8c4c5468e006fa07cf66acd287482a80360474247418ff48d663af085f2fff9c

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Aug-13 10:24:16

Plugin Output

Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Malicious The PE contains functions mostly used by malware. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Possibly launches other programs:
  • CreateProcessW
Can create temporary files:
  • GetTempPathW
  • CreateFileW
Functions related to the privilege level:
  • OpenProcessToken
Enumerates local disk drives:
  • GetDriveTypeW
Suspicious The file contains overlay data. 28174359 bytes of data starting at offset 0x46200.
The overlay data has an entropy of 7.99815 and is possibly compressed or encrypted.
Overlay data amounts for 98.9908% of the executable.
Suspicious VirusTotal score: 1/63 (Scanned on 2026-09-03 01:23:16) APEX: Malicious

Hashes

MD5 6fea71a119ee298c47936b14b1682e77 🔍
SHA1 cc0ca66f09877a97781731a870426fae97e04aca 🔍
SHA256 8c4c5468e006fa07cf66acd287482a80360474247418ff48d663af085f2fff9c 🔍
SHA3 d58ffe391a82caebae8bcb0de24e9f854429c27fa110e1c1e4bb67b43e352209 🔍
SSDeep 786432:6iiRW8x0UWSy1QtI3OjTNGCgeNn8uAVsMcolVeyMsqJk:eWjUUiI3K4cN8ZVpeIq 🔍
Imports Hash cf72283be50852e418ce6bbb6b645835 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x108

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 7
TimeDateStamp 2026-Aug-13 10:24:16
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x2ca00
SizeOfInitializedData 0x19400
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000000E350 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x4e000
SizeOfHeaders 0x400
Checksum 0x1b2a34c
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_GUARD_CF
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x1e8480
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 067ceb5950b03e18720d53a9c58d6ba0 🔍
SHA1 75309e0b3e3c095eb6c7fa96a58f32e0bd4191ad 🔍
SHA256 0ebb4a3c899d306107653c38e4ddce3e5c7a6ff58e09d456070786eea947eb70 🔍
SHA3 2fedfbb0e502ef5af40a41f5851f026551b7d03275b553e7496a32315612eeaa 🔍
VirtualSize 0x2c870
VirtualAddress 0x1000
SizeOfRawData 0x2ca00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.46815

.rdata

MD5 32bd149f22f20d744cab5dfe113b9c0d 🔍
SHA1 a8ca6dc5a782570c32a1ca4c94c87fc8b41a9b5c 🔍
SHA256 149bf83891d619ab4d81b7c94d048622a763778391a8232746a5702859129374 🔍
SHA3 a37221686fcab79608e723d7c6275fdcc3137aa3070f81ce22e0d02627c2df3f 🔍
VirtualSize 0x13dd0
VirtualAddress 0x2e000
SizeOfRawData 0x13e00
PointerToRawData 0x2ce00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.75639

.data

MD5 fc7a7dfe669c46191736d63a76b81159 🔍
SHA1 be996d0265d3c0019fef7637f52463fbfa193973 🔍
SHA256 277e128b6c64c65117eb7da75d8ae771e332f7827e8d981243d0acf0a2786011 🔍
SHA3 17425e165a6aa9d753008db396ac5a9579d7723c3385291954ef028949224ae7 🔍
VirtualSize 0x4af0
VirtualAddress 0x42000
SizeOfRawData 0xe00
PointerToRawData 0x40c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.80995

.pdata

MD5 c42900aa9718da5e1b289126ac00aca5 🔍
SHA1 e8a7daeafd74df3b8a8fe07cfda1c5fbe53aa82c 🔍
SHA256 c853c0d60d45400916820a5c65ce12e48dab8c7ea4ac5e7a6eee26dd997723eb 🔍
SHA3 fcf33491627999108822a1154ca592ddc596eb1ffb9112f624b905e9ae2c6881 🔍
VirtualSize 0x2598
VirtualAddress 0x47000
SizeOfRawData 0x2600
PointerToRawData 0x41a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.47162

.fptable

MD5 bf619eac0cdf3f68d496ea9344137e8b 🔍
SHA1 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍
SHA256 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍
SHA3 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍
VirtualSize 0x100
VirtualAddress 0x4a000
SizeOfRawData 0x200
PointerToRawData 0x44000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.rsrc

MD5 fbae3ee8da635e61b20a3d632f9e6399 🔍
SHA1 302bbcab2949d58df87b940156e81d86613efe6a 🔍
SHA256 f3e1a3903e3ec60f4a2ff440b56d74bb5f94dc94bbc778d842dcbcffc12ab1e8 🔍
SHA3 6d1aacfb00db99f719c7cd93e4857f56834514f5ab3cde9aac1c0b2313d14a95 🔍
VirtualSize 0x16bc
VirtualAddress 0x4b000
SizeOfRawData 0x1800
PointerToRawData 0x44200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.90477

.reloc

MD5 39668fd101775493909e3ca249db5592 🔍
SHA1 32b99e8ed662456b7d3f9918adcdfba2eb0860f7 🔍
SHA256 a2fb9b93a2d558c5640b2738af0d6a671cda8db6155be5005e37f3e3099582e8 🔍
SHA3 f78cf1178671ee2bffa6ff6a7ba299471e1baa8506f6d81f04fe60b2023751a4 🔍
VirtualSize 0x768
VirtualAddress 0x4d000
SizeOfRawData 0x800
PointerToRawData 0x45a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.25258

Imports

USER32.dll CreateWindowExW
ShutdownBlockReasonCreate
MsgWaitForMultipleObjects
ShowWindow
DestroyWindow
RegisterClassW
DefWindowProcW
PeekMessageW
DispatchMessageW
TranslateMessage
GetMonitorInfoW
MonitorFromPoint
GetCursorPos
GetSystemMetrics
PostMessageW
GetMessageW
MessageBoxW
MessageBoxA
SystemParametersInfoW
DestroyIcon
SetWindowLongPtrW
GetWindowLongPtrW
GetClientRect
InvalidateRect
ReleaseDC
GetDC
DrawTextW
GetDialogBaseUnits
EndDialog
DialogBoxIndirectParamW
MoveWindow
SendMessageW
COMCTL32.dll #380
KERNEL32.dll GetACP
IsValidCodePage
GetStringTypeW
GetFileAttributesExW
SetEnvironmentVariableW
FlushFileBuffers
LCMapStringW
CompareStringW
VirtualProtect
GetCurrentDirectoryW
HeapAlloc
GetFileSizeEx
GetConsoleOutputCP
GetOEMCP
GetCPInfo
GetLastError
FreeLibrary
GetProcAddress
LoadLibraryExW
GetModuleHandleW
MulDiv
FormatMessageW
GetModuleFileNameW
GetEnvironmentStringsW
CreateSymbolicLinkW
SetErrorMode
CreateDirectoryW
GetCommandLineW
GetEnvironmentVariableW
ExpandEnvironmentStringsW
DeleteFileW
FindClose
FindFirstFileW
FindNextFileW
GetDriveTypeW
RemoveDirectoryW
GetTempPathW
CloseHandle
QueryPerformanceCounter
QueryPerformanceFrequency
WaitForSingleObject
Sleep
GetCurrentProcess
TerminateProcess
GetExitCodeProcess
CreateProcessW
GetStartupInfoW
LocalFree
SetConsoleCtrlHandler
K32EnumProcessModules
K32GetModuleFileNameExW
CreateFileW
FindFirstFileExW
GetFinalPathNameByHandleW
MultiByteToWideChar
WideCharToMultiByte
SetFilePointerEx
FreeEnvironmentStringsW
GetProcessHeap
GetTimeZoneInformation
HeapSize
HeapReAlloc
WriteConsoleW
SetEndOfFile
SetDllDirectoryW
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
SetUnhandledExceptionFilter
RtlUnwindEx
SetLastError
FlsAlloc
FlsGetValue
FlsSetValue
FlsFree
EnterCriticalSection
LeaveCriticalSection
InitializeCriticalSectionEx
DeleteCriticalSection
RtlLookupFunctionEntry
EncodePointer
RaiseException
RtlPcToFileHeader
GetCommandLineA
GetFileInformationByHandle
GetFileType
PeekNamedPipe
SystemTimeToTzSpecificLocalTime
FileTimeToSystemTime
ReadFile
GetFullPathNameW
SetStdHandle
GetStdHandle
WriteFile
ExitProcess
GetModuleHandleExW
IsProcessorFeaturePresent
RtlCaptureContext
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
HeapFree
GetConsoleMode
ReadConsoleW
ADVAPI32.dll OpenProcessToken
GetTokenInformation
ConvertStringSecurityDescriptorToSecurityDescriptorW
ConvertSidToStringSidW
GDI32.dll SelectObject
DeleteObject
CreateFontIndirectW

Delayed Imports

1

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.77655
MD5 80e74d824c76da0b4006e1675c5011dc 🔍
SHA1 83d5bfb5c17c30443a6c14a52f4ab89839a86b38 🔍
SHA256 f6612f48b27835ccea27470ab24809bb17f97f5bdf4664c22291b1b8baa573be 🔍
SHA3 2e853c583384123d5a0b7c6444e9fb28f4afd066f665464e5108fd923b548519 🔍

1 (#2)

Type RT_GROUP_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x14
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.7815
Detected Filetype Icon file
MD5 3c68f77c35c26ff079a1c410ee44fa62 🔍
SHA1 0b40150c95fc2c6414c90d44ee78b8d8814b3393 🔍
SHA256 a14e70ed824f3f17d3a51136aa08839954d6d3ccadaa067415c7bfc08e6636b0 🔍
SHA3 590dcbf2ec3f485a6c24e3e627f383ee7588eb49978321f12c07d8190a6c1396 🔍

1 (#3)

Type RT_MANIFEST
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x518
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.25276
MD5 8ac0abe4870c42530c058e3e11e0f08b 🔍
SHA1 46bab0b1716f835134f41ff9334bf406c028ae97 🔍
SHA256 4b095d726ac806ed8ce580f77e234d3b74633a6b8fa6bd5fd0aecc0e269b1119 🔍
SHA3 e4673e67ab7fd70d8342ee00c70538fec7f2cf18a9c0188745c90c6bf08b2c74 🔍

Version Info

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Aug-13 10:24:16
Version 0.0
SizeofData 816
AddressOfRawData 0x3e0b8
PointerToRawData 0x3ceb8

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140042040
GuardCFCheckFunctionPointer 5368898736
GuardCFDispatchFunctionPointer 0
GuardCFFunctionTable 0
GuardCFFunctionCount 0
GuardFlags (EMPTY)
CodeIntegrity.Flags 0
CodeIntegrity.Catalog 0
CodeIntegrity.CatalogOffset 0
CodeIntegrity.Reserved 0
GuardAddressTakenIatEntryTable 0
GuardAddressTakenIatEntryCount 0
GuardLongJumpTargetTable 0
GuardLongJumpTargetCount 0

RICH Header

XOR Key 0x1ffff8b2
Unmarked objects 0
C++ objects (33145) 183
C objects (33145) 12
ASM objects (33145) 11
253 (35721) 3
ASM objects (35721) 9
C objects (35721) 17
C++ objects (35721) 39
Imports (33145) 11
Total imports 158
C objects (36246) 29
Linker (36246) 1

Errors

Leave a comment

No comments yet.