| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2020-Dec-01 18:00:55 |
| Detected languages |
English - United States
German - Germany |
| Debug artifacts |
D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb
|
| Info | Matching compiler(s): | Microsoft Visual C++ 6.0 - 8.0 |
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to SHA1
Uses constants related to SHA256 |
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Info | The PE is digitally signed. |
Signer: HI-Softwarehandel GmbH
Issuer: COMODO RSA Extended Validation Code Signing CA |
| Suspicious | VirusTotal score: 1/70 (Scanned on 2025-05-13 13:34:44) | CAT-QuickHeal: Trojan.Ghanarava.1640590086042512 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x118 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 6 |
| TimeDateStamp | 2020-Dec-01 18:00:55 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x31200 |
| SizeOfInitializedData | 0x3ec00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0001EC40 (Section: .text) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x33000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 5.1 |
| ImageVersion | 0.0 |
| SubsystemVersion | 5.1 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x75000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0x3041d3 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_GUARD_CF
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| KERNEL32.dll |
GetLastError
SetLastError FormatMessageW GetCurrentProcess DeviceIoControl SetFileTime CloseHandle CreateDirectoryW RemoveDirectoryW CreateFileW DeleteFileW CreateHardLinkW GetShortPathNameW GetLongPathNameW MoveFileW GetFileType GetStdHandle WriteFile ReadFile FlushFileBuffers SetEndOfFile SetFilePointer SetFileAttributesW GetFileAttributesW FindClose FindFirstFileW FindNextFileW GetVersionExW GetCurrentDirectoryW GetFullPathNameW FoldStringW GetModuleFileNameW GetModuleHandleW FindResourceW FreeLibrary GetProcAddress GetCurrentProcessId ExitProcess SetThreadExecutionState Sleep LoadLibraryW GetSystemDirectoryW CompareStringW AllocConsole FreeConsole AttachConsole WriteConsoleW GetProcessAffinityMask CreateThread SetThreadPriority InitializeCriticalSection EnterCriticalSection LeaveCriticalSection DeleteCriticalSection SetEvent ResetEvent ReleaseSemaphore WaitForSingleObject CreateEventW CreateSemaphoreW GetSystemTime SystemTimeToTzSpecificLocalTime TzSpecificLocalTimeToSystemTime SystemTimeToFileTime FileTimeToLocalFileTime LocalFileTimeToFileTime FileTimeToSystemTime GetCPInfo IsDBCSLeadByte MultiByteToWideChar WideCharToMultiByte GlobalAlloc LockResource GlobalLock GlobalUnlock GlobalFree LoadResource SizeofResource SetCurrentDirectoryW GetExitCodeProcess GetLocalTime GetTickCount MapViewOfFile UnmapViewOfFile CreateFileMappingW OpenFileMappingW GetCommandLineW SetEnvironmentVariableW ExpandEnvironmentStringsW GetTempPathW MoveFileExW GetLocaleInfoW GetTimeFormatW GetDateFormatW GetNumberFormatW SetFilePointerEx GetConsoleMode GetConsoleCP HeapSize SetStdHandle GetProcessHeap RaiseException GetSystemInfo VirtualProtect VirtualQuery LoadLibraryExA IsProcessorFeaturePresent IsDebuggerPresent UnhandledExceptionFilter SetUnhandledExceptionFilter GetStartupInfoW QueryPerformanceCounter GetCurrentThreadId GetSystemTimeAsFileTime InitializeSListHead TerminateProcess RtlUnwind EncodePointer InitializeCriticalSectionAndSpinCount TlsAlloc TlsGetValue TlsSetValue TlsFree LoadLibraryExW QueryPerformanceFrequency GetModuleHandleExW GetModuleFileNameA GetACP HeapFree HeapAlloc HeapReAlloc GetStringTypeW LCMapStringW FindFirstFileExA FindNextFileA IsValidCodePage GetOEMCP GetCommandLineA GetEnvironmentStringsW FreeEnvironmentStringsW DecodePointer |
|---|---|
| gdiplus.dll |
GdiplusShutdown
GdiplusStartup GdipCreateHBITMAPFromBitmap GdipCreateBitmapFromStreamICM GdipCreateBitmapFromStream GdipDisposeImage GdipCloneImage GdipFree GdipAlloc |
| USER32.dll (delay-loaded) |
PeekMessageW
PostMessageW WaitForInputIdle IsWindowVisible DialogBoxParamW EndDialog GetDlgItemTextW DispatchMessageW SetFocus SetForegroundWindow GetSysColor LoadBitmapW LoadIconW DestroyIcon IsDialogMessageW TranslateMessage GetMessageW wvsprintfW GetClassNameW FindWindowExW MessageBoxW ReleaseDC GetDC SendMessageW LoadCursorW CopyRect MapWindowPoints UpdateWindow DestroyWindow IsWindow CreateWindowExW RegisterClassExW DefWindowProcW CharUpperW OemToCharBuffA LoadStringW GetWindow SetProcessDefaultLayout SetWindowLongW GetWindowLongW GetWindowRect GetClientRect GetSystemMetrics SetDlgItemTextW SetWindowPos GetParent SetWindowTextW EnableWindow GetDlgItem SendDlgItemMessageW ShowWindow |
| Attributes | 0x1 |
|---|---|
| Name | USER32.dll |
| ModuleHandle | 0x60cb8 |
| DelayImportAddressTable | 0x620a0 |
| DelayImportNameTable | 0x3bf84 |
| BoundDelayImportTable | 0x3c690 |
| UnloadDelayImportTable | 0 |
| TimeStamp | 1970-Jan-01 00:00:00 |
| Zielverzeichnis wählen |
| Entpacke %s |
| Überspringe %s |
| Unterwartetes Archivende. |
| Der Header der Datei "%s" ist beschädigt. |
| Ein beschädigter Header wurde gefunden. |
| Der Hauptarchivheader ist beschädigt. |
| Der Archivkommentarheader ist beschädigt. |
| Der Archivkommentar ist beschädigt. |
| Nicht genügend Speicher. |
| Unbekannte Methode in %s. |
| Kann %s nicht öffnen. |
| Kann %s nicht erstellen. |
| Kann Verzeichnis %s nicht erstellen. |
| Prüfsummenfehler der verschlüsselten Datei %s. Beschädigte Datei oder falsches Passwort. |
| Prüfsummenfehler der Datei %s. |
| Prüfsummenfehler der gepackten Daten von %s. |
| Schreibfehler bei der Datei %s. |
| Lesefehler bei der Datei %s. |
| Fehler beim Schließen einer Datei. |
| Das benötigte Volumen fehlt. |
| Das Archiv hat entweder ein unbekanntes Format oder ist beschädigt. |
| Entpacke aus %s |
| Nächstes Volumen |
| Der Archivheader ist beschädigt. |
| &Schließen |
| Fehler |
| Es gab Fehler während der Ausführung der Operation. |
| Schauen Sie ins Informations-Fenster für weitere Details. |
| Bytes |
| geändert am |
| Auf das Verzeichnis kann nicht zugegriffen werden. |
| Einige Dateien konnten nicht erstellt werden. |
| Bitte schließen Sie alle Anwendungen, starten sie Windows neu und starten Sie die Installation erneut. |
| Einige der Installationsdateien sind beschädigt. |
| Bitte laden Sie eine fehlerfreie Version der Datei herunter und wiederholen Sie die Installation. |
| Alle Dateien |
| <ul><li>Drücken Sie <b>Installieren</b>, um die Dateien im Archiv zu entpacken.</li><br><br> |
| <ul><li>Drücken Sie <b>Entpacken</b>, um die Dateien im Archiv zu entpacken.</li><br><br> |
| <li>Drücken Sie <b>Durchsuchen</b>, um das Zielverzeichnis aus dem |
| Verzeichnisbaum zu wählen. Es kann aber |
| auch manuell eingegeben werden.</li><br><br> |
| <li>Wenn das Zielverzeichnis nicht vorhanden ist, wird es |
| automatisch vor dem Entpacken angelegt.</li></ul> |
| Das Archiv ist beschädigt. |
| Entpacke Dateien in den Ordner %s |
| Entpacke Dateien in den Ordner für temporäre Dateien |
| &Entpacken |
| Fortschritt beim Entpacken |
| Der Verzeichnispfad und der Dateiname dürfen zusammen nicht länger als %d Zeichen sein. |
| Unbekannte Verschlüsselungsmethode in %s. |
| Das angegebene Passwort ist falsch. |
| Falsches Passwort für %s. |
| Konnte %s nicht nach %s kopieren. |
| Konnte den symbolischen Link %s nicht erstellen. |
| Konnte den harten Link %s nicht erstellen. |
| Sie müssen zuerst das Linkziel entpacken. |
| Sie müssen dieses selbstentpackende Archiv möglicherweise als Administrator ausführen. |
| &Pause |
| &Fortfahren |
| Sicherheitswarnung |
| Entfernen Sie bitte %s aus dem Verzeichnis %s. Es ist unsicher, %s auszuführen, wenn die genannte Datei nicht entfernt wird. |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2020-Dec-01 18:00:55 |
| Version | 0.0 |
| SizeofData | 81 |
| AddressOfRawData | 0x3ad24 |
| PointerToRawData | 0x39324 |
| Referenced File | D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2020-Dec-01 18:00:55 |
| Version | 0.0 |
| SizeofData | 20 |
| AddressOfRawData | 0x3ad78 |
| PointerToRawData | 0x39378 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2020-Dec-01 18:00:55 |
| Version | 0.0 |
| SizeofData | 924 |
| AddressOfRawData | 0x3ad8c |
| PointerToRawData | 0x3938c |
| Size | 0x5c |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x43e668 |
| SEHandlerTable | 0x43ac90 |
| SEHandlerCount | 37 |
| GuardCFCheckFunctionPointer | 4403808 |
| GuardCFDispatchFunctionPointer | 0 |
| GuardCFFunctionTable | 0 |
| GuardCFFunctionCount | 0 |
| GuardFlags | (EMPTY) |
| CodeIntegrity.Flags | 0 |
| CodeIntegrity.Catalog | 0 |
| CodeIntegrity.CatalogOffset | 0 |
| CodeIntegrity.Reserved | 0 |
| GuardAddressTakenIatEntryTable | 0 |
| GuardAddressTakenIatEntryCount | 0 |
| GuardLongJumpTargetTable | 0 |
| GuardLongJumpTargetCount | 0 |
| XOR Key | 0xb0990126 |
|---|---|
| Unmarked objects | 0 |
| 241 (40116) | 13 |
| 243 (40116) | 141 |
| 242 (40116) | 24 |
| 199 (41118) | 2 |
| ASM objects (VS2015 UPD3 build 24123) | 22 |
| C objects (VS2015 UPD3 build 24123) | 19 |
| C++ objects (VS2015 UPD3 build 24123) | 44 |
| C objects (VS2008 SP1 build 30729) | 10 |
| Imports (VS2008 SP1 build 30729) | 5 |
| Total imports | 268 |
| C++ objects (VS2015 UPD3.1 build 24215) | 49 |
| Exports (VS2015 UPD3.1 build 24215) | 1 |
| Resource objects (VS2015 UPD3 build 24210) | 1 |
| Linker (VS2015 UPD3.1 build 24215) | 1 |