86ef2f1cbe96666de869deb297421d8111ecf6f63e16cd173ec591c6b9f008e4

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Aug-03 03:19:46
Detected languages English - United States

Plugin Output

Suspicious This PE is packed with Themida Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found: .themida
Section .themida is both writable and executable.
Unusual section name found: .boot
Suspicious The PE contains functions most legitimate programs don't use. Leverages the raw socket API to access the Internet:
  • WSAEnumNetworkEvents
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 bf2849d4b57793c967fb97bab29666bc
SHA1 c434f6f920b339e97879b0eab6696eca72d1273f
SHA256 86ef2f1cbe96666de869deb297421d8111ecf6f63e16cd173ec591c6b9f008e4
SHA3 685b045acb8afa42b4e822b3faccdc81b1078347594bf2dd6c8e84438869acf8
SSDeep 196608:MRe6sAv4C4itIwd6LUTWjUG5bV+3YeXGyjFTtAOvwApVm7Yw:WLsK4C4THUsjZV+oCGyFqOvFVgYw
Imports Hash f38c2bdadce951c87460f82046d31fd7

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x118

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 12
TimeDateStamp 2026-Aug-03 03:19:46
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x117800
SizeOfInitializedData 0x48800
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000BC1058 (Section: .boot)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x1262000
SizeOfHeaders 0x400
Checksum 0x76addc
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

MD5 77a60d5e21e51c1233c38ed536515526
SHA1 3c9ab886fd2cd455324d6fdcefb082b98383a536
SHA256 389d0ba549566c406e06997b964c0704cf9679b6555f066eb4a1666b35510eac
SHA3 887b01acb76a2a04f8dfc80429fa35d11f6a6ad288419fe5768c3c9272ae3a07
VirtualSize 0x117651
VirtualAddress 0x1000
SizeOfRawData 0xab000
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.98016

(#2)

MD5 ce4993b882372130635f8cff35d26840
SHA1 701075f895def9eb569fd8119f2928db8c368d2d
SHA256 069c368494d3c9cd4860d557521bb41902cf83cfef2291a7b022fd7abdd291c7
SHA3 d6f1b0311f3b9c9311c76d3ac838b8d323e5a7624118467fe5d5e7cf94bb3f9c
VirtualSize 0x35880
VirtualAddress 0x119000
SizeOfRawData 0x16000
PointerToRawData 0xab400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.95152

(#3)

MD5 66eee5e21a794a470bd86ea27e35079a
SHA1 5f048b67140d41ce5e3cc6469463b712acfb90e2
SHA256 61434574719c5f2764d8e8941fd8affd8acc62c5a231920bae9355ab5fb5eb04
SHA3 019108e1cb29489de8be6d32ed26a3984798aef5f671c284be6dd7664aa4b16a
VirtualSize 0x8418
VirtualAddress 0x14f000
SizeOfRawData 0xe00
PointerToRawData 0xc1400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.64825

(#4)

MD5 aec0c27f05c5edb485b6d023bb81e337
SHA1 669ecfbc1983086074472a3657e074dce7d2ead3
SHA256 87061f2e1c09b9230ae06d6a9973010d2ced36d9eec5a3fdb4d06bc628e83430
SHA3 f3e0fb06330af5e18f17cafbed9dbd96c81a9f9b5cf52e980ddc2ccfa1c6137b
VirtualSize 0x897c
VirtualAddress 0x158000
SizeOfRawData 0x5200
PointerToRawData 0xc2200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.62846

(#5)

MD5 f852b64f5222e4eeb05d0ab3993dae3f
SHA1 5776c531803f11bf627d5e22c83499847bd12e91
SHA256 a978a76555ed25a784b6470cda4410aa61b05cebbda62390cb8f8501a059f481
SHA3 6d5ea77955f8d18cb29e33e3228c0f31d16aa3692daa6ed6be0836e547601835
VirtualSize 0x2b0
VirtualAddress 0x161000
SizeOfRawData 0x200
PointerToRawData 0xc7400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.88323

(#6)

MD5 3aefcaa0500395b1020981c74206297f
SHA1 d1bc89c390f1ec8afcc7dbe1f4642bab2236d4b7
SHA256 c716d8626a513d6bfc41a07834415026ca5ce1678ed4a82d98ed79c8e61e8ee7
SHA3 2055875e240b2cc39552a0ab24bbbf2280ec3bfa0a8189ee59736b1f4d9899cd
VirtualSize 0x1824
VirtualAddress 0x162000
SizeOfRawData 0xa00
PointerToRawData 0xc7600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 6.54217

.idata

MD5 fb68eadbf3727080ca821888d6e3cd90
SHA1 f49dc3b30bc63f190bfb1cce78bcb36711c8356c
SHA256 b61c275c37fc2cd20b849e4f4637d9b6eadf458225a45d0719ab55608210a8ca
SHA3 3be2cb0927a0f7fdb5fc453bb76910b42431a7e6904ad0bec66b119e87d1b75a
VirtualSize 0x1000
VirtualAddress 0x164000
SizeOfRawData 0x800
PointerToRawData 0xc8000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.66161

.tls

MD5 328ff46f477a3df33ab102b80332503d
SHA1 e140ead262558976f78ee9f4aeed2d01fbdf6005
SHA256 61b63ece35de2af0138f700ef8845345da4f85651328e39bc4bab2a77d6a7cd7
SHA3 186c64ffa478c8a98b0672df719b5c248a0cbae0d43c9684def89120d889b2a0
VirtualSize 0x1000
VirtualAddress 0x165000
SizeOfRawData 0x200
PointerToRawData 0xc8800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.284569

.rsrc

MD5 a1a306dee6c837934d466c83ce8096bf
SHA1 1e96dae570d539541a23bdd5aac27a514fc9a560
SHA256 e7bd2b43e4c87c07ca82cc2945510e02e88c52f70288f73d6646016295aa97f8
SHA3 45a760f2c0a59cdfe437c21a33d05a3dd790ff67a5f22b22e39a78a96844a4ee
VirtualSize 0x1000
VirtualAddress 0x166000
SizeOfRawData 0x400
PointerToRawData 0xc8a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.02475

.themida

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0xa5a000
VirtualAddress 0x167000
SizeOfRawData 0
PointerToRawData 0xc8e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.boot

MD5 74fd94b86360abca39f99d4c59c1bc9b
SHA1 baf79c2b3161a4d85aee0b5d5051ff8aafebd029
SHA256 873922edcdc5a611461d61dc1368c1cec49260611a54c9d9c34c93d443393a8c
SHA3 4ccc534c99027e5cbd29fcb5b07cf88654651c33c91b92821c809015ffa4cdad
VirtualSize 0x69f800
VirtualAddress 0xbc1000
SizeOfRawData 0x69f800
PointerToRawData 0xc8e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.95757

.reloc

MD5 6e696e848eb3ae3e196e7244a31ec5db
SHA1 1dfcb0b685c4c48126724cdf99cd896846753b04
SHA256 5e29a7f14d9379f37d470981965f64411838d006029f4e7b92768fe4cab3ad60
SHA3 f902658aa0674ee575e8eec2ca44eab6b936887e6e60d15796c86b88951ed340
VirtualSize 0x1000
VirtualAddress 0x1261000
SizeOfRawData 0x10
PointerToRawData 0x768600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_READ
Entropy 2.4746

Imports

kernel32.dll GetModuleHandleA
USER32.dll MessageBoxA
ADVAPI32.dll GetTokenInformation
SHELL32.dll CommandLineToArgvW
MSVCP140.dll ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ
WS2_32.dll WSAEnumNetworkEvents
bcrypt.dll BCryptGenRandom
ntdll.dll NtQueryObject
VCRUNTIME140_1.dll __CxxFrameHandler4
VCRUNTIME140.dll wcschr
api-ms-win-crt-heap-l1-1-0.dll _set_new_mode
api-ms-win-crt-time-l1-1-0.dll _gmtime64
api-ms-win-crt-string-l1-1-0.dll _stricmp
api-ms-win-crt-runtime-l1-1-0.dll _errno
api-ms-win-crt-convert-l1-1-0.dll strtoul
api-ms-win-crt-locale-l1-1-0.dll ___lc_collate_cp_func
api-ms-win-crt-stdio-l1-1-0.dll _lseeki64
api-ms-win-crt-math-l1-1-0.dll modf
api-ms-win-crt-utility-l1-1-0.dll qsort
api-ms-win-crt-filesystem-l1-1-0.dll _waccess
api-ms-win-crt-environment-l1-1-0.dll getenv
CRYPT32.dll CertFindCertificateInStore

Delayed Imports

1

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x249
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.06044
MD5 f7e7c81035fc42015d50fadd75b9300f
SHA1 df759518191bad6608c336186b31c120b3dadb34
SHA256 72ae19a66b5d012088d762d3e2de6498a9b3b8fc153352ca6c76cf045d1fe96e
SHA3 1038ef4fa889f000231ecd6b7f2eb0759548ed2a8e5da6ca3e19b38062e60dbd

Version Info

TLS Callbacks

Load Configuration

RICH Header

XOR Key 0xb068ad17
Unmarked objects 0
Imports (VS2008 SP1 build 30729) 22
253 (35721) 8
Imports (35721) 6
Imports (2207) 2
C objects (30159) 126
Imports (33145) 17
Total imports 492
ASM objects (35721) 4
C objects (35721) 10
C++ objects (35721) 39
C++ objects (30159) 38
ASM objects (30159) 1
C++ objects (LTCG) (36252) 42
Resource objects (36252) 1
Linker (36252) 1

Errors

[!] Error: Could not reach the TLS callback table. [*] Warning: Section .themida has a size of 0!
Leave a comment

No comments yet.