a684f3c0316532b891415cb67d1e5b6789c1a1871649c157c05b2d7f8d09b98c

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2026-Jul-21 12:54:27
Detected languages English - United States
Italian - Italy
Debug artifacts C:\Users\mpratesi\Documents\Repos\DrFred\x64\Release\CMD SHOOTER.pdb

Plugin Output

Info Matching compiler(s): MASM/TASM - sig1(h)
Suspicious PEiD Signature: MoleBox v2.0
Info Interesting strings found in the binary: Contains domain names:
  • https://pixabay.com
  • pixabay.com
Suspicious The PE is possibly a dropper. Resources amount for 99.877% of the executable.
Malicious VirusTotal score: 7/67 (Scanned on 2026-07-21 14:30:41) APEX: Malicious
Bkav: W32.Malware.E795D312
CrowdStrike: win/malicious_confidence_70% (D)
MaxSecure: Trojan.Malware.300983.susgen
Microsoft: Trojan:Win32/Wacatac.B!ml
Rising: Trojan.Kryptik@AI.93 (RDML:++EIBQTuViI0k0XiRipYcA)
Symantec: ML.Attribute.HighConfidence

Hashes

MD5 77b4fdbc30dd833a68777c7602611637
SHA1 07eba375d21c296eae8c5512d7736273f06b0c26
SHA256 a684f3c0316532b891415cb67d1e5b6789c1a1871649c157c05b2d7f8d09b98c
SHA3 3c0d297bcf9f36908c99c3ede3f2b612278d1ff8d4a5dd9736cf66b288723f62
SSDeep 786432:xcHHrt8fYY8R/EPZsruJA/alAYcpHhtRyVigGx2:xULdBoyr9alANpBHyEg7
Imports Hash 43f1838a92d392ffa1230294695f9816

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x100

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2026-Jul-21 12:54:27
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x5000
SizeOfInitializedData 0x18a8000
SizeOfUninitializedData 0
AddressOfEntryPoint 0x00000000000053BC (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x18b1000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 87aff783e887e5248724dff35b67e1ad
SHA1 d5eb9eb0b367d48090d5acc055fdd854f8493b85
SHA256 ce6919eea1b1fc8eb161b9c586eed02197e8a8b3223e9b818bef00191d1ad1a0
SHA3 937ad9874be636cec204080b0bb8e53ad6cb088fd6a69bc603432e2a67bfece4
VirtualSize 0x4e2c
VirtualAddress 0x1000
SizeOfRawData 0x5000
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.34855

.rdata

MD5 c04c7d7e1d6952ac930026ce62de160a
SHA1 d3d0acd4b08793f541a7f2198159a2d4a24f74e8
SHA256 7300552f2585c4d6066416035ed2842510d1dfef3fedaf527176feffcc9aa45a
SHA3 64ac92526acafa344eeb872d1922c3703278f8398fa158313d79dd1fc2750366
VirtualSize 0x1cfc
VirtualAddress 0x6000
SizeOfRawData 0x1e00
PointerToRawData 0x5400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 3.89561

.data

MD5 89e5a2b478b68e7a76a275ff659dcf3f
SHA1 ca319466a3be49b7617598c498fecd2d42987a95
SHA256 52e37b0b5cace9b478a9c0f01149ba2c7cf9a0d029530e071ac04fd3e52b1266
SHA3 18f19d260086d484811661659489acac14b77beb32a3bbc4d9b681f4cd3fae97
VirtualSize 0x6140
VirtualAddress 0x8000
SizeOfRawData 0x200
PointerToRawData 0x7200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.745814

.pdata

MD5 c494171a2d5e916706116ea794f8888d
SHA1 57f58b9ea6c5052f0c995532bbe5730c5907e933
SHA256 8509db011e47e6b3d6fd88fe028d02df672f83fe649dd23f3fc25d92ffc0e1d1
SHA3 10fabf59b8d84ba20978f6f8676d7e815a95fb9bba67a17ce410a9806d2b3ae9
VirtualSize 0x240
VirtualAddress 0xf000
SizeOfRawData 0x400
PointerToRawData 0x7400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.50533

.rsrc

MD5 399da302526f95bafd03a51f379facae
SHA1 64f246862d7d4fcf15e295eb13a7805c7e966b64
SHA256 c988ab340d70dea16249df1d7ecb31a0d173fd7550a34fc73744135c54d6f486
SHA3 43576e483cb3934a74913e379e7e7de0ce778256d939183c17773935611d1d6c
VirtualSize 0x189f880
VirtualAddress 0x10000
SizeOfRawData 0x189fa00
PointerToRawData 0x7800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.74584

.reloc

MD5 499de80a906324c3f5b6b3a2379a0574
SHA1 fa699ee43dbe63b09c1123bf38e907c1adbcef69
SHA256 90b187a799c1f3c04e4ba329a6666442bf5ef08c2bbde22cfe3ceb761c184783
SHA3 7c98f6ff8650bb08d585d68282e312b414c51dbcfd0675e7643374b350ee3640
VirtualSize 0x3c
VirtualAddress 0x18b0000
SizeOfRawData 0x200
PointerToRawData 0x18a7200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.881777

Imports

KERNEL32.dll GetConsoleScreenBufferInfo
SetConsoleScreenBufferSize
GetStdHandle
GetConsoleCursorInfo
SetConsoleWindowInfo
Sleep
SetConsoleCursorInfo
GetModuleHandleW
GetTickCount
WriteConsoleOutputW
RtlLookupFunctionEntry
RtlVirtualUnwind
UnhandledExceptionFilter
SetUnhandledExceptionFilter
IsDebuggerPresent
GetCurrentProcess
RtlCaptureContext
TerminateProcess
IsProcessorFeaturePresent
QueryPerformanceCounter
InitializeSListHead
GetSystemTimeAsFileTime
GetCurrentThreadId
GetCurrentProcessId
USER32.dll GetAsyncKeyState
wsprintfA
WINMM.dll PlaySoundW
VCRUNTIME140.dll memset
__C_specific_handler
__current_exception
__current_exception_context
memcpy
api-ms-win-crt-utility-l1-1-0.dll srand
rand
api-ms-win-crt-runtime-l1-1-0.dll _crt_atexit
_initialize_onexit_table
_register_thread_local_exe_atexit_callback
_register_onexit_function
_c_exit
__p___argc
__p___argv
_exit
exit
_initterm_e
_initterm
_get_initial_narrow_environment
_initialize_narrow_environment
_configure_narrow_argv
terminate
_set_app_type
_seh_filter_exe
_cexit
api-ms-win-crt-math-l1-1-0.dll cosf
sinf
__setusermatherr
api-ms-win-crt-stdio-l1-1-0.dll __p__commode
_set_fmode
api-ms-win-crt-locale-l1-1-0.dll _configthreadlocale
api-ms-win-crt-heap-l1-1-0.dll _set_new_mode

Delayed Imports

102

Type WAVE
Language Italian - Italy
Codepage UNKNOWN
Size 0x189f64e
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.74586
Detected Filetype WAV Resource Interchange File Format
Detected Filetype (#2) Windows animated cursor
MD5 a1bddaf2f019dfc2383ed6c1733cea54
SHA1 ad2ee1e535d08a8f58d546c50fe474f8797ef5c1
SHA256 89afc44031690493c96943fde1ff84392d8dbcf62b493b28b0f54d2ce6084ab2
SHA3 632c1be3bba162db20c79b5beb71890e5e7f3c89a1c251874d596f03d40a267e

1

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x17d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91161
MD5 1e4a89b11eae0fcf8bb5fdd5ec3b6f61
SHA1 4260284ce14278c397aaf6f389c1609b0ab0ce51
SHA256 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df
SHA3 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353

Version Info

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2026-Jul-21 12:54:27
Version 0.0
SizeofData 93
AddressOfRawData 0x6ee4
PointerToRawData 0x62e4
Referenced File C:\Users\mpratesi\Documents\Repos\DrFred\x64\Release\CMD SHOOTER.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2026-Jul-21 12:54:27
Version 0.0
SizeofData 20
AddressOfRawData 0x6f44
PointerToRawData 0x6344

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Jul-21 12:54:27
Version 0.0
SizeofData 644
AddressOfRawData 0x6f58
PointerToRawData 0x6358

IMAGE_DEBUG_TYPE_ILTCG

Characteristics 0
TimeDateStamp 2026-Jul-21 12:54:27
Version 0.0
SizeofData 0
AddressOfRawData 0
PointerToRawData 0

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140008000

RICH Header

XOR Key 0xfe8f58de
Unmarked objects 0
Imports (VS2008 SP1 build 30729) 12
Imports (35207) 2
ASM objects (35207) 3
C objects (35207) 10
C++ objects (35207) 20
Imports (33145) 7
Total imports 64
C++ objects (LTCG) (35222) 1
Resource objects (35222) 1
151 1
Linker (35222) 1

Errors

Leave a comment

No comments yet.