| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2023-Sep-14 13:06:26 |
| Detected languages |
English - United States
Japanese - Japan |
| Debug artifacts |
C:\Jenkins\AE\build-work\Hibun-AE\_Current\Client\Release\sxdmkslj.pdb
|
| Info | Matching compiler(s): | Microsoft Visual C++ 6.0 - 8.0 |
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to MD5
Uses constants related to AES |
| Suspicious | The PE is possibly packed. | Unusual section name found: .hdata |
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Suspicious | The file contains overlay data. |
244720 bytes of data starting at offset 0x54400.
The overlay data has an entropy of 7.9992 and is possibly compressed or encrypted. |
| Suspicious | No VirusTotal score. | This file has never been scanned on VirusTotal. |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x118 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 6 |
| TimeDateStamp | 2023-Sep-14 13:06:26 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x2dc00 |
| SizeOfInitializedData | 0x28800 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00006FFF (Section: .text) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x30000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x5b000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| KERNEL32.dll |
LoadLibraryW
GetProcAddress FreeLibrary CreateDirectoryW GetVolumeInformationW CompareFileTime FindFirstFileW HeapFree lstrlenW lstrcpynW GetDiskFreeSpaceW RemoveDirectoryW SetFileTime GetModuleFileNameW SetErrorMode GetTempPathW CreateMutexW lstrlenA FindClose CreateFileW GetVersionExW GetSystemDirectoryW lstrcatA MultiByteToWideChar GetFileInformationByHandle LocalFileTimeToFileTime GetLastError OutputDebugStringW FileTimeToSystemTime lstrcpyA CloseHandle HeapAlloc FileTimeToLocalFileTime GetLocalTime GetCurrentDirectoryW GetWindowsDirectoryW GetCurrentProcessId GetProcessHeap SystemTimeToFileTime CreateProcessW GetModuleHandleW WideCharToMultiByte lstrcpyW GetTempFileNameW DosDateTimeToFileTime GetTickCount lstrcmpW MulDiv MoveFileW GetDriveTypeW SetLastError LoadLibraryExW Sleep GlobalAlloc GlobalFree GetCommandLineW FindNextFileW GetShortPathNameW GetPrivateProfileSectionW GetFileAttributesW SetFileAttributesW DeleteFileW MoveFileExW WritePrivateProfileSectionW ReadFile WritePrivateProfileStringW WriteFile WriteConsoleW HeapSize RaiseException GetSystemInfo VirtualProtect VirtualQuery LoadLibraryExA UnhandledExceptionFilter SetUnhandledExceptionFilter GetCurrentProcess TerminateProcess IsProcessorFeaturePresent QueryPerformanceCounter GetCurrentThreadId GetSystemTimeAsFileTime InitializeSListHead IsDebuggerPresent GetStartupInfoW RtlUnwind EnterCriticalSection LeaveCriticalSection DeleteCriticalSection InitializeCriticalSectionAndSpinCount TlsAlloc TlsGetValue TlsSetValue TlsFree EncodePointer GetFileAttributesExW GetFileType CreateThread ExitThread FreeLibraryAndExitThread GetModuleHandleExW GetConsoleMode ReadConsoleW PeekNamedPipe SystemTimeToTzSpecificLocalTime GetConsoleOutputCP SetFilePointerEx FindFirstFileExW TzSpecificLocalTimeToSystemTime GetStdHandle ExitProcess GetDateFormatW GetTimeFormatW CompareStringW LCMapStringW GetLocaleInfoW IsValidLocale GetUserDefaultLCID EnumSystemLocalesW SetStdHandle SetEndOfFile GetFullPathNameW GetFileSizeEx GetTimeZoneInformation GetCPInfo GetStringTypeW IsValidCodePage GetACP GetOEMCP HeapReAlloc FlushFileBuffers GetCommandLineA GetEnvironmentStringsW FreeEnvironmentStringsW SetEnvironmentVariableW DecodePointer |
|---|---|
| COMCTL32.dll (delay-loaded) |
#17
|
| Attributes | 0x1 |
|---|---|
| Name | COMCTL32.dll |
| ModuleHandle | 0x3ed60 |
| DelayImportAddressTable | 0x3ec18 |
| DelayImportNameTable | 0x3c090 |
| BoundDelayImportTable | 0x3c6e8 |
| UnloadDelayImportTable | 0 |
| TimeStamp | 1970-Jan-01 00:00:00 |
| Ordinal | 1 |
|---|---|
| Address | 0x26000 |
| 中断されました |
| 中断 |
| 展開中です |
| '%s' |
| このファイルはすでに存在しています |
| 上書きしますか? |
| パスワードが違います |
| 仮想メモリ不足です |
| 自己復号型機密ファイルをオープンできません |
| 自己復号型機密ファイルが壊れています |
| ディスクの空き容量が足りません |
| 一時ファイルを作れません |
| APIの実行中に予期しないエラーが発生しました。 |
| API = %s |
| 詳細情報 = %s |
| エラーコード = %d |
| 内部エラーが発生しました。ユーザーサポートに連絡してください。 |
| 指定されたフォルダは読み取り専用です。 |
| このフォルダにはファイルを展開できません。 |
| 指定されたフォルダはデバイスの準備ができていません。 |
| このフォルダにはファイルを展開できません。 |
| 指定されたフォルダへのアクセスが拒否されました。 |
| このフォルダにはファイルを展開できません。 |
| ユーザID又はパスワードが違います |
| ユーザIDが入力されていません |
| パスワードが入力されていません |
| 復号化に失敗しました |
| 展開先のフォルダが入力されていません |
| このバージョンの WindowsNT では使用できません |
| 実行中の自己復号型機密ファイルを上書きしようとしています。 |
| 別のフォルダへ復号するか、又は自己復号型機密ファイルの名称を変更してから再度実行してください。 |
| ファイルを展開できません。 |
| 展開するファイル名と同名のフォルダが存在します。 |
| フォルダを展開できません。 |
| 展開するフォルダ名と同名のファイルが存在します。 |
| ファイルを作成できません。 |
| 不正なフォルダ名が指定されました。 |
| 展開先ファイル名が最大値を %s 文字超えています |
| サブディレクトリの作成に失敗しました。 |
| Cabinet.dll のAPIの実行中に予期しないエラーが発生しました。 |
| API = %s |
| 詳細情報 = %s |
| エラーコード = %d |
| 圧縮ファイルがオープンできません。 |
| 秘文機密ファイルが壊れています。 |
| 秘文機密ファイルが壊れています。 |
| 展開するファイルの作成に失敗しました。 |
| ファイルを復号化しています |
| しばらくお待ちください... |
| 一時ファイルの作成に失敗しました。再度実行してください。 |
| 一時フォルダ名が不正です。 |
| このフォルダには既に’%s’ファイルが存在します。 |
| Cabinet.dll が見つかりません。 |
| %s、または |
| %s 下にCabinet.dllを置いてください。 |
| TMPフォルダの作成に失敗しました。 |
| Windowsフォルダへのアクセス権があるか確認してください。 |
| エラーコード = %s |
| 作業フォルダの作成に失敗しました。 |
| 以下のフォルダに書き込み権限があるか確認してください。 |
| 作業フォルダ = %s |
| エラーコード = %d |
| 展開処理をキャンセルしますか? |
| sfmkslfd.dll が見つかりません。 |
| sfmkslfd.dll内にsfmk_loadDecInfoFileが見つかりません。 |
| 自動復号情報ファイルの読込みに失敗しました。 |
| メディア暗号鍵が違います |
| ファイルを展開できません。 |
| アクセスできないファイルが展開先のフォルダにないか確認してください。 |
| サポートしていない日付を持つファイルが見つかりました。 |
| お使いのファイルシステム(FAT/FAT32)では、1980年よりも古い |
| ファイル日付をサポートしていません。 |
| [はい]をクリックすると、自動的にサポート可能な日付範囲に変換して |
| 処理を続けることができます。 |
| 以降のファイルも全て自動的に変換されます。 |
| 日付を自動的に変換して処理を続けますか? |
| [いいえ]をクリックすると処理を中断します。 |
| 展開先フォルダの作成に失敗しました。 |
| 展開先の書き込み権限を確認し、作成途中の不要な |
| フォルダがあれば削除してください。 |
| フォルダが存在しません。 |
| 作成しますか? |
| Version %s |
| ファイルを展開できません。 |
| ライトプロテクトを解除してください。 |
| フォルダを選択してください |
| セキュリティシステム |
| なし |
| %dバイト |
| %d年%d月%d日、%02d:%02d:%02d |
| %Y年%m月%d日、%H:%M:%S |
| ファイルの復号化 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2023-Sep-14 13:06:26 |
| Version | 0.0 |
| SizeofData | 95 |
| AddressOfRawData | 0x3b39c |
| PointerToRawData | 0x3939c |
| Referenced File | C:\Jenkins\AE\build-work\Hibun-AE\_Current\Client\Release\sxdmkslj.pdb |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2023-Sep-14 13:06:26 |
| Version | 0.0 |
| SizeofData | 20 |
| AddressOfRawData | 0x3b3fc |
| PointerToRawData | 0x393fc |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2023-Sep-14 13:06:26 |
| Version | 0.0 |
| SizeofData | 904 |
| AddressOfRawData | 0x3b410 |
| PointerToRawData | 0x39410 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2023-Sep-14 13:06:26 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| Size | 0xbc |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x43e004 |
| SEHandlerTable | 0x43b35c |
| SEHandlerCount | 10 |
| XOR Key | 0xa2f3beb4 |
|---|---|
| Unmarked objects | 0 |
| ASM objects (29395) | 10 |
| C++ objects (29395) | 184 |
| C objects (29395) | 20 |
| 253 (28518) | 4 |
| C objects (30034) | 18 |
| ASM objects (30034) | 20 |
| C++ objects (30034) | 41 |
| Imports (29395) | 3 |
| Total imports | 229 |
| C objects (LTCG) (VS2019 Update 11 (16.11.14-15) compiler 30145) | 21 |
| Exports (VS2019 Update 11 (16.11.14-15) compiler 30145) | 1 |
| Resource objects (VS2019 Update 11 (16.11.14-15) compiler 30145) | 1 |
| 151 | 1 |
| Linker (VS2019 Update 11 (16.11.14-15) compiler 30145) | 1 |
No comments yet.