259cdfe7d9bb87b0c2739974addcb92bbc1bebdf5d71815fa5db2c7ebbde5c0e

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2043-Oct-09 02:12:34
Debug artifacts CarlsonSurvPC7.pdb
Comments
CompanyName MrGneissGuy
FileDescription Carlson SurvPC 7.0 Activator
FileVersion 2.0.0.0
InternalName CarlsonSurvPC7.exe
LegalCopyright Copyright © 2023
LegalTrademarks
OriginalFilename CarlsonSurvPC7.exe
ProductName Carlson SurvPC 7.0 Activator
ProductVersion 2.0.0.0
Assembly Version 2.0.0.0

Plugin Output

Suspicious The PE is possibly packed. Unusual section name found: Wg\x0fZW[+O
Section Wg\x0fZW[+O is both writable and executable.
Unusual section name found:
The PE only has 0 import(s).
Malicious VirusTotal score: 5/72 (Scanned on 2023-11-27 22:05:47) CrowdStrike: win/malicious_confidence_70% (W)
DeepInstinct: MALICIOUS
Gridinsoft: Trojan.Heur!.03119283
Trapmine: suspicious.low.ml.score
VirIT: Trojan.Win64.MSIL_Heur.B

Hashes

MD5 b8fc12793a8c321035a4d3c4d382cb29
SHA1 2a30b11fbe3cf9569e0bd3a9a9cc16d864e869aa
SHA256 259cdfe7d9bb87b0c2739974addcb92bbc1bebdf5d71815fa5db2c7ebbde5c0e
SHA3 7b6d3562122c2994596cc92e339d217a51f063564bdc4bd345a785763b1fe96f
SSDeep 12288:bfH7FhHrQGLVBknzHsca9wF3BNajiTYEQHJQa6LImVJUzDn9/YCYzw0YojDGvPN:bfvr3gzVVejJCLM9/Ynwdo/yPNO5
Imports Hash d41d8cd98f00b204e9800998ecf8427e

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 4
TimeDateStamp 2043-Oct-09 02:12:34
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 48.0
SizeOfCode 0x3d800
SizeOfInitializedData 0xcd800
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000000000 (Section: ?)
BaseOfCode 0xc8000
ImageBase 0x140000000
SectionAlignment 0x2000
FileAlignment 0x200
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x110000
SizeOfHeaders 0x400
Checksum 0x10b6fe
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x400000
SizeofStackCommit 0x4000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x2000
LoaderFlags 0
NumberOfRvaAndSizes 16

Wg\x0fZW[+O

MD5 64291d1c5e1de75291374a537eb3b8da
SHA1 74b2270fa54277e341e2611a9511d8bea56cf0ab
SHA256 65909bfadc091fc0207a8d2dc4f1e661847cd1832c8fdf6b38612d9c046c2d01
SHA3 d59b0c772e7a02a9e6153874eae235b2c2b7490643794dcd910bd5db79488e19
VirtualSize 0xc5864
VirtualAddress 0x2000
SizeOfRawData 0xc5a00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.99977

.text

MD5 b11bcafdb8cd123ef5d1d1ff73d8ee50
SHA1 b07ba3e450ff195de919521fe4acc58aa4f9a273
SHA256 c85fceaa3b220d0471c5383659dbc778363897a01c58b12d2217aaf173f97d28
SHA3 b544ca88d9bba4745757d6e00bd892e2f83fc4b0c260ab26254fcbf728840c60
VirtualSize 0x3d5bc
VirtualAddress 0xc8000
SizeOfRawData 0x3d600
PointerToRawData 0xc5e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 4.79442

.rsrc

MD5 5a754b71b0c34ebc173cfd665bd4fd87
SHA1 a291ec0673b015362906e9fe78ddb3da2b79f753
SHA256 2964e2a00df1e5ddc021278bca68ce66fc8b173f1e62a2930ccc65fc3760f47b
SHA3 039787c65fc55d2f5ce0aaa9092602d7f853727c61db400ae24cb8a6e228b44a
VirtualSize 0x7d0a
VirtualAddress 0x106000
SizeOfRawData 0x7e00
PointerToRawData 0x103400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.89091

Section_4

MD5 56c9bf77b3eb95f76b422558b21b6d18
SHA1 3fe9eb1f9b3789767b4d70c599e61cbf1c94443f
SHA256 46af02569cde7f7730d2cbe1e71a878c1262717d16fb01979d39030d83c6fb10
SHA3 6a77a86d79a30ee32e544626aacc18e48889347e355fa20f1d1bca4f1fafa15e
VirtualSize 0x100
VirtualAddress 0x10e000
SizeOfRawData 0x200
PointerToRawData 0x10b200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 4.58623

Imports

Delayed Imports

1

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x7641
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.97009
Detected Filetype PNG graphic file
MD5 5640de871c66d1c9d8044032031a774a
SHA1 4687d5a3ab604deda82e3831ec3f936bd9804f8e
SHA256 4e93ec38dda22c55f8de801be5722ee2931901d7936b170dfc4397c5072353bd
SHA3 54e7877fb4342ff6ec1335d622324f1884013e79dc31812792234bdcd7bb329e

32512

Type RT_GROUP_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x14
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.51664
Detected Filetype Icon file
MD5 a6ef7f622b829eb8a396416da4b0a7b2
SHA1 1d6286d7954b837c3205b21be1540f286bbd3fed
SHA256 a684e4c88013680fcaea88edfc73716adb231d01a94dcf2958da59ff6918ba82
SHA3 c3e3f764a126b9a534c728b0e7c9ef5c29bac4a92a519191ea073d2c33ee8703

1 (#2)

Type RT_VERSION
Language UNKNOWN
Codepage UNKNOWN
Size 0x398
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.33773
MD5 95a84d2bd9c1b0284c52ec66d9353211
SHA1 9871f008020d4d247c00d7933481c72fa398324f
SHA256 5703b14d4f5a9df9524d640fc9c6f05f1bc8f76c3a25ef86e295698a5e44b6cc
SHA3 fbe12cd1d34d8a00fe40c788242b3a40d05302970d49cf3a740dd5e82c7f1016

1 (#3)

Type RT_MANIFEST
Language UNKNOWN
Codepage UNKNOWN
Size 0x1ea
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.00112
MD5 b7db84991f23a680df8e95af8946f9c9
SHA1 cac699787884fb993ced8d7dc47b7c522c7bc734
SHA256 539dc26a14b6277e87348594ab7d6e932d16aabb18612d77f29fe421a9f1d46a
SHA3 4f72877413d13a67b52b292a8524e2c43a15253c26aaf6b5d0166a65bc615cff

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2.0.0.0
ProductVersion 2.0.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_APP
Language UNKNOWN
Comments
CompanyName MrGneissGuy
FileDescription Carlson SurvPC 7.0 Activator
FileVersion (#2) 2.0.0.0
InternalName CarlsonSurvPC7.exe
LegalCopyright Copyright © 2023
LegalTrademarks
OriginalFilename CarlsonSurvPC7.exe
ProductName Carlson SurvPC 7.0 Activator
ProductVersion (#2) 2.0.0.0
Assembly Version 2.0.0.0
Resource LangID UNKNOWN

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2090-Jun-09 19:17:35
Version 0.0
SizeofData 43
AddressOfRawData 0xca1a8
PointerToRawData 0xc7fa8
Referenced File CarlsonSurvPC7.pdb

UNKNOWN

Characteristics 0
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
SizeofData 0
AddressOfRawData 0
PointerToRawData 0

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.