328b007db444fd733b624745fb6658cb03b5d5e4b2d0006cc1b1e1c6973be44d

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2014-Jul-09 07:58:13
Detected languages English - United States
Comments This installation was built with Inno Setup.
CompanyName Xbox Game Studios
FileDescription Halo Campaign Evolved MULTi13 - ElAmigos Setup
FileVersion
LegalCopyright
ProductName Halo Campaign Evolved MULTi13 - ElAmigos
ProductVersion 1.0

Plugin Output

Info Interesting strings found in the binary: Contains domain names:
  • http://www.jrsoftware.org
  • http://www.jrsoftware.org/ishelp/index.php?topic
  • jrsoftware.org
  • www.jrsoftware.org
Malicious The PE contains functions mostly used by malware. [!] The program may be hiding some of its imports:
  • LoadLibraryExW
  • GetProcAddress
  • LoadLibraryW
Can access the registry:
  • RegQueryValueExW
  • RegOpenKeyExW
  • RegCloseKey
Possibly launches other programs:
  • CreateProcessW
Memory manipulation functions often used by packers:
  • VirtualAlloc
  • VirtualProtect
Functions related to the privilege level:
  • OpenProcessToken
  • AdjustTokenPrivileges
Can shut the system down or lock the screen:
  • ExitWindowsEx
Suspicious The file contains overlay data. 5370142 bytes of data starting at offset 0x5fc00.
The overlay data has an entropy of 7.99997 and is possibly compressed or encrypted.
Overlay data amounts for 93.1939% of the executable.
Suspicious VirusTotal score: 2/67 (Scanned on 2026-08-25 01:43:47) AVG: Win64:PUP-gen [PUP]
Avast: Win64:PUP-gen [PUP]

Hashes

MD5 63819702830a7fb25e79621eb98f8073 🔍
SHA1 9592a3c27f6f644e8f297965228f7ca5f6feb721 🔍
SHA256 328b007db444fd733b624745fb6658cb03b5d5e4b2d0006cc1b1e1c6973be44d 🔍
SHA3 cb52dc97533d5978f4abff1b5d7b2ff16dd42cbffbbeefee81d7ac1baa0f0648 🔍
SSDeep 98304:xXPHkqieVsbsCvuuqaVGuDw3+XQnPTHKpJzdCvv6p1N0dxv6D5anN4VkNe0:qZlsCIfs9pJdi6pexv6dw4V0n 🔍
Imports Hash c60f9a83fcd28ab2eb686b76b194eb79 🔍

DOS Header

e_magic MZ
e_cblp 0x50
e_cp 0x2
e_crlc 0
e_cparhdr 0x4
e_minalloc 0xf
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0x1a
e_oemid 0
e_oeminfo 0
e_lfanew 0x100

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 8
TimeDateStamp 2014-Jul-09 07:58:13
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_BYTES_REVERSED_HI
IMAGE_FILE_BYTES_REVERSED_LO
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED

Image Optional Header

Magic PE32
LinkerVersion 2.0
SizeOfCode 0xfe00
SizeOfInitializedData 0x4fa00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000113BC (Section: .itext)
BaseOfCode 0x1000
BaseOfData 0x12000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 5.0
ImageVersion 6.0
SubsystemVersion 5.0
Win32VersionValue 0
SizeOfImage 0x6a000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x4000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 3a126e478661f20816f9d9285615f98e 🔍
SHA1 e446317d7cb464e9ab9c259129ffb390c0e85bbc 🔍
SHA256 dc180f94aef37a4dd045f59040ace3a17d4c009644bba1492300cff94a1ab660 🔍
SHA3 cfda01e42a8e06ccf82d4a430132d82477efc589570aa87e785cede7d31e76fd 🔍
VirtualSize 0xf12c
VirtualAddress 0x1000
SizeOfRawData 0xf200
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.39148

.itext

MD5 ba48b9b17b3dd8b92da3bd93f20ddb34 🔍
SHA1 3ee09b4d597b2047cd658a1acfa454edb77e09c7 🔍
SHA256 32890d767e5e23e3e538c87cbb41ff5ce98dd329c069467c4cd556fb5ba618c9 🔍
SHA3 ec46821fa99cbddc600875f6eb7e4b34240d0f2e3167c9a37af603f6fb6a06d7 🔍
VirtualSize 0xb44
VirtualAddress 0x11000
SizeOfRawData 0xc00
PointerToRawData 0xf600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 5.73207

.data

MD5 d7fd5f4b562d7961758f3d6a8c834fd0 🔍
SHA1 04e9419b80ec90dff0906e2b7ef0749593fd8648 🔍
SHA256 54a41d6d92705a381f85668d43ece5cf07750f582985eb152fb62bbbb5800a78 🔍
SHA3 553391203f25d793c5f95e0efccdaa93bbfd3da8cb5515cec8f8b4871f3739f0 🔍
VirtualSize 0xc88
VirtualAddress 0x12000
SizeOfRawData 0xe00
PointerToRawData 0x10200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 2.24631

.bss

MD5 d41d8cd98f00b204e9800998ecf8427e 🔍
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709 🔍
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 🔍
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a 🔍
VirtualSize 0x56b4
VirtualAddress 0x13000
SizeOfRawData 0
PointerToRawData 0x11000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.idata

MD5 93d91a2b90e60bd758fc0c4908856ae1 🔍
SHA1 391bdc96affa3aca04b3ed0fdce8edbd5a888a76 🔍
SHA256 87a62dbf1079da4759be08abcac1d4057824eb72be12cddad633200a6df3d267 🔍
SHA3 74535fa748cef59b8fbcbc2f73db78b397a804d24d3ee6adbefe0cdd3bd86d35 🔍
VirtualSize 0xdd0
VirtualAddress 0x19000
SizeOfRawData 0xe00
PointerToRawData 0x11000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.97188

.tls

MD5 d41d8cd98f00b204e9800998ecf8427e 🔍
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709 🔍
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 🔍
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a 🔍
VirtualSize 0x8
VirtualAddress 0x1a000
SizeOfRawData 0
PointerToRawData 0x11e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.rdata

MD5 3dffc444ccc131c9dcee18db49ee6403 🔍
SHA1 45d8f890e32cc1adf7ded113fd19004c8869f419 🔍
SHA256 821b0bda5922cc6f5fb74fb3a160e39c97727c21beb1ecf4f96e3bcfad9edbe3 🔍
SHA3 426ea652dcd361ec016030230ec1c87a2bc522f69cfb4c2af6313465cb2c516f 🔍
VirtualSize 0x18
VirtualAddress 0x1b000
SizeOfRawData 0x200
PointerToRawData 0x11e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 0.204488

.rsrc

MD5 3daa591f26b5333ec61107e12a5800c8 🔍
SHA1 33983d0634cc583dc781fd089837e7c745cbb070 🔍
SHA256 5eb15655adfd29ed7346e4d9879abc76bac9762bd5912cd80c7c443c369f2447 🔍
SHA3 6576fee6fc8b409305b87f1adf24b95fb0dbd4153c93a9a07c2017dca91aec35 🔍
VirtualSize 0x4db98
VirtualAddress 0x1c000
SizeOfRawData 0x4dc00
PointerToRawData 0x12000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.37613

Imports

oleaut32.dll SysFreeString
SysReAllocStringLen
SysAllocStringLen
advapi32.dll RegQueryValueExW
RegOpenKeyExW
RegCloseKey
user32.dll GetKeyboardType
LoadStringW
MessageBoxA
CharNextW
kernel32.dll GetACP
Sleep
VirtualFree
VirtualAlloc
GetSystemInfo
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenW
lstrcpynW
LoadLibraryExW
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleW
GetModuleFileNameW
GetLocaleInfoW
GetCommandLineW
FreeLibrary
FindFirstFileW
FindClose
ExitProcess
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
CloseHandle
kernel32.dll (#2) GetACP
Sleep
VirtualFree
VirtualAlloc
GetSystemInfo
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenW
lstrcpynW
LoadLibraryExW
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleW
GetModuleFileNameW
GetLocaleInfoW
GetCommandLineW
FreeLibrary
FindFirstFileW
FindClose
ExitProcess
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
CloseHandle
user32.dll (#2) GetKeyboardType
LoadStringW
MessageBoxA
CharNextW
kernel32.dll (#3) GetACP
Sleep
VirtualFree
VirtualAlloc
GetSystemInfo
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenW
lstrcpynW
LoadLibraryExW
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleW
GetModuleFileNameW
GetLocaleInfoW
GetCommandLineW
FreeLibrary
FindFirstFileW
FindClose
ExitProcess
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
CloseHandle
advapi32.dll (#2) RegQueryValueExW
RegOpenKeyExW
RegCloseKey
comctl32.dll InitCommonControls
kernel32.dll (#4) GetACP
Sleep
VirtualFree
VirtualAlloc
GetSystemInfo
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenW
lstrcpynW
LoadLibraryExW
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleW
GetModuleFileNameW
GetLocaleInfoW
GetCommandLineW
FreeLibrary
FindFirstFileW
FindClose
ExitProcess
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
CloseHandle
advapi32.dll (#3) RegQueryValueExW
RegOpenKeyExW
RegCloseKey

Delayed Imports

1

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.55035
MD5 322fd395ea59f219ae22a9c9234f7fab 🔍
SHA1 c8ab1d2ddb08e98f107485768897fa80756e7609 🔍
SHA256 b875783f94c2e9496940f33c99fd185dda35f4240df96527d534c63c149616bf 🔍
SHA3 2a5489dd60601230646adcddbd4942192cb9c1af9640f2ff598a70bf14cbaade 🔍

2

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.70524
MD5 7c6ff0922847e617863301ea679cb88e 🔍
SHA1 822c1036339076480a92a03a1fc4cb28eeb1b80a 🔍
SHA256 1ffa307af99dbf2d4f35468fa156a772e93fdae95b0979d228dc81801d04c1b4 🔍
SHA3 aface965a5f26eedef0754c9e893b3273975081b8cd90fb838216862d55b0ab1 🔍

3

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.75525
MD5 015eb9d41007a0e0143d562b0d698f36 🔍
SHA1 f30faab9325ed230023ffaf9b596a2855bc82f5f 🔍
SHA256 c5ed6441cddf9b8369c48272555ce669fc57b3a12383fc9cf6e62731d2c62d16 🔍
SHA3 f4813d56e299507fdec7041467e21e2c041d9d68e579c996905c05a68ce08cd1 🔍

4

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.71588
MD5 e41ad3151a7f163ff332b297378d2ee0 🔍
SHA1 fa0d041e79823e0db4b6cad018ce6527d5f6dd26 🔍
SHA256 88ba857dfeea637ca712edcf2c532a1e18c0a34fdafc6e0aaaae4fad8c8901cb 🔍
SHA3 112f1fb0cf25e6e67c9cbb2961d9c0bd614dfbeed8e6b63520c916361559e8de 🔍

5

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.73177
MD5 d50a730cd568c3cae3b9702b81b1ff51 🔍
SHA1 0fa090e8053409cada9877b1b6a273ec7483ab35 🔍
SHA256 c63011f1fb3d4834f4bd90bef5309640f10f36fca4ab86d79a59e10190c4f3a4 🔍
SHA3 cfcf2371f4b14248d30472fd2e2d6f7a280e2da9dc99eb3bd1e47e37f79f8a46 🔍

6

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.71885
MD5 880be8180be1e8f1c23b20b5c2195236 🔍
SHA1 b61168f510deee76790b698384c4ebe0d3e619b4 🔍
SHA256 c04f900343df5f7edee941d716b064322ecb3a89567af660859d841b9c6a94d1 🔍
SHA3 491a8001d7b98224dbab5a97d9afc330a79a2c1635f5ec6ddf82dda8158b4a73 🔍

7

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.71552
MD5 c7832f2b3221577be6a85d74e54742b8 🔍
SHA1 72d50f808c682a1aeccfcfd998d5953f54a312a2 🔍
SHA256 a66bb7dc4442dfbb3f372796c04b7d79899087c5038d6ba01f419fdfa8ed380e 🔍
SHA3 5047ebee6ba64173f5e2a47b50808966e75d0535ed18b48ffacb06f8d8400e27 🔍

8

Type RT_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x21950
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.9954
Detected Filetype PNG graphic file
MD5 7b80b5f936ac0a57843f58be2b424bba 🔍
SHA1 86c6d8759ea017111b84f5807b0f7fbef64eef64 🔍
SHA256 49e32f9013aa3190d99fe950d543d2d0e1864756a0cee5534b871616903e8010 🔍
SHA3 e00826b351b50fb20cf5021c54718039cdf05c18c5d928126ea29a2ed1afc9be 🔍

4091

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x68
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.56031
MD5 e518b8ae009986dd90363fcc61d7fff7 🔍
SHA1 24ed3f9f44fce167e79b53ea5f9b0505c4d567e1 🔍
SHA256 34ea1c2173226ecc593f8a2b0224c51ebbee1928715bda9339eec7717a822b89 🔍
SHA3 519dec097566117a56d9c49b0a711e82451c0f81fbb53f042549a61cd51122e6 🔍

4092

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xd4
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.25287
MD5 ac85ded4e576ce909f5460536b63a4f1 🔍
SHA1 07e0380006e58eec02eaaa047a58aceeef1552d3 🔍
SHA256 e1d818d622875ce2cf81883816ef982aa05a724c46f82b3e67875e0bc24228b1 🔍
SHA3 d70f10064348a4608f8b92740e05f739736144b222db3aa5c51187c75c5cc4eb 🔍

4093

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xa4
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.26919
MD5 519a33f5d2b4442ef3caf6d4501995fb 🔍
SHA1 e54df9d112555eb11a132bfee15b69ac186b422e 🔍
SHA256 80bc91470ef70d527d0c4e0824945bc3b17ff84f464bca425661c3e7e1972ce7 🔍
SHA3 88c911ed5f1b1354c3379baaaef2540d70c370fd877f536d069dc0ea55cd0b13 🔍

4094

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x2ac
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.33268
MD5 234c2763997eec9c8a72ef190b928d68 🔍
SHA1 089fcaabba97f63455ce8a47e2d5d07fa56ba55b 🔍
SHA256 33ef72f38fc1fe2842c44e11bb351f94385bb186fee0fadbefc9364ed52aeb93 🔍
SHA3 10cbb07d784f332702d9d3451649950c1af6fb999ac1c2dac82df168cba5f302 🔍

4095

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x34c
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.34579
MD5 2596d19a6b88cbba9c9c9cb003affbc6 🔍
SHA1 37091a716fd1eed000e0c3bb195fbd589a750608 🔍
SHA256 7f63f3f944a0b62f8f3b35a60141081599f7f175605ced7e1b4dcb80fda58c8a 🔍
SHA3 0b2581dd0c1b08d882b1f4c4014652d2e7d046d95aa3df236690e9d22572b27c 🔍

4096

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x294
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.28057
MD5 1f9009e4d5b61392e05aa8ac6eceb6aa 🔍
SHA1 4af6f3144fff0951da37370a3d200e8d74fc4862 🔍
SHA256 cb21f2b28bfc6b8046348c7a96bf97149dc5f91e1cc1a4f2904a1044a008425a 🔍
SHA3 c1aebde06ed543947facd67a9541283cbec74e559e267c1b84c168a2bf839812 🔍

CHARTABLE

Type RT_RCDATA
Language English - United States
Codepage Latin 1 / Western European
Size 0x82e8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.5072
MD5 6e9c1c8c0a0ec8d73165779560cd7ba4 🔍
SHA1 d044c45e2ffd24e1abef00079577df385e325ab4 🔍
SHA256 677245e2a6b2eb5495b4965b8c26025a4b26e8b8c21a825f658cb390b493b9a0 🔍
SHA3 3ec7819e8561ecad66b1ef2652d4f3b275030f7cf402f276daa38f28d288e4e7 🔍

DVCLAL

Type RT_RCDATA
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x10
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4
MD5 d8090aba7197fbf9c7e2631c750965a8 🔍
SHA1 04f73efb0801b18f6984b14cd057fb56519cd31b 🔍
SHA256 88d14cc6638af8a0836f6d868dfab60df92907a2d7becaefbbd7e007acb75610 🔍
SHA3 a5a67ad8166061d38fc75cfb2c227911de631166c6531a6664cd49cfb207e8bb 🔍

PACKAGEINFO

Type RT_RCDATA
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x150
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.17906
MD5 8383ba160a86b918ac500521efb456a7 🔍
SHA1 f22c6fdd31aa68c5f9e247f8ccf0f565e14a0189 🔍
SHA256 abd66b63471de2699c97d06e41cfe0702144237079f76a9e0bd965b1a1862231 🔍
SHA3 efd13cc0570151797c6c4b7e4b3761f636efa32240f45d0558ce27bb27985147 🔍

11111

Type RT_RCDATA
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x2c
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.70445
MD5 71bd7d419194482fad2dd8e62452deb4 🔍
SHA1 7f76b61948369279294f2a542d8c017f456d8fff 🔍
SHA256 9e8b9e1d883083808bf78962622614ac815355acb7f2de2bcc4a38f4b84888fb 🔍
SHA3 08dfb21bb4bf35b8300bee25d43c1f82e4667d7f917665b42395d997b48df017 🔍

MAINICON

Type RT_GROUP_ICON
Language English - United States
Codepage Latin 1 / Western European
Size 0x76
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.01865
Detected Filetype Icon file
MD5 bf59cd35f20ff074ceaf6bf2979c0b85 🔍
SHA1 c0c7412af52d71f67840f51e90e81cc9e31eb7c8 🔍
SHA256 4bd225f6590d64697b61979d5caf5add9210d82e44bf8e4648ee9022c9883430 🔍
SHA3 fac927a894bbbc1cdbcfa09b26f91eea61526e41e74e37bb604ae94a6250d6b6 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage Latin 1 / Western European
Size 0x4f4
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.79936
MD5 05cf7b9b659c260e1aa740272c044d89 🔍
SHA1 79666f48d51a11e963cd7b88834a6225553ea82b 🔍
SHA256 fa35444d6a73d3c978da9a2dd8729b613ea657a87a79e53967b0c2679570e904 🔍
SHA3 5bc8299bee492f57a5e661f60186286c140c39f4025d8588cba54203b59e1bef 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage Latin 1 / Western European
Size 0x5e8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.11919
MD5 a561f3d4bfa3931040422a49ec17c06e 🔍
SHA1 9a27136c8b8073f832d2f3a9239a49f0c14cfaf6 🔍
SHA256 8d51d4405593fb12ba0d4a2708507e2300b363f7ce3cf538cb65c25cc1d3044f 🔍
SHA3 5ef4d8131a8cc50f1295dc3ebde9c211384f3ca41c657f5c8b18fd6b3a5c7c75 🔍

String Table contents

Friday
Saturday
Invalid file name - %s
September
October
November
December
Sun
Mon
Tue
Wed
Thu
Fri
Sat
Sunday
Monday
Tuesday
Wednesday
Thursday
May
Jun
Jul
Aug
Sep
Oct
Nov
Dec
January
February
March
April
May
June
July
August
Invalid variant type conversion
Invalid variant operation
Invalid argument
External exception %x
Assertion failed
Interface not supported
Exception in safecall method
Object lock not owned
Monitor support function not initialized
%s (%s, line %d)
Abstract Error
Access violation at address %p in module '%s'. %s of address %p
Jan
Feb
Mar
Apr
Invalid class typecast
Access violation at address %p. %s of address %p
Access violation
Stack overflow
Control-C hit
Privileged instruction
Operation aborted
Exception %s in module %s at %p.
%s%s
Application Error
Format '%s' invalid or incompatible with argument
No argument for format '%s'
Variant method calls not supported
Read
Write
Error creating variant or safe array
Variant or safe array index out of bounds
Out of memory
I/O error %d
File not found
Too many open files
File access denied
Read beyond end of file
Disk full
Invalid numeric input
Division by zero
Range check error
Integer overflow
Invalid floating point operation
Floating point division by zero
Floating point overflow
Floating point underflow
Invalid pointer operation

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 0.0.0.0
ProductVersion 0.0.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_APP
Language UNKNOWN
Comments This installation was built with Inno Setup.
CompanyName Xbox Game Studios
FileDescription Halo Campaign Evolved MULTi13 - ElAmigos Setup
FileVersion (#2)
LegalCopyright
ProductName Halo Campaign Evolved MULTi13 - ElAmigos
ProductVersion (#2) 1.0
Resource LangID English - United States

TLS Callbacks

StartAddressOfRawData 0x41a000
EndAddressOfRawData 0x41a008
AddressOfIndex 0x4127ac
AddressOfCallbacks 0x41b010
SizeOfZeroFill 0
Characteristics IMAGE_SCN_TYPE_REG
Callbacks (EMPTY)

Load Configuration

RICH Header

Errors

[*] Warning: Section .bss has a size of 0! [*] Warning: Section .tls has a size of 0!
Leave a comment

No comments yet.