c8c2a18bc333f39c36d7babfb9b79fa761911f123161f13fc13928210990e099

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2026-May-25 21:53:04
Detected languages English - United States

Plugin Output

Info Matching compiler(s): Microsoft Visual C++ 6.0 - 8.0
Suspicious PEiD Signature: PeStubOEP v1.x
Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Suspicious The PE is possibly packed. Unusual section name found: .fptable
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Can access the registry:
  • RegQueryValueExA
  • RegOpenKeyA
  • RegCloseKey
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 94965b7085afbd59b553a78e4c1da48a
SHA1 dbd39eb730a099cbebcf72d45e5c00edda73b1eb
SHA256 c8c2a18bc333f39c36d7babfb9b79fa761911f123161f13fc13928210990e099
SHA3 3c6c062dba653c856ae143b5f50cdf21825b4fa52c49cf855569458fdbbbc451
SSDeep 6144:gor1iZoQeewQeeGQeesQeefZQeefQeec+zJQ3RmEoCND9hp9NMNs9eVyp3Wikmk:go5BmJcpENs3kmxpOv9C925kgEd
Imports Hash 15febe059dfa8b05265b41ff8272640d

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x128

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 6
TimeDateStamp 2026-May-25 21:53:04
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_DLL
IMAGE_FILE_EXECUTABLE_IMAGE

Image Optional Header

Magic PE32
LinkerVersion 14.0
SizeOfCode 0x5aa00
SizeOfInitializedData 0x3d800
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0003D304 (Section: .text)
BaseOfCode 0x1000
BaseOfData 0x5c000
ImageBase 0x10000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x9d000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 f64f162de3da4cd16da9a9b759683bdf
SHA1 d535085f164f959a1c0d1639295cafe91ee18c29
SHA256 37ae64d594b637f0a18173ab2542eef3376266778b3a4d8920ca4995c912e1f7
SHA3 7b2514416e93aa56d31789eb65a4ab9daa4ad11b2ba10933d528b190853117b0
VirtualSize 0x5a968
VirtualAddress 0x1000
SizeOfRawData 0x5aa00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.64724

.rdata

MD5 4e772f38cf67bc0ee79be0518a671b73
SHA1 cf21830dd72ad4b624ef94eb4e3d14f0266de5c4
SHA256 ab125584386f110e43d7e9acec9ff87edc718fd8d9d34d5e104a84d1c761be53
SHA3 b09cf1bd51958232c525d8c523d0290ec9858d14c46b18651521268eff612506
VirtualSize 0x2a670
VirtualAddress 0x5c000
SizeOfRawData 0x2a800
PointerToRawData 0x5ae00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.80201

.data

MD5 70c304ca82c9c39b7c941aeb92a15ef9
SHA1 2632a4cb620b7e928199b2663a3e2656b4fa685c
SHA256 bd4723bf5aa93acf66d8776490d2928ff6bdd669b8fda83b3d33d039a1bf9bdb
SHA3 05bb19f015c69f3ccfcf51a2b049f23d84db2f44da661a2e45d4bd08a7163151
VirtualSize 0xd500
VirtualAddress 0x87000
SizeOfRawData 0xa400
PointerToRawData 0x85600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.28369

.fptable

MD5 bf619eac0cdf3f68d496ea9344137e8b
SHA1 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5
SHA256 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560
SHA3 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59
VirtualSize 0x80
VirtualAddress 0x95000
SizeOfRawData 0x200
PointerToRawData 0x8fa00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.rsrc

MD5 61d9fccc44b55c94f4c8d3d9baa838c4
SHA1 d80046e9359a3db980586199a5fcee23e054886b
SHA256 609c4afded9bc3755ebd0a920213a6c0a84e97d65c8129adce57aae3c0be4d70
SHA3 59c8205ce69f7b2a3d036f3efb96e5a083bd1a8849293b03d8e362f90ba4aeae
VirtualSize 0x1e0
VirtualAddress 0x96000
SizeOfRawData 0x200
PointerToRawData 0x8fc00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.71692

.reloc

MD5 859b7d1a65089d26c698569cd3dbaac9
SHA1 7773de8e254df8743831e4a50f374825f00b09d4
SHA256 8c4466283bf05e7b32c8435fb32732d0270f7cce8749fcdcd432a2e4c86a6457
SHA3 668c8a5270747e11b43ba44e79f063d5ddf949cecc33b5655a64b01e83744496
VirtualSize 0x55e4
VirtualAddress 0x97000
SizeOfRawData 0x5600
PointerToRawData 0x8fe00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 6.61526

Imports

KERNEL32.dll FreeLibrary
GetProcAddress
GetSystemInfo
IsProcessorFeaturePresent
WriteFile
GetLastError
CreateFileW
HeapAlloc
GetProcessHeap
HeapFree
HeapReAlloc
HeapSize
SetEndOfFile
GetStringTypeW
FreeEnvironmentStringsW
GetEnvironmentStringsW
GetCommandLineW
GetCommandLineA
GetCPInfo
GetOEMCP
GetACP
IsValidCodePage
FindNextFileW
FindFirstFileExW
QueryPerformanceCounter
FlushFileBuffers
SetFilePointerEx
GetFileSizeEx
ReadConsoleW
GetConsoleMode
GetConsoleOutputCP
SetStdHandle
DecodePointer
GetStdHandle
LCMapStringW
InitializeCriticalSectionEx
FlsFree
FlsSetValue
FlsGetValue
FlsAlloc
GetModuleFileNameW
ReadFile
GetModuleHandleExW
ExitProcess
GetFileType
LoadLibraryExW
TlsFree
TlsSetValue
CloseHandle
WriteConsoleW
TlsGetValue
TlsAlloc
WideCharToMultiByte
MultiByteToWideChar
AllocConsole
VirtualProtect
FindClose
InitializeCriticalSectionAndSpinCount
DeleteCriticalSection
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetCurrentProcess
TerminateProcess
IsDebuggerPresent
GetStartupInfoW
GetModuleHandleW
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RaiseException
RtlUnwind
InterlockedFlushSList
SetLastError
EncodePointer
EnterCriticalSection
LeaveCriticalSection
USER32.dll GetKeyState
DefWindowProcA
SetFocus
ADVAPI32.dll RegQueryValueExA
RegOpenKeyA
RegCloseKey

Delayed Imports

_DllMain@12

Ordinal 1
Address 0x329e0

2

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x17d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91161
MD5 1e4a89b11eae0fcf8bb5fdd5ec3b6f61
SHA1 4260284ce14278c397aaf6f389c1609b0ab0ce51
SHA256 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df
SHA3 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353

Version Info

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-May-25 21:53:04
Version 0.0
SizeofData 892
AddressOfRawData 0x838d0
PointerToRawData 0x826d0

TLS Callbacks

StartAddressOfRawData 0x10083c5c
EndAddressOfRawData 0x10083c64
AddressOfIndex 0x10093a1c
AddressOfCallbacks 0x1005c20c
SizeOfZeroFill 0
Characteristics IMAGE_SCN_ALIGN_4BYTES
Callbacks (EMPTY)

Load Configuration

Size 0xc0
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x10090380
SEHandlerTable 0
SEHandlerCount 0

RICH Header

XOR Key 0x4404de4
Unmarked objects 0
ASM objects (33145) 41
C++ objects (33145) 190
ASM objects (35207) 29
C objects (35207) 20
C++ objects (35207) 40
C objects (33145) 26
C objects (9178) 1
C objects (2067) 9
18 (8444) 6
C++ objects (9178) 109
Imports (9210) 3
Imports (33145) 14
Total imports 212
C++ objects (35227) 98
Exports (35227) 1
Resource objects (35227) 1
Linker (35227) 1

Errors

Leave a comment

No comments yet.