Architecture |
IMAGE_FILE_MACHINE_I386
|
---|---|
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
Compilation Date | 2003-Dec-05 06:34:58 |
Detected languages |
Japanese - Japan
|
Info | Matching compiler(s): |
Microsoft Visual C++ 6.0 - 8.0
Microsoft Visual C++ Microsoft Visual C++ v6.0 Microsoft Visual C++ v5.0/v6.0 (MFC) |
Info | Interesting strings found in the binary: |
Contains domain names:
|
Info | Cryptographic algorithms detected in the binary: | Uses constants related to CRC32 |
Suspicious | The PE is possibly packed. | Unusual section name found: .data1 |
Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
Suspicious | VirusTotal score: 1/73 (Scanned on 2024-09-27 13:13:28) | MaxSecure: Trojan.Malware.300983.susgen |
e_magic | MZ |
---|---|
e_cblp | 0x90 |
e_cp | 0x3 |
e_crlc | 0 |
e_cparhdr | 0x4 |
e_minalloc | 0 |
e_maxalloc | 0xffff |
e_ss | 0 |
e_sp | 0xb8 |
e_csum | 0 |
e_ip | 0 |
e_cs | 0 |
e_ovno | 0 |
e_oemid | 0 |
e_oeminfo | 0 |
e_lfanew | 0x120 |
Signature | PE |
---|---|
Machine |
IMAGE_FILE_MACHINE_I386
|
NumberofSections | 5 |
TimeDateStamp | 2003-Dec-05 06:34:58 |
PointerToSymbolTable | 0 |
NumberOfSymbols | 0 |
SizeOfOptionalHeader | 0xe0 |
Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED
|
Magic | PE32 |
---|---|
LinkerVersion | 6.0 |
SizeOfCode | 0xe2000 |
SizeOfInitializedData | 0xe7000 |
SizeOfUninitializedData | 0 |
AddressOfEntryPoint | 0x000ACDFB (Section: .text) |
BaseOfCode | 0x1000 |
BaseOfData | 0xe3000 |
ImageBase | 0x400000 |
SectionAlignment | 0x1000 |
FileAlignment | 0x1000 |
OperatingSystemVersion | 4.0 |
ImageVersion | 0.0 |
SubsystemVersion | 4.0 |
Win32VersionValue | 0 |
SizeOfImage | 0x1ca000 |
SizeOfHeaders | 0x1000 |
Checksum | 0 |
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
SizeofStackReserve | 0x100000 |
SizeofStackCommit | 0x1000 |
SizeofHeapReserve | 0x100000 |
SizeofHeapCommit | 0x1000 |
LoaderFlags | 0 |
NumberOfRvaAndSizes | 16 |
WINMM.dll |
timeGetTime
timeEndPeriod timeBeginPeriod |
---|---|
d3d8.dll |
Direct3DCreate8
|
DINPUT8.dll |
DirectInput8Create
|
KERNEL32.dll |
FileTimeToLocalFileTime
GetTickCount RtlUnwind RaiseException ExitProcess TerminateProcess GetTimeZoneInformation GetSystemTime GetLocalTime GetStartupInfoA GetCommandLineA HeapAlloc HeapFree CreateThread ExitThread HeapSize HeapReAlloc GetACP SetUnhandledExceptionFilter LCMapStringA LCMapStringW UnhandledExceptionFilter FreeEnvironmentStringsA FreeEnvironmentStringsW GetEnvironmentStrings GetEnvironmentStringsW SetHandleCount GetStdHandle GetFileType GetEnvironmentVariableA HeapDestroy HeapCreate VirtualFree VirtualAlloc IsBadWritePtr GetStringTypeA GetStringTypeW IsBadReadPtr IsBadCodePtr FileTimeToSystemTime IsValidLocale IsValidCodePage GetLocaleInfoA EnumSystemLocalesA GetUserDefaultLCID CompareStringA CompareStringW SetEnvironmentVariableA GetLocaleInfoW Sleep InterlockedExchange CloseHandle CreateFileA ReadFile GetFileSize WriteFile SetThreadPriority GetLastError CreateMutexA LockResource LoadResource FindResourceA WaitForSingleObject GetVersionExA GetModuleHandleA IsProcessorFeaturePresent LoadLibraryA GetProcAddress WideCharToMultiByte SizeofResource InterlockedIncrement InterlockedDecrement lstrlenA SetErrorMode GetFileTime GetFileAttributesA WritePrivateProfileStringA GetOEMCP GetCPInfo GetProcessVersion MultiByteToWideChar LocalFree FormatMessageA lstrcmpA GetProfileStringA GlobalFlags TlsGetValue LocalReAlloc TlsSetValue GlobalReAlloc TlsFree GlobalHandle TlsAlloc LocalAlloc EnterCriticalSection LeaveCriticalSection DeleteCriticalSection InitializeCriticalSection GetThreadLocale GetFullPathNameA lstrcpynA GetVolumeInformationA FindFirstFileA FindClose SetEndOfFile lstrcpyA UnlockFile LockFile FlushFileBuffers SetFilePointer GetCurrentProcess DuplicateHandle GlobalUnlock MulDiv SetLastError GlobalFree CreateEventA SuspendThread ResumeThread SetEvent GetModuleFileNameA GlobalLock GlobalAlloc GetCurrentThread FreeLibrary GetVersion lstrcatA GetCurrentThreadId GlobalGetAtomNameA lstrcmpiA GlobalAddAtomA GlobalFindAtomA GlobalDeleteAtom SetStdHandle |
USER32.dll |
SetRect
GetNextDlgGroupItem MessageBeep InflateRect RegisterClipboardFormatA CreateDialogIndirectParamA EndDialog GetSysColorBrush LoadCursorA PtInRect GetClassNameA LoadStringA CharUpperA DestroyMenu GrayStringA DrawTextA TabbedTextOutA EndPaint BeginPaint GetWindowDC ReleaseDC GetDC MapDialogRect SetWindowContextHelpId ShowWindow MoveWindow SetWindowTextA IsDialogMessageA GetMenuCheckMarkDimensions LoadBitmapA GetMenuState ModifyMenuA SetMenuItemBitmaps GetNextDlgTabItem GetMessageA GetActiveWindow ValidateRect IsWindowEnabled PostQuitMessage SendDlgItemMessageA MapWindowPoints GetSysColor GetFocus SetActiveWindow IsWindow SetFocus CopyAcceleratorTableA CopyRect GetTopWindow IsChild GetParent GetCapture wsprintfA GetClassInfoA RegisterClassA GetMenu GetMenuItemCount GetMenuItemID TrackPopupMenu GetDlgItem GetWindowTextLengthA GetWindowTextA GetDlgCtrlID GetKeyState DefWindowProcA DestroyWindow CreateWindowExA SetWindowsHookExA CallNextHookEx GetClassLongA SetPropA UnhookWindowsHookEx GetPropA CallWindowProcA RemovePropA GetMessageTime DrawFocusRect DefDlgProcA IsWindowUnicode GetMessagePos GetLastActivePopup GetForegroundWindow GetWindow GetWindowLongA SetWindowLongA RegisterWindowMessageA OffsetRect IntersectRect SystemParametersInfoA IsIconic GetWindowRect GetClientRect GetKeyboardState TranslateMessage DispatchMessageA CharNextA AdjustWindowRectEx PeekMessageA PostThreadMessageA SetWindowPos IsWindowVisible GetWindowPlacement SetWindowPlacement GetDesktopWindow EnumWindows EnableWindow ScreenToClient SendMessageA ClientToScreen WINNLSEnableIME ShowCursor ReleaseCapture SetCapture SetCursor SetWindowRgn InvalidateRect LoadMenuA CheckMenuItem EnableMenuItem GetSubMenu SetForegroundWindow GetCursorPos GetSystemMetrics MessageBoxA LoadImageA LoadIconA UpdateWindow PostMessageA ExcludeUpdateRgn ShowCaret HideCaret UnregisterClassA WinHelpA |
GDI32.dll |
GetClipBox
SetTextColor SetBkColor CreateBitmap DeleteDC SaveDC RestoreDC SelectObject GetStockObject SelectPalette SetBkMode SetMapMode SetViewportOrgEx OffsetViewportOrgEx SetViewportExtEx ScaleViewportExtEx SetWindowExtEx ScaleWindowExtEx IntersectClipRect GetPaletteEntries DeleteObject GetDeviceCaps GetViewportExtEx GetWindowExtEx PtVisible RectVisible TextOutA ExtTextOutA Escape GetTextColor GetBkColor DPtoLP LPtoDP GetMapMode PatBlt StretchBlt RealizePalette CreateCompatibleDC BitBlt CreatePalette CreateHalftonePalette GetNearestPaletteIndex CreateDIBSection GetObjectA CreateRectRgn CombineRgn GetTextExtentPointA CreateDIBitmap CreateSolidBrush |
comdlg32.dll |
GetFileTitleA
|
WINSPOOL.DRV |
OpenPrinterA
DocumentPropertiesA ClosePrinter |
ADVAPI32.dll |
RegCloseKey
RegSetValueExA RegOpenKeyExA RegCreateKeyExA RegOpenKeyA RegQueryValueExA |
SHELL32.dll |
Shell_NotifyIconA
|
COMCTL32.dll |
#17
|
oledlg.dll |
#8
|
ole32.dll |
CoFreeUnusedLibraries
OleUninitialize OleInitialize OleFlushClipboard CreateILockBytesOnHGlobal StgCreateDocfileOnILockBytes StgOpenStorageOnILockBytes CoGetClassObject CLSIDFromString CLSIDFromProgID CoUninitialize CoInitialize CoCreateInstance CoRegisterMessageFilter CoRevokeClassObject CoTaskMemFree CoTaskMemAlloc OleIsCurrentClipboard |
OLEPRO32.DLL |
#253
|
OLEAUT32.dll |
SysStringLen
SysAllocStringByteLen SysAllocString VariantChangeType VariantCopy VariantTimeToSystemTime VariantClear SysAllocStringLen SysFreeString |
開く |
名前を付けて保存 |
すべてのファイル (*.*) |
無題 |
無題のファイル |
非表示(&H) |
エラー メッセージはありません。 |
サポートされていない操作を実行しました。 |
必要なリソースを利用できませんでした。 |
メモリが不足しています。 |
不明なエラーが発生しました。 |
無効なファイル名です。 |
ドキュメントを開くことに失敗しました。 |
ドキュメントの保存に失敗しました。 |
%1 への変更を保存しますか? |
空のドキュメントの作成に失敗しました。 |
ファイルが大きすぎて開けません。 |
印刷ジョブを開始できませんでした。 |
ヘルプの起動に失敗しました。 |
アプリケーションの内部エラーです。 |
コマンドの実行に失敗しました。 |
メモリ不足のため実行できません。 |
システム レジストリ エントリは削除されています。また、INI ファイルがある場合は、INI ファイルも削除されました。 |
一部のシステム レジストリ エントリ (または INI ファイル) は削除されませんでした。 |
このプログラムにはファイル %s が必要ですがこのシステム上に見つかりませんでした。 |
このプログラムは欠落エクスポート %s にファイル %s 内でリンクされています。このコンピュータは互換性のないバージョンの %s を含んでいる可能性があります。 |
整数を入力してください。 |
数字を入力してください。 |
%1 から %2 までの整数を入力してください。 |
%1 から %2 までの数字を入力してください。 |
%1 文字以内で入力してください。 |
ボタンを選択してください。 |
0 から 255 までの整数を入力してください。 |
正の整数を入力してください。 |
日付/時刻を入力してください。 |
通貨型を入力してください。 |
予期しないファイル形式です。 |
%1 |
このファイルが見つかりません。 |
パスとファイル名が正しいかどうか確認してださい。 |
出力先のディスク ドライブの空き容量が不足しています。 |
%1 は使用中のため、読み取れません。 |
%1 は使用中または読み取り専用のため、書き込めません。 |
%1 の読み取り中に予期しないエラーが発生しました。 |
%1 の書き込み中に予期しないエラーが発生しました。 |
書き込み専用プロパティからは読み取れません。 |
読み取り専用プロパティには書き込めません。 |
メール システム サポートを読み込めません。 |
メール システム DLL が無効です。 |
メールの送信に失敗しました。 |
エラーはありませんでした。 |
%1 へのアクセス中に不明なエラーが発生しました。 |
%1 が見つかりませんでした。 |
%1 には無効なパスが含まれています。 |
開いているファイルが多すぎるため、%1 を開けませんでした。 |
%1 へのアクセスは拒否されました。 |
%1 へ無効なファイル ハンドルが関連付けられていました。 |
現在のディレクトリ %1 は削除できませんでした。 |
%1 を作成できませんでした。そのディレクトリはいっぱいです。 |
%1 のシークに失敗しました。 |
%1 へのアクセス中にハードウェア I/O エラーが報告されました。 |
%1 へのアクセス中に共有違反が発生しました。 |
%1 へのアクセス中にロック違反が発生しました。 |
%1 へのアクセス中にディスクがいっぱいになりました。 |
%1 の末尾以降にアクセスしようとしました。 |
エラーはありませんでした。 |
%1 へのアクセス中に不明なエラーが発生しました。 |
%1 の読み取り中に書き込もうとしました。 |
%1 の末尾以降にアクセスしようとしました。 |
%1 へ書き込み中に読み取ろうとしました。 |
%1 の形式が正しくありません。 |
%1 は予期しないオブジェクトを含んでいます。 |
%1 は不正なスキーマを含んでいます。 |
ピクセル |
XOR Key | 0xf4cd5e9f |
---|---|
Unmarked objects | 0 |
19 (8022) | 37 |
C objects (VC++ 6.0 SP5 imp/exp build 8447) | 1 |
C++ objects (8047) | 22 |
14 (7299) | 41 |
C objects (8047) | 183 |
C++ objects (8569) | 76 |
C objects (9178) | 2 |
Unmarked objects (#2) | 55 |
18 (8444) | 1 |
Imports (9210) | 4 |
C++ objects (9178) | 68 |
Total imports | 472 |
19 (8034) | 21 |
C++ objects (VC++ 6.0 SP5 build 8804) | 51 |
Resource objects (VS98 SP6 cvtres build 1736) | 1 |