| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2025-May-12 19:40:42 |
| Detected languages |
English - United States
|
| Info | Matching compiler(s): |
Microsoft Visual C# v7.0 / Basic .NET
MASM/TASM - sig1(h) |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
May have dropper capabilities:
|
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses constants related to MD5 Uses constants related to SHA1 Uses constants related to SHA256 Uses constants related to SHA512 Uses constants related to AES Uses constants related to Blowfish Microsoft's Cryptography API |
| Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
| Info | The PE is digitally signed. |
Signer: espouken
Issuer: espouken |
| Malicious | VirusTotal score: 35/71 (Scanned on 2026-10-08 19:46:01) |
ALYac:
Trojan.GenericKD.78935338
AVG: Win64:PUP-gen [PUP] Alibaba: Trojan:Win64/Redcap.ae82ebdb Arcabit: Trojan.Generic.D4B4752A Avast: Win64:PUP-gen [PUP] Avira: PUA/W64.UnwantedX BitDefender: Trojan.GenericKD.78935338 Bkav: W32.Malware.3EE1E028 CTX: exe.trojan.tnega DeepInstinct: MALICIOUS DrWeb: Trojan.Inject5.62898 Elastic: malicious (moderate confidence) Emsisoft: Trojan.GenericKD.78935338 (B) F-Secure: PotentialRisk.PUA/W64.UnwantedX Fortinet: Riskware/Application GData: Trojan.GenericKD.78935338 Google: Detected Gridinsoft: Trojan.Win64.Kryptik.dd!c Ikarus: PUA.RiskWare.Hacktool Kingsoft: Win32.Troj.Tnega.v Lionic: Trojan.Win32.Tnega.4!c MaxSecure: Trojan.Malware.337453387.susgen McAfeeD: ti!2E7C984E220A MicroWorld-eScan: Trojan.GenericKD.78935338 Microsoft: Adware:Win32/Tnega!MTB Paloalto: generic.ml Rising: Trojan.Kryptik@AI.80 (RDML:+wPCER1IVuVS1Uy46I5NZg) Skyhigh: Artemis!PUP Sophos: Generic Reputation PUA (PUA) Symantec: ML.Attribute.HighConfidence TrellixENS: Artemis!02D7B50296FA VBA32: Trojan.Inject VIPRE: Trojan.GenericKD.78935338 Varist: W64/ABApplication.LEBR-5712 alibabacloud: Suspicious |
| MD5 | 02d7b50296fa2ef337e25079d5e32cd8 🔍 |
|---|---|
| SHA1 | 6ae99e12a438c2b85ac94870cb7d7d6c77531391 🔍 |
| SHA256 | 2e7c984e220a8ee2caf781b945d1d58c5e7571f8f2e071517255a90e16d2398c 🔍 |
| SHA3 | 84e36cb7a3424dd5bded946da17919ba09e2f33ff001d232913d2f1d538d118a 🔍 |
| SSDeep | 49152:DOjPW8JTKuk2wmIU6iZiD+I8H2ENUk91n2asKOImcoNTULJ8vyYfOh5P+TNxiPkS:th+nU6ZZtuRxn7e 🔍 |
| Imports Hash | bf7c38991b6d7d71a66701f1b6e20dbf 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x128 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2025-May-12 19:40:42 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x209000 |
| SizeOfInitializedData | 0xf1a00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000207EC8 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x2ff000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0x30196c |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | bba36edc7e021365c221056dcec488d3 🔍 |
|---|---|
| SHA1 | c6045524d7c36536a26029038a049d3fdcec40a0 🔍 |
| SHA256 | e26a9de6d11f52188114dfe0d0b4d887c78431157d8e1c879dabb35f2e68ade7 🔍 |
| SHA3 | fdd96253f042650bf1a8b6267366e7870353685506c82ad908bb02f9412e016d 🔍 |
| VirtualSize | 0x208f83 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x209000 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.79429 |
| MD5 | dfe2763552e89f6cbfbb4cc1a6dbf799 🔍 |
|---|---|
| SHA1 | a84e4838b81a480af2c57ecc09a898c5ccdd0ccf 🔍 |
| SHA256 | 4a3294f8bb3965586f3f709c223d2be4c935a94f53a737541044e96f17925c4d 🔍 |
| SHA3 | 48851128f993fc8a62a1e9dbbc3b712d34099a667a20d2fdd9d79f32e2504fc7 🔍 |
| VirtualSize | 0xbbc24 |
| VirtualAddress | 0x20a000 |
| SizeOfRawData | 0xbbe00 |
| PointerToRawData | 0x209400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.96551 |
| MD5 | cf0d0df6498feadea624aae01a49d745 🔍 |
|---|---|
| SHA1 | 1f3e6d63ef1af056ef1f98c3917b425af3f354b2 🔍 |
| SHA256 | 8bcf1d1ab054ccec7ec514e708e82cb6e5e52e56531766d2b340d1f6732743ba 🔍 |
| SHA3 | 12b0bbfa43b211de80893196c0b6a675626b1f982aae65743c1e0400d8bbe145 🔍 |
| VirtualSize | 0x1d3f0 |
| VirtualAddress | 0x2c6000 |
| SizeOfRawData | 0x19600 |
| PointerToRawData | 0x2c5200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 5.05815 |
| MD5 | 47e4cf6c823066166b95e5567f82c89c 🔍 |
|---|---|
| SHA1 | decf1371cd0fdc11c9ea8831109b2d2d9a2160ff 🔍 |
| SHA256 | 466123fe0fe9f8d83120d81937797838d2b3176bb16f88abb50be41820206ade 🔍 |
| SHA3 | 4776959b70d03f86311093fae51bb98c05e22b8f7bceab870339a5aa366784fc 🔍 |
| VirtualSize | 0x13278 |
| VirtualAddress | 0x2e4000 |
| SizeOfRawData | 0x13400 |
| PointerToRawData | 0x2de800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 6.1613 |
| MD5 | cec0d7024db57e615b34abecdf01f01e 🔍 |
|---|---|
| SHA1 | a9a788582a6f9353eab49975b7e5252724caca6b 🔍 |
| SHA256 | 6097d02ad44a68b7562bd1b36f4ef4ee9fdfaa2fbb2668ed5f34e4acbc3d1de2 🔍 |
| SHA3 | 3ba5a8816e86d65cb8058e8f3aa3064be03f03119d985ffff52756596b7423d2 🔍 |
| VirtualSize | 0x1e8 |
| VirtualAddress | 0x2f8000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x2f1c00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.75904 |
| MD5 | 720a98c013765e38e1b856bd32f15376 🔍 |
|---|---|
| SHA1 | f80e85c683c6e32d3dc94b3216dee3042c0fb24c 🔍 |
| SHA256 | 7df0c250177dc59ff76b788f909a082ab05add50f7e5f7510d2038289bf7610c 🔍 |
| SHA3 | 4ec2dd35553dc1f1a253b651869d80b4191067d3c2c54589f34383bc0a4a3172 🔍 |
| VirtualSize | 0x5060 |
| VirtualAddress | 0x2f9000 |
| SizeOfRawData | 0x5200 |
| PointerToRawData | 0x2f1e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 5.42499 |
| KERNEL32.dll |
CreateFileMappingA
GetCurrentProcess GetStdHandle GetEnvironmentVariableW GetFileType WriteFile GetModuleHandleW SetLastError GetCurrentProcessId SwitchToThread EnterCriticalSection LeaveCriticalSection InitializeCriticalSectionAndSpinCount DeleteCriticalSection GetModuleHandleExW RtlVirtualUnwind MapViewOfFile GetFileSizeEx CreateFileA TlsFree TlsSetValue TlsGetValue TlsAlloc GetCurrentThreadId HeapFree HeapReAlloc HeapAlloc HeapDestroy HeapCreate DeleteFiber GetFileAttributesA CreateDirectoryA CreateProcessA GetLastError GetTempPathA WaitForSingleObject QueryPerformanceCounter FreeLibrary GetProcAddress QueryPerformanceFrequency LoadLibraryA GetModuleHandleA GetSystemTimeAsFileTime InitializeSListHead GetStartupInfoW IsDebuggerPresent IsProcessorFeaturePresent TerminateProcess SetUnhandledExceptionFilter UnhandledExceptionFilter RtlLookupFunctionEntry RtlCaptureContext SleepConditionVariableSRW GlobalUnlock GlobalLock GlobalFree GlobalAlloc MultiByteToWideChar GetSystemTime WideCharToMultiByte SystemTimeToFileTime FileTimeToLocalFileTime CloseHandle FileTimeToSystemTime TzSpecificLocalTimeToSystemTime GetLogicalDriveStringsW CreateFileW WakeAllConditionVariable AcquireSRWLockExclusive ReleaseSRWLockExclusive GetFileInformationByHandleEx AreFileApisANSI ConvertFiberToThread LoadLibraryW FindClose FindFirstFileW FindNextFileW GetConsoleMode SetConsoleMode ReadConsoleA ReadConsoleW LocalFree FormatMessageA GetLocaleInfoEx FindFirstFileExW GetFileAttributesExW SetFileInformationByHandle UnmapViewOfFile CompareFileTime QueryDosDeviceW |
|---|---|
| USER32.dll |
LoadCursorA
UpdateWindow RegisterClassExA PostQuitMessage UnregisterClassA SetClipboardData PeekMessageA TranslateMessage CreateWindowExA DefWindowProcA SetCapture TrackMouseEvent ScreenToClient GetCapture ClientToScreen IsChild GetForegroundWindow EmptyClipboard CloseClipboard OpenClipboard GetCursorPos SetCursorPos ReleaseCapture GetClientRect GetProcessWindowStation GetUserObjectInformationW MessageBoxW DestroyIcon GetClipboardData ShowWindow DispatchMessageA DestroyWindow GetIconInfo SetCursor |
| GDI32.dll |
DeleteObject
GetObjectA SelectObject CreateCompatibleDC GetDIBits DeleteDC |
| ADVAPI32.dll |
DeregisterEventSource
RegOpenKeyExW RegEnumKeyExW RegQueryInfoKeyW CryptEnumProvidersW CryptSignHashW CryptDestroyHash CryptCreateHash CryptDecrypt CryptExportKey CryptGetUserKey CryptGetProvParam CryptSetHashParam CryptDestroyKey CryptReleaseContext CryptAcquireContextW ReportEventW RegisterEventSourceW RegEnumValueW RegCloseKey |
| SHELL32.dll |
SHGetFileInfoA
|
| d3d9.dll |
Direct3DCreate9
|
| CRYPT32.dll |
CertFindCertificateInStore
CertCloseStore CertFreeCertificateContext CertNameToStrA CertDuplicateCertificateContext CertOpenStore CertGetCertificateContextProperty CertEnumCertificatesInStore |
| WS2_32.dll |
closesocket
WSACleanup WSAGetLastError recv send WSASetLastError |
| MSVCP140.dll |
?flush@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV12@XZ
?setstate@?$basic_ios@_WU?$char_traits@_W@std@@@std@@QEAAXH_N@Z ??0?$basic_ios@_WU?$char_traits@_W@std@@@std@@IEAA@XZ ??0?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAA@PEAV?$basic_streambuf@_WU?$char_traits@_W@std@@@1@_N@Z ??0?$basic_istream@_WU?$char_traits@_W@std@@@std@@QEAA@PEAV?$basic_streambuf@_WU?$char_traits@_W@std@@@1@_N@Z ??1?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ?_Lock@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@UEAAXXZ ?_Unlock@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@UEAAXXZ ?showmanyc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAA_JXZ ?uflow@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAAGXZ ?xsgetn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAA_JPEA_W_J@Z ?xsputn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAA_JPEB_W_J@Z ?sync@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAAHXZ ?imbue@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAAXAEBVlocale@2@@Z ??1?$basic_ios@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ??1?$basic_ostream@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ??6?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAAEAV01@G@Z ??1?$basic_istream@_WU?$char_traits@_W@std@@@std@@UEAA@XZ ?getloc@ios_base@std@@QEBA?AVlocale@2@XZ ?fail@ios_base@std@@QEBA_NXZ ?good@ios_base@std@@QEBA_NXZ ?_Throw_Cpp_error@std@@YAXH@Z ?_Winerror_map@std@@YAHH@Z ?id@?$codecvt@DDU_Mbstatet@@@std@@2V0locale@2@A ?_Fiopen@std@@YAPEAU_iobuf@@PEBDHH@Z ?_Syserror_map@std@@YAPEBDH@Z _Mtx_lock _Mtx_unlock ?_Ipfx@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA_N_N@Z ?snextc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?_Getcat@?$codecvt@DDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ ?getloc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEBA?AVlocale@2@XZ ?sbumpc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?sgetc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?unshift@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ ??0?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ??0?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?in@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ?out@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ ??1?$basic_ostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@K@Z ?write@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@PEBD_J@Z ??1?$basic_istream@DU?$char_traits@D@std@@@std@@UEAA@XZ ??7ios_base@std@@QEBA_NXZ ??Bios_base@std@@QEBA_NXZ ?always_noconv@codecvt_base@std@@QEBA_NXZ ?id@?$time_get@DV?$istreambuf_iterator@DU?$char_traits@D@std@@@std@@@std@@2V0locale@2@A _Cnd_do_broadcast_at_thread_exit _Thrd_id _Thrd_join ?_Getcat@?$time_get@DV?$istreambuf_iterator@DU?$char_traits@D@std@@@std@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?get@?$time_get@DV?$istreambuf_iterator@DU?$char_traits@D@std@@@std@@@std@@QEBA?AV?$istreambuf_iterator@DU?$char_traits@D@std@@@2@V32@0AEAVios_base@2@AEAHPEAUtm@@PEBD4@Z ?_Lock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?_Unlock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?uflow@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?setbuf@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAPEAV12@PEAD_J@Z ?sync@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?imbue@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAXAEBVlocale@2@@Z ?_Osfx@?$basic_ostream@_WU?$char_traits@_W@std@@@std@@QEAAXXZ ??1_Lockit@std@@QEAA@XZ ??0_Lockit@std@@QEAA@H@Z ?uncaught_exceptions@std@@YAHXZ ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ?setbuf@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@MEAAPEAV12@PEA_W_J@Z ?_Xbad_alloc@std@@YAXXZ ?wcout@std@@3V?$basic_ostream@_WU?$char_traits@_W@std@@@1@A ?_Id_cnt@id@locale@std@@0HA ?_Xout_of_range@std@@YAXPEBD@Z ?cerr@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A ?id@?$time_get@_WV?$istreambuf_iterator@_WU?$char_traits@_W@std@@@std@@@std@@2V0locale@2@A ?setw@std@@YA?AU?$_Smanip@_J@1@_J@Z ?_Xlength_error@std@@YAXPEBD@Z ?_Getcat@?$time_get@_WV?$istreambuf_iterator@_WU?$char_traits@_W@std@@@std@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ?_Osfx@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAXXZ ??0?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@IEAA@XZ ?sputc@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEAAG_W@Z ?sputc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHD@Z ?get@?$time_get@_WV?$istreambuf_iterator@_WU?$char_traits@_W@std@@@std@@@std@@QEBA?AV?$istreambuf_iterator@_WU?$char_traits@_W@std@@@2@V32@0AEAVios_base@2@AEAHPEAUtm@@PEB_W4@Z ?flush@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@XZ ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z ?widen@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADD@Z ?_Ipfx@?$basic_istream@_WU?$char_traits@_W@std@@@std@@QEAA_N_N@Z ?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAA_JPEBD_J@Z ?sputn@?$basic_streambuf@_WU?$char_traits@_W@std@@@std@@QEAA_JPEB_W_J@Z ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z |
| WINTRUST.dll |
WinVerifyTrust
CryptCATCatalogInfoFromContext WTHelperProvDataFromStateData WTHelperGetProvSignerFromChain CryptCATAdminCalcHashFromFileHandle CryptCATAdminReleaseContext WTHelperGetProvCertFromChain CryptCATAdminAcquireContext CryptCATAdminReleaseCatalogContext CryptCATAdminEnumCatalogFromHash |
| SHLWAPI.dll |
PathFileExistsW
|
| Secur32.dll |
LsaFreeReturnBuffer
LsaEnumerateLogonSessions LsaGetLogonSessionData |
| IMM32.dll |
ImmGetContext
ImmSetCompositionWindow ImmReleaseContext |
| bcrypt.dll |
BCryptGenRandom
|
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| VCRUNTIME140.dll |
__std_exception_destroy
__std_exception_copy __std_terminate strstr _CxxThrowException __intrinsic_setjmp __current_exception_context strchr wcsstr memchr memmove __C_specific_handler longjmp strrchr memcmp memcpy memset __current_exception |
| api-ms-win-crt-heap-l1-1-0.dll |
calloc
malloc _callnewh free realloc _set_new_mode |
| api-ms-win-crt-string-l1-1-0.dll |
isspace
strspn strcspn _strdup strcmp tolower _strnicmp strncpy strncmp _stricmp isdigit isxdigit strnlen isprint |
| api-ms-win-crt-runtime-l1-1-0.dll |
raise
strerror_s _register_thread_local_exe_atexit_callback _c_exit _invalid_parameter_noinfo_noreturn exit _initterm_e _initterm _get_narrow_winmain_command_line _set_app_type abort _seh_filter_exe _cexit _crt_atexit _errno signal _configure_narrow_argv _register_onexit_function _initialize_narrow_environment _exit _beginthreadex _initialize_onexit_table _wassert terminate |
| api-ms-win-crt-stdio-l1-1-0.dll |
fopen
_close _filelength _fseeki64 fsetpos ungetc setvbuf fgetpos _sopen_s clearerr fgetc fputc ferror getc fputs __stdio_common_vsscanf fread _setmode __stdio_common_vsprintf _wfopen fwrite _fileno fgets fseek fclose fflush __acrt_iob_func feof ftell _set_fmode __p__commode _read __stdio_common_vswprintf __stdio_common_vfprintf _get_stream_buffer_pointers |
| api-ms-win-crt-utility-l1-1-0.dll |
qsort
srand rand |
| api-ms-win-crt-convert-l1-1-0.dll |
strtoul
atof strtod strtol strtoll _strtoi64 atoi |
| api-ms-win-crt-filesystem-l1-1-0.dll |
_lock_file
_stat64i32 _unlock_file |
| api-ms-win-crt-time-l1-1-0.dll |
_time64
_mktime64 _mkgmtime64 _gmtime64_s |
| api-ms-win-crt-math-l1-1-0.dll |
fmodf
_dclass log2 cosf _isnan __setusermatherr ceilf acosf pow sinf sqrtf |
| api-ms-win-crt-locale-l1-1-0.dll |
___lc_codepage_func
_configthreadlocale localeconv |
| api-ms-win-crt-environment-l1-1-0.dll |
getenv
|
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x188 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.89623 |
| MD5 | b8e76ddb52d0eb41e972599ff3ca431b 🔍 |
| SHA1 | fc12d7ad112ddabfcd8f82f290d84e637a4d62f8 🔍 |
| SHA256 | 165c5c883fd4fd36758bcba6baf2faffb77d2f4872ffd5ee918a16f91de5a8a8 🔍 |
| SHA3 | 37f83338b28cb102b1b14f27280ba1aa3fffb17f7bf165cb7b675b7e8eb7cddd 🔍 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2025-May-12 19:40:42 |
| Version | 0.0 |
| SizeofData | 928 |
| AddressOfRawData | 0x2ab904 |
| PointerToRawData | 0x2aad04 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2025-May-12 19:40:42 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x1402abcc8 |
|---|---|
| EndAddressOfRawData | 0x1402abcd0 |
| AddressOfIndex | 0x1402e2dec |
| AddressOfCallbacks | 0x14020ae38 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x1402d8ac0 |
| XOR Key | 0x4d75c8d9 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 22 |
| 253 (34321) | 3 |
| ASM objects (34321) | 4 |
| C objects (34321) | 10 |
| C++ objects (34321) | 36 |
| Imports (34321) | 6 |
| C objects (VS2015 UPD3.1 build 24215) | 10 |
| ASM objects (VS2017 v15.9.19 compiler 27035) | 28 |
| C objects (VS2017 v15.9.19 compiler 27035) | 503 |
| C objects (33521) | 54 |
| Imports (30795) | 29 |
| Total imports | 511 |
| C++ objects (LTCG) (34809) | 12 |
| Resource objects (34809) | 1 |
| Linker (34809) | 1 |
No comments yet.