| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2015-Apr-19 23:09:07 |
| Detected languages |
Chinese - PRC
|
| FileVersion | 1.0.0.0 |
| FileDescription | 易语言程序 |
| ProductName | 名爵 |
| ProductVersion | 1.0.0.0 |
| CompanyName | QQ:83705109 |
| LegalCopyright | QQ:83705109 版权所有 |
| Comments | 本程序使用易语言编写(http://www.eyuyan.com) |
| Info | Matching compiler(s): |
Microsoft Visual C++ 6.0 - 8.0
Microsoft Visual C++ Microsoft Visual C++ v6.0 Microsoft Visual C++ v5.0/v6.0 (MFC) |
| Suspicious | PEiD Signature: |
UPX V2.00-V2.90 -> Markus Oberhumer & Laszlo Molnar & John Reiser
UPX V2.00-V2.90 -> Markus Oberhumer & Laszlo Molnar & John Reiser |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Contains references to system / monitoring tools:
|
| Info | Cryptographic algorithms detected in the binary: | Uses constants related to MD5 |
| Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 21/56 (Scanned on 2015-05-05 13:06:19) |
MicroWorld-eScan:
Gen:Variant.Graftor.149467
McAfee: Artemis!03B2253BCBB6 F-Prot: W32/Agent.EW.gen!Eldorado Norman: FlyStudio.CDC TotalDefense: Win32/Oflwr.A!crypt TrendMicro-HouseCall: TROJ_GEN.R02LB01E315 BitDefender: Gen:Variant.Graftor.149467 SUPERAntiSpyware: Trojan.Agent/Gen-OnlineGames Tencent: Win32.Trojan.Spy.Fhy Ad-Aware: Gen:Variant.Graftor.149467 Comodo: Worm.Win32.Dropper.RA F-Secure: Trojan:W32/DelfInject.R VIPRE: Trojan.Win32.Generic!BT McAfee-GW-Edition: BehavesLike.Win32.Flyagent.th Emsisoft: Gen:Variant.Graftor.149467 (B) Cyren: W32/Agent.EW.gen!Eldorado GData: Gen:Variant.Graftor.149467 ALYac: Gen:Variant.Graftor.149467 AVware: Trojan.Win32.Generic!BT ESET-NOD32: a variant of Win32/FlyStudio potentially unwanted Fortinet: Riskware/FlyStudio |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x120 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 4 |
| TimeDateStamp | 2015-Apr-19 23:09:07 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LINE_NUMS_STRIPPED
IMAGE_FILE_LOCAL_SYMS_STRIPPED
IMAGE_FILE_RELOCS_STRIPPED
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 6.0 |
| SizeOfCode | 0x74000 |
| SizeOfInitializedData | 0xaf000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00055036 (Section: .text) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x75000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x1000 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x165000 |
| SizeOfHeaders | 0x1000 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| WINMM.dll |
midiStreamOut
midiOutPrepareHeader waveOutUnprepareHeader waveOutPrepareHeader waveOutWrite waveOutPause waveOutReset waveOutClose waveOutGetNumDevs waveOutOpen midiOutUnprepareHeader midiStreamOpen midiStreamStop midiOutReset midiStreamClose midiStreamRestart midiStreamProperty |
|---|---|
| WS2_32.dll |
htons
WSAAsyncSelect closesocket inet_ntoa recvfrom ioctlsocket recv getpeername WSACleanup ntohs accept |
| KERNEL32.dll |
ReleaseMutex
OpenFileMappingA UnmapViewOfFile MapViewOfFile CreateFileMappingA UnhandledExceptionFilter GetACP HeapSize RaiseException GetLocalTime GetSystemTime GetStartupInfoA GetOEMCP GetCPInfo GetProcessVersion SetErrorMode GlobalFlags GetCurrentThread GetFileTime TlsGetValue LocalReAlloc TlsSetValue TlsFree GlobalHandle TlsAlloc LocalAlloc lstrcmpA GlobalGetAtomNameA GlobalAddAtomA GlobalFindAtomA GlobalDeleteAtom lstrcmpiA SetEndOfFile UnlockFile LockFile FlushFileBuffers DuplicateHandle lstrcpynA FileTimeToLocalFileTime FileTimeToSystemTime LocalFree InterlockedDecrement InterlockedIncrement WideCharToMultiByte GetVersion GetTimeZoneInformation SetLastError MultiByteToWideChar GetSystemDirectoryA TerminateProcess GetCurrentProcess GetFileSize SetFilePointer CreateSemaphoreA ResumeThread ReleaseSemaphore EnterCriticalSection LeaveCriticalSection GetProfileStringA WriteFile ReadFile GetLastError WaitForMultipleObjects CreateFileA SetEvent FindResourceA LoadResource LockResource GetModuleFileNameA GetCurrentThreadId ExitProcess GlobalSize GlobalFree DeleteCriticalSection InitializeCriticalSection InterlockedExchange lstrcatA WinExec lstrcpyA FindNextFileA GlobalReAlloc HeapFree HeapReAlloc GetProcessHeap HeapAlloc GetFullPathNameA FreeLibrary LoadLibraryA lstrlenA GetVersionExA WritePrivateProfileStringA CreateThread CreateEventA Sleep ExpandEnvironmentStringsA GlobalAlloc GlobalLock GlobalUnlock FindFirstFileA FindClose SetFileAttributesA GetFileAttributesA CopyFileA SetCurrentDirectoryA GetVolumeInformationA GetModuleHandleA GetProcAddress MulDiv GetCommandLineA GetTickCount WaitForSingleObject CloseHandle FreeEnvironmentStringsA FreeEnvironmentStringsW GetEnvironmentStrings GetEnvironmentStringsW SetHandleCount GetStdHandle GetFileType GetEnvironmentVariableA HeapDestroy HeapCreate VirtualFree SetEnvironmentVariableA LCMapStringA LCMapStringW VirtualAlloc IsBadWritePtr SetUnhandledExceptionFilter GetStringTypeA GetStringTypeW CompareStringA CompareStringW IsBadReadPtr IsBadCodePtr SetStdHandle RtlUnwind |
| USER32.dll |
IsZoomed
GetSystemMenu DeleteMenu GetClassInfoA DefWindowProcA PostQuitMessage CopyAcceleratorTableA GetKeyState TranslateAcceleratorA IsWindowEnabled ShowWindow LoadImageA EnumDisplaySettingsA ClientToScreen EnableMenuItem GetSubMenu GetDlgCtrlID CreateAcceleratorTableA CreateMenu ModifyMenuA AppendMenuA CreatePopupMenu DrawIconEx CreateIconFromResource CreateIconFromResourceEx RegisterClipboardFormatA SetRectEmpty GetMenu SetMenu PeekMessageA IsIconic SetFocus GetActiveWindow GetWindow DispatchMessageA SetWindowRgn GetMessagePos ScreenToClient ChildWindowFromPointEx CopyRect LoadBitmapA WinHelpA KillTimer SetTimer ReleaseCapture GetCapture SetCapture GetScrollRange SetScrollRange SetScrollPos InflateRect SetRect IntersectRect DestroyIcon GetSysColorBrush PtInRect OffsetRect IsWindowVisible EnableWindow RedrawWindow GetWindowLongA SetWindowLongA GetSysColor SetActiveWindow SetCursorPos LoadCursorA SetCursor GetDC FillRect IsRectEmpty ReleaseDC IsChild DestroyMenu SetForegroundWindow GetWindowRect EqualRect UpdateWindow ValidateRect InvalidateRect GetClientRect GetFocus GetParent GetTopWindow PostMessageA IsWindow SetParent DestroyCursor SendMessageA SetWindowPos MessageBoxA GetCursorPos GetSystemMetrics EmptyClipboard SetClipboardData OpenClipboard GetClipboardData CloseClipboard wsprintfA GetMessageA WindowFromPoint DrawFocusRect DrawEdge DrawFrameControl LoadIconA TranslateMessage GetDesktopWindow GetClassNameA GetDlgItem GetWindowTextA CallWindowProcA CreateWindowExA RegisterHotKey UnregisterHotKey GetForegroundWindow DestroyAcceleratorTable UnregisterClassA SystemParametersInfoA GetWindowTextLengthA CharUpperA GetWindowDC BeginPaint EndPaint TabbedTextOutA DrawTextA GrayStringA DestroyWindow CreateDialogIndirectParamA EndDialog GetNextDlgTabItem GetWindowPlacement RegisterWindowMessageA GetLastActivePopup GetMessageTime RemovePropA GetPropA UnhookWindowsHookEx SetPropA GetClassLongA CallNextHookEx SetWindowsHookExA GetMenuItemID GetMenuItemCount RegisterClassA GetScrollPos AdjustWindowRectEx MapWindowPoints SendDlgItemMessageA ScrollWindowEx IsDialogMessageA SetWindowTextA MoveWindow CheckMenuItem SetMenuItemBitmaps GetMenuState GetMenuCheckMarkDimensions LoadStringA |
| GDI32.dll |
ExtSelectClipRgn
SelectObject GetObjectA CreatePen PatBlt FillRgn CreateRectRgn CombineRgn CreateSolidBrush GetStockObject CreateFontIndirectA EndPage EndDoc DeleteDC StartDocA StartPage BitBlt CreateCompatibleDC Ellipse Rectangle LPtoDP GetCurrentObject RoundRect GetTextExtentPoint32A GetDeviceCaps CreateFontA TranslateCharsetInfo LineTo MoveToEx ExcludeClipRect GetClipBox ScaleWindowExtEx SetWindowExtEx SetWindowOrgEx GetViewportExtEx PtVisible RectVisible TextOutA ExtTextOutA Escape GetTextMetricsA CreateBitmap CreateDCA CreateCompatibleBitmap GetPolyFillMode GetStretchBltMode GetROP2 GetBkColor GetBkMode GetTextColor CreateRoundRectRgn CreateEllipticRgn PathToRegion EndPath ScaleViewportExtEx SetViewportExtEx OffsetViewportOrgEx SetViewportOrgEx SetMapMode SetTextColor SetROP2 SetPolyFillMode BeginPath GetWindowOrgEx GetViewportOrgEx GetWindowExtEx GetDIBits RealizePalette SelectPalette StretchBlt CreatePalette GetSystemPaletteEntries CreateDIBitmap DeleteObject SelectClipRgn GetClipRgn SetStretchBltMode CreateRectRgnIndirect SetBkColor DPtoLP CreatePolygonRgn SetBkMode RestoreDC SaveDC |
| WINSPOOL.DRV |
OpenPrinterA
DocumentPropertiesA ClosePrinter |
| ADVAPI32.dll |
RegQueryValueExA
RegOpenKeyExA RegSetValueExA RegDeleteValueA RegDeleteKeyA RegQueryValueA RegEnumKeyA SetSecurityDescriptorDacl InitializeSecurityDescriptor RegCreateKeyExA RegCloseKey RegOpenKeyA |
| SHELL32.dll |
DragQueryFileA
ShellExecuteA Shell_NotifyIconA DragAcceptFiles DragFinish |
| ole32.dll |
CLSIDFromString
OleUninitialize OleInitialize |
| OLEAUT32.dll |
LoadTypeLib
RegisterTypeLib UnRegisterTypeLib |
| COMCTL32.dll |
ImageList_Add
ImageList_BeginDrag ImageList_Create ImageList_Destroy ImageList_DragEnter ImageList_DragLeave ImageList_DragMove ImageList_DragShowNolock ImageList_EndDrag #17 |
| comdlg32.dll |
ChooseColorA
GetFileTitleA GetSaveFileNameA GetOpenFileNameA |
| 打开 |
| 保存为 |
| 所有文件 (*.*) |
| 无标题 |
| 一未命名文件 |
| 隐藏(&H) |
| 得不到出错信息。 |
| 试图执行系统不支持的操作。 |
| 必需的资源无法得到。 |
| 内存不足。 |
| 出现了未知的错误 |
| 无效的文件名。 |
| 打开文档失败。 |
| 保存文档失败。 |
| 将改动保存到 %1? |
| 建立空文档失败。 |
| 该文件太大,无法打开。 |
| 无法启动打印作业。 |
| 启动帮助失败。 |
| 内部应用程序出错。 |
| 命令失败。 |
| 没有足够的内存执行操作。 |
| 系统注册项已被移除并且相应的 INI 文件(假如存在)也被删除。 |
| 不是所有的系统注册项(或 INI 文件)都被移除。 |
| 在系统中没有找到此程序需要的文件%s。 |
| 此程序连接到文件 %s 中丢失的输出 %s 。此机器可能有一个 %s 不兼容的版本。 |
| 请键入一个整数。 |
| 请键入一个数。 |
| “请填入一个在%1和%2之间的整数。” |
| “请填入一个在%1和%2之间的数字。” |
| “请填入不多于%1个的字符。” |
| 请选择一个按钮。 |
| “请填入一个在0和255之间的整数。” |
| “请填入一个正整数。” |
| “请填入一个日期和/或时间值。” |
| “请填入一个货币值。” |
| 非预期的文件格式。 |
| 无法找到该文件。 |
| 请验证给出的路径和文件名是否正确。 |
| 目的磁盘驱动器已满。 |
| 无法对 %1 进行读操作,它已经被其他人打开。 |
| 无法对 %1 进行写操作,因为它是只读文件或已经被其他人打开。 |
| 在对 %1 进行读操作时发生了一个非预期的错误。 |
| 在对 %1 进行写操作时发生了一个非预期的错误。 |
| 无法读只写特性。 |
| 无法写只读特性。 |
| 无法装入邮件系统支援。 |
| 邮件系统 DLL 无效。 |
| 传递邮件未能传递信息。 |
| 无错误发生。 |
| 在对 %1 进行访问时发生了一个不明错误。 |
| 没有找到 %1。 |
| %1 中包含无效的路径。 |
| 无法打开 %1 因为太多文件已被打开。 |
| 对 %1 的存取被拒绝。 |
| 一个无效的文件柄与 %1 相关联。 |
| 无法删除 %1 因为它是当前目录。 |
| 该目录已满,无法创建 %1。 |
| 对 %1 进行查找失败。 |
| 在存取 %1 时一个硬件输入/输出错误被报告。 |
| 在存取 %1 时发生共享违例。 |
| 在存取 %1 时发生锁违例。 |
| 在存取 %1 时磁盘已满。 |
| 试图越过其尾端对 %1 进行读写。 |
| 无错误发生。 |
| 在对 %1 进行访问时发生了一个不明错误。 |
| 试图在对 %1 进行读操作的同时对其进行写操作。 |
| 试图越过其尾端对 %1 进行读写。 |
| 试图在对 %1 进行写操作的同时对其进行读操作。 |
| %1 格式错。 |
| %1 含有非预期的对象。 |
| %1 包含错误的模式。 |
| 象素 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0 |
| FileVersion | 1.0.0.0 |
| ProductVersion | 1.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | Chinese - PRC |
| FileVersion (#2) | 1.0.0.0 |
| FileDescription | 易语言程序 |
| ProductName | 名爵 |
| ProductVersion (#2) | 1.0.0.0 |
| CompanyName | QQ:83705109 |
| LegalCopyright | QQ:83705109 版权所有 |
| Comments | 本程序使用易语言编写(http://www.eyuyan.com) |
| Resource LangID | Chinese - PRC |
|---|
| XOR Key | 0x6d21ded2 |
|---|---|
| Unmarked objects | 0 |
| 12 (7291) | 5 |
| C++ objects (8047) | 9 |
| C objects (8047) | 6 |
| 14 (7299) | 44 |
| 19 (8022) | 44 |
| 19 (8034) | 24 |
| Total imports | 682 |
| Imports (2179) | 3 |
| 18 (8444) | 1 |
| C objects (VS98 SP6 build 8804) | 197 |
| C++ objects (VS98 SP6 build 8804) | 113 |
| C++ objects (VS98 build 8168) | 93 |
| Unmarked objects (#2) | 60 |
| Resource objects (VS98 SP6 cvtres build 1736) | 1 |
No comments yet.