6c2cd57eeca22661804f4ff91463ca74dac93932bb4b4f1899d5330a7ea37265

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2019-Mar-04 10:09:22
Detected languages English - United States
Debug artifacts C:\buildslave\unity\build\build\WindowsStandaloneSupport\Variations\win32_nondevelopment_mono\WindowsPlayer_x86_Master.pdb
FileVersion 2017.4.23.16256138
ProductVersion 2017.4.23.16256138
Unity Version 2017.4.23f1_f80c8a98b1b5

Plugin Output

Info Matching compiler(s): Microsoft Visual C++ 6.0 - 8.0
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The PE is possibly a dropper. Resources amount for 88.3171% of the executable.
Safe VirusTotal score: 0/68 (Scanned on 2026-08-19 01:57:26) All the AVs think this file is safe.

Hashes

MD5 4e80744bf91f8361f0e72475afc8e359 🔍
SHA1 b61f9365d2e7b54f7edf97b1851aa99b7c93c1fb 🔍
SHA256 6c2cd57eeca22661804f4ff91463ca74dac93932bb4b4f1899d5330a7ea37265 🔍
SHA3 95a9fa12f3d696a2912fa511b5b93c813e24f3429d6b81efe24aedcd1d7201f4 🔍
SSDeep 6144:sjY/Uma5lhYWZf9nXF/IsWudOnAroO9IFE/sqS5Q2+U+1cAXQrzxfa78U76hDqR:t/UkWZB3OAry5Q3cAXQrliF5RYgQR 🔍
Imports Hash 01e20355b5974d2d8443a426ccb6aad1 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x118

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 6
TimeDateStamp 2019-Mar-04 10:09:22
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32
LinkerVersion 14.0
SizeOfCode 0xaa00
SizeOfInitializedData 0x92000
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000014B0 (Section: .text)
BaseOfCode 0x1000
BaseOfData 0xc000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 5.1
ImageVersion 0.0
SubsystemVersion 5.1
Win32VersionValue 0
SizeOfImage 0xa1000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 074fc2989a17a1fb5f6895edd47aaa7b 🔍
SHA1 ca4bb70028f92677ea7ba02b1906fced2a2a93fe 🔍
SHA256 e25c7126a52c8cc8d01b4b52b4b49389a5e8b619238a89bd468d262cb6ae7ac3 🔍
SHA3 3f91731d6e1143a663ac6f9a41a3dd5fa7dcf2f0c817ef9f4ead5b61b8bbdea7 🔍
VirtualSize 0xa827
VirtualAddress 0x1000
SizeOfRawData 0xaa00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.60335

.rdata

MD5 055def2e3b0ac644f53b866702c0c070 🔍
SHA1 9a43bf56df808e8b64d1c4d4e28c5ecfb3e52f0d 🔍
SHA256 18d708362cacf8962d20b2ff34ff82b282bdd16b67c5a2f515582feb96aed2fb 🔍
SHA3 bb953835f514e1d3c24086a05640e56bfcb9b0b443afa6ef95d468798949f554 🔍
VirtualSize 0x59cc
VirtualAddress 0xc000
SizeOfRawData 0x5a00
PointerToRawData 0xae00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.92208

.data

MD5 4dedd907f63e82d370a998558cbfebe7 🔍
SHA1 92ed757bf5d6c5d19d3152306c3a222731903318 🔍
SHA256 41f1fe2714844b0217fdfea965868081eae986349776253d15d71a13e9a40b0a 🔍
SHA3 73e755bf2e16d938feb5056acf412b6977e1600b34a90b895ef6068763ef290e 🔍
VirtualSize 0x12fc
VirtualAddress 0x12000
SizeOfRawData 0x800
PointerToRawData 0x10800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 2.13776

.gfids

MD5 322af251368a77ab643ab92fd349569d 🔍
SHA1 f03d10eddf283959eb122b3b9ebc59f93b53c25c 🔍
SHA256 d4d082f301668e44bb9cabb9000c319fb4e247abcf1957f779b7670c7af33df4 🔍
SHA3 aecd9db12dc2083e13c51f665dce382119f30801469d48b1107e54c10d088f58 🔍
VirtualSize 0xb4
VirtualAddress 0x14000
SizeOfRawData 0x200
PointerToRawData 0x11000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.44826

.rsrc

MD5 35c64a371b9925a31b7057fddeba9055 🔍
SHA1 4e8f254aad4ede22e9db2329bcac12a866241a30 🔍
SHA256 2e9297b16fd0b63eabe0ec2024bd779dcfaeb86fec42ebcda18c50ac7d313526 🔍
SHA3 a09eca6b5adcc576858b6587efbd5672ce39f86ad669cf74cde17488c69935c8 🔍
VirtualSize 0x8a0e0
VirtualAddress 0x15000
SizeOfRawData 0x8a200
PointerToRawData 0x11200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.78598

.reloc

MD5 cb6d20b8246713ce57937062e8a1deea 🔍
SHA1 3df6892a578f782eaf1023c1c4910d1b1de75a0a 🔍
SHA256 ec8a6b22e40e92980423dcfbadfcdbe83ed6d9bacf031bbe252daed9e8f18a07 🔍
SHA3 6fc2619300e1e3988902c7945e9b0b734b130b5f09fe0c7e495ed2027ccb3f0d 🔍
VirtualSize 0xde0
VirtualAddress 0xa0000
SizeOfRawData 0xe00
PointerToRawData 0x9b400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 6.50936

Imports

UnityPlayer.dll UnityMain
KERNEL32.dll QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
GetCurrentProcess
TerminateProcess
GetLastError
GetModuleFileNameW
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
RtlUnwind
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
GetStdHandle
WriteFile
MultiByteToWideChar
WideCharToMultiByte
ExitProcess
GetModuleHandleExW
GetACP
HeapFree
HeapAlloc
CloseHandle
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
GetEnvironmentStringsW
FreeEnvironmentStringsW
LCMapStringW
SetStdHandle
GetFileType
GetStringTypeW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleCP
GetConsoleMode
SetFilePointerEx
WriteConsoleW
DecodePointer
CreateFileW
RaiseException
ADVAPI32.dll SystemFunction036

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x127c0

NvOptimusEnablement

Ordinal 2
Address 0x127c4

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.16844
MD5 e6795ecb2478a0b78b0717f61111c614 🔍
SHA1 6ff349eff5b612713f9fab36cb7aa257cefbc7e7 🔍
SHA256 182f3674845267fdcab4f32665ba486a7d10036faab112f1006b0ffc4ede12b1 🔍
SHA3 8a56fa37cadda11fe113a129c9d97c3a740aef33f1028d0588e1078fb7dff003 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.43213
MD5 ad3398a1f281a799c76345cd0093907a 🔍
SHA1 47b5f7143d0e89a1a5c96332f1f102c9b9422bc3 🔍
SHA256 6281f9ce8ee66b5d609b90a6da282ecdc3bb7d46896d12ed1bed03212a0147e8 🔍
SHA3 f1f891a4c7ab9bf9b2f708faf258336a02a836350aea63e6bf2b6856020b9969 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.54628
MD5 11feb598178b4bab21843c6e56f55921 🔍
SHA1 bf56b98151cf07d059754022f5763ec0007dbbed 🔍
SHA256 224d954617d11faa9258fc5ece0f2682a1363215ca38038c421b134f30ddb08e 🔍
SHA3 6a2de048bbd115abab303efb89651b917851df128c7e6c4f7981bbe54c6e1eb9 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.55103
MD5 800486fa5b40e0ec56a0603bc57135a0 🔍
SHA1 ffba067f71162cec96bb62e74ddf239cd8e3e763 🔍
SHA256 cd9a3f5089cde9ffe0efc2858da5d26f38baac21b9163718a8aaf7735b88186d 🔍
SHA3 bae86573668a69db65f57ee488c6fe4ab518add1c35e0bb3c5969ab68127824f 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.53702
MD5 8e2a2abbfdb99a5e87d8da5d175319fb 🔍
SHA1 e62dcb74ccccdf2b43027e616c873beacda202a2 🔍
SHA256 3564defd70ad8a02807c0d36847841351fa1c0df853c1576d86ee13bb31bd84e 🔍
SHA3 f9d271988b555675e07dad27f0b3f0e34a5d6328e610c9fa5ea0a279586eac66 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.36603
MD5 bde86d591d464f3c2595cb080e533e05 🔍
SHA1 44d56e660c65762077255f1d0697b9c1a213c3e9 🔍
SHA256 5f56fc72342be7da7da34515c9e0497e562d3b0dab05431b1b39259217b559e7 🔍
SHA3 316ba6a522f5746a65173b2c1ef14619a82920f1c058cf412fe3585ae1db9203 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.23188
MD5 68c476ff36dcc2245514e918a6aa8fac 🔍
SHA1 e42277f11902cef562d43aea8fa726b57548bfb6 🔍
SHA256 cf377fc80a5a01f345e0803f70077c26ef65d1630e48fa7b2c9cac35acb2cc45 🔍
SHA3 a4a5dc921ee77e689e9dcaa6c198f5a32e03b208672cfc0e76642d876770a938 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.01017
MD5 a309b03ece15b20f83eaa9b4c5c2fcfc 🔍
SHA1 5e123532e07e833faf31d86bc74557bc7657cbac 🔍
SHA256 da91f82068b84a585bd6acb00b0a2d443b18903b0cb5da61e3a0d3983588c0bf 🔍
SHA3 24f9131c33506f9c1418369bda9b0aaf46fc71524297ae87b1ebf01409432c94 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.066
MD5 c599a2a1dbf1130b9e92d0eefeedeaa0 🔍
SHA1 1e1d42df654440123401eab3ac395b31115ba0b3 🔍
SHA256 c3dfcce04d1d6be3e1da07364c12285a656da964dc9f2b0dfa99a350f1b22a26 🔍
SHA3 58e1e8035764ab2625ec1eae0c5f2726b4eac1deb7a63687ab687a844291cc70 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 3bf2dac037ce87794e66ff7f054e913f 🔍
SHA1 52ca961fd37ad960905a681d1db5157508ef1602 🔍
SHA256 2a87b1f32c5d0435090c72c392b75394f706e5750eff64fd85d25e1c622ee581 🔍
SHA3 8454d3273522657b5926068082b2cb88f6dbf352e7e9568008c0e33c792f349b 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x1c8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.42298
MD5 e51d8f66eba1f22a15eb9601f75ad7b5 🔍
SHA1 86b28ce100a042dce442c34e0de196ada91d2714 🔍
SHA256 d7933e9d822f4560be0e9d7ab5a02f74c59b50199abab9adc237880af9d57122 🔍
SHA3 8684c6f4a6c3358d4105144202ad6c8a15a50eccd9ba2569c8fa6a62f9054ff2 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x655
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.37545
MD5 e64f0e3051453730fcd59e3487fff82c 🔍
SHA1 881f9506d98c7244ee2e6cc48de59fb5fe9394a0 🔍
SHA256 cc5206d924557aebbb34ea990bff63d51f03f95c9618f11ba16f5bd0d969f3b2 🔍
SHA3 e68e9754b0692216d6b7991ec0b28f737203d4f0979404b4bfd5728ed3214e3d 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2017.4.23.3210
ProductVersion 2017.4.23.3210
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 2017.4.23.16256138
ProductVersion (#2) 2017.4.23.16256138
Unity Version 2017.4.23f1_f80c8a98b1b5
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2019-Mar-04 10:09:22
Version 0.0
SizeofData 147
AddressOfRawData 0x10ba4
PointerToRawData 0xf9a4
Referenced File C:\buildslave\unity\build\build\WindowsStandaloneSupport\Variations\win32_nondevelopment_mono\WindowsPlayer_x86_Master.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2019-Mar-04 10:09:22
Version 0.0
SizeofData 20
AddressOfRawData 0x10c38
PointerToRawData 0xfa38

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2019-Mar-04 10:09:22
Version 0.0
SizeofData 824
AddressOfRawData 0x10c4c
PointerToRawData 0xfa4c

TLS Callbacks

Load Configuration

Size 0x5c
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x412018
SEHandlerTable 0x410ae0
SEHandlerCount 3

RICH Header

XOR Key 0x24c3f04c
Unmarked objects 0
241 (40116) 9
243 (40116) 120
242 (40116) 24
ASM objects (23907) 17
C++ objects (23907) 30
C objects (23907) 17
Imports (VS2015 UPD2 build 23918) 3
Imports (VS2008 SP1 build 30729) 4
Total imports 86
C++ objects (LTCG) (VS2015 UPD2 build 23918) 2
Exports (VS2015 UPD2 build 23918) 1
Resource objects (VS2015 UPD2 build 23918) 1
Linker (VS2015 UPD2 build 23918) 1

Errors

Leave a comment

No comments yet.