessageBoxW PostThreadMessageW SetWindowsHookExW UnhookWindowsHookEx FindWindowW IsWindow |
| SHELL32.dll |
CommandLineToArgvW
|
| MSVCP140.dll |
?_Xlength_error@std@@YAXPEBD@Z
|
| dbghelp.dll |
ImageDirectoryEntryToData
|
| VCRUNTIME140.dll |
__current_exception
__current_exception_context memset __C_specific_handler memcpy __std_exception_copy __std_exception_destroy _CxxThrowException |
| api-ms-win-crt-heap-l1-1-0.dll |
_callnewh
malloc _set_new_mode free |
| api-ms-win-crt-runtime-l1-1-0.dll |
_c_exit
_cexit _seh_filter_exe _set_app_type _initialize_onexit_table _register_onexit_function _crt_atexit terminate _exit _get_wide_winmain_command_line _register_thread_local_exe_atexit_callback _configure_wide_argv exit _initterm_e _initterm _initialize_wide_environment |
| api-ms-win-crt-math-l1-1-0.dll |
__setusermatherr
|
| api-ms-win-crt-stdio-l1-1-0.dll |
_set_fmode
__p__commode |
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
|
| api-ms-win-crt-string-l1-1-0.dll |
wcslen
strlen |
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x17d |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.91161 |
| MD5 | 1e4a89b11eae0fcf8bb5fdd5ec3b6f61 🔍 |
| SHA1 | 4260284ce14278c397aaf6f389c1609b0ab0ce51 🔍 |
| SHA256 | 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df 🔍 |
| SHA3 | 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353 🔍 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jan-21 16:23:50 |
| Version | 0.0 |
| SizeofData | 138 |
| AddressOfRawData | 0x3bc4 |
| PointerToRawData | 0x27c4 |
| Referenced File | C:\Users\Administrator\Desktop\tealiploader\tealipPROJE_2026\tealiploader2026\hookloader\build\TealipInjector.pdb |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jan-21 16:23:50 |
| Version | 0.0 |
| SizeofData | 20 |
| AddressOfRawData | 0x3c50 |
| PointerToRawData | 0x2850 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jan-21 16:23:50 |
| Version | 0.0 |
| SizeofData | 720 |
| AddressOfRawData | 0x3c64 |
| PointerToRawData | 0x2864 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Jan-21 16:23:50 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140005000 |
| XOR Key | 0x754c5756 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 12 |
| ASM objects (35403) | 3 |
| C objects (35403) | 10 |
| C++ objects (35403) | 24 |
| Imports (35403) | 6 |
| Imports (33145) | 9 |
| Total imports | 71 |
| C++ objects (LTCG) (35723) | 3 |
| Resource objects (35723) | 1 |
| Linker (35723) | 1 |
No comments yet.