62d969571557f03f9c0be35a92cdfddd81247c734d30aea6746c76ca30ab678a

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2012-Jul-13 22:47:16
TLS Callbacks 1 callback(s) detected.
Comments
CompanyName
FileDescription RIOT Brute / Checker
FileVersion 9.3.1.2
InternalName Riot BC.exe
LegalCopyright Copyright Bestea© 2025
LegalTrademarks
OriginalFilename Riot BC.exe
ProductName
ProductVersion 9.3.1.2
Assembly Version 9.3.1.2

Plugin Output

Suspicious PEiD Signature: ASPack v2.12
Suspicious Strings found in the binary may indicate undesirable behavior: Contains references to system / monitoring tools:
  • regsvr32.exe
Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Suspicious The PE is packed with Enigma Protector Section .text is both writable and executable.
Unusual section name found: .aspack
Section .aspack is both writable and executable.
Unusual section name found: .adata
Section .adata is both writable and executable.
Unusual section name found: .enigma1
Section .enigma1 is both writable and executable.
Unusual section name found: .enigma2
Section .enigma2 is both writable and executable.
The number of imports reported in the RICH header is inconsistent.
Malicious The PE contains functions mostly used by malware. [!] The program may be hiding some of its imports:
  • LoadLibraryExA
  • GetProcAddress
  • LoadLibraryW
  • LoadLibraryA
Functions which can be used for anti-debugging purposes:
  • NtQuerySystemInformation
Code injection capabilities:
  • VirtualAlloc
  • WriteProcessMemory
  • VirtualAllocEx
  • OpenProcess
  • CreateRemoteThread
Can access the registry:
  • RegQueryValueExA
  • RegOpenKeyExA
  • RegCloseKey
  • RegOpenKeyA
Uses Windows's Native API:
  • NtQuerySystemInformation
  • ZwProtectVirtualMemory
Can create temporary files:
  • GetTempPathW
  • GetTempPathA
  • CreateFileW
  • CreateFileA
Memory manipulation functions often used by packers:
  • VirtualAlloc
  • VirtualProtectEx
  • VirtualProtect
  • VirtualAllocEx
Enumerates local disk drives:
  • GetLogicalDriveStringsW
Manipulates other processes:
  • WriteProcessMemory
  • ReadProcessMemory
  • OpenProcess
Suspicious The PE is possibly a dropper. Resource __ is possibly compressed or encrypted.
Resources amount for 83.9635% of the executable.
Malicious VirusTotal score: 42/72 (Scanned on 2025-10-10 17:23:23) ALYac: Gen:Variant.Tedy.609590
APEX: Malicious
AVG: Win32:Evo-gen [Trj]
AhnLab-V3: Malware/Win32.RL_Generic.R331513
Antiy-AVL: GrayWare/Win32.Wacapew
Arcabit: Trojan.Application.Lazy.343
Avast: Win32:Evo-gen [Trj]
BitDefender: Gen:Variant.Application.Lazy.343
Bkav: W32.AIDetectMalware
CTX: exe.unknown.lazy
ClamAV: Win.Trojan.Trojanx-10003922-0
CrowdStrike: win/malicious_confidence_70% (D)
Cylance: Unsafe
Cynet: Malicious (score: 100)
DeepInstinct: MALICIOUS
ESET-NOD32: a variant of Win32/Packed.Enigma.DU
Elastic: malicious (high confidence)
Emsisoft: Gen:Variant.Application.Lazy.343 (B)
Fortinet: W32/Enigma.DU!tr
GData: Gen:Variant.Application.Lazy.343
Google: Detected
Gridinsoft: Trojan.Heur!.03212021
Ikarus: Trojan.MSIL.EzirizNetReactor
Jiangmin: Trojan.Fsysna.pma
Kingsoft: malware.kb.a.1000
Malwarebytes: Generic.Trojan.Malpack.DDS
McAfeeD: ti!62D969571557
MicroWorld-eScan: Gen:Variant.Application.Lazy.343
Microsoft: Trojan:Win32/Wacatac.B!ml
Panda: Trj/Genetic.gen
Sangfor: Suspicious.Win32.Save.ins
SentinelOne: Static AI - Malicious PE
Skyhigh: BehavesLike.Win32.Generic.rc
Sophos: Generic ML PUA (PUA)
Symantec: ML.Attribute.HighConfidence
Trapmine: malicious.moderate.ml.score
TrellixENS: GenericRXOF-UC!0BE7E68C9CA1
VBA32: TScope.Malware-Cryptor.SB
VIPRE: Gen:Variant.Application.Lazy.343
Varist: W32/Trojan.PTXQ-0455
Zillya: Trojan.EzirizNetReactor.Win32.559
tehtris: Generic.Malware

Hashes

MD5 0be7e68c9ca160c34aa7a6737cf2e1ee
SHA1 fb1d0e999c4b995dbc82a940e1986289e109f0d8
SHA256 62d969571557f03f9c0be35a92cdfddd81247c734d30aea6746c76ca30ab678a
SHA3 3d00e59734da9d6589f0a63c84e172098cde1bc0f3060fa42dbfca96c58444d8
SSDeep 98304:1D9YCDN3dhK99u5UdmReN+mrsEnRWdmv1f6:d9hDN3dhK9GUKmrsvdcy
Imports Hash 3b4e07b26261fa348734f817d2ac316e

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0xe0

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 8
TimeDateStamp 2012-Jul-13 22:47:16
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
IMAGE_FILE_RELOCS_STRIPPED

Image Optional Header

Magic PE32
LinkerVersion 9.0
SizeOfCode 0x19800
SizeOfInitializedData 0x3c2200
SizeOfUninitializedData 0
AddressOfEntryPoint 0x003E0001 (Section: .aspack)
BaseOfCode 0x1000
BaseOfData 0x1b000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 5.0
ImageVersion 0.0
SubsystemVersion 5.0
Win32VersionValue 0
SizeOfImage 0x45a000
SizeOfHeaders 0x1000
Checksum 0x3dd67d
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x200000
SizeofStackCommit 0x2000
SizeofHeapReserve 0x200000
SizeofHeapCommit 0x2000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 81dfd9021bedc1f5f0080d9437f5b6bc
SHA1 6535b36937b6a0abe108f74f6b7c951376ff35ac
SHA256 211a621c1081716471d90765447dee6cd82c1681af5e8e44a03b8e4640234f22
SHA3 478b0196825a693ded98fb2815406f37f02277c25c31c882a511fc9ce8e3048f
VirtualSize 0x1a000
VirtualAddress 0x1000
SizeOfRawData 0xd600
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.98763

.rdata

MD5 4732480482e362babb2d6e5f93b39385
SHA1 26e961b6372a175d68bc0be646364c111861d720
SHA256 231bf7719983dbf4b480c9ae5d667cbc8fb180256901632889e72200c981c320
SHA3 67d24161c1939c8c3103e90835b6585379a8ea829b4735ddd5fc8c42b8cb3854
VirtualSize 0x7000
VirtualAddress 0x1b000
SizeOfRawData 0x3a00
PointerToRawData 0xda00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.94538

.data

MD5 4f8fa238e3634bd4a06705440e894b1d
SHA1 7670231b421c0c386f68d00088fe67439430d7ef
SHA256 0fbb6569d1056272143f7b3b0592646a0f85ddd8489ab79be2ef65e755fd9537
SHA3 c145572dabc79afd74e58cbdece4e0ac098c2ee962f4d090332608c75108cdc1
VirtualSize 0x4000
VirtualAddress 0x22000
SizeOfRawData 0x800
PointerToRawData 0x11400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.14025

.rsrc

MD5 f49062173b8a190fd84eb96a6524ceb6
SHA1 8f1898afc17b5e4f6f8cba6bd5adf3f0add76d16
SHA256 00dbfd13850660c6f539640644e10f52ba48a67b01423f05ad73ae7bfc132265
SHA3 06aec4e7888b217acf30f5c13d00e0b690b278fe424d37c967601ac803465de7
VirtualSize 0x3ba000
VirtualAddress 0x26000
SizeOfRawData 0x396200
PointerToRawData 0x11c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.9998

.aspack

MD5 45dac4fa485529f49f78d766dfab5e3a
SHA1 961bda77e416413e1f98ff0f5b7ed53dfaffc422
SHA256 06bc795b9a70967a3cafc2d69419599fa65e9ffe628cd1eb7833d545715b17ee
SHA3 93b6ec45c9a54224e3e52c8bdccdc8f69ffb9a996c607c48b3568051054a252e
VirtualSize 0x2f000
VirtualAddress 0x3e0000
SizeOfRawData 0x2ee00
PointerToRawData 0x3a7e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.33917

.adata

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x1000
VirtualAddress 0x40f000
SizeOfRawData 0
PointerToRawData 0x3d6c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.enigma1

MD5 c37670b02f7497cc9fbe91933cd66121
SHA1 c183422832e0a7b685b9c28e54f2a2ecae919a3b
SHA256 98adbcdae9634754d46379e98477d1a7cd4e03b781662179dd5780f60d3be5d0
SHA3 5d5d60829d132c1dd350d0b5543ddc2b802907bd3ce851d1a5529f275f999284
VirtualSize 0x1000
VirtualAddress 0x410000
SizeOfRawData 0x50000
PointerToRawData 0x3d6c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.92304

.enigma2

MD5 8fb1a9e0dc9bfd0831ff63481b007463
SHA1 cd72f4420b09f1d9bca0d030fe7fcbbd30b0ab56
SHA256 f57cdbe277be0c47dad3e45a4e8f66d40cb4dc8732d5f61b1a009691dcf73b0a
SHA3 2debdce1f46990ae9ca753cc3979728e3e18fb2bb1981fd65259e4ab360ee384
VirtualSize 0x49000
VirtualAddress 0x411000
SizeOfRawData 0x49000
PointerToRawData 0x426c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.91982

Imports

kernel32.dll DeleteCriticalSection
LeaveCriticalSection
EnterCriticalSection
InitializeCriticalSection
VirtualFree
VirtualAlloc
LocalFree
LocalAlloc
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
InterlockedDecrement
InterlockedIncrement
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenA
lstrcpynA
LoadLibraryExA
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleA
GetModuleFileNameA
GetLocaleInfoA
GetCommandLineA
FreeLibrary
FindFirstFileA
FindClose
ExitProcess
ExitThread
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
user32.dll GetKeyboardType
LoadStringA
MessageBoxA
CharNextA
advapi32.dll RegQueryValueExA
RegOpenKeyExA
RegCloseKey
oleaut32.dll SysFreeString
SysReAllocStringLen
SysAllocStringLen
kernel32.dll (#2) DeleteCriticalSection
LeaveCriticalSection
EnterCriticalSection
InitializeCriticalSection
VirtualFree
VirtualAlloc
LocalFree
LocalAlloc
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
InterlockedDecrement
InterlockedIncrement
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenA
lstrcpynA
LoadLibraryExA
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleA
GetModuleFileNameA
GetLocaleInfoA
GetCommandLineA
FreeLibrary
FindFirstFileA
FindClose
ExitProcess
ExitThread
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
advapi32.dll (#2) RegQueryValueExA
RegOpenKeyExA
RegCloseKey
kernel32.dll (#3) DeleteCriticalSection
LeaveCriticalSection
EnterCriticalSection
InitializeCriticalSection
VirtualFree
VirtualAlloc
LocalFree
LocalAlloc
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
InterlockedDecrement
InterlockedIncrement
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenA
lstrcpynA
LoadLibraryExA
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleA
GetModuleFileNameA
GetLocaleInfoA
GetCommandLineA
FreeLibrary
FindFirstFileA
FindClose
ExitProcess
ExitThread
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
user32.dll (#2) GetKeyboardType
LoadStringA
MessageBoxA
CharNextA
kernel32.dll (#4) DeleteCriticalSection
LeaveCriticalSection
EnterCriticalSection
InitializeCriticalSection
VirtualFree
VirtualAlloc
LocalFree
LocalAlloc
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
InterlockedDecrement
InterlockedIncrement
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenA
lstrcpynA
LoadLibraryExA
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleA
GetModuleFileNameA
GetLocaleInfoA
GetCommandLineA
FreeLibrary
FindFirstFileA
FindClose
ExitProcess
ExitThread
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
kernel32.dll (#5) DeleteCriticalSection
LeaveCriticalSection
EnterCriticalSection
InitializeCriticalSection
VirtualFree
VirtualAlloc
LocalFree
LocalAlloc
GetTickCount
QueryPerformanceCounter
GetVersion
GetCurrentThreadId
InterlockedDecrement
InterlockedIncrement
VirtualQuery
WideCharToMultiByte
MultiByteToWideChar
lstrlenA
lstrcpynA
LoadLibraryExA
GetThreadLocale
GetStartupInfoA
GetProcAddress
GetModuleHandleA
GetModuleFileNameA
GetLocaleInfoA
GetCommandLineA
FreeLibrary
FindFirstFileA
FindClose
ExitProcess
ExitThread
WriteFile
UnhandledExceptionFilter
RtlUnwind
RaiseException
GetStdHandle
ole32.dll CreateStreamOnHGlobal
CoUninitialize
CoInitialize
oleaut32.dll (#2) SysFreeString
SysReAllocStringLen
SysAllocStringLen
oleaut32.dll (#3) SysFreeString
SysReAllocStringLen
SysAllocStringLen
ntdll.dll RtlInitUnicodeString
RtlFreeUnicodeString
RtlFormatCurrentUserKeyPath
RtlDosPathNameToNtPathName_U
NtQuerySystemInformation
SHFolder.dll SHGetFolderPathW
SHGetFolderPathA
ntdll.dll (#2) RtlInitUnicodeString
RtlFreeUnicodeString
RtlFormatCurrentUserKeyPath
RtlDosPathNameToNtPathName_U
NtQuerySystemInformation
shlwapi.dll PathMatchSpecW

Delayed Imports

1

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x52ea
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.96685
Detected Filetype PNG graphic file
MD5 41ee20e01940842a1cf2ea2176923270
SHA1 c873db4055c53f0c81d1a01742bca6d3c10cef12
SHA256 a1857fe5eeef9700daefbedf1f85eb8c7bc1e8f654a2e5cbb9dde6f8dfb759cf
SHA3 ff5cc7c26606c2c6523d12363fb4c700bfbc53648ba5ed56b37bbc0dee514ead

2

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.08941
MD5 c4e76a064b3fadec0b3610e366c4de9d
SHA1 abfceeb6c60ea1f76516790109ce74b17eb0ff99
SHA256 d36c5ffedfffc1f2f41f7ac49a59822f0f81bcf66c8da8f8209f4d9f6332b0e8
SHA3 384abd5f36c62b7fc1bb45458898c50b678fb6d5ccb321dd0d5379a30e22d0e6

3

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.53099
MD5 f25d468092295e40f8dc0f57ac6b17c2
SHA1 d74d518b5b1f018dcf7314ba684a23932dc39643
SHA256 915ace912bd15e1b56be97db756fbeb8956a19f4370cc72c125a879ba173c2dc
SHA3 60c5f8e40fb8ee2ab2211fb18843403d81b878bd06ed61d00914a145860b8113

4

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x5488
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.53735
MD5 23923b7ed0bf194a2b745e843cd8fb7d
SHA1 f766c54ce6cd6396ddbec3ea84cf509dc2077e8e
SHA256 5a353c6377e47e083f1270d4d41ed1fbdb079cb71bbf2b034c416ac76926112b
SHA3 c862517c63476fdbc2aeb411506559da554eb7dba54efd7a142294cb6bc9e266

5

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.44943
MD5 e8affbc48ef5506575ef4889b7865999
SHA1 25d6de0183137541e9ac0e8a476d2a2c709582bf
SHA256 84762701041a03f4eef8b3e570e8bc2ae420c3576399757640b094a0e53c7b5e
SHA3 4a1ba4aa3e470e8b817e27728ae7ec1d3edc222650314b4bdf289eb01e08231b

6

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.8665
MD5 392696e1443bb17aa140999e60298ca6
SHA1 a90d5a5c061f73fc1665733516a560ee8898f15a
SHA256 8519d8cae232c4894b57bf56ff552e07df915317760e23c576bcdeb69e90c538
SHA3 e32f9753f1727fac099eddbc5f0a7f6e0a74484a5ba6309d709a1f96b0c40b95

7

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.99544
MD5 0566a0b6000b59e88c0b970547cb5442
SHA1 99c9fa3c3fd231cd3f3941d7802c14aebebba726
SHA256 022448929ca8b9f7247d1bf6963890decebfe7e46d53d4913d8a2635beeae718
SHA3 4371e6ba8893a154bbcb167e2778dab51bf74b22b699f799463ff124611f8619

8

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.34745
MD5 5a0a90edfa477abca91e707aab44e3b9
SHA1 cdbde4bf6b4f9fd8ab571a59332aa1a08ef534e9
SHA256 19eaf77dabacc410209445554d0fd99d1b83587df683c6effa72f630031e62f0
SHA3 daa760a6edfe367d44fd6365dac4411c2c873fbf524f712e1572267bcfde7e27

9

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.48823
MD5 ed94f187ebcae2a70074489fdd4eb19a
SHA1 ececc56aaef0168078e716f12fc96590851259cc
SHA256 3a260bbb319c7bc05172d6484c1068020782632d715a24695538cbeda5a2650a
SHA3 42ee96e93fcbc3c48b32df626f57242bd4bdca735e844053a1061612ba776e8f

__

Type RT_RCDATA
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x38be10
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.98239
MD5 a353968e1afa276cbd4f86ae921d8afb
SHA1 ee2bf956a96a34ecd11fa2a92934f841bc7fe244
SHA256 4c1b56224feaaa897b12aaf07a5bed45255af0eb1197e1e5c6c146e8cdfef5a4
SHA3 fbff7cbfb3fd5fdefbcc7899845e48cefcc29271eddf784a9f32618f8231497f

~

Type RT_RCDATA
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x20
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 0
MD5 0d7dc4266497100e4831f5b31b6b274f
SHA1 9e5175008751d08f361488c9927086b276b965fa
SHA256 af9613760f72635fbdb44a5a0a63c39f12af30f950a6ee5c971be188e89c4051
SHA3 01ed9271b2e7bfdfffb130d403daf002de33317d3806b47aab95fa686efa1689

32512

Type RT_GROUP_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.03466
Detected Filetype Icon file
MD5 7d16afc919e91ab8a204da6af0932ea4
SHA1 0f5fde93fa26ff34b18c43809482f8fc5ea7b672
SHA256 b446762dfd65e8fdf288458d977f0482b41dfb5ae9b7f5314e851de1612cdfa4
SHA3 0409e6cbc329169eb36b78829421e9b2ce3ecfb2bf9de21d9ed6e24199de8d33

1 (#2)

Type RT_VERSION
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x328
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.37768
MD5 d9c9089ced266059ae1026f7c7bdb772
SHA1 599abda34c851e019836557a391fd25b2b8de8f9
SHA256 bb8820d2217b8d64c675bcea8452e8df9ffb9574f389d72dd1cb46b37456968d
SHA3 c0fbd36bc0c79fd4aff6e0d990ef27c09345fdc8f5c3e7b7dc535e4669606140

1 (#3)

Type RT_MANIFEST
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xd53
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.01752
MD5 a99c09dbd4a65da324e2d732f5351786
SHA1 164d3ec47c9487bd42d9ec580fb730a61dc156d7
SHA256 59c778ad5af1032a264960d8cf35e7b4226e9ab5d1d9cbe91d4f93b347768b88
SHA3 5e12a029662dd5cc2e838e5e40d2e0715685e718c429233ccb2e35881abdd4e6

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 9.3.1.2
ProductVersion 9.3.1.2
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_APP
Language UNKNOWN
Comments
CompanyName
FileDescription RIOT Brute / Checker
FileVersion (#2) 9.3.1.2
InternalName Riot BC.exe
LegalCopyright Copyright Bestea© 2025
LegalTrademarks
OriginalFilename Riot BC.exe
ProductName
ProductVersion (#2) 9.3.1.2
Assembly Version 9.3.1.2
Resource LangID UNKNOWN

UNKNOWN

Characteristics 1808214613
TimeDateStamp 2094-Oct-26 01:42:40
Version 10077.16092
SizeofData 1034936791
AddressOfRawData 0x83d899cc
PointerToRawData 0x45fe3028

TLS Callbacks

StartAddressOfRawData 0x810018
EndAddressOfRawData 0x810040
AddressOfIndex 0x810040
AddressOfCallbacks 0x810044
SizeOfZeroFill 0
Characteristics IMAGE_SCN_TYPE_REG
Callbacks 0x0084CB70

Load Configuration

RICH Header

XOR Key 0x7eea712c
Unmarked objects 0
ASM objects (VS2008 build 21022) 19
Imports (VS2012 build 50727 / VS2005 build 50727) 7
Total imports 112
C++ objects (VS2008 build 21022) 48
C objects (VS2008 build 21022) 142
Resource objects (VS2008 build 21022) 1

Errors

[*] Warning: Section .adata has a size of 0!
Leave a comment

No comments yet.