This file seems to be a .NET executable .
Sadly, Manalyzer's analysis techniques were designed for native code, so it's likely that this report won't tell you much.
Sorry!
Architecture
IMAGE_FILE_MACHINE_I386
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date
2026-Sep-21 08:03:11
FileDescription
FileVersion
0.0.0.0
InternalName
client.exe
LegalCopyright
OriginalFilename
client.exe
ProductVersion
0.0.0.0
Assembly Version
0.0.0.0
Info
Matching compiler(s):
Microsoft Visual C# v7.0 / Basic .NET
.NET executable -> Microsoft
Suspicious
No VirusTotal score.
This file has never been scanned on VirusTotal.
MD5
17499e818f72c7f960d96f41c880855e
🔍
SHA1
480bbd2b0ec54130ccd7b4cfef4f016afeecfd4e
🔍
SHA256
8ef43bc4ef794ecc83bf51e2613cb81c5bb86c1723f46685c6ce9572f2d83a14
🔍
SHA3
1d62e9e23931763c84dc115688ed689eadaeb51f17956bfd968c95af70b0bb35
🔍
SSDeep
768:SmQZqx1lYcTYbFGLbi+hjvb6vJtXbYC1Ymi:S0lY8phjWzbVi
🔍
Imports Hash
f34d5f2d4577ed6d9ceec516c1f5a744
🔍
e_magic
MZ
e_cblp
0x90
e_cp
0x3
e_crlc
0
e_cparhdr
0x4
e_minalloc
0
e_maxalloc
0xffff
e_ss
0
e_sp
0xb8
e_csum
0
e_ip
0
e_cs
0
e_ovno
0
e_oemid
0
e_oeminfo
0
e_lfanew
0x80
Signature
PE
Machine
IMAGE_FILE_MACHINE_I386
NumberofSections
3
TimeDateStamp
2026-Sep-21 08:03:11
PointerToSymbolTable
0
NumberOfSymbols
0
SizeOfOptionalHeader
0xe0
Characteristics
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
Magic
PE32
LinkerVersion
11.0
SizeOfCode
0x8000
SizeOfInitializedData
0x800
SizeOfUninitializedData
0
AddressOfEntryPoint
0x00009E5E (Section: .text)
BaseOfCode
0x2000
BaseOfData
0xa000
ImageBase
0x400000
SectionAlignment
0x2000
FileAlignment
0x200
OperatingSystemVersion
4.0
ImageVersion
0.0
SubsystemVersion
4.0
Win32VersionValue
0
SizeOfImage
0xe000
SizeOfHeaders
0x200
Checksum
0
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve
0x100000
SizeofStackCommit
0x1000
SizeofHeapReserve
0x100000
SizeofHeapCommit
0x1000
LoaderFlags
0
NumberOfRvaAndSizes
16
MD5
beb6a76caf1dedd2a276f54ab371d93f
🔍
SHA1
27943174518ceece1c3e06138c700aa9b7558dce
🔍
SHA256
5095b43af1280fbb8476caa6a601dc8b1d28a6a9700f181e43345323fe1788a6
🔍
SHA3
056f43cc781ac82e7246b036e4c40a3f6e1280c08e4055e36bb44c38b3daa8c3
🔍
VirtualSize
0x7e64
VirtualAddress
0x2000
SizeOfRawData
0x8000
PointerToRawData
0x200
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy
5.84891
MD5
df447b2125c29a56d88b10b00c28b59f
🔍
SHA1
9793909cfd9cae61da8be6f6505773d26b5cc0e5
🔍
SHA256
fb8e36eb77afa6ee7aec0627347ac5ab29e8be52d459439591afa73f55203996
🔍
SHA3
5e6fa0ebb652c5af919cdab880131675029afdf4a6df36c27194adede23f402e
🔍
VirtualSize
0x4d8
VirtualAddress
0xa000
SizeOfRawData
0x600
PointerToRawData
0x8200
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy
3.69228
MD5
bd7d25a7397050fb1519733cc0fac1ad
🔍
SHA1
51731e95df69898327df105cd5b740747563ea23
🔍
SHA256
3ec522ad35f0b40585374969a81d34fb4b64ad2d4d1d7cdd0a0da4f30b94d5bd
🔍
SHA3
e34dbf190f0071949978ea1a3f1423c09e62e06a34ca39e9f17c1efb9a730378
🔍
VirtualSize
0xc
VirtualAddress
0xc000
SizeOfRawData
0x200
PointerToRawData
0x8800
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy
0.0815394
Type
RT_VERSION
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x244
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
3.12975
MD5
b72e3e81d5d24a51f7465b28ad141ef2
🔍
SHA1
8d5e2884d39c9a9950832294ab4406ef2483ff6f
🔍
SHA256
8e62d3c22f2573191ad3c564a20d580c2c7cc43d6b54ddef24ec9a511a1894ac
🔍
SHA3
0638613e6137fc54a18371d5e807b02cee0a1595e0226106be5ada1f58b2683b
🔍
Type
RT_MANIFEST
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x1ea
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
5.00112
MD5
a19a2658ba69030c6ac9d11fd7d7e3c1
🔍
SHA1
879dcf690e5bf1941b27cf13c8bcf72f8356c650
🔍
SHA256
c0085eb467d2fc9c9f395047e057183b3cd1503a4087d0db565161c13527a76f
🔍
SHA3
93cbaf236d2d3870c1052716416ddf1c34f21532e56dd70144e9a01efcd0ce34
🔍
Signature
0xfeef04bd
StructVersion
0x10000
FileVersion
0.0.0.0
ProductVersion
0.0.0.0
FileFlags
(EMPTY)
FileOs
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType
VFT_APP
Language
UNKNOWN
FileDescription
FileVersion (#2)
0.0.0.0
InternalName
client.exe
LegalCopyright
OriginalFilename
client.exe
ProductVersion (#2)
0.0.0.0
Assembly Version
0.0.0.0