f476b429fe1fda5931e704fb5ddcf012

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2018-Sep-30 18:01:44
Debug artifacts D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb

Plugin Output

Info Matching compiler(s): Microsoft Visual C++ 6.0 - 8.0
Suspicious Strings found in the binary may indicate undesirable behavior: May have dropper capabilities:
  • %temp%
Info Cryptographic algorithms detected in the binary: Uses constants related to SHA1
Uses constants related to SHA256
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryW
  • LoadLibraryExA
  • LoadLibraryExW
Can create temporary files:
  • CreateFileW
  • GetTempPathW
Malicious The file contains overlay data. 338149 bytes of data starting at offset 0x3e800.
The file contains a 7-Zip compressed file after the PE data.
Malicious VirusTotal score: 42/71 (Scanned on 2019-02-06 16:08:57) MicroWorld-eScan: Trojan.GenericKD.40961228
CAT-QuickHeal: TrojanDropper.Dapato
ALYac: Trojan.GenericKD.40961228
K7GW: Trojan ( 005121fb1 )
K7AntiVirus: Trojan ( 005121fb1 )
Invincea: heuristic
Cyren: W32/Trojan.GIPL-2608
Symantec: Trojan.Gen.2
TrendMicro-HouseCall: TROJ_GEN.R011C0PAG19
Avast: Win32:Trojan-gen
Kaspersky: Trojan-Dropper.Win32.Dapato.pler
BitDefender: Trojan.GenericKD.40961228
NANO-Antivirus: Trojan.Win32.Inject3.fmdreg
Paloalto: generic.ml
Tencent: Win32.Trojan-dropper.Dapato.Ecju
Ad-Aware: Trojan.GenericKD.40961228
Emsisoft: Trojan.GenericKD.40961228 (B)
Comodo: Malware@#18ysfon3tyilx
DrWeb: Trojan.Inject3.12100
VIPRE: Trojan.Win32.Generic!BT
TrendMicro: TROJ_GEN.R011C0PAG19
McAfee-GW-Edition: BehavesLike.Win32.Backdoor.hc
Fortinet: W32/Dapato.AZM!tr
Endgame: malicious (moderate confidence)
Arcabit: Trojan.Generic.D27104CC
ViRobot: Trojan.Win32.Z.Agent.594149
ZoneAlarm: Trojan-Dropper.Win32.Dapato.pler
Microsoft: Trojan:Win32/Skeeyah.A!bit
Sophos: Mal/Generic-S
AhnLab-V3: Malware/Win32.Generic.C2984189
Acronis: suspicious
McAfee: RDN/Generic.grp
MAX: malware (ai score=100)
VBA32: Trojan.PowerShell.Leivion
Cylance: Unsafe
ESET-NOD32: MSIL/Agent.AZM
Yandex: Trojan.Reconyc!
GData: Trojan.GenericKD.40961228
AVG: Win32:Trojan-gen
Panda: Trj/CI.A
CrowdStrike: malicious_confidence_90% (W)
Qihoo-360: Win32/Trojan.Dropper.540

Hashes

MD5 f476b429fe1fda5931e704fb5ddcf012
SHA1 aa24e95e8837201996cc76d1da8747188d50d3ff
SHA256 858e23ca9772cc98c6b48e58feb8a58929fd357f65f8a18c8f91868011195a11
SHA3 43fe3ece58dc446f7d73e5dbdfb3180286701c68f266adb0db8b187b82885032
SSDeep 12288:kfAv6B8azBwdT3HcY4HbTJnteEGLgFJnBjmFETsqWWL2DAlxXHcP3:Kk6+c2dT33GJnteEgcjmSTsWkeXHc/
Imports Hash f247d1ff7c13ddb9ec49eb86d120cfb2

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x120

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 6
TimeDateStamp 2018-Sep-30 18:01:44
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE

Image Optional Header

Magic PE32
LinkerVersion 14.0
SizeOfCode 0x2ea00
SizeOfInitializedData 0xfa00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0001D549 (Section: .text)
BaseOfCode 0x1000
BaseOfData 0x30000
ImageBase 0x400000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 5.1
ImageVersion 0.0
SubsystemVersion 5.1
Win32VersionValue 0
SizeOfImage 0x61000
SizeOfHeaders 0x400
Checksum 0x9b140
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 82d49f1d3fba0411e826039ecf9a4923
SHA1 405b0a92dbb4b761b88043db72323cc650335c2f
SHA256 73b3c8fa283472184ea54ec5d46a5be4c5cbbfb08e394a22cde47891613d3fda
SHA3 e2ae30b61008293adfc8b59dd8eb9237df9355b59087cd4fe76bbad0865b8d40
VirtualSize 0x2e924
VirtualAddress 0x1000
SizeOfRawData 0x2ea00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.69845

.rdata

MD5 7e5de551bfda59462bf6b7b3c1cce6ee
SHA1 b97fbafcf84c8d5ca524b384a0471c67ecbd4364
SHA256 49f707cb9fbab62f2995db124a75e1b3bf6d218bfadad9ab3ecd5f2beebdc3eb
SHA3 741173af66c2c18d1515c60c26ddedbdb0a0b34919a2e8b2815e71e7bf9c18b0
VirtualSize 0x9a8c
VirtualAddress 0x30000
SizeOfRawData 0x9c00
PointerToRawData 0x2ee00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.13014

.data

MD5 e0dc9653b1def3573294dd075688e1d3
SHA1 4b2399eb097dae916c26f6dfa469ed34525f98e8
SHA256 5bb6725eaf6bda19b19f730b9cb4862592d043bc564b846c6c2a905c58b22ac4
SHA3 1551324cdbe08113fa49fb59720e141d3ef8dc3bd700f074d1bf970c05e3f7c0
VirtualSize 0x203a0
VirtualAddress 0x3a000
SizeOfRawData 0xc00
PointerToRawData 0x38a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.23545

.gfids

MD5 cab6963eadf40e19eb8f156e76c8e1c1
SHA1 1b034be3635a8938b2a62ed95892b6b9c0bc1d3a
SHA256 7f7b2ca7a712d6736ac4a2586f8668e5e22172d080d2cdce4ab158c4cc801aae
SHA3 968e5b284fa5607d4f4d4891ec98a54062bdc819f5cd90f2f9b8475ddeacc55a
VirtualSize 0xe8
VirtualAddress 0x5b000
SizeOfRawData 0x200
PointerToRawData 0x39600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.09308

.rsrc

MD5 582befd362dc3aa83c5e02a183f6b697
SHA1 f74b689282e9cdd50de6e2008f2dd1693f4f010b
SHA256 0ff40da098f9208a3164b0dd283f994b604292eb42d68dd6b47b36fdc8897b86
SHA3 dbc858c2f42b8a624e7533bcbafa56f16c745fd4addc799db28f6efa0ca8babd
VirtualSize 0x2e13
VirtualAddress 0x5c000
SizeOfRawData 0x3000
PointerToRawData 0x39800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.12773

.reloc

MD5 ce95d61d62f29cf75f1a104f1294c1f9
SHA1 7f4c5767e91962f1ac98264a64c87198313a1a4d
SHA256 f5ae31130d51ef2a7dfdffd2793bd9f497ff8b508009527a0fd58ea96b075050
SHA3 0fc544d6a2162a4f116fc733c5b01d4a982b578cee9b513ceb6ba33f21e0ab76
VirtualSize 0x1fdc
VirtualAddress 0x5f000
SizeOfRawData 0x2000
PointerToRawData 0x3c800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 6.67876

Imports

KERNEL32.dll GetLastError
SetLastError
GetCurrentProcess
DeviceIoControl
SetFileTime
CloseHandle
CreateDirectoryW
RemoveDirectoryW
CreateFileW
DeleteFileW
CreateHardLinkW
GetShortPathNameW
GetLongPathNameW
MoveFileW
GetFileType
GetStdHandle
WriteFile
ReadFile
FlushFileBuffers
SetEndOfFile
SetFilePointer
SetFileAttributesW
GetFileAttributesW
FindClose
FindFirstFileW
FindNextFileW
GetVersionExW
GetCurrentDirectoryW
GetFullPathNameW
FoldStringW
GetModuleFileNameW
GetModuleHandleW
FindResourceW
FreeLibrary
GetProcAddress
GetCurrentProcessId
ExitProcess
SetThreadExecutionState
Sleep
LoadLibraryW
GetSystemDirectoryW
CompareStringW
AllocConsole
FreeConsole
AttachConsole
WriteConsoleW
GetProcessAffinityMask
CreateThread
SetThreadPriority
InitializeCriticalSection
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
SetEvent
ResetEvent
ReleaseSemaphore
WaitForSingleObject
CreateEventW
CreateSemaphoreW
GetSystemTime
SystemTimeToTzSpecificLocalTime
TzSpecificLocalTimeToSystemTime
SystemTimeToFileTime
FileTimeToLocalFileTime
LocalFileTimeToFileTime
FileTimeToSystemTime
GetCPInfo
IsDBCSLeadByte
MultiByteToWideChar
WideCharToMultiByte
GlobalAlloc
GetTickCount
LockResource
GlobalLock
GlobalUnlock
GlobalFree
LoadResource
SizeofResource
SetCurrentDirectoryW
GetExitCodeProcess
GetLocalTime
MapViewOfFile
UnmapViewOfFile
CreateFileMappingW
OpenFileMappingW
GetCommandLineW
SetEnvironmentVariableW
ExpandEnvironmentStringsW
GetTempPathW
MoveFileExW
GetLocaleInfoW
GetTimeFormatW
GetDateFormatW
GetNumberFormatW
SetFilePointerEx
GetConsoleMode
GetConsoleCP
HeapSize
SetStdHandle
GetProcessHeap
RaiseException
GetSystemInfo
VirtualProtect
VirtualQuery
LoadLibraryExA
IsProcessorFeaturePresent
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
QueryPerformanceCounter
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
TerminateProcess
RtlUnwind
EncodePointer
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
LoadLibraryExW
QueryPerformanceFrequency
GetModuleHandleExW
GetModuleFileNameA
GetACP
HeapFree
HeapAlloc
HeapReAlloc
GetStringTypeW
LCMapStringW
FindFirstFileExA
FindNextFileA
IsValidCodePage
GetOEMCP
GetCommandLineA
GetEnvironmentStringsW
FreeEnvironmentStringsW
DecodePointer
gdiplus.dll GdiplusShutdown
GdiplusStartup
GdipCreateHBITMAPFromBitmap
GdipCreateBitmapFromStreamICM
GdipCreateBitmapFromStream
GdipDisposeImage
GdipCloneImage
GdipFree
GdipAlloc
USER32.dll (delay-loaded) WaitForInputIdle
IsWindowVisible
DialogBoxParamW
EndDialog
SetDlgItemTextW
GetDlgItemTextW
PostMessageW
SetFocus
SetForegroundWindow
GetSysColor
LoadBitmapW
LoadIconW
DestroyIcon
IsDialogMessageW
wvsprintfW
GetClassNameW
FindWindowExW
MessageBoxW
ReleaseDC
GetDC
SendMessageW
LoadCursorW
CopyRect
MapWindowPoints
UpdateWindow
DestroyWindow
IsWindow
CreateWindowExW
RegisterClassExW
DefWindowProcW
PeekMessageW
DispatchMessageW
TranslateMessage
GetMessageW
CharUpperW
OemToCharBuffA
LoadStringW
GetWindow
SetProcessDefaultLayout
SetWindowLongW
GetWindowLongW
GetWindowRect
GetClientRect
GetWindowTextW
GetSystemMetrics
SetWindowPos
GetParent
SetWindowTextW
EnableWindow
GetDlgItem
SendDlgItemMessageW
ShowWindow

Delayed Imports

Attributes 0x1
Name USER32.dll
ModuleHandle 0x59930
DelayImportAddressTable 0x3aa80
DelayImportNameTable 0x383f4
BoundDelayImportTable 0x38b18
UnloadDelayImportTable 0
TimeStamp 1970-Jan-01 00:00:00

1

Type RT_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x580
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.94117
MD5 3bdabd7fa02a3016c272f96f4f2f9d4e
SHA1 52be986dd03e6290f4619456ecc0ffbcf7619ba5
SHA256 94c506b5f68f609cc37b98bfd322ead3128a5890111d43fc192845b6db973f26
SHA3 4f5f8d8dd225c95f53c8c8161082946863dc9ac33cfe266f1d44b43afd4f9a21

ASKNEXTVOL

Type RT_DIALOG
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x2c2
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.02876
MD5 3ee25eea0e6cf16e46690372af7e0308
SHA1 ae60fa327324766e67edca5e559b956d9e493790
SHA256 22500ef2a135d37bd2c621829dad1552d50016b453b1997d04e615e0ec1ef216
SHA3 dd6073aa6a8bffec51afbc9cb9829174fc12e84a7e782cd392ddd84192eb2515

GETPASSWORD1

Type RT_DIALOG
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x13a
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.85959
MD5 ab1e159c891c85ffa2ff4e42dbdce0b2
SHA1 45f99b8d53de4257a170fca85279f853bfb1afc5
SHA256 f7b702c1128f2227f654cc2dbc50a77ddc3734840ca4df27ebf584a6a0550e7d
SHA3 0e0ba16bea1ffe195602dc13ef069146c0ce7e9b8d0f7ddaab2a8ba45b015ecd

LICENSEDLG

Type RT_DIALOG
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xf2
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.70073
MD5 350b91b0ea3545d6ad49f0367e9a04bb
SHA1 5cd337b363aab7ac673ccbcef4bd7a0976017063
SHA256 45cee74bb0ad2163281ee43d7735874b78c9ba6d7f5ea17d1a5ab7dbd1a1fd88
SHA3 69001591be0330e0a9b9207fabe921342465d6552ab1531152793e7e30473181

RENAMEDLG

Type RT_DIALOG
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x14e
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.64483
MD5 b6b4b2e3f4069b4f1608259cf4467df3
SHA1 ac512eaaff83037d463771b91c6d13fe3c7c514f
SHA256 aade63bc86225019a3b2feddeacf077ae506708de985057683c52e8557b75a8a
SHA3 f88c7e9c8bdb0139e30aeabcdd63dc3aa81c6077ef36a194c6221e871d2a2d80

REPLACEFILEDLG

Type RT_DIALOG
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x318
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.81741
MD5 780660c74ba3dc217087a15ad3d00bf0
SHA1 77200416c2ee6c9ddb1ce77950819befa7285e9e
SHA256 78b15cf144efe21e09226309dc2f9ce02b760613f0c7751612e521bdc0251582
SHA3 c5c4f2808e58723d29ce52ca74e35dc8b254763f8487f6b6242a6a71a881e917

STARTDLG

Type RT_DIALOG
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x24a
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.07801
MD5 59dd2a53464fdebd4dce6dbd784d5a0a
SHA1 ed0d3337ee64ef5608fe043d288d2fc07d4f8103
SHA256 4542776fba1ca386e3dbd8d7d53d3f43fb0679acef9e06f73aa81d25a366401b
SHA3 b6d79a6a4bc545b09588c67b5a9fddf325009814b064a241a27dadcd908e2e1c

7

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x1fc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.66634
MD5 84a2aa6fb93d661b02dd9fae67ce46a4
SHA1 a0d1a1952b83298a000a8ba5977f8efc4c86051a
SHA256 ec2cb06bbc07bf68507a8f11833a113290c501e50326464bcea8d04df617731a
SHA3 19a6131e2b7854011efb80a854c3796528dc49310847d92b644e7d8d7287ff82

8

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x246
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.71728
MD5 a2aa034f25589077320a2cdfe5e79159
SHA1 786c0972867d2256fd9fb4da7c434e92490307a4
SHA256 73a938be272bcf485024a2f1bd64de6cd171d1b2e382a71a6d5265bbd0a27f51
SHA3 85ce382c4586156f28fbdb295da379caa92ac7faa66324863d7cc9bd0024fefe

9

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x1dc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.74776
MD5 45b629d6a53b73f52e4ea95a2244d7e3
SHA1 55db80c66250f6d3e04aff6132a0127167b28b18
SHA256 4e6c75dfc000a4282b1da415bdc86aef9d113f8539b281791beaa6b406118822
SHA3 70385b0607596f5919b7572b47ea6226ed9a9c23b8fa0008d2c24d741935aea0

10

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xdc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.55807
MD5 d792ceea3def3f71682eb1eea04b403c
SHA1 a920b6a80ab4780f87b408cdf108a1ac82996509
SHA256 c7ce5dce1f5c60c9f0669551ba5a5d2cfa52dfdf47ca831ccf62d4aa55af4c24
SHA3 6aa103f2885b802f04287d341ba808f97f54fec9ad12a3b19cebda7f6ce023f0

11

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.90128
MD5 781e937b1c8a76f1f6636e7995e9f530
SHA1 d52420e1c4e52e6d94dd21b37dc246715c32dab9
SHA256 dc29ad613c94c8be457bc1d2504a62084a39e58faa7c4fe33ea059a7981728a1
SHA3 b1b46a21d92666994763b9be97637914c7b0aa833af90d6b941d1a535a56ee6f

12

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x164
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.68258
MD5 c35f74b91635985b1b9c2a034066d48e
SHA1 0ca2026561a14649488829292a3cf65d72e8076d
SHA256 bc0a87bc2f823765b06c9308580fb4e7c09a3c584a7cb9355b190ff35c238649
SHA3 95baa54f914fd53ffa861353f14caf33195490bee711f1d758b52f1747252ac5

13

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xe4
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.54875
MD5 b8e62045ff311a4b2b08bbafa47fbe0f
SHA1 e74cc3372acedde577d1a025346c4019c8129ea2
SHA256 c85c5567a389d9e7dd0cfd79349be5a6b54813529845c6f11a60d01ee7129fda
SHA3 4a71e772463cb0bbd9708fec3e7b8ebefee54da03f7558774eae1883621cf9b8

14

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x158
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.61995
MD5 a4a9a568a83d61c47d19aefd97e27852
SHA1 aa65a41a2f60b7de1b35bb6655f02cf408d04ff9
SHA256 83f265e852184711ffb09f50939bba25cb14013804eaea4c516cc544b81afe4c
SHA3 aef4a78e8dd8b7a4dc071796053e6ec6933e3e272fdb64863675150c1dc4a9bd

15

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xe8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.4037
MD5 efde73c917066f48e2ce0d399a2b8b8d
SHA1 5ee91d6c6ba3e722cd8affb7fb94c8612c09f8e0
SHA256 8a5ed5de64061a372ea6c5e485d96e8b214e9881a4091697c466cd545ee2bda6
SHA3 44a7160dc77a24d8120e635da43412fc6314281cc16f2fc15ec89bccdcac2fa3

16

Type RT_STRING
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xf2
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.44164
MD5 d9a5ecdb0b9730d60d8e55ffe7f99bbc
SHA1 c92da39964285869b84a7cfeac3932be4d96e0c8
SHA256 80876e8e6e5898acbac0da9244755847995939100031ba92b3af591fc62a0ea2
SHA3 fa10b91b3cea4d7e60b9e14b9876afa55c88942d425229b856d5d4cfa2afb3f3

32512

Type RT_GROUP_ICON
Language UNKNOWN
Codepage UNKNOWN
Size 0x14
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.91924
Detected Filetype Icon file
MD5 9b6f22c1a2ceaf54b7d4fbf8b7e52041
SHA1 d41a49103f680d77e1a18d372e5dca0ea23a3e96
SHA256 66ae8ba4b4df5e1bde4c8906f526ec04d951b0c4869b68dee35428a0463c766d
SHA3 0354cb61c379d6d424730cc8e1c52501ced6dd031945f25691b2f199bc169b39

1 (#2)

Type RT_MANIFEST
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x753
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.25329
MD5 8ddcbbd6b8c80eef68bf9305e59fa1f3
SHA1 014923abccec57fa3ad16f65feb0de2b8cbc8408
SHA256 1b7b67e5d8927449d8f7be80a0e5ba5f03d25670035027c0cb71abce27da6810
SHA3 e5c4bfc7e92f1b945363bb9ad2aabbe4324074ac295d08722e743d6e7c524b69

String Table contents

Выберите папку для извлечения
Извлечение %s
Пропуск %s
Неожиданный конец архива
Повреждён заголовок файла "%s"
Обнаружен повреждённый заголовок
Повреждён главный заголовок архива
Повреждён заголовок комментария архива
Повреждён комментарий архива
Недостаточно памяти
Неизвестный метод в %s
Невозможно открыть %s
Невозможно создать %s
Невозможно создать папку %s
Ошибка контрольной суммы в зашифрованном файле %s. Файл повреждён или указан неверный пароль.
Ошибка контрольной суммы в %s
Ошибка контрольной суммы сжатых данных в %s
Ошибка записи файла %s (возможно, нет места на диске)
Ошибка чтения файла %s
Ошибка закрытия файла
Отсутствует необходимый том
Архив повреждён или имеет неизвестный формат
Извлечение из %s
Следующий том
Повреждён заголовок архива
Закрыть
Ошибка
Ошибки при выполнении операции.
См. окно с информацией
байт
изменён
папка недоступна
Некоторые файлы не были созданы.
Закройте все программы, перезагрузите Windows и повторите установку
Некоторые инсталляционные файлы повреждены.
Загрузите новую копию и повторите установку
Все файлы
<ul><li>Нажмите кнопку <b><i>Установить</i></b>, чтобы начать извлечение.</li><br><br>
<ul><li>Нажмите кнопку <b><i>Извлечь</i></b>, чтобы начать извлечение.</li><br><br>
<li>Кнопка <b><i>Обзор</i></b> позволяет выбрать папку назначения
в дереве папок. Имя папки также можно ввести
вручную.</li><br><br>
<li>Если папки назначения не существует, то она будет
создана автоматически до начала процесса извлечения.</li></ul>
Архив повреждён
Извлечение файлов в папку %s
Извлечение файлов во временную папку
Извлечь
Ход извлечения
Максимум символов в пути и имени файла: %d
Неизвестный метод шифрования в %s
Указан неверный пароль.
Невозможно скопировать %s в %s.
Невозможно создать символическую ссылку %s
Невозможно создать жёсткую ссылку %s
Сначала нужно распаковать целевой объект ссылки
Попробуйте запустить этот самораспаковывающийся архив от имени администратора
Приостановить
Продолжить
Предупреждение о безопасности
Удалите %s из папки %s. Пока это не будет сделано, запускать %s небезопасно.

Version Info

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2018-Sep-30 18:01:44
Version 0.0
SizeofData 81
AddressOfRawData 0x37128
PointerToRawData 0x35f28
Referenced File D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2018-Sep-30 18:01:44
Version 0.0
SizeofData 20
AddressOfRawData 0x3717c
PointerToRawData 0x35f7c

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2018-Sep-30 18:01:44
Version 0.0
SizeofData 944
AddressOfRawData 0x37190
PointerToRawData 0x35f90

TLS Callbacks

Load Configuration

Size 0x5c
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x43a1c8
SEHandlerTable 0x437090
SEHandlerCount 38

RICH Header

XOR Key 0xea77ed6
Unmarked objects 0
241 (40116) 13
243 (40116) 140
242 (40116) 24
199 (41118) 1
ASM objects (VS2015 UPD3 build 24123) 22
C objects (VS2015 UPD3 build 24123) 19
C++ objects (VS2015 UPD3 build 24123) 44
C objects (VS2008 SP1 build 30729) 10
Imports (VS2008 SP1 build 30729) 5
Total imports 267
C++ objects (VS2015 UPD3.1 build 24215) 48
Exports (VS2015 UPD3.1 build 24215) 1
Resource objects (VS2015 UPD3 build 24210) 1
Linker (VS2015 UPD3.1 build 24215) 1

Errors

<-- -->