Architecture |
IMAGE_FILE_MACHINE_I386
|
---|---|
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
Compilation Date | 2025-Feb-09 05:54:29 |
Detected languages |
Chinese - PRC
|
FileVersion | 1.0.0.0 |
FileDescription | 易语言程序 |
ProductName | 易语言程序 |
ProductVersion | 1.0.0.0 |
LegalCopyright | 作者版权所有 请尊重并使用正版 |
Comments | 本程序使用易语言编写(http://www.eyuyan.com) |
Info | Matching compiler(s): |
Microsoft Visual C++ 6.0 - 8.0
MASM/TASM - sig1(h) Microsoft Visual C++ Microsoft Visual C++ v6.0 Microsoft Visual C++ v5.0/v6.0 (MFC) |
Info | Interesting strings found in the binary: |
Contains domain names:
|
Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses constants related to MD5 |
Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
Suspicious | No VirusTotal score. | This file has never been scanned on VirusTotal. |
e_magic | MZ |
---|---|
e_cblp | 0x90 |
e_cp | 0x3 |
e_crlc | 0 |
e_cparhdr | 0x4 |
e_minalloc | 0 |
e_maxalloc | 0xffff |
e_ss | 0 |
e_sp | 0xb8 |
e_csum | 0 |
e_ip | 0 |
e_cs | 0 |
e_ovno | 0 |
e_oemid | 0 |
e_oeminfo | 0 |
e_lfanew | 0xf8 |
Signature | PE |
---|---|
Machine |
IMAGE_FILE_MACHINE_I386
|
NumberofSections | 4 |
TimeDateStamp | 2025-Feb-09 05:54:29 |
PointerToSymbolTable | 0 |
NumberOfSymbols | 0 |
SizeOfOptionalHeader | 0xe0 |
Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED
|
Magic | PE32 |
---|---|
LinkerVersion | 6.0 |
SizeOfCode | 0x98000 |
SizeOfInitializedData | 0x31000 |
SizeOfUninitializedData | 0 |
AddressOfEntryPoint | 0x000783AA (Section: .text) |
BaseOfCode | 0x1000 |
BaseOfData | 0x99000 |
ImageBase | 0x400000 |
SectionAlignment | 0x1000 |
FileAlignment | 0x1000 |
OperatingSystemVersion | 4.0 |
ImageVersion | 0.0 |
SubsystemVersion | 4.0 |
Win32VersionValue | 0 |
SizeOfImage | 0xe6000 |
SizeOfHeaders | 0x1000 |
Checksum | 0 |
Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
SizeofStackReserve | 0x100000 |
SizeofStackCommit | 0x1000 |
SizeofHeapReserve | 0x100000 |
SizeofHeapCommit | 0x1000 |
LoaderFlags | 0 |
NumberOfRvaAndSizes | 16 |
RASAPI32.dll |
RasHangUpA
RasGetConnectStatusA |
---|---|
KERNEL32.dll |
SetEndOfFile
UnlockFile LockFile FlushFileBuffers SetFilePointer GetCurrentProcess FileTimeToSystemTime SetLastError GetTimeZoneInformation CreateSemaphoreA ResumeThread ReleaseSemaphore EnterCriticalSection LeaveCriticalSection GetProfileStringA WriteFile WaitForMultipleObjects CreateFileA SetEvent FindResourceA LoadResource IsBadCodePtr IsBadReadPtr CompareStringW CompareStringA SetUnhandledExceptionFilter GetStringTypeW GetStringTypeA InterlockedIncrement VirtualAlloc LCMapStringW LCMapStringA SetEnvironmentVariableA VirtualFree HeapCreate HeapDestroy GetEnvironmentVariableA GetStdHandle SetHandleCount GetEnvironmentStringsW GetEnvironmentStrings FreeEnvironmentStringsW FreeEnvironmentStringsA UnhandledExceptionFilter GetFileType SetStdHandle GetACP HeapSize TerminateProcess GetLocalTime GetSystemTime RaiseException LockResource ReadFile GetModuleFileNameA GetCurrentThreadId ExitProcess GlobalSize GlobalFree DeleteCriticalSection InitializeCriticalSection lstrcatA lstrlenA WinExec lstrcpyA FindNextFileA GlobalReAlloc HeapFree HeapReAlloc GetProcessHeap HeapAlloc MultiByteToWideChar WideCharToMultiByte GetFullPathNameA FreeLibrary LoadLibraryA GetLastError GetVersionExA WritePrivateProfileStringA CreateThread CreateEventA Sleep GlobalAlloc GlobalLock GlobalUnlock GetTempPathA FindFirstFileA FindClose GetFileAttributesA DeleteFileA SetCurrentDirectoryA GetVolumeInformationA GetModuleHandleA GetProcAddress MulDiv GetCommandLineA GetTickCount RtlUnwind GetStartupInfoA GetOEMCP GetCPInfo GetProcessVersion SetErrorMode GlobalFlags GetCurrentThread GetFileTime GetFileSize TlsGetValue LocalReAlloc TlsSetValue TlsFree GlobalHandle TlsAlloc LocalAlloc WaitForSingleObject CloseHandle DuplicateHandle lstrcpynA FileTimeToLocalFileTime LocalFree InterlockedDecrement IsBadWritePtr lstrcmpA GetVersion GlobalGetAtomNameA GlobalAddAtomA GlobalFindAtomA GlobalDeleteAtom lstrcmpiA |
USER32.dll |
OpenClipboard
SetClipboardData EmptyClipboard GetSystemMetrics GetCursorPos MessageBoxA SetWindowPos SendMessageA DestroyCursor SetParent IsWindow PostMessageA GetTopWindow GetParent GetClipboardData CloseClipboard GetFocus GetClientRect InvalidateRect ValidateRect UpdateWindow EqualRect GetWindowRect SetForegroundWindow DestroyMenu IsChild ReleaseDC IsRectEmpty wsprintfA GetDC SetCursor LoadCursorA SetCursorPos SetActiveWindow GetSysColor SetWindowLongA GetWindowLongA RedrawWindow EnableWindow IsWindowVisible OffsetRect PtInRect DestroyIcon IntersectRect InflateRect SetRect SetScrollPos SetScrollRange GetScrollRange SetCapture GetCapture ReleaseCapture SetTimer KillTimer WinHelpA LoadBitmapA CopyRect ChildWindowFromPointEx ScreenToClient GetMessagePos SetWindowRgn DestroyAcceleratorTable GetWindow GetActiveWindow SetFocus FillRect GetDlgItem IsIconic GetSysColorBrush LoadStringA GetDesktopWindow GetClassNameA GetMenuCheckMarkDimensions GetMenuState SetMenuItemBitmaps CheckMenuItem MoveWindow IsDialogMessageA ScrollWindowEx SendDlgItemMessageA MapWindowPoints SetWindowTextA LoadIconA TranslateMessage DrawFrameControl DrawEdge DrawFocusRect WindowFromPoint GetMessageA DispatchMessageA SetRectEmpty RegisterClipboardFormatA CreateIconFromResourceEx CreateIconFromResource DrawIconEx CreatePopupMenu AppendMenuA ModifyMenuA CreateMenu CreateAcceleratorTableA GetDlgCtrlID GetSubMenu EnableMenuItem ClientToScreen EnumDisplaySettingsA LoadImageA SystemParametersInfoA ShowWindow IsWindowEnabled TranslateAcceleratorA GetKeyState CopyAcceleratorTableA PostQuitMessage IsZoomed GetClassInfoA DefWindowProcA GetSystemMenu DeleteMenu GetMenu SetMenu PeekMessageA GetWindowTextA GetWindowTextLengthA CharUpperA GetWindowDC BeginPaint EndPaint TabbedTextOutA DrawTextA GrayStringA UnregisterClassA DestroyWindow CreateDialogIndirectParamA EndDialog GetNextDlgTabItem GetWindowPlacement RegisterWindowMessageA GetForegroundWindow GetLastActivePopup GetMessageTime RemovePropA CallWindowProcA GetPropA UnhookWindowsHookEx SetPropA GetClassLongA CallNextHookEx SetWindowsHookExA CreateWindowExA GetMenuItemID GetMenuItemCount RegisterClassA GetScrollPos AdjustWindowRectEx |
GDI32.dll |
SelectPalette
RealizePalette GetDIBits GetWindowExtEx GetViewportOrgEx GetWindowOrgEx BeginPath EndPath PathToRegion CreateEllipticRgn CreateRoundRectRgn GetTextColor GetBkMode GetBkColor GetROP2 GetStretchBltMode GetPolyFillMode CreateCompatibleBitmap CreateDCA CreateBitmap SelectObject GetObjectA CreatePen PatBlt CombineRgn CreateRectRgn FillRgn CreateSolidBrush GetStockObject CreateFontIndirectA EndPage EndDoc DeleteDC StartDocA StartPage BitBlt CreateRectRgnIndirect Ellipse StretchBlt LPtoDP DPtoLP GetCurrentObject RoundRect GetTextExtentPoint32A GetDeviceCaps SaveDC RestoreDC SetBkMode SetPolyFillMode SetROP2 SetTextColor SetMapMode SetViewportOrgEx OffsetViewportOrgEx SetViewportExtEx ScaleViewportExtEx SetWindowOrgEx SetWindowExtEx ScaleWindowExtEx GetClipBox ExcludeClipRect MoveToEx LineTo CreatePalette GetSystemPaletteEntries CreateDIBitmap DeleteObject SelectClipRgn CreatePolygonRgn GetClipRgn SetStretchBltMode Rectangle ExtSelectClipRgn SetBkColor CreateCompatibleDC GetTextMetricsA Escape ExtTextOutA TextOutA RectVisible PtVisible GetViewportExtEx |
WINMM.dll |
waveOutUnprepareHeader
waveOutPrepareHeader waveOutWrite waveOutPause midiStreamRestart waveOutReset waveOutClose waveOutGetNumDevs waveOutOpen midiOutUnprepareHeader midiStreamOpen midiStreamProperty midiOutPrepareHeader midiStreamOut midiStreamStop midiOutReset midiStreamClose |
WINSPOOL.DRV |
OpenPrinterA
DocumentPropertiesA ClosePrinter |
ADVAPI32.dll |
RegQueryValueA
RegSetValueExA RegOpenKeyExA RegCloseKey RegCreateKeyExA |
SHELL32.dll |
ShellExecuteA
Shell_NotifyIconA |
ole32.dll |
CLSIDFromString
OleUninitialize OleInitialize |
OLEAUT32.dll |
UnRegisterTypeLib
LoadTypeLib RegisterTypeLib |
COMCTL32.dll |
#17
ImageList_Destroy |
WS2_32.dll |
inet_ntoa
recvfrom ioctlsocket recv getpeername accept WSAStartup WSACleanup select send closesocket WSAAsyncSelect |
WININET.dll |
InternetCloseHandle
|
comdlg32.dll |
GetSaveFileNameA
GetOpenFileNameA ChooseColorA GetFileTitleA |
打开 |
保存为 |
所有文件 (*.*) |
无标题 |
一未命名文件 |
隐藏(&H) |
得不到出错信息。 |
试图执行系统不支持的操作。 |
必需的资源无法得到。 |
内存不足。 |
出现了未知的错误 |
无效的文件名。 |
打开文档失败。 |
保存文档失败。 |
将改动保存到 %1? |
建立空文档失败。 |
该文件太大,无法打开。 |
无法启动打印作业。 |
启动帮助失败。 |
内部应用程序出错。 |
命令失败。 |
没有足够的内存执行操作。 |
系统注册项已被移除并且相应的 INI 文件(假如存在)也被删除。 |
不是所有的系统注册项(或 INI 文件)都被移除。 |
在系统中没有找到此程序需要的文件%s。 |
此程序连接到文件 %s 中丢失的输出 %s 。此机器可能有一个 %s 不兼容的版本。 |
请键入一个整数。 |
请键入一个数。 |
“请填入一个在%1和%2之间的整数。” |
“请填入一个在%1和%2之间的数字。” |
“请填入不多于%1个的字符。” |
请选择一个按钮。 |
“请填入一个在0和255之间的整数。” |
“请填入一个正整数。” |
“请填入一个日期和/或时间值。” |
“请填入一个货币值。” |
非预期的文件格式。 |
无法找到该文件。 |
请验证给出的路径和文件名是否正确。 |
目的磁盘驱动器已满。 |
无法对 %1 进行读操作,它已经被其他人打开。 |
无法对 %1 进行写操作,因为它是只读文件或已经被其他人打开。 |
在对 %1 进行读操作时发生了一个非预期的错误。 |
在对 %1 进行写操作时发生了一个非预期的错误。 |
无法读只写特性。 |
无法写只读特性。 |
无法装入邮件系统支援。 |
邮件系统 DLL 无效。 |
传递邮件未能传递信息。 |
无错误发生。 |
在对 %1 进行访问时发生了一个不明错误。 |
没有找到 %1。 |
%1 中包含无效的路径。 |
无法打开 %1 因为太多文件已被打开。 |
对 %1 的存取被拒绝。 |
一个无效的文件柄与 %1 相关联。 |
无法删除 %1 因为它是当前目录。 |
该目录已满,无法创建 %1。 |
对 %1 进行查找失败。 |
在存取 %1 时一个硬件输入/输出错误被报告。 |
在存取 %1 时发生共享违例。 |
在存取 %1 时发生锁违例。 |
在存取 %1 时磁盘已满。 |
试图越过其尾端对 %1 进行读写。 |
无错误发生。 |
在对 %1 进行访问时发生了一个不明错误。 |
试图在对 %1 进行读操作的同时对其进行写操作。 |
试图越过其尾端对 %1 进行读写。 |
试图在对 %1 进行写操作的同时对其进行读操作。 |
%1 格式错。 |
%1 含有非预期的对象。 |
%1 包含错误的模式。 |
象素 |
Signature | 0xfeef04bd |
---|---|
StructVersion | 0 |
FileVersion | 1.0.0.0 |
ProductVersion | 1.0.0.0 |
FileFlags | (EMPTY) |
FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
FileType |
VFT_APP
|
Language | Chinese - PRC |
FileVersion (#2) | 1.0.0.0 |
FileDescription | 易语言程序 |
ProductName | 易语言程序 |
ProductVersion (#2) | 1.0.0.0 |
LegalCopyright | 作者版权所有 请尊重并使用正版 |
Comments | 本程序使用易语言编写(http://www.eyuyan.com) |
Resource LangID | Chinese - PRC |
---|
XOR Key | 0x7f07a612 |
---|---|
Unmarked objects | 0 |
14 (7299) | 43 |
C objects (VS98 SP6 build 8804) | 198 |
C++ objects (VS98 SP6 build 8804) | 91 |
12 (7291) | 3 |
19 (8022) | 44 |
Total imports | 602 |
19 (8034) | 23 |
C++ objects (VS98 build 8168) | 80 |
C objects (VS98 build 8168) | 25 |
Unmarked objects (#2) | 72 |
Resource objects (VS98 SP6 cvtres build 1736) | 1 |