48a8dc8818f2310d06f1dd55f40e6166186cf33dc0fca59c84a66b6cae4ee7c5

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 1970-Jan-01 00:00:00

Plugin Output

Suspicious The PE is possibly packed. Section .text is both writable and executable.
The PE only has 9 import(s).
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 4fc887326ecbcb3dae66c59a19505b39 🔍
SHA1 4d8946b25ee174be6d6afe4d54f8f9504f1c55e5 🔍
SHA256 48a8dc8818f2310d06f1dd55f40e6166186cf33dc0fca59c84a66b6cae4ee7c5 🔍
SHA3 dc02204551a40ebd0ef69727bb2c93d1f8fe9cd68c72fc1e9f1e1b44ad8eb2a5 🔍
SSDeep 384:0xWnEfXyyWiC4foo3YaZQigJg2SlWfI5FQNsASImN1Fs3tJ:0x/WiCifgJfBI5e 🔍
Imports Hash 93b924596086d5224fb7bdd8ee01116f 🔍

DOS Header

e_magic MZ
e_cblp 0
e_cp 0
e_crlc 0
e_cparhdr 0
e_minalloc 0
e_maxalloc 0
e_ss 0
e_sp 0
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x40

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 1
TimeDateStamp 1970-Jan-01 00:00:00
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x7800
SizeOfInitializedData 0
SizeOfUninitializedData 0x133000
AddressOfEntryPoint 0x0000000000001000 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x13c000
SizeOfHeaders 0x200
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 f6217573be0dc7b617a9a40dec470e0b 🔍
SHA1 226d9395bf25e3367d7144023a4600de7c0f7d34 🔍
SHA256 5a7085e34d618839728990263200067bac6ffd0385b442b432668547354234f7 🔍
SHA3 4a75ad84398d89afcad34a41d0e423c0218331a7dbb72d9793569f544eb39e79 🔍
VirtualSize 0x13a4b8
VirtualAddress 0x1000
SizeOfRawData 0x7800
PointerToRawData 0x200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.65193

Imports

kernel32.dll GetStdHandle
WriteFile
ReadFile
CreateFileA
CloseHandle
GetFileSizeEx
VirtualAlloc
ExitProcess
GetCommandLineA

Delayed Imports

Version Info

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.