| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date |
2026-Sep-04 18:33:05
|
|
Suspicious
|
The PE is possibly packed. |
Unusual section name found: _RANDOMX
Unusual section name found: .\-Y
Unusual section name found: .(uw
Unusual section name found: .[dA
|
|
Suspicious
|
The PE contains functions most legitimate programs don't use. |
Functions which can be used for anti-debugging purposes:
- NtQueryInformationProcess
Leverages the raw socket API to access the Internet:
|
|
Suspicious
|
No VirusTotal score. |
This file has never been scanned on VirusTotal.
|
| MD5 |
a53e9da9d33bfbea9a37238b2f57571d
🔍
|
| SHA1 |
d6f25fc14efb3177b21ee8ef2187dae45ca97f5c
🔍
|
| SHA256 |
db2975f2c59311d182cd8641faf55df9be6194fad2a89690c9ef09ab8923466f
🔍
|
| SHA3 |
173a52977212c67292c37d085c01da5e33428328f4313ec8a84824ae0eb0810e
🔍
|
| SSDeep |
393216:/nWAF8RMkVwgKa06H4tLjbMDUlrh3JJJls+oxyTH:fRF87HpQtXbMDUl1ZJ/
🔍
|
| Imports Hash |
575dc1cb1538708dce98b82e2a6099ce
🔍
|
| e_magic |
MZ
|
| e_cblp |
0x90
|
| e_cp |
0x3
|
| e_crlc |
0
|
| e_cparhdr |
0x4
|
| e_minalloc |
0
|
| e_maxalloc |
0xffff
|
| e_ss |
0
|
| e_sp |
0xb8
|
| e_csum |
0
|
| e_ip |
0
|
| e_cs |
0
|
| e_ovno |
0
|
| e_oemid |
0
|
| e_oeminfo |
0
|
| e_lfanew |
0x80
|
| Signature |
PE
|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections |
9
|
| TimeDateStamp |
2026-Sep-04 18:33:05
|
| PointerToSymbolTable |
0
|
| NumberOfSymbols |
0
|
| SizeOfOptionalHeader |
0xf0
|
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic |
PE32+
|
| LinkerVersion |
14.0
|
| SizeOfCode |
0xd2c00
|
| SizeOfInitializedData |
0x7de00
|
| SizeOfUninitializedData |
0
|
| AddressOfEntryPoint |
0x00000000009F9397 (Section: .[dA)
|
| BaseOfCode |
0x1000
|
| ImageBase |
0x140000000
|
| SectionAlignment |
0x1000
|
| FileAlignment |
0x200
|
| OperatingSystemVersion |
6.0
|
| ImageVersion |
0.0
|
| SubsystemVersion |
6.0
|
| Win32VersionValue |
0
|
| SizeOfImage |
0x17a9000
|
| SizeOfHeaders |
0x400
|
| Checksum |
0
|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve |
0x100000
|
| SizeofStackCommit |
0x1000
|
| SizeofHeapReserve |
0x100000
|
| SizeofHeapCommit |
0x1000
|
| LoaderFlags |
0
|
| NumberOfRvaAndSizes |
16
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
🔍
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
🔍
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
🔍
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
🔍
|
| VirtualSize |
0xd2b96
|
| VirtualAddress |
0x1000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
🔍
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
🔍
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
🔍
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
🔍
|
| VirtualSize |
0x707e6
|
| VirtualAddress |
0xd4000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
🔍
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
🔍
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
🔍
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
🔍
|
| VirtualSize |
0x42b0
|
| VirtualAddress |
0x145000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
🔍
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
🔍
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
🔍
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
🔍
|
| VirtualSize |
0x7230
|
| VirtualAddress |
0x14a000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
🔍
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
🔍
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
🔍
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
🔍
|
| VirtualSize |
0x556
|
| VirtualAddress |
0x152000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| MD5 |
d41d8cd98f00b204e9800998ecf8427e
🔍
|
| SHA1 |
da39a3ee5e6b4b0d3255bfef95601890afd80709
🔍
|
| SHA256 |
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
🔍
|
| SHA3 |
a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
🔍
|
| VirtualSize |
0x81cc91
|
| VirtualAddress |
0x153000
|
| SizeOfRawData |
0
|
| PointerToRawData |
0
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| MD5 |
7f69b803652bec094bf0253472c5780d
🔍
|
| SHA1 |
bbd2c1428cac36c01d42b7fe0eb4571fc84cded0
🔍
|
| SHA256 |
e5f47f32b591afec81c71b24dcdf39b7601cd2530e034636b1861d0f5fb896eb
🔍
|
| SHA3 |
0e2557bc01611e57aa1ac5da446c544d1bf6c334f692c296b4cada1271d7e124
🔍
|
| VirtualSize |
0x2b0
|
| VirtualAddress |
0x970000
|
| SizeOfRawData |
0x400
|
| PointerToRawData |
0x400
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy |
0.83507
|
| MD5 |
1e4ac45b153d6c35fc2b397393c69800
🔍
|
| SHA1 |
35a5a6262a72a6ac3f77b09a1cd941b67005a192
🔍
|
| SHA256 |
f79d1fbb2d3cf2f0386ea6ef4b7a3ab4f407a0f7efff3d1cb5cd0416ed62af16
🔍
|
| SHA3 |
f6e3098d41419c5ce09eaab9d14fcccc568ad65dc8e3f16219524d0ac4cd53da
🔍
|
| VirtualSize |
0xe367f8
|
| VirtualAddress |
0x971000
|
| SizeOfRawData |
0xe36800
|
| PointerToRawData |
0x800
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
|
| Entropy |
7.8197
|
| MD5 |
07585a8273a710973138db9d4f4fc7ae
🔍
|
| SHA1 |
571e0a4fbef0cb336c9b3dacf6236b7ace09b496
🔍
|
| SHA256 |
55b6866536cb5973d237879a2cfd1e07e1486301e4f6bfc9cbb2805891f485fc
🔍
|
| SHA3 |
86f5a8d98277d80ce64dd67819e5c58823bb58f8a8713e9d2864de6116a4136e
🔍
|
| VirtualSize |
0x11c
|
| VirtualAddress |
0x17a8000
|
| SizeOfRawData |
0x200
|
| PointerToRawData |
0xe37000
|
| PointerToRelocations |
0
|
| PointerToLineNumbers |
0
|
| NumberOfLineNumbers |
0
|
| NumberOfRelocations |
0
|
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy |
2.69004
|
| KERNEL32.dll |
GetLastError
|
| SHELL32.dll |
SHQueryUserNotificationState
|
| ws2_32.dll |
WSAGetLastError
|
| advapi32.dll |
GetTokenInformation
|
| secur32.dll |
QueryContextAttributesW
|
| api-ms-win-core-synch-l1-2-0.dll |
WakeByAddressSingle
|
| ntdll.dll |
NtQueryInformationProcess
|
| psapi.dll |
GetProcessMemoryInfo
|
| oleaut32.dll |
GetErrorInfo
|
| powrprof.dll |
CallNtPowerInformation
|
| pdh.dll |
PdhCloseQuery
|
| crypt32.dll |
CertFreeCertificateContext
|
| bcrypt.dll |
BCryptGenRandom
|
| bcryptprimitives.dll |
ProcessPrng
|
| advapi32.dll (#2) |
GetTokenInformation
|
| user32.dll |
GetLastInputInfo
|
| KERNEL32.dll (#2) |
GetLastError
|
| api-ms-win-crt-math-l1-1-0.dll |
roundf
|
| api-ms-win-crt-string-l1-1-0.dll |
wcslen
|
| api-ms-win-crt-heap-l1-1-0.dll |
_aligned_free
|
| api-ms-win-crt-utility-l1-1-0.dll |
_rotr64
|
| api-ms-win-crt-runtime-l1-1-0.dll |
_initialize_onexit_table
|
| api-ms-win-crt-stdio-l1-1-0.dll |
__p__commode
|
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
|
| Size |
0x140
|
| TimeDateStamp |
1970-Jan-01 00:00:00
|
| Version |
0.0
|
| GlobalFlagsClear |
(EMPTY)
|
| GlobalFlagsSet |
(EMPTY)
|
| CriticalSectionDefaultTimeout |
0
|
| DeCommitFreeBlockThreshold |
0
|
| DeCommitTotalFreeThreshold |
0
|
| LockPrefixTable |
0
|
| MaximumAllocationSize |
0
|
| VirtualMemoryThreshold |
0
|
| ProcessAffinityMask |
0
|
| ProcessHeapFlags |
(EMPTY)
|
| CSDVersion |
0
|
| Reserved1 |
0
|
| EditList |
0
|
| SecurityCookie |
0x140145a40
|
[!] Error: Could not reach the TLS callback table.
[*] Warning: Section .text has a size of 0!
[*] Warning: Section .rdata has a size of 0!
[*] Warning: Section .data has a size of 0!
[*] Warning: Section .pdata has a size of 0!
[*] Warning: Section _RANDOMX has a size of 0!
[*] Warning: Section .\-Y has a size of 0!