Architecture |
IMAGE_FILE_MACHINE_I386
|
---|---|
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
Compilation Date | 2010-Oct-26 08:26:39 |
Detected languages |
Japanese - Japan
|
CompanyName | |
FileDescription | TVP(KIRIKIRI) 2 core / Scripting Platform for Win32 |
FileVersion | 2.32.2.426 |
InternalName | tvp2/win32 |
LegalCopyright | (KIRIKIRI core) (C) 1997-2008 W.Dee and Contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option. |
LegalTrademarks | |
OriginalFilename | |
ProductName | |
ProductVersion | 1.0.0.0 |
Comments | |
PrivateBuild | |
SpecialBuild |
Info | Matching compiler(s): |
Microsoft Visual C++ v6.0 DLL
Borland C++ DLL Borland Delphi 5 -> Portions Copyright (c) 1983,99 Borland (h) MASM/TASM - sig1(h) Borland C++ for Win32 1999 |
Suspicious | Strings found in the binary may indicate undesirable behavior: |
Miscellaneous malware strings:
|
Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses constants related to MD5 Uses known Mersenne Twister constants |
Suspicious | The PE is possibly packed. |
Unusual section name found: ConstSeg
Unusual section name found: DataSeg Unusual section name found: CodeSeg Unusual section name found: adata Unusual section name found: .didata |
Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
Info | The PE's resources present abnormal characteristics. |
Resource 1 is possibly compressed or encrypted.
The binary may have been compiled on a machine in the UTC+9 timezone. |
Suspicious | The file contains overlay data. | 4608 bytes of data starting at offset 0x355200. |
Suspicious | VirusTotal score: 1/70 (Scanned on 2022-08-01 10:02:33) | Malwarebytes: Malware.Heuristic.1001 |
e_magic | MZ |
---|---|
e_cblp | 0x50 |
e_cp | 0x2 |
e_crlc | 0 |
e_cparhdr | 0x4 |
e_minalloc | 0xf |
e_maxalloc | 0xffff |
e_ss | 0 |
e_sp | 0xb8 |
e_csum | 0 |
e_ip | 0 |
e_cs | 0 |
e_ovno | 0x1a |
e_oemid | 0 |
e_oeminfo | 0 |
e_lfanew | 0x200 |
Signature | PE |
---|---|
Machine |
IMAGE_FILE_MACHINE_I386
|
NumberofSections | 12 |
TimeDateStamp | 2010-Oct-26 08:26:39 |
PointerToSymbolTable | 0 |
NumberOfSymbols | 0 |
SizeOfOptionalHeader | 0xe0 |
Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED
|
Magic | PE32 |
---|---|
LinkerVersion | 5.0 |
SizeOfCode | 0x2a7000 |
SizeOfInitializedData | 0x11a000 |
SizeOfUninitializedData | 0 |
AddressOfEntryPoint | 0x00001000 (Section: .text) |
BaseOfCode | 0x1000 |
BaseOfData | 0x2a8000 |
ImageBase | 0x400000 |
SectionAlignment | 0x1000 |
FileAlignment | 0x200 |
OperatingSystemVersion | 4.0 |
ImageVersion | 0.0 |
SubsystemVersion | 4.0 |
Win32VersionValue | 0 |
SizeOfImage | 0x401000 |
SizeOfHeaders | 0x600 |
Checksum | 0 |
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
SizeofStackReserve | 0x100000 |
SizeofStackCommit | 0x2000 |
SizeofHeapReserve | 0x10000 |
SizeofHeapCommit | 0x1000 |
LoaderFlags | 0 |
NumberOfRvaAndSizes | 16 |
ADVAPI32.DLL |
RegCloseKey
RegCreateKeyExA RegFlushKey RegOpenKeyExA RegQueryValueExA RegSetValueExA |
---|---|
KERNEL32.DLL |
CloseHandle
CompareStringA CreateDirectoryA CreateEventA CreateFileA CreateFileMappingA CreateMutexA CreatePipe CreateProcessA CreateThread DeleteCriticalSection DeleteFileA DeleteFileW DuplicateHandle EnterCriticalSection EnumCalendarInfoA ExitProcess ExitThread FileTimeToDosDateTime FileTimeToLocalFileTime FindClose FindFirstFileA FindNextFileA FindResourceA FlushFileBuffers FormatMessageA FreeLibrary FreeResource GetACP GetCPInfo GetCommandLineA GetCurrentDirectoryA GetCurrentProcess GetCurrentProcessId GetCurrentThread GetCurrentThreadId GetDateFormatA GetDiskFreeSpaceA GetDriveTypeA GetEnvironmentStrings GetEnvironmentStringsW GetExitCodeProcess GetFileAttributesA GetFileSize GetFileType GetFullPathNameA GetLastError GetLocalTime GetLocaleInfoA GetLogicalDrives GetModuleFileNameA GetModuleHandleA GetOEMCP GetProcAddress GetProcessAffinityMask GetProcessHeap GetProfileStringA GetShortPathNameA GetStartupInfoA GetStdHandle GetStringTypeA GetStringTypeW GetSystemDefaultLangID GetSystemDirectoryA GetSystemInfo GetSystemTime GetTempPathA GetThreadLocale GetThreadPriority GetTickCount GetTimeZoneInformation GetUserDefaultLCID GetVersion GetVersionExA GetVolumeInformationA GetWindowsDirectoryA GlobalAddAtomA GlobalAlloc GlobalDeleteAtom GlobalFree GlobalHandle GlobalLock GlobalMemoryStatus GlobalReAlloc GlobalUnlock HeapAlloc HeapFree InitializeCriticalSection InterlockedDecrement InterlockedExchange InterlockedIncrement IsBadReadPtr IsDBCSLeadByte IsValidLocale LCMapStringA LCMapStringW LeaveCriticalSection LoadLibraryA LoadLibraryExA LoadResource LocalAlloc LocalFree LocalLock LocalSize LocalUnlock LockResource MapViewOfFile MulDiv MultiByteToWideChar OpenEventA OpenProcess RaiseException ReadFile RemoveDirectoryA RemoveDirectoryW ResumeThread RtlUnwind SearchPathA SetConsoleCtrlHandler SetEndOfFile SetErrorMode SetEvent SetFilePointer SetHandleCount SetLastError SetStdHandle SetThreadAffinityMask SetThreadIdealProcessor SetThreadLocale SetThreadPriority SignalObjectAndWait SizeofResource Sleep SuspendThread TerminateProcess TlsAlloc TlsFree TlsGetValue TlsSetValue UnhandledExceptionFilter UnmapViewOfFile VirtualAlloc VirtualFree VirtualQuery WaitForMultipleObjects WaitForSingleObject WideCharToMultiByte WinExec WriteFile lstrcmpA lstrcmpiA lstrcpyA lstrcpynA lstrlenA |
MPR.DLL |
WNetCloseEnum
WNetEnumResourceA WNetGetUniversalNameA WNetOpenEnumA |
VERSION.DLL |
GetFileVersionInfoA
GetFileVersionInfoSizeA VerQueryValueA |
COMCTL32.DLL |
ImageList_Add
ImageList_BeginDrag ImageList_Create ImageList_Destroy ImageList_DragEnter ImageList_DragLeave ImageList_DragMove ImageList_DragShowNolock ImageList_Draw ImageList_EndDrag ImageList_GetBkColor ImageList_GetDragImage ImageList_GetIcon ImageList_GetIconSize ImageList_GetImageCount ImageList_Read ImageList_Remove ImageList_Replace ImageList_ReplaceIcon ImageList_SetBkColor ImageList_SetDragCursorImage ImageList_SetIconSize ImageList_Write #17 ImageList_DrawEx |
GDI32.DLL |
BitBlt
CombineRgn CopyEnhMetaFileA CreateBitmap CreateBrushIndirect CreateCompatibleBitmap CreateCompatibleDC CreateDCA CreateDIBSection CreateDIBitmap CreateFontIndirectA CreateHalftonePalette CreateICA CreatePalette CreatePen CreatePenIndirect CreateRectRgn CreateSolidBrush DeleteDC DeleteEnhMetaFile DeleteObject EndDoc EndPage EnumFontFamiliesExA EnumFontsA ExcludeClipRect ExtCreateRegion ExtTextOutA GdiFlush GetBitmapBits GetBrushOrgEx GetClipBox GetCurrentPositionEx GetDCOrgEx GetDIBColorTable GetDIBits GetDeviceCaps GetEnhMetaFileBits GetEnhMetaFileHeader GetEnhMetaFilePaletteEntries GetGlyphOutlineA GetObjectA GetOutlineTextMetricsA GetPaletteEntries GetPixel GetROP2 GetRgnBox GetStockObject GetSystemPaletteEntries GetTextExtentPoint32A GetTextExtentPointA GetTextMetricsA GetWinMetaFileBits GetWindowOrgEx IntersectClipRect LineTo MaskBlt MoveToEx PatBlt PlayEnhMetaFile Polyline RealizePalette RectVisible Rectangle RestoreDC SaveDC SelectObject SelectPalette SetAbortProc SetBkColor SetBkMode SetBrushOrgEx SetDIBColorTable SetEnhMetaFileBits SetMapMode SetPixel SetROP2 SetStretchBltMode SetTextColor SetViewportOrgEx SetWinMetaFileBits SetWindowOrgEx StartDocA StartPage StretchBlt TextOutA UnrealizeObject |
SHELL32.DLL |
DragAcceptFiles
DragFinish DragQueryFileA SHGetSpecialFolderPathA ShellExecuteA ShellExecuteW |
USER32.DLL |
ActivateKeyboardLayout
AdjustWindowRectEx BeginDeferWindowPos BeginPaint CallNextHookEx CallWindowProcA ChangeDisplaySettingsA CharLowerA CharLowerBuffA CharLowerW CharNextA CheckMenuItem ChildWindowFromPoint ClientToScreen CloseClipboard CreateCaret CreateIcon CreateMenu CreatePopupMenu CreateWindowExA DefFrameProcA DefMDIChildProcA DefWindowProcA DeferWindowPos DeleteMenu DestroyCaret DestroyCursor DestroyIcon DestroyMenu DestroyWindow DispatchMessageA DrawEdge DrawFocusRect DrawFrameControl DrawIcon DrawIconEx DrawMenuBar DrawTextA EmptyClipboard EnableMenuItem EnableScrollBar EnableWindow EndDeferWindowPos EndPaint EnumClipboardFormats EnumDisplaySettingsA EnumThreadWindows EnumWindows EqualRect FillRect FindWindowA FrameRect GetActiveWindow GetAsyncKeyState GetCapture GetClassInfoA GetClassNameA GetClientRect GetClipboardData GetCursor GetCursorPos GetDC GetDCEx GetDesktopWindow GetDlgItem GetFocus GetForegroundWindow GetIconInfo GetKeyNameTextA GetKeyState GetKeyboardLayout GetKeyboardLayoutList GetKeyboardState GetKeyboardType GetLastActivePopup GetMenu GetMenuItemCount GetMenuItemID GetMenuItemInfoA GetMenuState GetMenuStringA GetMessagePos GetParent GetPriorityClipboardFormat GetPropA GetScrollInfo GetScrollPos GetScrollRange GetSubMenu GetSysColor GetSystemMetrics GetTopWindow GetUpdateRect GetWindow GetWindowDC GetWindowLongA GetWindowPlacement GetWindowRect GetWindowTextA GetWindowThreadProcessId InflateRect InsertMenuA InsertMenuItemA IntersectRect InvalidateRect InvertRect IsChild IsClipboardFormatAvailable IsDialogMessageA IsIconic IsRectEmpty IsWindow IsWindowEnabled IsWindowVisible IsZoomed KillTimer LoadBitmapA LoadCursorA LoadCursorFromFileA LoadIconA LoadKeyboardLayoutA LoadStringA MapVirtualKeyA MapWindowPoints MessageBoxA OemToCharA OffsetRect OpenClipboard PeekMessageA PostMessageA PostQuitMessage PtInRect RedrawWindow RegisterClassA RegisterClipboardFormatA RegisterWindowMessageA ReleaseCapture ReleaseDC RemoveMenu RemovePropA ScreenToClient ScrollWindow ScrollWindowEx SendDlgItemMessageA SendMessageA SetActiveWindow SetCapture SetCaretPos SetClassLongA SetClipboardData SetCursor SetCursorPos SetFocus SetForegroundWindow SetMenu SetMenuItemInfoA SetParent SetPropA SetRect SetScrollInfo SetScrollPos SetScrollRange SetTimer SetWindowLongA SetWindowPlacement SetWindowPos SetWindowRgn SetWindowTextA SetWindowsHookExA ShowCursor ShowOwnedPopups ShowScrollBar ShowWindow SystemParametersInfoA TrackPopupMenu TrackPopupMenuEx TranslateMDISysAccel TranslateMessage UnhookWindowsHookEx UnregisterClassA UpdateWindow WaitMessage WinHelpA WindowFromPoint wsprintfA GetSystemMenu |
IMM32.DLL |
ImmGetContext
ImmReleaseContext ImmSetCompositionWindow |
OLE32.DLL |
CoCreateGuid
CoInitialize CoTaskMemAlloc CoUninitialize IsEqualGUID StringFromGUID2 |
OLEAUT32.DLL |
GetErrorInfo
SysAllocStringLen SysFreeString SysReAllocStringLen SysStringLen VariantChangeTypeEx VariantClear VariantCopyInd |
Ordinal | 1 |
---|---|
Address | 0x1059 |
Ordinal | 2 |
---|---|
Address | 0x21a664 |
Ordinal | 3 |
---|---|
Address | 0x255c10 |
Ordinal | 4 |
---|---|
Address | 0x255c20 |
Ordinal | 5 |
---|---|
Address | 0x255f94 |
Ordinal | 6 |
---|---|
Address | 0x255fa4 |
Ordinal | 7 |
---|---|
Address | 0x2577e0 |
Ordinal | 8 |
---|---|
Address | 0x2577f0 |
Ordinal | 9 |
---|---|
Address | 0x2594dc |
Ordinal | 10 |
---|---|
Address | 0x2594ec |
Ordinal | 11 |
---|---|
Address | 0x25b5fc |
Ordinal | 12 |
---|---|
Address | 0x25b60c |
Ordinal | 13 |
---|---|
Address | 0x25cd50 |
Ordinal | 14 |
---|---|
Address | 0x25cd60 |
Ordinal | 15 |
---|---|
Address | 0x26434c |
Ordinal | 16 |
---|---|
Address | 0x264364 |
Ordinal | 17 |
---|---|
Address | 0x2646e0 |
Ordinal | 18 |
---|---|
Address | 0x2646f0 |
Ordinal | 19 |
---|---|
Address | 0x264fa8 |
Ordinal | 20 |
---|---|
Address | 0x264fb8 |
Ordinal | 21 |
---|---|
Address | 0x26531c |
Ordinal | 22 |
---|---|
Address | 0x26532c |
Ordinal | 23 |
---|---|
Address | 0x27493c |
Ordinal | 24 |
---|---|
Address | 0x27494c |
Ordinal | 25 |
---|---|
Address | 0x27c034 |
Ordinal | 26 |
---|---|
Address | 0x27c044 |
Ordinal | 27 |
---|---|
Address | 0x2a86d4 |
Ordinal | 28 |
---|---|
Address | 0x304b7c |
Ordinal | 29 |
---|---|
Address | 0x3c0b40 |
Ordinal | 30 |
---|---|
Address | 0x3c0b48 |
Ordinal | 31 |
---|---|
Address | 0x3c0b58 |
Ordinal | 32 |
---|---|
Address | 0x3c0b78 |
Ordinal | 33 |
---|---|
Address | 0x3c0b90 |
Ordinal | 34 |
---|---|
Address | 0x3c0bc0 |
Ordinal | 35 |
---|---|
Address | 0x3c0bcc |
Ordinal | 36 |
---|---|
Address | 0x3c0bd4 |
Ordinal | 37 |
---|---|
Address | 0x3c12b0 |
Ordinal | 38 |
---|---|
Address | 0x3c12b8 |
November |
December |
Sun |
Mon |
Tue |
Wed |
Thu |
Fri |
Sat |
Sunday |
Monday |
Tuesday |
Wednesday |
Thursday |
Friday |
Saturday |
Jul |
Aug |
Sep |
Oct |
Nov |
Dec |
January |
February |
March |
April |
May |
June |
July |
August |
September |
October |
バリアント配列の範囲を超えています |
外部例外 %x |
アサート失敗 |
Interface はサポートされていません |
safecall メソッド内で例外が発生しました。 |
%s (%s, %d 行) |
Abstract エラー |
モジュール '%1:s' のアドレス %0:p でアドレス %3:p に対する%2:s違反がおきました。 |
Win32 エラー。コード : %d. |
%s |
Win32 API 呼び出しに失敗しました |
Jan |
Feb |
Mar |
Apr |
May |
Jun |
無効なクラス型キャスト |
アドレス %0:p でアドレス %2:p に対する%1:s違反がおきました。 |
スタック オーバーフロー |
CTRL-C |
特権命令違反 |
%sがモジュール %s の %p で発生しました。 |
%s%s |
アプリケーション エラー |
書式文字列 '%s' は正しくないか引数の型と一致しません |
書式文字列 '%s' の引数が見つかりません |
バリアントの型変換が不正です |
バリアントに対する演算が正しくありません |
バリアントのメソッド呼び出しは使えません |
読み込み |
書き込み |
バリアント配列を作成できません |
バリアント配列ではありません |
I/O エラー (%d) |
ファイルが見つかりません |
不正なファイル名です |
オープンしたファイルが多すぎます |
ファイルへのアクセスが拒否されました |
ファイルの末尾以降を読み込みました |
ディスクがいっぱいです |
入力値が数値ではありません |
ゼロによる除算 |
範囲チェックエラー |
整数のオーバーフロー |
不正な浮動小数点数演算命令 |
0 による浮動小数点数除算 |
浮動小数点数のオーバーフロー |
浮動小数点数のアンダーフロー |
無効なポインタ操作 |
リストは重複を許しません。($0%x) |
不正なインデックス |
アイテムの挿入ができません |
owner プロパティが不正 |
RichEdit での行の挿入エラー |
ストリームからの読み込みに失敗しました |
ストリームへの書き込みに失敗しました |
OLE エラー %.8x |
メソッド '%s' はオートメーション オブジェクトでサポートしていません |
バリアントはオートメーション オブジェクトを参照していません |
'%s' は整数ではありません |
'%s' は浮動小数点数ではありません |
'%s' は日付ではありません |
'%s' は時刻ではありません |
'%s' は日付または時刻ではありません |
メモリが足りません |
クリップボードはアイコンには対応していません |
クリップボードを開くことができません |
文字列の大きさが メモ の制限を越えました |
デフォルト プリンタが存在しません |
インデックスが範囲を超えました |
'%s' のデータ型が不正です |
'%s' の設定に失敗しました |
'%s' の取得に失敗しました |
メニュー '%s' は既に他のフォームで使われています |
画像: |
(%dx%d) |
プレビュー |
ドッキングコントロールは名前を持っていなければなりません |
ドッキングツリーからコントロールを削除する際のエラー |
- ドッキングゾーンが見つかりません。 |
- ドッキングゾーンはコントロールを持ちません。 |
PgDn |
End |
Home |
Left |
Up |
Right |
Down |
Ins |
Del |
Shift+ |
Ctrl+ |
Alt+ |
(なし) |
すべてのファイル |
行を挿入できません |
無効なクリップボード フォーマットです |
いいえ(&N) |
OK |
キャンセル |
ヘルプ(&H) |
中止(&A) |
再試行(&R) |
無視(&I) |
すべて(&A) |
すべていいえ(&O) |
すべてはい(&A) |
BkSp |
Tab |
Esc |
Enter |
Space |
PgUp |
閉じる(&C) |
無視(&I) |
再試行(&R) |
中止 |
すべて(&A) |
フォームをドラッグすることはできません |
メタファイル |
エンハンス メタファイル |
アイコン |
ビットマップ |
不正なプロパティの値です |
警告 |
エラー |
情報 |
確認 |
はい(&Y) |
メニューインデックスが範囲を越えました |
メニューを二度追加しました |
サブメニューがメニューにありません |
タイマーを取得できません |
プリンタに印刷できる状態ではありません |
現在印刷中です |
選択したプリンタは有効ではありません |
%s. %s |
GroupIndex は直前のメニューアイテムの GroupIndex より小さくすることができません |
フォームが作成できません。有効な MDI フォームがありません |
自分自身を親とすることはできません |
OK |
キャンセル |
はい(&Y) |
いいえ(&N) |
ヘルプ(&H) |
システム リソースが足りません |
Canvas に対する描画ができません |
イメージサイズが正しくありません |
不正なイメージ リスト |
イメージの置き換えができません |
不正なインデックスがイメージ リストに渡されました |
ストリームからの ImageList データの読み込みに失敗しました |
ストリームへの ImageList データの書き込みに失敗しました |
デバイス コンテキストの作成に失敗しました |
ウィンドウクラスの作成でエラーが発生しました |
無効/非表示ウィンドウにはフォーカスを設定できません |
コントロール '%s' は親ウィンドウを持っていません |
MDI 子フォームを隠すことはできません |
OnShow/OnHide イベントの処理中は表示状態の変更はできません |
表示されているウィンドウをモーダルにすることはできません |
プロパティ %s の範囲を超えています |
コンポーネント名に ''%s'' は使えません |
クラス名 %s はすでに使われています |
不正なプロパティの値です |
不正なプロパティのパスです |
プロパティが存在しません |
プロパティは書き込み禁止です |
%s%s%s の読み込み中のエラー : %s |
'%s' の継承元が存在しません |
ビットマップイメージが不正です |
アイコンイメージが不正です |
メタファイルが不正です |
画像フォーマットが不正です |
スキャンライン のインデックスが範囲を越えました |
アイコンの大きさは変更できません |
拡張子 .%s の画像形式は処理できません |
未対応のクリップボード データです |
%s を %s に代入することはできません |
ファイル %s を作成できません |
ファイル %s は開けません |
ストリームからの読み込みエラー |
ストリームへの書き込みエラー |
メモリストリームの拡大中にメモリが足りなくなりました |
読み込み専用リソース ストリームには書き込めません |
クラス %s が見つかりません |
不正なストリーム フォーマット |
%s リソースが見つかりません |
リストのインデックスが範囲を超えています (%d) |
リストの容量が超えました (%d) |
リストの個数を超えました (%d) |
ソートされる文字列リストに対しては許されない動作です |
文字列リストは重複を許しません |
コンポーネント名 %s はすでに使われています |
Signature | 0xfeef04bd |
---|---|
StructVersion | 0x10000 |
FileVersion | 2.32.2.426 |
ProductVersion | 2.32.2.426 |
FileFlags | (EMPTY) |
FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
FileType |
VFT_APP
|
Language | Japanese - Japan |
CompanyName | |
FileDescription | TVP(KIRIKIRI) 2 core / Scripting Platform for Win32 |
FileVersion (#2) | 2.32.2.426 |
InternalName | tvp2/win32 |
LegalCopyright | (KIRIKIRI core) (C) 1997-2008 W.Dee and Contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option. |
LegalTrademarks | |
OriginalFilename | |
ProductName | |
ProductVersion (#2) | 1.0.0.0 |
Comments | |
PrivateBuild | |
SpecialBuild |
Resource LangID | Japanese - Japan |
---|
StartAddressOfRawData | 0x7c2000 |
---|---|
EndAddressOfRawData | 0x7c20bc |
AddressOfIndex | 0x71e538 |
AddressOfCallbacks | 0x7d7010 |
SizeOfZeroFill | 0 |
Characteristics |
IMAGE_SCN_TYPE_REG
|
Callbacks | (EMPTY) |