| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date | 2026-Sep-01 15:26:47 |
| FileDescription | |
| FileVersion | 0.0.0.0 |
| InternalName | LumiaPortableCrack.exe |
| LegalCopyright | |
| OriginalFilename | LumiaPortableCrack.exe |
| ProductVersion | 0.0.0.0 |
| Assembly Version | 0.0.0.0 |
| Info | Matching compiler(s): |
Microsoft Visual C# v7.0 / Basic .NET
.NET executable -> Microsoft |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Contains references to security software:
|
| Malicious | VirusTotal score: 28/70 (Scanned on 2026-09-02 11:50:15) |
ALYac:
QD:Trojan.GenericKDQ.8DA190C89B
APEX: Malicious AVG: Win64:MalwareX-gen [Misc] AhnLab-V3: Trojan/Win.Generic.C5817777 Arcabit: QD:Trojan.GenericQ.8DA190C89B Avast: Win64:MalwareX-gen [Misc] BitDefender: QD:Trojan.GenericKDQ.8DA190C89B Bkav: W32.Malware.C49916C CTX: exe.trojan.generickdq CrowdStrike: win/malicious_confidence_70% (D) Cylance: Unsafe DeepInstinct: MALICIOUS Elastic: malicious (high confidence) Emsisoft: QD:Trojan.GenericKDQ.8DA190C89B (B) GData: QD:Trojan.GenericKDQ.8DA190C89B Ikarus: PUA.VMProtect Malwarebytes: Malware.AI.4203470577 MaxSecure: Trojan.Malware.300983.susgen McAfeeD: Real Protect-LS!A7CCF12AEC27 MicroWorld-eScan: QD:Trojan.GenericKDQ.8DA190C89B Microsoft: Trojan:Win32/Wacatac.B!ml Rising: Trojan.Kryptik@AI.80 (RDML:ynVRjxT/Qtv6HFgT//HAqw) Sangfor: Suspicious.Win32.Save.a SentinelOne: Static AI - Malicious PE Sophos: CrackTool (PUA) Symantec: ML.Attribute.HighConfidence Trapmine: malicious.moderate.ml.score VIPRE: QD:Trojan.GenericKDQ.8DA190C89B |
| MD5 | a7ccf12aec2745f73c28f6d5a2ef18fc 🔍 |
|---|---|
| SHA1 | de1ec5f0d45b5d2e0834bbd055060be572ee582f 🔍 |
| SHA256 | df3bd290e284b15ab2368c1b2e87f8420bda6c11997b9b5f626751ec58cd15eb 🔍 |
| SHA3 | 13406271fd283586eec3b91e85d3baff568d3c08266da05ef947ec3ccf944aa7 🔍 |
| SSDeep | 393216:rwbZdiw0459I+BU61NfNE74bQGn18C0QpG8:0bZdS4c10lEXGn18C0QpG8 🔍 |
| Imports Hash | f34d5f2d4577ed6d9ceec516c1f5a744 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x80 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 3 |
| TimeDateStamp | 2026-Sep-01 15:26:47 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 11.0 |
| SizeOfCode | 0x142c800 |
| SizeOfInitializedData | 0x800 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0142E5FE (Section: .text) |
| BaseOfCode | 0x2000 |
| BaseOfData | 0x1430000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x2000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x1434000 |
| SizeOfHeaders | 0x200 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | d2698f89ac87895bdd9280ade943b5df 🔍 |
|---|---|
| SHA1 | 7fd34d594476c21d75e15beb3cf744cbca253ac3 🔍 |
| SHA256 | 3686997d1c177c979141ee0ba6fbd2e797341e79513a16fc72f536e30c9d2ece 🔍 |
| SHA3 | ba1252373e11363e391580c5e01a847ef97bd24ce310ac5e19b6c2846a494f6c 🔍 |
| VirtualSize | 0x142c604 |
| VirtualAddress | 0x2000 |
| SizeOfRawData | 0x142c800 |
| PointerToRawData | 0x200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 7.85412 |
| MD5 | a46abf7006db6ee433c551a80f0a7c19 🔍 |
|---|---|
| SHA1 | 772b2ca712f6a2da19885b1abb838512aeb57a3a 🔍 |
| SHA256 | 93aa9a5423f63dec85c49d00fe4d5ee2d461cffbcaa3f5af359848e9e9b466ba 🔍 |
| SHA3 | 021918f1e6e5baffadc558d16930d3fed05a90c3f2a2b5ab6dcd7f9e24f2308f 🔍 |
| VirtualSize | 0x498 |
| VirtualAddress | 0x1430000 |
| SizeOfRawData | 0x600 |
| PointerToRawData | 0x142ca00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 3.37769 |
| MD5 | 4b97a652af29492a0294b5c1b5c208d7 🔍 |
|---|---|
| SHA1 | 23842b4d28e5a0ab6fa7d1ab37820c4fc9f35894 🔍 |
| SHA256 | 0db37c2c548f961281a7b8f685155fb2b0488fd82f893b56b15c4bc351e56987 🔍 |
| SHA3 | 2a6c9d395ef6fbb6b95c617aeed5a7c5686fe1417704086244d0d4050efee374 🔍 |
| VirtualSize | 0xc |
| VirtualAddress | 0x1432000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x142d000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 0.10191 |
| mscoree.dll |
_CorExeMain
|
|---|
| Type |
RT_VERSION
|
|---|---|
| Language | UNKNOWN |
| Codepage | UNKNOWN |
| Size | 0x274 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.18934 |
| MD5 | 6057b7cfcd13e9c362cb715d7cbbe6b5 🔍 |
| SHA1 | ca9816a61aabe889f12b6b0840a36b5bfc6ba8bc 🔍 |
| SHA256 | a27d6eeebddaedf24274be36bb07b87bab8664bccff448f7a58924dd186d9955 🔍 |
| SHA3 | dcbfb7844d16f895054d678338d474632045801ee1142cedda3303138c6ece41 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | UNKNOWN |
| Codepage | UNKNOWN |
| Size | 0x17e |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.8258 |
| MD5 | 4c95ce3366e916fb03f5259fa12285dc 🔍 |
| SHA1 | 7ca66f4fe130cf42147678dce410eae31e6411f1 🔍 |
| SHA256 | cdfd94d676e194a42d9ba1d0b061e99b93e6079a8cc39933a515ce2fa84b690e 🔍 |
| SHA3 | 8c8034990c6dbce339eb727b89fbfcecc10f9b972e8712365c3933b0f3a6fb7a 🔍 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 0.0.0.0 |
| ProductVersion | 0.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | UNKNOWN |
| FileDescription | |
| FileVersion (#2) | 0.0.0.0 |
| InternalName | LumiaPortableCrack.exe |
| LegalCopyright | |
| OriginalFilename | LumiaPortableCrack.exe |
| ProductVersion (#2) | 0.0.0.0 |
| Assembly Version | 0.0.0.0 |
| Resource LangID | UNKNOWN |
|---|
No comments yet.