c956f2bd04b22212ecb8e65a0397c40addf64be136d8d1cd906e473661113554

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2026-Feb-25 19:36:30
Detected languages English - United States
FileDescription geanswag massinha
FileVersion 1.0.0.0
InternalName version.dll
OriginalFilename version.dll
ProductName geanswag massinha
ProductVersion 1.0.0.0

Plugin Output

Info Matching compiler(s): MASM/TASM - sig1(h)
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryA
Functions which can be used for anti-debugging purposes:
  • CreateToolhelp32Snapshot
Memory manipulation functions often used by packers:
  • VirtualAlloc
  • VirtualProtect
Malicious VirusTotal score: 13/71 (Scanned on 2026-08-01 03:46:53) AVG: Other:PUP-gen [PUP]
Avast: Other:PUP-gen [PUP]
Avira: PUA/PUP
Cynet: Malicious (score: 99)
DeepInstinct: MALICIOUS
F-Secure: PotentialRisk.PUA/PUP
Gridinsoft: Trojan.Win64.Agent.cl
MaxSecure: Trojan.Malware.8328611.susgen
Skyhigh: BehavesLike.Win64.Injector.dh
Sophos: Generic Reputation PUA (PUA)
TrellixENS: Artemis!D5FD0BEE7C6B
TrendMicro-HouseCall: Trojan.Win64.Gen.TL0101EM26Z9
Webroot: Win.Trojan.Gen

Hashes

MD5 d5fd0bee7c6b292d7ae381dd6345bfc8
SHA1 8d78783ceb9cf482a6e126284da650857bc2cabb
SHA256 c956f2bd04b22212ecb8e65a0397c40addf64be136d8d1cd906e473661113554
SHA3 229c5c87eaef22383bd1b9942f19c264aabd6094b1dc7cb6b59ed4e2eb3838bb
SSDeep 6144:ULqb8qH2//Tpz0kn2AvSG0GDkLTtVJfJfhUg:sqbnINt0O0
Imports Hash 08a27c25c41d99a4d54a5f618932c338

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x118

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2026-Feb-25 19:36:30
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_DLL
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x1d200
SizeOfInitializedData 0x44400
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000001D674 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x180000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x65000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 508e69b4f28b187d6a1585196f30ad1e
SHA1 a97c0ba2c5eed59c917fb172240916c2d1f94d9b
SHA256 1e5c15dd1ce7ee1f48871cc1d81cb3dafbc7678b275efddcbe21d01c6475a486
SHA3 ccfaa5dd3846346c819fb884a91898ee29ee5a97a22dbcf249d229a715bc83e3
VirtualSize 0x1d1f8
VirtualAddress 0x1000
SizeOfRawData 0x1d200
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.02028

.rdata

MD5 1e66313a8498166c92439dd9ca305033
SHA1 952375f48c9f3b1b5f780171fb19a98dba5f738e
SHA256 3fe92ca5fa54edc5c04e7d5c068655224749159061e3a0f1a7982b2b58b1a9e7
SHA3 0785e7ee8b9c7c76483561e559b9d366fc963e7c62f150617402bfe2b172414a
VirtualSize 0x18cb8
VirtualAddress 0x1f000
SizeOfRawData 0x18e00
PointerToRawData 0x1d600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.9863

.data

MD5 96a11942b95df6db0fa977e998a8ddf9
SHA1 5ecae988d68045fa2cc560921b84eec36a1cdc89
SHA256 43841e744da9e1a39f713abbee275be2517d697a101ddadd52f5551898b5c52e
SHA3 de6b3d3f6f1b50eab9014e7dc28756bf049aca3b25dfe6180391fc541ad0ec2d
VirtualSize 0x29800
VirtualAddress 0x38000
SizeOfRawData 0x3600
PointerToRawData 0x36400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.99743

.pdata

MD5 67448211d8a884aec677ce0cc304083d
SHA1 7ec4fe8f494c73cb41964eb7eb263f552834e86c
SHA256 e84ee0764f280fda5580ac9a9f6cbf60db92ac45fcedf15213fad6c9b05cb6eb
SHA3 655a5ccb4fddeb2296a7e88ca0f2c011501d9dd30b7f04dc1211bc6990c6555d
VirtualSize 0x84c
VirtualAddress 0x62000
SizeOfRawData 0xa00
PointerToRawData 0x39a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.31542

.rsrc

MD5 ff213404f387542c8978f1c73986bc7f
SHA1 fee6707548e9986a9ec096eda43035a1a6037961
SHA256 9983f10551726e4ab9e428fa65025b3da65665376d73549cb040dfea8b37158c
SHA3 9e96e68e389c9ff580df2977cae40676c731e26658e3e3b7174e1685447ea90a
VirtualSize 0x468
VirtualAddress 0x63000
SizeOfRawData 0x600
PointerToRawData 0x3a400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 3.37267

.reloc

MD5 cf74bab2c92e6aa1208bfa4ac6afe968
SHA1 6d1e1508c38bccaedfddc5627a2031b1272ff673
SHA256 138bd8498bd4de1ac8a93dd66564487407b0294ac080a39f328154a770aa6377
SHA3 dc2dc515ed813374fcabd1363e7acb740b3fd0a6e28726636b8b4632820209e2
VirtualSize 0xcf8
VirtualAddress 0x64000
SizeOfRawData 0xe00
PointerToRawData 0x3aa00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.33391

Imports

OPENGL32.dll glGetString
wglGetCurrentDC
glTexParameterf
glTexEnvf
glHint
glGetIntegerv
glGetError
glDisable
wglGetProcAddress
KERNEL32.dll VirtualAlloc
RtlLookupFunctionEntry
RtlVirtualUnwind
UnhandledExceptionFilter
SetUnhandledExceptionFilter
TerminateProcess
IsProcessorFeaturePresent
QueryPerformanceCounter
GetSystemTimeAsFileTime
InitializeSListHead
IsDebuggerPresent
VirtualQuery
VirtualFree
Sleep
CreateThread
GetSystemDirectoryA
DisableThreadLibraryCalls
FreeLibrary
GetModuleHandleA
GetProcAddress
LoadLibraryA
CloseHandle
GetLastError
HeapCreate
HeapDestroy
HeapAlloc
HeapReAlloc
HeapFree
GetCurrentProcess
GetCurrentProcessId
GetCurrentThreadId
OpenThread
SuspendThread
ResumeThread
GetThreadContext
SetThreadContext
FlushInstructionCache
VirtualProtect
CreateToolhelp32Snapshot
Thread32First
Thread32Next
GetSystemInfo
RtlCaptureContext
VCRUNTIME140.dll __std_type_info_destroy_list
memset
memcpy
__C_specific_handler
api-ms-win-crt-string-l1-1-0.dll strcat_s
api-ms-win-crt-runtime-l1-1-0.dll _initterm_e
_execute_onexit_table
_initialize_onexit_table
_cexit
_initialize_narrow_environment
_configure_narrow_argv
_seh_filter_dll
_initterm

Delayed Imports

DirectInput8Create

Ordinal 1
Address 0x1a00

DllCanUnloadNow

Ordinal 2
Address 0x1a10

DllGetClassObject

Ordinal 3
Address 0x1a20

DllRegisterServer

Ordinal 4
Address 0x1a30

DllUnregisterServer

Ordinal 5
Address 0x1a40

GetdfDIJoystick

Ordinal 6
Address 0x1a50

proxy_DirectInput8Create

Ordinal 7
Address 0x1a00

proxy_DllCanUnloadNow

Ordinal 8
Address 0x1a10

proxy_DllGetClassObject

Ordinal 9
Address 0x1a20

proxy_DllRegisterServer

Ordinal 10
Address 0x1a30

proxy_DllUnregisterServer

Ordinal 11
Address 0x1a40

proxy_GetdfDIJoystick

Ordinal 12
Address 0x1a50

1

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x248
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.23614
MD5 d8d52a2de1ef61a8a5d989936175f163
SHA1 07a7fe577a442dca01ce8f45003e1abaf17efddf
SHA256 2a9feeeae2b8e664788524993f6bbd3fd8d861e3970089c8b33bc6969b321995
SHA3 01f67ddd5d0dae5bbf461527dc9bc85d96c3d50c5a3c35cc9c86b1b576440af2

2

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x17d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91161
MD5 1e4a89b11eae0fcf8bb5fdd5ec3b6f61
SHA1 4260284ce14278c397aaf6f389c1609b0ab0ce51
SHA256 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df
SHA3 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 1.0.0.0
ProductVersion 1.0.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT
VOS_NT_WINDOWS32
VOS_WINCE
VOS__WINDOWS32
FileType VFT_DLL
Language English - United States
FileDescription geanswag massinha
FileVersion (#2) 1.0.0.0
InternalName version.dll
OriginalFilename version.dll
ProductName geanswag massinha
ProductVersion (#2) 1.0.0.0
Resource LangID English - United States

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Feb-25 19:36:30
Version 0.0
SizeofData 600
AddressOfRawData 0x36a48
PointerToRawData 0x35048

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x18003b500

RICH Header

XOR Key 0x561ad3e6
Unmarked objects 0
Imports (VS2008 SP1 build 30729) 6
Imports (35207) 2
ASM objects (35207) 3
C objects (35207) 8
C++ objects (35207) 19
Imports (30795) 5
Total imports 83
C objects (35222) 5
C++ objects (35222) 2
Exports (35222) 1
Resource objects (35222) 1
151 1
Linker (35222) 1

Errors

Leave a comment

No comments yet.