d62f53058038b17e13ab7acb05e32c673403db85aef4bd6d905831cf86ca1b9f

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2022-Feb-09 17:34:12
Detected languages English - United States
Debug artifacts C:\buildslave\unity\build\artifacts\WindowsPlayer\Win64_nondev_i_r\WindowsPlayer_Master_il2cpp_x64.pdb
FileVersion 2019.4.36.12886144
ProductVersion 2019.4.36.12886144
Unity Version 2019.4.36f1c1_c4a08095d6d2

Plugin Output

Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The PE is possibly a dropper. Resources amount for 86.789% of the executable.
Safe VirusTotal score: 0/69 (Scanned on 2026-04-10 02:28:18) All the AVs think this file is safe.

Hashes

MD5 385d2b2aa67db0ed965e931b86f6bd77 🔍
SHA1 71024dd7db1461ce752d15988d44faf3de80e1da 🔍
SHA256 d62f53058038b17e13ab7acb05e32c673403db85aef4bd6d905831cf86ca1b9f 🔍
SHA3 277c138df33cae375d6c2efdbdc95df9c1430a7c84be6db08c4c31a4de1ad385 🔍
SSDeep 12288:m7qTUryb4v/GttttttmtPtJUklIPI70ptikttxtksq0tRWttztttbeSxtUvt/8h:4qcyblttttttmtPtJUkWgIptikttxtk 🔍
Imports Hash fd60dddc87379c239e8ac49516966c3e 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x110

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2022-Feb-09 17:34:12
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x9e00
SizeOfInitializedData 0x95e00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001260 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xa3000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 396787b09c7084619fd353ed4d4aa25a 🔍
SHA1 10bbf1d12fd72a6f2490dae0fb34b3e3c37d0397 🔍
SHA256 84c4f4af681e7c55e04955e3244214c6a39406c9ff283dac14b45179c7344fd2 🔍
SHA3 2dbc41d4fcc7f9459799c1f273cc7d0b29a65a800004b70b2d8024daf74dfc23 🔍
VirtualSize 0x9d70
VirtualAddress 0x1000
SizeOfRawData 0x9e00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.39606

.rdata

MD5 2f39e10e225ba8ee471f4c06220e656e 🔍
SHA1 5c55a1eb5fb6f6e973dbe33ba993486a0628644b 🔍
SHA256 1898d1eb94ae37800e804193e4cd8f070ef914ff7509b16e23e956f8d8cfa4eb 🔍
SHA3 dbfe0509eba310ee9d968942bd9bf20aa36db918190da1000e374d5d529ccb76 🔍
VirtualSize 0x88de
VirtualAddress 0xb000
SizeOfRawData 0x8a00
PointerToRawData 0xa200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.72685

.data

MD5 db32eedebac3d09a8db683fdd7266183 🔍
SHA1 9d3ad2e8f784250c149bc0545875f3347c1e07d5 🔍
SHA256 63a977bb7df30209d66ab0ee3c2587394d2d84b87cfabab13902a80a9f8ac2bb 🔍
SHA3 f60fb1eaea0dc406d8fd8219c5b9519256c10cea02ce9801f2b262cdde729c42 🔍
VirtualSize 0x1bc8
VirtualAddress 0x14000
SizeOfRawData 0xa00
PointerToRawData 0x12c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.81338

.pdata

MD5 3ce1bc4528abab2f9296f6de2d66eb13 🔍
SHA1 236a9014dd4163c9bea0d3216c4339b71336ac60 🔍
SHA256 846c816328ade2f569bd6d1755940b260f0c1dc44653c50fa0b693d81cdc395f 🔍
SHA3 78586f62c74b7328c23e5e427db6af1753665224f815fabb19547b4c15db1d67 🔍
VirtualSize 0xc18
VirtualAddress 0x16000
SizeOfRawData 0xe00
PointerToRawData 0x13600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.30914

.rsrc

MD5 d799e0c2dd42ce506470ab08f8c349f3 🔍
SHA1 ed0f3f83616ec3909ca8e6bf0f447b58d1cba5cd 🔍
SHA256 ada94fd0ea01fe7fe318db0f4cf9f6d4ec6e29d0c4095348138135f9420a4efa 🔍
SHA3 63e0f6f7c3485f68ac1254fd4d0a56550150e385302e48bc68f57ab125ba680c 🔍
VirtualSize 0x8a0e8
VirtualAddress 0x17000
SizeOfRawData 0x8a200
PointerToRawData 0x14400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 6.22445

.reloc

MD5 15c60be0054361c5f282b9c542c4b5cd 🔍
SHA1 3414732e68613e7ee32812f73810341e1aa3c9b2 🔍
SHA256 1597710aaca61843fdb13da316d06290830148f7e34074bef548abcbffa3b72c 🔍
SHA3 dba1e0d3f98cd89e8c35eb26f42dfaa9d0746b81262aa44f970150cf3cd45691 🔍
VirtualSize 0x614
VirtualAddress 0xa2000
SizeOfRawData 0x800
PointerToRawData 0x9e600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 4.75713

Imports

UnityPlayer.dll UnityMain
KERNEL32.dll GetModuleHandleExW
WriteConsoleW
QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RtlCaptureContext
RtlLookupFunctionEntry
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
CloseHandle
RtlUnwindEx
GetLastError
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
RaiseException
GetStdHandle
WriteFile
GetModuleFileNameW
GetCurrentProcess
ExitProcess
TerminateProcess
HeapAlloc
HeapFree
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetACP
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
MultiByteToWideChar
WideCharToMultiByte
GetEnvironmentStringsW
FreeEnvironmentStringsW
SetStdHandle
GetFileType
GetStringTypeW
LCMapStringW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleCP
GetConsoleMode
SetFilePointerEx
CreateFileW

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x14004

NvOptimusEnablement

Ordinal 2
Address 0x14000

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.9475
MD5 f6e9b42a9a2b0318b4437b2731580fea 🔍
SHA1 d47f7b05fa41ce73a6e658db33d971714c94bf52 🔍
SHA256 13f81393a3aa61ebed4a30069eafa6e4f869b9a755d584cf03eb6e77ccaf8de5 🔍
SHA3 8dcaaf09486b120c6dd49ffb8af3cec50790986e6ebe8931751f37e68ed78d94 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.43061
MD5 40b2d761fe53157cda9f7d53eada92a3 🔍
SHA1 bc4dfc6ed7f8004efa763d2246bb5a991129cd47 🔍
SHA256 92cae6f605e9af6d6f58dcc7b47f15958666018debe7b44012fe77abce40afdf 🔍
SHA3 ddad59de5a4cd1ab1f5e9197be497bb20bd9bbae6f4f7a5e885691e7398413d8 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.9453
MD5 30190b12840a2e6c34f16457cabb11d1 🔍
SHA1 247885c9c1d64211ecdd7fd142fe7aa484cfb572 🔍
SHA256 b6bde2a5b895174bf6d9f4d358c3bf28c21865410fec7af36d182c2e0c83deae 🔍
SHA3 d4da23ce53b1eeec14170c888f40741ca37b52dd8c86f34f190e5e3d16c135dd 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.4724
MD5 fbe6515be4f3ba0c1ce24a3665edd7cc 🔍
SHA1 4d2e15ac2007ab5c654c541fee591040b0979309 🔍
SHA256 ece9910283d8f45afcff9f12cc7a850ac0c179656083fd6685963f3065047968 🔍
SHA3 7628b4c1fd614d2c62c9dfbae094f40c83f508ee6206d29657134911256a3639 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.98654
MD5 8978c01883c4d358f3ff4c2ffbec7b55 🔍
SHA1 9f04f3e5f8a9b3c58442a07f2fda97bca0459191 🔍
SHA256 6034d00947b41dda4daf327036a6c3b28b51e4be4bdd6b898ae753b45cee8b5f 🔍
SHA3 e6fabe3b41d3d749ac1146ebb27debd322d83ca710e59929c90fbcb5f9556607 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.97002
MD5 2572ebe9ed983ff0dd612dee82530a17 🔍
SHA1 d1079dc5e0305650f5b15c14c9d13c68aa91daa8 🔍
SHA256 265fac4448d902ef747d3ba450b69f4b6047eafef4e320eaedb8fabd3219856a 🔍
SHA3 469e51660717f4afbf190d7cff5c7af3449440b716417db192b334cc4dd989e1 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.98494
MD5 8b565d8d08c5f8b1538b27589db8ec3b 🔍
SHA1 6bf3ec365265915994c5847b39a7014af0832768 🔍
SHA256 19d896694a315260f5b1aba7059da176b69093b1ef3871822949dc06355d5947 🔍
SHA3 3a9221580a962398a7b4fb2d11a7c8cc277480c4e168616ca4123a27878d7464 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 6.5297
MD5 f54dbbc5528db133b6a89134e3f5ee9d 🔍
SHA1 4ef27d35e9b450b5551b5b8fdc8f5b99afe442b2 🔍
SHA256 5f5f64530131406745ef6c60dbbd3d86df033229c2a74059cc628de5edadbf93 🔍
SHA3 0c38bfaa46c08da8d198dacee763742953a8eacd141ae1d11629388834dd5cb5 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.46118
MD5 792f6e278730476a3f6b06c467f7cbf1 🔍
SHA1 e99816ba93b823091de74bd3ac27ed806a8a9e1b 🔍
SHA256 5425ba04b2f87814e9547fee7cdf48b627a21629cac8d8d79320d3765dc86fc3 🔍
SHA3 18818bc32753782059b8dd3346fc740eb157a8a844a447ca261405788dfa98ae 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 f7731730720cfe035cf030b40d0e2eb6 🔍
SHA1 d046e23f2ee2b93ad96be8e1dc9120ecf3915091 🔍
SHA256 5c92a41adaf3265071482fd1a182ae8702c168636a7d9ff51798ee3a1dfc8500 🔍
SHA3 6f2d12e4c63c131a3f7f48293996e2be05da351536d013affe5d2265965ce657 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x1cc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.40963
MD5 7984d17f3ed8ebe48d1c5484d34ea3ce 🔍
SHA1 651fcd3259bf5eb4928c5d212fbf79c2546881ce 🔍
SHA256 3ca0b9ce8b248b6cfcda107f145b9591bae6e288dea4716722cee16844cd07ae 🔍
SHA3 5f71f7af461b25fe7abff067f9513887e4aa61316550fdd177a847aee4242dee 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x655
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.37545
MD5 e64f0e3051453730fcd59e3487fff82c 🔍
SHA1 881f9506d98c7244ee2e6cc48de59fb5fe9394a0 🔍
SHA256 cc5206d924557aebbb34ea990bff63d51f03f95c9618f11ba16f5bd0d969f3b2 🔍
SHA3 e68e9754b0692216d6b7991ec0b28f737203d4f0979404b4bfd5728ed3214e3d 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2019.4.36.41088
ProductVersion 2019.4.36.41088
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 2019.4.36.12886144
ProductVersion (#2) 2019.4.36.12886144
Unity Version 2019.4.36f1c1_c4a08095d6d2
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2022-Feb-09 17:34:12
Version 0.0
SizeofData 127
AddressOfRawData 0x123d0
PointerToRawData 0x115d0
Referenced File C:\buildslave\unity\build\artifacts\WindowsPlayer\Win64_nondev_i_r\WindowsPlayer_Master_il2cpp_x64.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2022-Feb-09 17:34:12
Version 0.0
SizeofData 20
AddressOfRawData 0x12450
PointerToRawData 0x11650

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2022-Feb-09 17:34:12
Version 0.0
SizeofData 696
AddressOfRawData 0x12464
PointerToRawData 0x11664

TLS Callbacks

Load Configuration

Size 0x100
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140014028

RICH Header

XOR Key 0x2a1ac2b2
Unmarked objects 0
C objects (VS2015/2017 runtime 25711) 10
ASM objects (VS2015/2017 runtime 25711) 5
C++ objects (VS2015/2017 runtime 25711) 141
Imports (VS2015/2017 runtime 25711) 2
C++ objects (VS 2015/2017 runtime 26706) 38
C objects (VS 2015/2017 runtime 26706) 16
ASM objects (VS 2015/2017 runtime 26706) 8
Imports (VS 2015/2017 runtime 27012) 3
Total imports 82
C++ objects (VS 2015/2017 runtime 27012) 2
Exports (VS 2015/2017 runtime 27012) 1
Resource objects (VS 2015/2017 runtime 27012) 1
Linker (VS 2015/2017 runtime 27012) 1

Errors

Leave a comment

No comments yet.