6e75798f3aad85761598a75b551c5e754d2cb00394d5ab39672a5ddd81389aa5

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2069-Sep-15 20:32:34
Debug artifacts /Users/seele/RiderProjects/FIKEA/Plugins/BasicPlugin/obj/Debug/net9.0/BasicPlugin.pdb
CompanyName BasicPlugin
FileDescription BasicPlugin
FileVersion 1.0.1.0
InternalName BasicPlugin.dll
LegalCopyright
OriginalFilename BasicPlugin.dll
ProductName BasicPlugin
ProductVersion 1.0.1+02b33567e9f96889cb0550d369b7657056c1f68f
Assembly Version 1.0.1.0

Plugin Output

Suspicious The PE is possibly packed. The PE only has 1 import(s).
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 7d33b540f82130921927e90e01e7c2f4 🔍
SHA1 8499a1efb4e410a0b079ae2f90d666e76089f56f 🔍
SHA256 6e75798f3aad85761598a75b551c5e754d2cb00394d5ab39672a5ddd81389aa5 🔍
SHA3 ce03bdd62308b279f1ae8fc0c8db205b48b8fc8700f4ea82cf3e851b00aa2ab0 🔍
SSDeep 1536:DWu6y25at+QnLPjpubxr9xhgxax/7xUxRxNxExzMxixrxl7rQh/LSo0NF:+y25O+QnLPjpu9rPhis/dObf+z2ENl7 🔍
Imports Hash dae02f32a21e03ce65412f6e56942daa 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 3
TimeDateStamp 2069-Sep-15 20:32:34
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_DLL
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32
LinkerVersion 48.0
SizeOfCode 0xda00
SizeOfInitializedData 0x600
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000F746 (Section: .text)
BaseOfCode 0x2000
BaseOfData 0x10000
ImageBase 0x10000000
SectionAlignment 0x2000
FileAlignment 0x200
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 4.0
Win32VersionValue 0
SizeOfImage 0x14000
SizeOfHeaders 0x200
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 cfa9248c916fa8f2a5e46db2e330e48f 🔍
SHA1 53f1c369ec01f5689121517308e45d544dc32c84 🔍
SHA256 37d3041928b8c59f7f1d0bbed7b75aa848ac796ccd845f632581e60da02778a4 🔍
SHA3 df99a38942585deb92f5ffd9929bb345b112b36ddc7ec0116ef9ce43cd4c4a7c 🔍
VirtualSize 0xd818
VirtualAddress 0x2000
SizeOfRawData 0xda00
PointerToRawData 0x200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.06427

.rsrc

MD5 38173c4ab37956060753ac406de996a0 🔍
SHA1 1a74cc75088c6c065a99fcd9c3bc30d6746af953 🔍
SHA256 f2417a4bf72a2a57bf5fe70cd1f9337b62d7586c02617580bdce7de02546aabe 🔍
SHA3 ab51ccfa59baa6501365d8341eaf458fce21bdb181df5a99430cfb9e4966577b 🔍
VirtualSize 0x384
VirtualAddress 0x10000
SizeOfRawData 0x400
PointerToRawData 0xdc00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.93756

.reloc

MD5 a413c35002b8711be097ca03ff50a140 🔍
SHA1 5bd5413c94ec159d39ba7d09fe01598fb4dbe480 🔍
SHA256 ae7b69b0d9483a01930981647c6b1df2e98c567db245d007f60bef767e33ed8a 🔍
SHA3 032d4116efbe32594e4975d1eb23457ef8094a34a6f23cd2165ca09a254ac758 🔍
VirtualSize 0xc
VirtualAddress 0x12000
SizeOfRawData 0x200
PointerToRawData 0xe000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.0815394

Imports

mscoree.dll _CorDllMain

Delayed Imports

1

Type RT_VERSION
Language UNKNOWN
Codepage UNKNOWN
Size 0x328
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.40002
MD5 37e3e7d740bc05bbc2cd410db1f1d6c3 🔍
SHA1 e31403d1e4303cc66b26ae46e576262e8a04f675 🔍
SHA256 14a75efc662468153438c7db9084755d45500344d7bd60a14473e6a7271a7b10 🔍
SHA3 f0421d7f9087413123c18c5e3f9baf6b7278158eff983fbd449fde3b2262aca2 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.0.1.0
ProductVersion 1.0.1.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_DLL
Language UNKNOWN
CompanyName BasicPlugin
FileDescription BasicPlugin
FileVersion (#2) 1.0.1.0
InternalName BasicPlugin.dll
LegalCopyright
OriginalFilename BasicPlugin.dll
ProductName BasicPlugin
ProductVersion (#2) 1.0.1+02b33567e9f96889cb0550d369b7657056c1f68f
Assembly Version 1.0.1.0
Resource LangID UNKNOWN

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2052-Jan-03 13:31:47
Version 256.20557
SizeofData 110
AddressOfRawData 0xf65c
PointerToRawData 0xd85c
Referenced File /Users/seele/RiderProjects/FIKEA/Plugins/BasicPlugin/obj/Debug/net9.0/BasicPlugin.pdb

UNKNOWN

Characteristics 0
TimeDateStamp 1970-Jan-01 00:00:00
Version 1.0
SizeofData 39
AddressOfRawData 0xf6ca
PointerToRawData 0xd8ca

UNKNOWN (#2)

Characteristics 0
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
SizeofData 0
AddressOfRawData 0
PointerToRawData 0

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.