Architecture |
IMAGE_FILE_MACHINE_I386
|
---|---|
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
Compilation Date | 1992-Jun-19 22:22:17 |
Detected languages |
German - Germany
|
Info | Matching compiler(s): | Borland Delphi 5 -> Portions Copyright (c) 1983,99 Borland (h) |
Info | Interesting strings found in the binary: |
Contains domain names:
|
Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
Suspicious | The PE header may have been manually modified. |
Resource TFORM1 is possibly compressed or encrypted.
Resource TFORM10 is possibly compressed or encrypted. Resource TFORM11 is possibly compressed or encrypted. Resource TFORM12 is possibly compressed or encrypted. Resource TFORM13 is possibly compressed or encrypted. Resource TFORM14 is possibly compressed or encrypted. Resource TFORM15 is possibly compressed or encrypted. Resource TFORM2 is possibly compressed or encrypted. Resource TFORM3 is possibly compressed or encrypted. Resource TFORM4 is possibly compressed or encrypted. Resource TFORM5 is possibly compressed or encrypted. Resource TFORM6 is possibly compressed or encrypted. Resource TFORM7 is possibly compressed or encrypted. Resource TFORM8 is possibly compressed or encrypted. Resource TFORM9 is possibly compressed or encrypted. The resource timestamps differ from the PE header:
|
Suspicious | VirusTotal score: 1/73 (Scanned on 2024-09-30 05:35:54) | MaxSecure: Trojan.Malware.300983.susgen |
e_magic | MZ |
---|---|
e_cblp | 0x50 |
e_cp | 0x2 |
e_crlc | 0 |
e_cparhdr | 0x4 |
e_minalloc | 0xf |
e_maxalloc | 0xffff |
e_ss | 0 |
e_sp | 0xb8 |
e_csum | 0 |
e_ip | 0 |
e_cs | 0 |
e_ovno | 0x1a |
e_oemid | 0 |
e_oeminfo | 0 |
e_lfanew | 0x100 |
Signature | PE |
---|---|
Machine |
IMAGE_FILE_MACHINE_I386
|
NumberofSections | 8 |
TimeDateStamp | 1992-Jun-19 22:22:17 |
PointerToSymbolTable | 0 |
NumberOfSymbols | 0 |
SizeOfOptionalHeader | 0xe0 |
Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_BYTES_REVERSED_HI
IMAGE_FILE_BYTES_REVERSED_LO
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
|
Magic | PE32 |
---|---|
LinkerVersion | 2.0 |
SizeOfCode | 0x65e00 |
SizeOfInitializedData | 0xb2800 |
SizeOfUninitializedData | 0 |
AddressOfEntryPoint | 0x00066B0C (Section: CODE) |
BaseOfCode | 0x1000 |
BaseOfData | 0x67000 |
ImageBase | 0x400000 |
SectionAlignment | 0x1000 |
FileAlignment | 0x200 |
OperatingSystemVersion | 1.0 |
ImageVersion | 0.0 |
SubsystemVersion | 4.0 |
Win32VersionValue | 0 |
SizeOfImage | 0x11e000 |
SizeOfHeaders | 0x400 |
Checksum | 0 |
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
SizeofStackReserve | 0x100000 |
SizeofStackCommit | 0x4000 |
SizeofHeapReserve | 0x100000 |
SizeofHeapCommit | 0x1000 |
LoaderFlags | 0 |
NumberOfRvaAndSizes | 16 |
kernel32.dll |
GetCurrentThreadId
DeleteCriticalSection LeaveCriticalSection EnterCriticalSection InitializeCriticalSection VirtualFree VirtualAlloc LocalFree LocalAlloc InterlockedDecrement InterlockedIncrement VirtualQuery WideCharToMultiByte MultiByteToWideChar lstrlenA lstrcpynA lstrcpyA LoadLibraryExA GetThreadLocale GetStartupInfoA GetProcAddress GetModuleHandleA GetModuleFileNameA GetLocaleInfoA GetLastError GetCommandLineA FreeLibrary FindFirstFileA FindClose ExitProcess WriteFile UnhandledExceptionFilter SetFilePointer SetEndOfFile RtlUnwind ReadFile RaiseException GetStdHandle GetFileSize GetSystemTime GetFileType CreateFileA CloseHandle |
---|---|
user32.dll |
GetKeyboardType
LoadStringA MessageBoxA CharNextA |
advapi32.dll |
RegQueryValueExA
RegOpenKeyExA RegCloseKey |
oleaut32.dll |
VariantChangeTypeEx
VariantCopyInd VariantClear SysStringLen SysFreeString SysReAllocStringLen SysAllocStringLen |
kernel32.dll (#2) |
GetCurrentThreadId
DeleteCriticalSection LeaveCriticalSection EnterCriticalSection InitializeCriticalSection VirtualFree VirtualAlloc LocalFree LocalAlloc InterlockedDecrement InterlockedIncrement VirtualQuery WideCharToMultiByte MultiByteToWideChar lstrlenA lstrcpynA lstrcpyA LoadLibraryExA GetThreadLocale GetStartupInfoA GetProcAddress GetModuleHandleA GetModuleFileNameA GetLocaleInfoA GetLastError GetCommandLineA FreeLibrary FindFirstFileA FindClose ExitProcess WriteFile UnhandledExceptionFilter SetFilePointer SetEndOfFile RtlUnwind ReadFile RaiseException GetStdHandle GetFileSize GetSystemTime GetFileType CreateFileA CloseHandle |
advapi32.dll (#2) |
RegQueryValueExA
RegOpenKeyExA RegCloseKey |
kernel32.dll (#3) |
GetCurrentThreadId
DeleteCriticalSection LeaveCriticalSection EnterCriticalSection InitializeCriticalSection VirtualFree VirtualAlloc LocalFree LocalAlloc InterlockedDecrement InterlockedIncrement VirtualQuery WideCharToMultiByte MultiByteToWideChar lstrlenA lstrcpynA lstrcpyA LoadLibraryExA GetThreadLocale GetStartupInfoA GetProcAddress GetModuleHandleA GetModuleFileNameA GetLocaleInfoA GetLastError GetCommandLineA FreeLibrary FindFirstFileA FindClose ExitProcess WriteFile UnhandledExceptionFilter SetFilePointer SetEndOfFile RtlUnwind ReadFile RaiseException GetStdHandle GetFileSize GetSystemTime GetFileType CreateFileA CloseHandle |
gdi32.dll |
UnrealizeObject
StretchBlt SetWindowOrgEx SetWinMetaFileBits SetViewportOrgEx SetTextColor SetStretchBltMode SetROP2 SetPixel SetEnhMetaFileBits SetDIBColorTable SetBrushOrgEx SetBkMode SetBkColor SelectPalette SelectObject SaveDC RestoreDC Rectangle RectVisible RealizePalette Polyline PlayEnhMetaFile Pie PatBlt MoveToEx MaskBlt LineTo IntersectClipRect GetWindowOrgEx GetWinMetaFileBits GetTextMetricsA GetTextExtentPoint32A GetSystemPaletteEntries GetStockObject GetPixel GetPaletteEntries GetObjectA GetEnhMetaFilePaletteEntries GetEnhMetaFileHeader GetEnhMetaFileBits GetDeviceCaps GetDIBits GetDIBColorTable GetDCOrgEx GetCurrentPositionEx GetClipBox GetBrushOrgEx GetBitmapBits GdiFlush ExtTextOutA ExcludeClipRect Ellipse DeleteObject DeleteEnhMetaFile DeleteDC CreateSolidBrush CreatePenIndirect CreatePalette CreateHalftonePalette CreateFontIndirectA CreateDIBitmap CreateDIBSection CreateCompatibleDC CreateCompatibleBitmap CreateBrushIndirect CreateBitmap CopyEnhMetaFileA BitBlt |
user32.dll (#2) |
GetKeyboardType
LoadStringA MessageBoxA CharNextA |
ole32.dll |
IsEqualGUID
|
comctl32.dll |
ImageList_SetIconSize
ImageList_GetIconSize ImageList_Write ImageList_Read ImageList_GetDragImage ImageList_DragShowNolock ImageList_SetDragCursorImage ImageList_DragMove ImageList_DragLeave ImageList_DragEnter ImageList_EndDrag ImageList_BeginDrag ImageList_Remove ImageList_DrawEx ImageList_Replace ImageList_Draw ImageList_GetBkColor ImageList_SetBkColor ImageList_ReplaceIcon ImageList_Add ImageList_GetImageCount ImageList_Destroy ImageList_Create |
Liste gestattet keine doppelten Einträge ($0%x) |
Die Größe einer JPEG-Grafik kann nicht verändert werden |
JPEG-Fehler #%d |
JPEG-Grafikdatei |
Rechts |
Nach unten |
Einfg |
Entf |
Umsch+ |
Strg+ |
Alt+ |
Wert muß zwischen %d und %d liegen |
Zeile kann nicht eingefügt werden |
Zwischenablage unterstützt keine Symbole |
Bits-Index außerhalb des zulässigen Bereichs |
Menü '%s' wird bereits von einem anderen Formular benutzt |
Angedocktes Steuerelement muß einen Namen haben. |
Fehler beim Entfernen des Steuerelements aus der Andock-Hierarchie |
- Andockzone nicht gefunden |
- Andockzone besitzt kein Steuerelement |
&Wiederholen |
&Ignorieren |
&Alle |
&Alle Nein |
A&lle Ja |
Rück |
Tab |
Esc |
Enter |
Leertaste |
BildAuf |
BildAb |
Ende |
Pos1 |
Left |
Nach oben |
&Alle |
Formulare können nicht gezogen werden |
Metadateien |
Erweiterte Metadateien |
Symbole |
Bitmaps |
Warnung |
Fehler |
Information |
Bestätigung |
&Ja |
&Nein |
OK |
Abbrechen |
&Hilfe |
&Abbrechen |
Menüindex außerhalb des zulässigen Bereichs |
Menü zweimal eingefügt |
Untermenü ist nicht im Menü |
Nicht genügend Timer verfügbar |
GroupIndex kann nicht kleiner sein als der GroupIndex eines vorhergehenden Menüelementes |
Formular kann nicht erstellt werden. Zur Zeit sind keine MDI-Formulare aktiv |
Ein Steuerelement kann nicht sich selbst als Vorfahr haben |
OK |
Abbrechen |
&Ja |
&Nein |
&Hilfe |
S&chließen |
&Ignorieren |
&Wiederholen |
Abbrechen |
Format der Zwischenablage wird nicht unterstützt |
Systemressourcen erschöpft. |
Leinwand/Bild erlaubt kein Zeichnen |
Ungültige Bildgröße |
Ungültige ImageList |
Bild kann nicht ersetzt werden |
Ungültiger ImageList-Index |
Die ImageList-Daten konnten nicht aus dem Stream gelesen werden |
Die ImageList-Daten konnten nicht in den Stream geschrieben werden |
Fehler beim Erstellen des Fenster-Gerätekontexts |
Fehler beim Erzeugen einer Fensterklasse |
Ein deaktiviertes oder unsichtbares Fenster kann nicht den Fokus erhalten |
Element '%s' hat kein übergeordnetes Fenster |
Ein MDI-Kindformular kann nicht verborgen werden |
Eigenschaft Visible kann in OnShow oder OnHide nicht verändert werden |
Aus einem sichtbaren Fenster kann kein modales gemacht werden |
In der Stringliste sind Duplikate nicht erlaubt |
Eine Komponente mit der Bezeichnung %s existiert bereits |
''%s'' ist kein gültiger Komponentenname |
Eine Klasse mit der Bezeichnung %s existiert bereits |
Ungültiger Wert der Eigenschaft |
Ungültiger Pfad für Eigenschaft |
Eigenschaft existiert nicht |
Eigenschaft kann nur gelesen werden |
Fehler beim Lesen von %s%s%s: %s |
Vorfahr für '%s' nicht gefunden |
Bitmap ist ungültig |
Ungültiges Symbol |
Metadatei ist ungültig |
Ungültiges Pixelformat |
Bereichsüberschreitung bei Zeilenindex |
Die Größe eines Symbols kann nicht geändert werden |
Freitag |
Samstag |
%s kann nicht zu %s zugewiesen werden |
Datei %s kann nicht erstellt werden |
Datei %s kann nicht geöffnet werden |
Stream-Read-Fehler |
Stream-Write-Fehler |
Expandieren des Speicher-Stream wegen Speichermangel nicht möglich |
In einen zum Lesen geöffneten Ressourcen-Stream kann nicht geschrieben werden |
Klasse %s nicht gefunden |
Ungültiges Stream-Format |
Ressource %s nicht gefunden |
Der Index der Liste überschreitet das Maximum (%d) |
Die Kapazität der Liste ist erschöpft (%d) |
Zu viele Einträge in der Liste (%d) |
Operation bei sortierten Stringlisten nicht erlaubt |
September |
Oktober |
November |
Dezember |
So |
Mo |
Di |
Mi |
Do |
Fr |
Sa |
Sonntag |
Montag |
Dienstag |
Mittwoch |
Donnerstag |
Mai |
Jun |
Jul |
Aug |
Sep |
Okt |
Nov |
Dez |
Januar |
Februar |
März |
April |
Mai |
Juni |
Juli |
August |
Fehler beim Erstellen des Variant-Arrays |
Variant ist kein Array |
Index des Variant-Arrays außerhalb des Bereichs |
Externe Exception %x |
Auswertung von assert fehlgeschlagen |
Schnittstelle nicht unterstützt |
Exception in safecall-Methode |
%s (%s, Zeile %d) |
Abstrakter Fehler |
Zugriffsverletzung bei Adresse %p in Modul '%s'. %s von Adresse %p |
Win32-Fehler. Code: %d. |
%s |
Eine Win32-API-Funktion ist fehlgeschlagen |
Jan |
Feb |
Mär |
Apr |
Gleitkommaunterlauf |
Ungültige Zeigeroperation |
Ungültige Typumwandlung |
Zugriffsverletzung bei Adresse %p. %s von Adresse %p |
Stack-Überlauf |
Strg+C gedrückt |
Privilegierte Anweisung |
Exception %s in Modul %s bei %p. |
%s%s |
Anwendungsfehler |
Format '%s' ungültig oder nicht kompatibel mit Argument |
Kein Argument für Format '%s' |
Ungültige Variant-Typumwandlung |
Ungültige Variant-Operation |
Variant-Methodenaufruf nicht unterstützt |
Lesen |
Schreiben |
'%s' ist kein gültiger Integerwert |
Zu wenig Arbeitsspeicher |
E/A-Fehler %d |
Datei nicht gefunden |
Ungültiger Dateiname |
Zu viele geöffnete Dateien |
Dateizugriff verweigert |
Versuch hinter dem Dateiende zu lesen |
Zu wenig Speicherplatz |
Ungültige numerische Eingabe |
Division durch Null |
Fehler bei Bereichsprüfung |
Integerüberlauf |
Ungültige Gleitkommaoperation |
Gleitkommadivision durch Null |
Gleitkommaüberlauf |
StartAddressOfRawData | 0x46c000 |
---|---|
EndAddressOfRawData | 0x46c010 |
AddressOfIndex | 0x4694d0 |
AddressOfCallbacks | 0x46d010 |
SizeOfZeroFill | 0 |
Characteristics |
IMAGE_SCN_TYPE_REG
|
Callbacks | (EMPTY) |