f65d47d6ea3fa93579ee91de90ca4129382fbc9d251e09f36b7cc01facb04f2f

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 1970-Jan-01 00:00:00

Plugin Output

Suspicious PEiD Signature: HQR data file
Suspicious The PE is possibly packed. Unusual section name found: .xdata
Unusual section name found: .symtab
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Functions which can be used for anti-debugging purposes:
  • SwitchToThread
Suspicious No VirusTotal score. This file has never been scanned on VirusTotal.

Hashes

MD5 dd6906befbe67c40c63f39fd4d6be05e
SHA1 a43d6873d03f6079f4c500f50594adb9a5d4e43b
SHA256 f65d47d6ea3fa93579ee91de90ca4129382fbc9d251e09f36b7cc01facb04f2f
SHA3 28aba47bd3893b7d20368fffb72951b524b5d67e517ce8754c464034e3c091b5
SSDeep 24576:R4kAMJEEdMSjAUdpHtMESXb1t2PHMtPjB9jbkviVD:R4kpJEEdMSjAUNMESptWHY
Imports Hash 9b763104e1c7e7b7334a1e9ed4235cd3

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0x8b
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 8
TimeDateStamp 1970-Jan-01 00:00:00
PointerToSymbolTable 0x196c00
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 3.0
SizeOfCode 0xa3c00
SizeOfInitializedData 0xda00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000007D420 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.1
ImageVersion 1.0
SubsystemVersion 6.1
Win32VersionValue 0
SizeOfImage 0x1e5000
SizeOfHeaders 0x600
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x200000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 59b9f7536af40a63ee65dd5a5259579a
SHA1 b56f5b33b83fae747992e868a3d8e6b379b43b18
SHA256 4fb8881709136f1b23fd04e6b4f160b8ba66f4c19c8ee697839770e7ccf6e51b
SHA3 a7daf9f99730d121d1efe0f1f4f44f0fbb5f6d8df7187b3a7addc4a1f5301564
VirtualSize 0xa3ab1
VirtualAddress 0x1000
SizeOfRawData 0xa3c00
PointerToRawData 0x600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.25526

.rdata

MD5 030b2eff5a1c0cdf48655fb57b7f68b9
SHA1 79d2d293657c62441988116491d14d34ff296ddf
SHA256 3487c1a63034200c228f1d3cbcc4827f89baafbee41f85acdfb98602d604186e
SHA3 5195f3d09be09899d8d337d4136fc36b62ff92f19f0e1dc0588ca83659e10f6f
VirtualSize 0xdbc88
VirtualAddress 0xa5000
SizeOfRawData 0xdbe00
PointerToRawData 0xa4200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.49265

.data

MD5 9722636e3d6c20bfaea56809772dc5a8
SHA1 7846507d6b3b64ed69a0b82bc8123c901543fc91
SHA256 799b1ce6279db36d1e8782667cc9147207423e6cd34a5f4116243fc5ec6a9ded
SHA3 d4fa0b9a9dd5be8b939dac252bb0e1de481b3f48c9637a6324c1f0bd1b7a546c
VirtualSize 0x57848
VirtualAddress 0x181000
SizeOfRawData 0xda00
PointerToRawData 0x180000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.12484

.pdata

MD5 8dde19afb5a492da05f1b691ba1544c5
SHA1 d7bfc8ef28f5a163587c010d877856fb1c131f58
SHA256 1d6ac1ba5d5fbf518d7013cbb4d7345573ff4b849248d756252e5d99c52ca06b
SHA3 2f335b8f029ec4c518b68bfdc77a6f5c390311c41c3ddb0dfe71c13e3f2a23ad
VirtualSize 0x4be4
VirtualAddress 0x1d9000
SizeOfRawData 0x4c00
PointerToRawData 0x18da00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.11386

.xdata

MD5 a33d90f25e62e84d1932e656b15be3ed
SHA1 df071a80c0a43e8a36f71066cb421f5b0a645b2a
SHA256 6674878efbb26c9cfeb5930c8f676ca1dfd3264a0707eac3c5327d503a029acb
SHA3 08dba4fcd2bdf39d98fb2eb1a8fcde999000a48b010ddba7695ec16e5d9872ea
VirtualSize 0xa8
VirtualAddress 0x1de000
SizeOfRawData 0x200
PointerToRawData 0x192600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.68724

.idata

MD5 0b6bfee85f0668f4f0b84e2aba9ce626
SHA1 71e7bb30c438f1a86c11fc887455f3166835aba4
SHA256 5a69f0170be545b1e49bebb6ad70fa5fcb4e799aca393a48977e1459802cd463
SHA3 cc7267e74a163e8ac44806d7bbaae563bff3d8269eb4ff9d0260804832ba5586
VirtualSize 0x55a
VirtualAddress 0x1df000
SizeOfRawData 0x600
PointerToRawData 0x192800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.07708

.reloc

MD5 e3e03731f21426752746ef579656201a
SHA1 52519f07fe21d49af053fbba511d25f829aa813f
SHA256 044f48d259cf4dbc2e7be6cc6cc55253fb956330bf78c7f6d77d9ab697d60c33
SHA3 7f88e428c9a630523b4f4cb1c0696f6e00928f733473f82377ab54a31841b4d3
VirtualSize 0x3d3c
VirtualAddress 0x1e0000
SizeOfRawData 0x3e00
PointerToRawData 0x192e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.42068

.symtab

MD5 07b5472d347d42780469fb2654b7fc54
SHA1 943ae54f4818e52409fbbaf60ffd71318d966b0d
SHA256 3e67f4a7d14b832ff2a2433e9cf0f6f5720821f67148a87c0ee2595a20c96c68
SHA3 a70a3e18515c06557b62676f2a8eb6d7d41962d8c9c7c49f4641c429cc65b977
VirtualSize 0x4
VirtualAddress 0x1e4000
SizeOfRawData 0x200
PointerToRawData 0x196c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.0203931

Imports

kernel32.dll GetProcAddress
LoadLibraryExW
WriteFile
WriteConsoleW
WerSetFlags
WerGetFlags
WaitForMultipleObjects
WaitForSingleObject
VirtualQuery
VirtualFree
VirtualAlloc
TlsAlloc
SwitchToThread
SuspendThread
SetWaitableTimer
SetProcessPriorityBoost
SetEvent
SetErrorMode
SetConsoleCtrlHandler
RtlVirtualUnwind
RtlLookupFunctionEntry
ResumeThread
RaiseFailFastException
PostQueuedCompletionStatus
LoadLibraryExW
SetThreadContext
GetThreadContext
GetSystemInfo
GetSystemDirectoryA
GetStdHandle
GetQueuedCompletionStatusEx
GetProcessAffinityMask
GetProcAddress
GetErrorMode
GetEnvironmentStringsW
GetCurrentThreadId
GetConsoleMode
FreeEnvironmentStringsW
ExitProcess
DuplicateHandle
CreateWaitableTimerExW
CreateThread
CreateIoCompletionPort
CreateEventA
CloseHandle
AddVectoredExceptionHandler
AddVectoredContinueHandler

Delayed Imports

Version Info

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.