42d95df073eb6591b5e372410e4baa0185d138dc179aef50586a3f11509e0749

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2020-Nov-05 03:16:21
Detected languages English - United States
Debug artifacts C:\buildslave\unity\build\artifacts\WindowsPlayer\Win64_nondev_m_r\WindowsPlayer_Master_mono_x64.pdb
FileVersion 2019.4.14.4208613
ProductVersion 2019.4.14.4208613
Unity Version 2019.4.14f1_4037e52648cd

Plugin Output

Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The PE is possibly a dropper. Resources amount for 86.7871% of the executable.
Safe VirusTotal score: 0/72 (Scanned on 2025-07-22 02:45:21) All the AVs think this file is safe.

Hashes

MD5 2dab7559de6ad8d654ebbc04d5376621 🔍
SHA1 d115d5665d3a0d5e93f29e4379001fecb5694c1a 🔍
SHA256 42d95df073eb6591b5e372410e4baa0185d138dc179aef50586a3f11509e0749 🔍
SHA3 63b5334d72fc8f64ed519448ab11bfbad4e1e1de8fa2dc8819d61b72bdfea94c 🔍
SSDeep 12288:z7qTUcYUrlCvf73vNFuZ/uMObdGcZ8wSW6:vqnYUrlCvf73vNFuZ9ObochSR 🔍
Imports Hash fd60dddc87379c239e8ac49516966c3e 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x110

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2020-Nov-05 03:16:21
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x9e00
SizeOfInitializedData 0x95e00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001260 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xa3000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 396787b09c7084619fd353ed4d4aa25a 🔍
SHA1 10bbf1d12fd72a6f2490dae0fb34b3e3c37d0397 🔍
SHA256 84c4f4af681e7c55e04955e3244214c6a39406c9ff283dac14b45179c7344fd2 🔍
SHA3 2dbc41d4fcc7f9459799c1f273cc7d0b29a65a800004b70b2d8024daf74dfc23 🔍
VirtualSize 0x9d70
VirtualAddress 0x1000
SizeOfRawData 0x9e00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.39606

.rdata

MD5 ef5f686f9509a31325221596c3b7560a 🔍
SHA1 9438de09b12a0fe9462df6fa0d8407ae1fb1b5dc 🔍
SHA256 c899d50c2947f753b0af02cb21ed5e60445e461bc84a1ef3a0bab5fe38190180 🔍
SHA3 2c65882c5af1a6d22b3c1f494515629a714b951164b23c0f5b883a823c848489 🔍
VirtualSize 0x88de
VirtualAddress 0xb000
SizeOfRawData 0x8a00
PointerToRawData 0xa200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.72651

.data

MD5 db32eedebac3d09a8db683fdd7266183 🔍
SHA1 9d3ad2e8f784250c149bc0545875f3347c1e07d5 🔍
SHA256 63a977bb7df30209d66ab0ee3c2587394d2d84b87cfabab13902a80a9f8ac2bb 🔍
SHA3 f60fb1eaea0dc406d8fd8219c5b9519256c10cea02ce9801f2b262cdde729c42 🔍
VirtualSize 0x1bc8
VirtualAddress 0x14000
SizeOfRawData 0xa00
PointerToRawData 0x12c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.81338

.pdata

MD5 3ce1bc4528abab2f9296f6de2d66eb13 🔍
SHA1 236a9014dd4163c9bea0d3216c4339b71336ac60 🔍
SHA256 846c816328ade2f569bd6d1755940b260f0c1dc44653c50fa0b693d81cdc395f 🔍
SHA3 78586f62c74b7328c23e5e427db6af1753665224f815fabb19547b4c15db1d67 🔍
VirtualSize 0xc18
VirtualAddress 0x16000
SizeOfRawData 0xe00
PointerToRawData 0x13600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.30914

.rsrc

MD5 0f06e1be44fd2f0191a5cd21b0a6d7c9 🔍
SHA1 39a829f65c97b0412d205e84294c48bc57b07f6f 🔍
SHA256 1099c0223b2e2f1767dbc928b7d6c21a0a38b17de066372706d3deaa8903d22e 🔍
SHA3 ddae3e0415947d451368fc4c40c256c377f031f3cc2e86b7b45f4f7381298043 🔍
VirtualSize 0x8a0d8
VirtualAddress 0x17000
SizeOfRawData 0x8a200
PointerToRawData 0x14400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.74348

.reloc

MD5 15c60be0054361c5f282b9c542c4b5cd 🔍
SHA1 3414732e68613e7ee32812f73810341e1aa3c9b2 🔍
SHA256 1597710aaca61843fdb13da316d06290830148f7e34074bef548abcbffa3b72c 🔍
SHA3 dba1e0d3f98cd89e8c35eb26f42dfaa9d0746b81262aa44f970150cf3cd45691 🔍
VirtualSize 0x614
VirtualAddress 0xa2000
SizeOfRawData 0x800
PointerToRawData 0x9e600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 4.75713

Imports

UnityPlayer.dll UnityMain
KERNEL32.dll GetModuleHandleExW
WriteConsoleW
QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RtlCaptureContext
RtlLookupFunctionEntry
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
CloseHandle
RtlUnwindEx
GetLastError
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
RaiseException
GetStdHandle
WriteFile
GetModuleFileNameW
GetCurrentProcess
ExitProcess
TerminateProcess
HeapAlloc
HeapFree
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetACP
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
MultiByteToWideChar
WideCharToMultiByte
GetEnvironmentStringsW
FreeEnvironmentStringsW
SetStdHandle
GetFileType
GetStringTypeW
LCMapStringW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleCP
GetConsoleMode
SetFilePointerEx
CreateFileW

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x14004

NvOptimusEnablement

Ordinal 2
Address 0x14000

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.38982
MD5 f57973f54d64b673b3a409e114ce6384 🔍
SHA1 cb341a7bfc09f1426f5a6908b1937ccd3d5a744a 🔍
SHA256 f2c46cb2923bc8ee0773eff1d6ce457612f4b86cbf90e1110b06df6332774902 🔍
SHA3 ff0d5efb3997ac31dfc9fcd12b3534c4ba6379b227cf5745dbbf9571ee95afe0 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.82607
MD5 da0242b79a1208a6be47c3d568acb662 🔍
SHA1 691b109692a5ec8445173d99a640708d07992d02 🔍
SHA256 af5bc4a0af2b4a5d97444d896ffcc57bb8ebfd7e0174a6e63828aac1f6f4b502 🔍
SHA3 467f958ade8db46c36ff21e3ce151db91cc2f19e590b87bf2bdbd842785f26d6 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.91431
MD5 81a90db43dc73969e95b52f5d20fac38 🔍
SHA1 62b27b087b4414e9076c45c4beb7b96b720b67e9 🔍
SHA256 50c62b8c3dcfbcdfceb33cb809a5adc86945945530e143e6ede3da521b414e4d 🔍
SHA3 d77c01bab94ff59d9767d4be3a018be941847ff236709427d71de153ebf6387d 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.98115
MD5 b1f82565b4c13679448f8ce7d67d2fe8 🔍
SHA1 656e0c3b4520b2f8c0d0c554f680520b07efd744 🔍
SHA256 a875e8584e33f071940649f50431a2bef8646969d5c0a377609a9b0ff8d8a74b 🔍
SHA3 c9ffbdf905ff4e037b3a41aa466f18c59de682709172cd2a9848ad5b90510a65 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.06921
MD5 563d1f5388fa1d851db1f93a7d33c16f 🔍
SHA1 677e1435a0a26856b72f632206b7dd737fa82706 🔍
SHA256 b9bca69b79b05f6da9e21f174cf88ad427b53fb2c6b0a03fe5b4c92e3280fd8e 🔍
SHA3 61ee5ca9d8e48093a785cff5e430c2a30ab08732e559c1146d47d47dcf610836 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.09782
MD5 b21d4024fc6bf21e8f0131df6615c399 🔍
SHA1 1845a0da9568d826b4113949166a1fcdd421d860 🔍
SHA256 b0bf0079f2627cb161361a31ec9eed974add6662974532fe8138e57940d582d3 🔍
SHA3 6be570a1750aa649b0ee571c400ed3a6fcae4dddd7202c723fc92b0eacdf9da3 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.21852
MD5 64b0a889b9e5347a38699346b4a5ec36 🔍
SHA1 ea87c93184c399d672764b88e03eacbafd2ec0e7 🔍
SHA256 3c6af2466117fb4cc8aa7b365958b01c7e94048fa1bf001c2ed6441784e207d5 🔍
SHA3 a20acea02ca2d0675a65928b77cea5d24f23873725318ac6a2383885d383ae50 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.22244
MD5 5f49b174b54d6112f5740dfe630c6897 🔍
SHA1 b2bc2375591a948ad303ab759d6fc9aba2956bfd 🔍
SHA256 62801e9f2a2764c9cca7615be078d8f09c6c21338a0a141664440a06c5dbd13b 🔍
SHA3 4ea069d21bec5eec7f16547a3a6f683213c5c6b64f41fade57008ddb4bb55a41 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.08343
MD5 082a03e34a3684a461a4f1a494463e5c 🔍
SHA1 fd5cb9d1345d7c00b593e4eac959e27b086a81fd 🔍
SHA256 c098b54d5f5edc7ee8bcf4a61f63539c8ec5d7f48b96ddf3b45a42e1acb9509d 🔍
SHA3 2efebcf94f4f90a223c3fec99fdcf43c6e36f9b253e791f95f97e4117cfe8ae7 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 f7731730720cfe035cf030b40d0e2eb6 🔍
SHA1 d046e23f2ee2b93ad96be8e1dc9120ecf3915091 🔍
SHA256 5c92a41adaf3265071482fd1a182ae8702c168636a7d9ff51798ee3a1dfc8500 🔍
SHA3 6f2d12e4c63c131a3f7f48293996e2be05da351536d013affe5d2265965ce657 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x1c0
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.40269
MD5 2674bde98c972b1bb2848a2d80d1f141 🔍
SHA1 cd150cc7ca230ab734caa0658eeb115bedae18fa 🔍
SHA256 f4bed6cace2764e3f97fa95b9e01e7bd97d083a221c3bb2eeb2e48893585f180 🔍
SHA3 10d1ac71278a93a7d35163f36e38fc3d0ba242f48bdf44f09a2397e808e8cc17 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x655
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.37545
MD5 e64f0e3051453730fcd59e3487fff82c 🔍
SHA1 881f9506d98c7244ee2e6cc48de59fb5fe9394a0 🔍
SHA256 cc5206d924557aebbb34ea990bff63d51f03f95c9618f11ba16f5bd0d969f3b2 🔍
SHA3 e68e9754b0692216d6b7991ec0b28f737203d4f0979404b4bfd5728ed3214e3d 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2019.4.14.14309
ProductVersion 2019.4.14.14309
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 2019.4.14.4208613
ProductVersion (#2) 2019.4.14.4208613
Unity Version 2019.4.14f1_4037e52648cd
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2020-Nov-05 03:16:21
Version 0.0
SizeofData 125
AddressOfRawData 0x123d0
PointerToRawData 0x115d0
Referenced File C:\buildslave\unity\build\artifacts\WindowsPlayer\Win64_nondev_m_r\WindowsPlayer_Master_mono_x64.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2020-Nov-05 03:16:21
Version 0.0
SizeofData 20
AddressOfRawData 0x12450
PointerToRawData 0x11650

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2020-Nov-05 03:16:21
Version 0.0
SizeofData 696
AddressOfRawData 0x12464
PointerToRawData 0x11664

TLS Callbacks

Load Configuration

Size 0x100
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140014028

RICH Header

XOR Key 0x2a1ac2b2
Unmarked objects 0
C objects (VS2015/2017 runtime 25711) 10
ASM objects (VS2015/2017 runtime 25711) 5
C++ objects (VS2015/2017 runtime 25711) 141
Imports (VS2015/2017 runtime 25711) 2
C++ objects (VS 2015/2017 runtime 26706) 38
C objects (VS 2015/2017 runtime 26706) 16
ASM objects (VS 2015/2017 runtime 26706) 8
Imports (VS 2015/2017 runtime 27012) 3
Total imports 82
C++ objects (VS 2015/2017 runtime 27012) 2
Exports (VS 2015/2017 runtime 27012) 1
Resource objects (VS 2015/2017 runtime 27012) 1
Linker (VS 2015/2017 runtime 27012) 1

Errors

Leave a comment

No comments yet.