a597c95c65007406acf68f93b831c69ff95ec98a4fadadf88618b21d01c0611b

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_NATIVE
Compilation Date 2023-Sep-27 18:43:25
Debug artifacts C:\Users\mitko\Desktop\temp\driver\x64\Debug\hwid.pdb

Plugin Output

Suspicious The PE is possibly packed. The PE only has 7 import(s).
Suspicious The PE contains functions most legitimate programs don't use. Functions which can be used for anti-debugging purposes:
  • DbgPrint
Info The PE is digitally signed. Signer: NVIDIA Corporation
Issuer: VeriSign Class 3 Code Signing 2010 CA
Malicious VirusTotal score: 36/72 (Scanned on 2025-12-18 18:29:30) ALYac: Gen:Variant.Tedy.643001
APEX: Malicious
AVG: Win64:MalwareX-gen [Misc]
Antiy-AVL: Trojan/Win32.GenCBL
Avast: Win64:MalwareX-gen [Misc]
BitDefender: Application.Malisher.Gen.1
Bkav: W64.AIDetectMalware
CTX: sys.trojan.gencbl
CrowdStrike: win/malicious_confidence_100% (W)
Cylance: Unsafe
Cynet: Malicious (score: 99)
DeepInstinct: MALICIOUS
ESET-NOD32: Win32/GenCBL.BUN trojan
Elastic: malicious (high confidence)
Emsisoft: Gen:Variant.Tedy.643001 (B)
Fortinet: W32/GenCBL.BUN!tr
GData: Gen:Variant.Tedy.643001
Google: Detected
Ikarus: Trojan.Win32.Generic
K7AntiVirus: Trojan ( 005cead01 )
K7GW: Trojan ( 005cead01 )
Lionic: Trojan.Win32.GenCBL.4!c
McAfeeD: ti!A597C95C6500
MicroWorld-eScan: Gen:Variant.Tedy.643001
Microsoft: Trojan:Win32/Kepavll!rfn
Paloalto: generic.ml
Panda: Trj/Chgt.AD
SentinelOne: Static AI - Malicious PE
Skyhigh: Artemis!Trojan
Symantec: Trojan Horse
TrellixENS: Artemis!AFF9874BCC79
VBA32: SigCompromised.NVIDIACorporation
VIPRE: Gen:Variant.Tedy.643001
Varist: W64/ABTrojan.SBZD-6679
Zillya: Trojan.GenCBL.Win32.15281
alibabacloud: Trojan:Win/GenCBL.BCS

Hashes

MD5 aff9874bcc79ffe905a385c8cf359e15
SHA1 4b1f52d0152900c9647b40dc067a143f9faca2e2
SHA256 a597c95c65007406acf68f93b831c69ff95ec98a4fadadf88618b21d01c0611b
SHA3 77d804e8e8e02a1bdca08af03055b9154fb634669b99795cdfae290c514832bd
SSDeep 192:s2PHeCIM8T4ZaVynlkRJ2N3hquLa5uDm3B7lAr1i8nr9ZCspE+TMDQrjt2:s+eunlkRJ2NxlTm3BKEeMDz
Imports Hash 55d25e32a449e2835790fd729d4e025d

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0xc0

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 5
TimeDateStamp 2023-Sep-27 18:43:25
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x1a00
SizeOfInitializedData 0xa00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x00000000000013F0 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion A.0
ImageVersion A.0
SubsystemVersion 6.1
Win32VersionValue 0
SizeOfImage 0x7000
SizeOfHeaders 0x400
Checksum 0xeb30
Subsystem IMAGE_SUBSYSTEM_NATIVE
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 ce741d780c9f86baafa5a0e1a8e57ec6
SHA1 5b5b19c5f0f3be2bddecc226f167467457c86cd5
SHA256 c1847191519fe2bb5844331c0ec4efb408a738ac58f272c0a5ffbbbe4cd7aae6
SHA3 d94ff196af4122f80c2cd329a5e4965695d83e962b756b4985c7b82e062bf9a6
VirtualSize 0x184d
VirtualAddress 0x1000
SizeOfRawData 0x1a00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
Entropy 5.24454

.rdata

MD5 523e0270e55e60b615b6875b6cb9c29a
SHA1 ecc7116f7248ea3037c0d78ae2da19aed9762d79
SHA256 e9c199836b9e7ec66648f94a21c2914838768c0c0c927929f1111de19e93dd59
SHA3 b4b8462ac8595669d6cdbf3835d89d26a878eb466770d97358ce8fdada7c620a
VirtualSize 0x2f4
VirtualAddress 0x3000
SizeOfRawData 0x400
PointerToRawData 0x1e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
Entropy 3.56114

.data

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x10
VirtualAddress 0x4000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.pdata

MD5 90814df439ac626f4318a1e789241330
SHA1 e171a760769aa0b69508ae79a0cb51b4be852b75
SHA256 44fdb9fb65df29e0e8cff2e249f3d45ac125a5cccb69c0ca6c2a97df3496daa1
SHA3 635c14120f06fb523e01a5c4abb1c3ea541074ec985b6b7c1cf73d800426ebd4
VirtualSize 0x1c8
VirtualAddress 0x5000
SizeOfRawData 0x200
PointerToRawData 0x2200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
Entropy 3.48625

INIT

MD5 4eb1d3a2b087322db86869212c9c4b1a
SHA1 ecad1be56ba3ec96d8ce2fdc64369a20a6b04d9b
SHA256 4981d635ceed3aae9fef859160eb51c6f68d89f97ea72bb013110c7eedb0dd40
SHA3 c6cfd099d8c8bfbf057f79fe0da29407f97062bc717f4fb17d13f87d07e75419
VirtualSize 0xfc
VirtualAddress 0x6000
SizeOfRawData 0x200
PointerToRawData 0x2400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 2.35415

Imports

ntoskrnl.exe ExAllocatePool
ExFreePoolWithTag
ObfDereferenceObject
ObReferenceObjectByName
IoDriverObjectType
__chkstk
DbgPrint

Delayed Imports

Version Info

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2023-Sep-27 18:43:25
Version 0.0
SizeofData 78
AddressOfRawData 0x30b8
PointerToRawData 0x1eb8
Referenced File C:\Users\mitko\Desktop\temp\driver\x64\Debug\hwid.pdb

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2023-Sep-27 18:43:25
Version 0.0
SizeofData 212
AddressOfRawData 0x3108
PointerToRawData 0x1f08

TLS Callbacks

Load Configuration

RICH Header

XOR Key 0x96f54f6b
Unmarked objects 0
Imports (27412) 3
Total imports 7
C++ objects (30151) 2
Linker (30151) 1

Errors

[*] Warning: Section .data has a size of 0!
Leave a comment

No comments yet.