| Architecture |
IMAGE_FILE_MACHINE_I386
|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date |
2026-Jul-19 00:22:53
|
| Detected languages |
English - United States
|
| Suspicious |
Strings found in the binary may indicate undesirable behavior: |
Contains another PE executable:
- This program cannot be run in DOS mode.
Contains domain names:
- crl.microsoft.com
- http://crl.microsoft.com
- http://crl.microsoft.com/pki/crl/products/MicRooCerAut_2010-06-23.crl0Z
- http://www.microsoft.com
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0
- http://www.microsoft.com/pkiops/Docs/Repository.htm0
- http://www.microsoft.com/pkiops/certs/MicWinProPCA2011_2011-10-19.crt0
- http://www.microsoft.com/pkiops/certs/Microsoft%20Time-Stamp%20PCA%202010
- http://www.microsoft.com/pkiops/crl/MicWinProPCA2011_2011-10-19.crl0a
- http://www.microsoft.com/pkiops/crl/Microsoft%20Time-Stamp%20PCA%202010
- http://www.microsoft.com/windows0
- microsoft.com
- www.microsoft.com
|
| Info |
Cryptographic algorithms detected in the binary: |
Uses constants related to SHA256
|
| Suspicious |
The PE is possibly packed. |
Unusual section name found:
Unusual section name found:
Unusual section name found: petite
|
| Suspicious |
The PE contains functions most legitimate programs don't use. |
[!] The program may be hiding some of its imports:
- GetProcAddress
- LoadLibraryA
Possibly launches other programs:
Memory manipulation functions often used by packers:
- VirtualProtect
- VirtualAlloc
|
| Malicious |
The PE is possibly a dropper. |
Resource 102 detected as a PE Executable.
Resource 103 detected as a PE Executable.
Resource 104 detected as a PE Executable.
Resources amount for 85.18% of the executable.
|
| Suspicious |
No VirusTotal score. |
This file has never been scanned on VirusTotal.
|
| MD5 |
8cf0e9d31413a08d08fdb04834fff58e
|
| SHA1 |
8e4c5e114fe2e5042604680c0b9cd1956547df69
|
| SHA256 |
5b6965f5aefb6c30da49ff51da16ba7ef614e5292d808430ccba9dbff9d49d0f
|
| SHA3 |
236ae1f156d2e747fe314149e137501acfc6004721a1de7508f03ea35e043db1
|
| SSDeep |
12288:s1sNK17ds7HBsGvMbfaOxDBMULj7HBsGvMbfaOxDGdCUSVWly2yvhBNp9/:mT7e7hfvMba8MULj7hfvMba1SVe4hLv/
|
| Imports Hash |
9afc91f771d06ed23534aecde6163f4a
|
| e_magic |
MZ
|
| e_cblp |
0x90
|
| e_cp |
0x3
|
| e_crlc |
0
|
| e_cparhdr |
0x4
|
| e_minalloc |
0
|
| e_maxalloc |
0xffff
|
| e_ss |
0
|
| e_sp |
0xb8
|
| e_csum |
0
|
| e_ip |
0
|
| e_cs |
0
|
| e_ovno |
0
|
| e_oemid |
0
|
| e_oeminfo |
0
|
| e_lfanew |
0x108
|
| Signature |
PE
|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections |
4
|
| TimeDateStamp |
2026-Jul-19 00:22:53
|
| PointerToSymbolTable |
0
|
| NumberOfSymbols |
0
|
| SizeOfOptionalHeader |
0xe0
|
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic |
PE32
|
| LinkerVersion |
14.0
|
| SizeOfCode |
0x1d400
|
| SizeOfInitializedData |
0xaedc4
|
| SizeOfUninitializedData |
0
|
| AddressOfEntryPoint |
0x0001E1DB (Section: )
|
| BaseOfCode |
0x1000
|
| BaseOfData |
0x42000
|
| ImageBase |
0x400000
|
| SectionAlignment |
0x1000
|
| FileAlignment |
0x200
|
| OperatingSystemVersion |
6.0
|
| ImageVersion |
0.0
|
| SubsystemVersion |
6.0
|
| Win32VersionValue |
0
|
| SizeOfImage |
0xf8000
|
| SizeOfHeaders |
0x400
|
| Checksum |
0
|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve |
0x100000
|
| SizeofStackCommit |
0x1000
|
| SizeofHeapReserve |
0x100000
|
| SizeofHeapCommit |
0x1000
|
| LoaderFlags |
0
|
| NumberOfRvaAndSizes |
16
|
| MD5 |
69ddf6fc1a15e4e3ccb34c631a3925e3
|
| SHA1 |
3d2fc8b299c610c63621f91f66b61c5b6a56f355
|
| SHA256 |
6b706ec8cf4d0c3b5f6529f8207c7e7d8f62d12ab472f0b0bdc0447abefe17cf
|
| SHA3 |
07995a2bcfafa3e830bbb50559a54e4413feb467e6718087c36c86e22d0c4d6b
|
| VirtualSize |
0x44000
|
| VirtualAddress |
0x1000
|
| SizeOfRawData |
0x1d400
|
| PointerToRawData |
0x400
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy |
7.98476
|
| MD5 |
44262765ad26f1780e621bcea8198d55
|
| SHA1 |
badf493735222c7f359f59998cb46afb01067de0
|
| SHA256 |
06e868fd60d4b2b95e9778934071ebd71c5874ff04d2c1759cdfad1b0f583ebc
|
| SHA3 |
e9e25e1bb59da15af9ba78e0d6ed2429ebae8b4dadbdfd6edc7d64946c3ed3fb
|
| VirtualSize |
0xaf000
|
| VirtualAddress |
0x45000
|
| SizeOfRawData |
0xae400
|
| PointerToRawData |
0x1d800
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy |
6.53494
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
|
| VirtualSize |
0x3000
|
| VirtualAddress |
0xf4000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| MD5 |
586b28c3d0ba0142695b30381c76a1ee
|
| SHA1 |
57e3b901545e10a359056f8d371658dbdc2cc842
|
| SHA256 |
b3f84fe60e2b0ae71d0fdc705b4df7fced9486e7573a8477eaeb50d112718420
|
| SHA3 |
20a0100dac934c43cf907414aab8439b7cb698acfbaf268d8d4a38e8947eb06e
|
| VirtualSize |
0x9c4
|
| VirtualAddress |
0xf7000
|
| SizeOfRawData |
0x9c4
|
| PointerToRawData |
0xcbc00
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
1.48365
|
| user32.dll |
MessageBoxA
wsprintfA
|
| kernel32.dll |
ExitProcess
GetModuleHandleA
GetProcAddress
VirtualProtect
VirtualAlloc
VirtualFree
LoadLibraryA
|
| COMDLG32.dll |
GetOpenFileNameW
|
| ADVAPI32.dll |
CopySid
|
| SHELL32.dll |
ShellExecuteA
|
| ole32.dll |
CoInitialize
|
| OLEAUT32.dll |
SysFreeString
|
| SHLWAPI.dll |
PathFindFileNameW
|
| ntdll.dll |
RtlFreeHeap
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x8a8
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
1.54176
|
| MD5 |
79ad8b7ac3260fc8437435a0fd7700fa
|
| SHA1 |
1083b46fb88c92f17fc230c90644ac236e49e8f9
|
| SHA256 |
27f4ca36e1ac1f756b9582849e233f118ed4bccec79aa9e6a41d56f39e68a35e
|
| SHA3 |
d15fb6f680947c64d669c37fe51f3524cf6b841030ccbcc9e33aa267554a508d
|
| Type |
RT_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x8a8
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
1.54176
|
| MD5 |
79ad8b7ac3260fc8437435a0fd7700fa
|
| SHA1 |
1083b46fb88c92f17fc230c90644ac236e49e8f9
|
| SHA256 |
27f4ca36e1ac1f756b9582849e233f118ed4bccec79aa9e6a41d56f39e68a35e
|
| SHA3 |
d15fb6f680947c64d669c37fe51f3524cf6b841030ccbcc9e33aa267554a508d
|
| Type |
RT_RCDATA
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x3f7b0
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
6.39443
|
| Detected Filetype |
PE Executable
|
| MD5 |
5634bac51573df428430b459ffa11474
|
| SHA1 |
a8d7aefa81edba7a19db6bf68c58c11788b88b28
|
| SHA256 |
c210008cb2b2d514d3f2d7d8f0198349e20c6e262961d8f6549be051d568e7f8
|
| SHA3 |
c5a4206b5f90eb14b43e2369c66ef29dda48216fdac1cfff73f40cbc3095eec7
|
| Type |
RT_RCDATA
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x48b30
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
6.51519
|
| Detected Filetype |
PE Executable
|
| MD5 |
541d45499791723f71e0491c51a0e70b
|
| SHA1 |
0c90e855d52e2869e586c7a57bb8d9d781ac111b
|
| SHA256 |
fce700c17ce1d831706b9bbda6b8e6b1b8d777226f0b307be594054ce33dbfd2
|
| SHA3 |
8cbe254fe83d7f6b7dd4dafd73484076499de56035fede511a23ed7848b8d01b
|
| Type |
RT_RCDATA
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x24b50
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
6.46094
|
| Detected Filetype |
PE Executable
|
| MD5 |
cd17feff84b207001e3c3f4020bd33a5
|
| SHA1 |
57a52e24a78e066ba6b73a02bc873f668a6cef11
|
| SHA256 |
6729816e459be41ae1726438b95d207a3a626ff7b87ebeb8d569f740dcbc7f51
|
| SHA3 |
37c04fefc8d05401716cb7847c34150d1edbcaecbdd59f21f1fbd5f7e6498caa
|
| Type |
RT_GROUP_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x14
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
1.9815
|
| Detected Filetype |
Icon file
|
| MD5 |
dd0739ecfcf14d5cde3b9fefc2cf4f8a
|
| SHA1 |
a8c6d3902c94b9ba6072d2abf5f82893a1e850ed
|
| SHA256 |
d6252cc737bc1f449bbc76aadb4ab7928e0e012296966ea530dd1b209ba39182
|
| SHA3 |
331e28e534d12d99163123dd7dfc16533e87fb11a45dd344dbe33eb5d4509b0c
|
| Type |
RT_GROUP_ICON
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x14
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
1.81924
|
| Detected Filetype |
Icon file
|
| MD5 |
cbee427fa121aba9b9b265ff05de5383
|
| SHA1 |
24fcae33001c8e0f5ec795c6edf076a69d59589f
|
| SHA256 |
494e4fd717fa1ee0c5c7bb3b4e28fdab4b7f6e95b4f9865f5ab86f03f62ae62c
|
| SHA3 |
a3fa35d56632275ba55716a4964f02031270f61f06a903fc460ac2dd6bebde85
|
| Type |
RT_MANIFEST
|
| Language |
English - United States
|
| Codepage |
UNKNOWN
|
| Size |
0x188
|
| TimeDateStamp |
1980-Jan-01 00:00:00
|
| Entropy |
4.89623
|
| MD5 |
b8e76ddb52d0eb41e972599ff3ca431b
|
| SHA1 |
fc12d7ad112ddabfcd8f82f290d84e637a4d62f8
|
| SHA256 |
165c5c883fd4fd36758bcba6baf2faffb77d2f4872ffd5ee918a16f91de5a8a8
|
| SHA3 |
37f83338b28cb102b1b14f27280ba1aa3fffb17f7bf165cb7b675b7e8eb7cddd
|
| XOR Key |
0x841a253e
|
| Unmarked objects |
0
|
| ASM objects (35215) |
12
|
| C++ objects (35215) |
178
|
| ASM objects (35207) |
21
|
| C objects (35207) |
17
|
| C++ objects (35207) |
92
|
| C objects (35215) |
24
|
| Imports (35215) |
19
|
| Total imports |
249
|
| C++ objects (LTCG) (35228) |
3
|
| Resource objects (35228) |
1
|
| 151 |
1
|
| Linker (35228) |
1
|
[!] Error: Could not reach the TLS callback table.
[*] Warning: Error while reading the IMAGE_LOAD_CONFIG_DIRECTORY!
[*] Warning: Section has a size of 0!