727913c312b1ff387d4bef6fd07bc02c385bad9e88fd9d3def768ffdbc206929

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 1998-Mar-30 13:29:08
Detected languages English - United Kingdom
CompanyName Codemasters Software Co.
FileDescription LMA Manager 2007 Executable
FileVersion 1, 0, 0, 1
InternalName LMA Manager 2007
LegalCopyright Copyright (C) 2007 Codemasters Software Co.
OriginalFilename LMA_2007.exe
ProductName LMA Manager 2007
ProductVersion 1, 0, 0, 1

Plugin Output

Info Matching compiler(s): Microsoft Visual C++ 7.1
Microsoft Visual C++ 6.0 - 8.0
Microsoft Visual C++ v7.0
Microsoft Visual C++ v7.1 EXE
Microsoft Visual C++ 7.0 MFC
Suspicious PEiD Signature: Crunch 4
Suspicious Strings found in the binary may indicate undesirable behavior: Tries to detect virtualized environments:
  • b3 eb 36 e4 4f 52 ce 11 9f 53 00 20 af 0b a7 70
  • d1 29 06 e3 e5 27 ce 11 87 5d 00 60 8c b7 80 66
Contains domain names:
  • codemasters.co.uk
  • http://www.codemasters.co.uk
  • http://www.codemasters.co.uk/cheats/
  • http://www.codemasters.co.uk/register/
  • http://www.lmaforum.com
  • lmaforum.com
  • www.codemasters.co.uk
  • www.lmaforum.com
Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Malicious The file headers were tampered with. Unusual section name found: .sforce3
Section .sforce3 is both writable and executable.
Unusual section name found: .brick
Section .brick is both writable and executable.
Unusual section name found: .RDATA
Section .RDATA is both writable and executable.
Section .idata is both writable and executable.
Unusual section name found: .brick
Section .brick is both writable and executable.
Section .rsrc is both writable and executable.
Unusual section name found: .start
Section .start is both writable and executable.
Unusual section name found: .brick
Section .brick is both writable and executable.
Section .idata is both writable and executable.
Unusual section name found: .brick
Section .brick is both writable and executable.
Unusual section name found: .RLD0\x00\x14
Section .RLD0\x00\x14 is both writable and executable.
Unusual section name found: .brick
Section .brick is both writable and executable.
Unusual section name found: .RLD1\x00\x14
Section .RLD1\x00\x14 is both writable and executable.
The RICH header checksum is invalid.
The number of imports reported in the RICH header is inconsistent.
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryA
Can access the registry:
  • RegQueryValueExA
  • RegOpenKeyExA
  • RegCreateKeyExA
  • RegCloseKey
Possibly launches other programs:
  • ShellExecuteA
Memory manipulation functions often used by packers:
  • VirtualAlloc
  • VirtualProtect
Enumerates local disk drives:
  • GetVolumeInformationA
Reads the contents of the clipboard:
  • GetClipboardData
Suspicious The file contains overlay data. 4591472 bytes of data starting at offset 0x2cb090.
Malicious VirusTotal score: 4/70 (Scanned on 2026-07-27 09:24:36) CrowdStrike: win/grayware_confidence_60% (D)
Ikarus: PUA.GameHack.Reloaded
Symantec: Trojan.Gen.2
Trapmine: malicious.moderate.ml.score

Hashes

MD5 df6c3154729de93bf86290e9bc7eef5c
SHA1 31f515cd44d3ae17fe716fcbc1705d9fcfbbace1
SHA256 727913c312b1ff387d4bef6fd07bc02c385bad9e88fd9d3def768ffdbc206929
SHA3 224df7704daaf200c581aef57bb7ea33c5820494c192875478430b9f774516ad
SSDeep 98304:fJGUFnItm5hrwZkgjvryFGG1ZBDm8xWGp:h/FnItm5h0FaZ
Imports Hash 69290816e850ac7ffdf6dd9467c01cee

DOS Header

e_magic MZ
e_cblp 0x140
e_cp 0x1
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x140

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 13
TimeDateStamp 1998-Mar-30 13:29:08
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED

Image Optional Header

Magic PE32
LinkerVersion 75.0
SizeOfCode 0x3d8000
SizeOfInitializedData 0x1a2000
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0038F1A1 (Section: .brick)
BaseOfCode 0x1000
BaseOfData 0x3d9000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x1000
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 4.0
Win32VersionValue 0
SizeOfImage 0x13c0000
SizeOfHeaders 0x1000
Checksum 0x2cb5c7
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.sforce3

MD5 e43ddfb974f15f6b21806a4595186d5a
SHA1 8ec721566a62ddfd21948e112d1f5d525a05caac
SHA256 8583b0246843d2a23def688dce892eefa6ce512fd758812ba1279054657e0533
SHA3 455a3f2bfab6d30c438069b2a5d0288e154d0cbdc9f668fb7c9302143dc21206
VirtualSize 0x2c2220
VirtualAddress 0x1000
SizeOfRawData 0x2c2220
PointerToRawData 0x1000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.93016

.brick

MD5 1af714e9628214626151fd684589d11c
SHA1 155ce3d78e702cf25ad418033351be2986e087d5
SHA256 12f537c095cfc9c9af1d4fc57e831c3136c0f9a2b25abf19d1a58fa10c3d863f
SHA3 dddd1dfabcb596505118103fdc8caccf776b32f1b9bab7bed17389bb3624b7d1
VirtualSize 0x165000
VirtualAddress 0x2c4000
SizeOfRawData 0x165000
PointerToRawData 0x2c4000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.7877

.RDATA

MD5 6cc1493610f2aca9b3381f0ef44b704c
SHA1 fbcea967b41d40dee164eda3ea8b5374dfb900e5
SHA256 d1f62712f32a5c05aba223e4a4af069393c7206ab20790b4f8a148a95a79a280
SHA3 71f91c22e5bd4446649694730946bb7c46db2dc8b92fc5c82539b8424e99ef38
VirtualSize 0x111a
VirtualAddress 0x429000
SizeOfRawData 0x111a
PointerToRawData 0x429000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.14673

.idata

MD5 441018525208457705bf09a8ee3c1093
SHA1 6768033e216468247bd031a0a2d9876d79818f8f
SHA256 de47c9b27eb8d300dbb5f2c353e632c393262cf06340c4fa7f1b40c4cbd36f90
SHA3 f3683c9e3da9a7f90397767215345efe3be07565f14ab80d102f50644b98fbfa
VirtualSize 0x14
VirtualAddress 0x42b000
SizeOfRawData 0x14
PointerToRawData 0x42b000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.brick (#2)

MD5 592acd829707123e510b313208f81877
SHA1 f9a07b7190a99470d3ce2170a9a5f7bd982fa6ce
SHA256 dbb50eece4c3a98b8369a52a0033e161358d5c386b981469086d39fc6b9b21c1
SHA3 e133eef3978c3c07174419e172ae0a27fc23429e6ec284cf81adb48a0f4dfff1
VirtualSize 0x119000
VirtualAddress 0x42c000
SizeOfRawData 0x119000
PointerToRawData 0x42c000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.612595

.rsrc

MD5 f9d1be19ffcd073e25bd513780510d78
SHA1 1f29715ea882c83c55de2423bd7c5a4090a9d70a
SHA256 c2568f9e7e71776f5119eb347744f513235d065ca8b53991da03b4b91c5420ba
SHA3 086122ee84fe1ceb99459885ab1b9e054d0d3b8222e00989b9d90168f0775862
VirtualSize 0x5699
VirtualAddress 0x545000
SizeOfRawData 0x5699
PointerToRawData 0x545000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.83354

.start

MD5 0efd569e68163ee5612a8486d870eee2
SHA1 682ee2274cc82e67e8122e28378b2fc7be7968a4
SHA256 610e40a6fe376b01c9bc2c1b8af91f0f88389136547d5b1ae0516f24687defde
SHA3 48cf48d137820415326c61a277607e8a19fb25559deabc88240202e1571e67ae
VirtualSize 0x1000
VirtualAddress 0x54b000
SizeOfRawData 0x1000
PointerToRawData 0x54b000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.30021

.brick (#3)

MD5 8e5843fa143cb42614e0d71b6d755ba6
SHA1 f078bc594e6ac6ae9c4bd7228a46b87d9b956e69
SHA256 71e8a468267b1b48ac03a5a5e82fc4a27541b64a23fe3cbaeba2a8c8fcf7cca4
SHA3 6d4e2600516855e182557ddc3d4583d519160ea47542b33a1de16c58107b0e49
VirtualSize 0x2f000
VirtualAddress 0x54c000
SizeOfRawData 0x2f000
PointerToRawData 0x54c000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.97906

.idata (#2)

MD5 91c5a4d9a6ecdce958154d810b7e0999
SHA1 ce0f65baf39a37342d966b32e63e3ff9844c59eb
SHA256 498e05a3930e4a59e791c56c6016160dc24bd4e329df7d63d61bc4fa6e710d11
SHA3 ac1a578447f32af5192cee7b7a5245568dd38a1525d37ad11ded3c76963213d1
VirtualSize 0x1000
VirtualAddress 0x57b000
SizeOfRawData 0x1000
PointerToRawData 0x57b000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.2273

.brick (#4)

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x9c4000
VirtualAddress 0x57c000
SizeOfRawData 0
PointerToRawData 0x57c000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.RLD0\x00\x14

MD5 d09976e97c7e9697ee01bbbafb0f40e0
SHA1 f83acac0697d09a524d365d9b8ee91be16b1333b
SHA256 06955634d2d50e5f3da77447677753cbc91d4972ab82c5e33a3e2f02f7abf40e
SHA3 66f3ca02526fa9b226d4fc80118bd02c2855846db6b8d343ac0e7697b97b7853
VirtualSize 0x150000
VirtualAddress 0xf40000
SizeOfRawData 0x150000
PointerToRawData 0x57c000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.73967

.brick (#5)

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x2d0000
VirtualAddress 0x1090000
SizeOfRawData 0
PointerToRawData 0x6cc000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.RLD1\x00\x14

MD5 88cabcb2f46f69dada63637070431e30
SHA1 2d45b4c7c21c4dd36e30df29ee03ab81d46af9bc
SHA256 9169822d0e352eed547036bb70e7c0afa0dcb753de0561cac0b7039f0b2553fa
SHA3 7e53ef6deda53ee8c5503a792092ceb15013af74f3c96b1eee1dfbb7a19f16d5
VirtualSize 0x60000
VirtualAddress 0x1360000
SizeOfRawData 0x60000
PointerToRawData 0x6cc000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_CNT_UNINITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.276804

Imports

advapi32.dll RegQueryValueExA
RegOpenKeyExA
RegCreateKeyExA
RegCloseKey
dinput8.dll DirectInput8Create
dsound.dll DirectSoundCreate8
gdi32.dll GetStockObject
kernel32.dll EnumSystemLocalesA
GetUserDefaultLCID
FileTimeToSystemTime
FileTimeToLocalFileTime
GetLocalTime
InitializeCriticalSection
DeleteCriticalSection
LeaveCriticalSection
EnterCriticalSection
WaitForSingleObject
SetEvent
CreateEventA
CloseHandle
Sleep
GetLastError
CreateMutexA
GetCommandLineA
TerminateThread
FindClose
FindFirstFileA
CreateThread
FindNextFileA
TryEnterCriticalSection
GetVersionExA
CompareFileTime
WriteFile
CreateFileA
GetCurrentDirectoryA
CreateDirectoryA
ReadFile
GetFileSize
SetCurrentDirectoryA
OutputDebugStringA
GetVolumeInformationA
SetFilePointer
GetOverlappedResult
GetFileAttributesA
ReleaseSemaphore
CreateSemaphoreA
SetThreadPriority
InterlockedExchange
InterlockedDecrement
InterlockedIncrement
QueryPerformanceFrequency
QueryPerformanceCounter
FreeLibrary
GetProcAddress
LoadLibraryA
CancelIo
FlushFileBuffers
DeleteFileA
IsValidLocale
GetDiskFreeSpaceA
GetModuleHandleA
GetLocaleInfoA
ExitProcess
RaiseException
GetCurrentProcess
GlobalFree
GlobalUnlock
GlobalLock
GlobalAlloc
GetEnvironmentStringsW
WideCharToMultiByte
FreeEnvironmentStringsW
GetEnvironmentStrings
FreeEnvironmentStringsA
UnhandledExceptionFilter
GetStdHandle
IsBadWritePtr
VirtualAlloc
VirtualFree
HeapCreate
HeapDestroy
FatalAppExitA
HeapSize
GetModuleFileNameA
LockResource
GetSystemTimeAsFileTime
GetCurrentProcessId
GetTickCount
TlsGetValue
TlsSetValue
TlsFree
GetCurrentThread
GetCurrentThreadId
SetLastError
TlsAlloc
ResumeThread
ExitThread
HeapReAlloc
HeapFree
GetStartupInfoA
TerminateProcess
HeapAlloc
RtlUnwind
GetFileType
VirtualProtect
GetSystemInfo
VirtualQuery
LCMapStringA
MultiByteToWideChar
DeviceIoControl
IsValidCodePage
SetStdHandle
SetConsoleCtrlHandler
GetTimeZoneInformation
SetEndOfFile
GetLocaleInfoW
LCMapStringW
SetUnhandledExceptionFilter
IsBadReadPtr
GetDateFormatA
GetTimeFormatA
GetStringTypeW
GetStringTypeA
GetCPInfo
GetOEMCP
GetACP
CompareStringA
CompareStringW
GetExitCodeProcess
SetEnvironmentVariableA
IsBadCodePtr
shell32.dll ShellExecuteEx
ShellExecuteA
user32.dll GetClipboardData
OpenClipboard
EmptyClipboard
SetClipboardData
CloseClipboard
ShowCursor
SetCursorPos
MsgWaitForMultipleObjects
SetWindowLongA
GetClientRect
GetSystemMetrics
GetForegroundWindow
GetKeyState
GetKeyboardLayout
GetKeyboardState
MapVirtualKeyExA
ToAsciiEx
AdjustWindowRectEx
LoadIconA
LoadCursorA
RegisterClassA
CreateWindowExA
UpdateWindow
PostQuitMessage
ShowWindow
GetWindowRect
SetWindowPos
GetCursorPos
DefWindowProcA
DestroyWindow
UnregisterClassA
TranslateMessage
DispatchMessageA
PeekMessageA
GetMessageA
MessageBoxA
GetActiveWindow
SendMessageA
SetFocus
version.dll GetFileVersionInfoSizeA
GetFileVersionInfoA
VerQueryValueA
winmm.dll timeGetTime
binkw32.dll _BinkCopyToBuffer@28
_BinkOpen@8
_BinkSetSoundSystem@8
_BinkOpenDirectSound@4
_BinkNextFrame@4
_BinkWait@4
_BinkDoFrame@4
_BinkClose@4
d3d9.dll Direct3DCreate9
d3dx9_28.dll D3DXCreateEffectPool
D3DXCreateCubeTextureFromFileInMemory
D3DXLoadSurfaceFromSurface
D3DXCreateEffectFromFileA
D3DXCreateTextureFromFileInMemory
ole32.dll CoTaskMemFree
CoCreateGuid
CoCreateInstance
CoTaskMemAlloc
CoInitialize
CoUninitialize
lma2k7.dll F

Delayed Imports

?EndOfSeasonPC_SponsorsInit@@YAXH@Z

Ordinal 1
Address 0x51f0

?ITVCupDraws_Init@@YAXXZ

Ordinal 2
Address 0x76a8

?ITVHighlightPlayback_Init@@YAXPAUMATCH_GRAPHICS_INIT@@PAUINPLAY_HIGHLIGHT@@HPAUSHOOTOUT_HIGHLIGHT@@H@Z

Ordinal 3
Address 0x6b90

?LMAFile_Init@@YAXXZ

Ordinal 4
Address 0x4651

?MainGame_Enter@@YAXXZ

Ordinal 5
Address 0x344a

?MatchAI_DataLoad@@YAXXZ

Ordinal 6
Address 0x8661

?PCFeMainMenu_GoToNextScreen@@YAXXZ

Ordinal 7
Address 0x3193

?PCFeSelectFantasyTeam_GoToNextScreen@@YAXXZ

Ordinal 8
Address 0x538f

?PCSubsSelectTeamTactics_Init@@YAXXZ

Ordinal 9
Address 0x12a8

?ScrPCCalendar_InitDayBoxes@@YAXXZ

Ordinal 10
Address 0x982c

?State_Main@@YAXXZ

Ordinal 11
Address 0x3cec

1

Type RT_ICON
Language English - United Kingdom
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.36955
MD5 d1ba079a04e1a1d45d68795fd1e46272
SHA1 998b23c731487808140732e810a3660bf53c99b0
SHA256 b7469a57265f234559a35fea37ce32a141484679d4bfe2effe63a9955f9484c0
SHA3 22d8321b3c5b4e5b10ee8b0f4a272e70b2400d102f66449f4a8ad7944578bbc8

101

Type RT_GROUP_ICON
Language English - United Kingdom
Codepage UNKNOWN
Size 0x14
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.91924
Detected Filetype Icon file
MD5 3e1d980f0dc747eec9d946c155cb1498
SHA1 15414ced0202f709d400c957d441a8856dde8479
SHA256 027e12c81d53ebb492d0e1ce8166c0c004e135274105fb79465b6b97bc6c71cd
SHA3 11e83c27ff3b8cca2c537273338202138c94fb4b10a6b2daf0f7d23d177cc049

1 (#2)

Type RT_VERSION
Language English - United Kingdom
Codepage UNKNOWN
Size 0x34c
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.36969
MD5 6947d232edb21d83cd4234c32442a187
SHA1 26d42f4c37105bbe23d50a3b8cd898fb5d25b374
SHA256 e8b22e03be80cb523ee9f216259e79da4bb05290a2bd242f74c8e57a5b8bfebf
SHA3 979bae1b5293ca39aafefe563d1693749ba16d687661308e42fd9e0d38485f27

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.0.0.1
ProductVersion 1.0.0.1
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language UNKNOWN
CompanyName Codemasters Software Co.
FileDescription LMA Manager 2007 Executable
FileVersion (#2) 1, 0, 0, 1
InternalName LMA Manager 2007
LegalCopyright Copyright (C) 2007 Codemasters Software Co.
OriginalFilename LMA_2007.exe
ProductName LMA Manager 2007
ProductVersion (#2) 1, 0, 0, 1
Resource LangID English - United Kingdom

TLS Callbacks

Load Configuration

RICH Header

XOR Key 0x9862a740
Unmarked objects 0
105 (2067) 1
ASM objects (VS2003 (.NET) build 3077) 49
C objects (VS2003 (.NET) build 4035) 3
C++ objects (8830) 1
C objects (2179) 3
Imports (9210) 2
Imports (2067) 2
C objects (VS2003 (.NET) build 3077) 154
48 (9044) 93
Imports (2179) 12
Imports (VS2003 (.NET) build 4035) 8
C objects (9178) 2
Imports (VS2003 (.NET) build 3077) 3
Total imports 196
C++ objects (VS2003 (.NET) build 3077) 635
Exports (VS2003 (.NET) build 3077) 1
94 (VS2003 (.NET) build 3052) 1
Linker (VS2003 (.NET) build 3077) 1

Errors

[*] Warning: The WIN_CERTIFICATE appears to be invalid. [*] Warning: Section .brick has a size of 0! [*] Warning: Section .brick has a size of 0! [*] Warning: Yara callback received an unhandled message (6).
Leave a comment

No comments yet.