Dateiname | h2m-revived (2).exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32+ executable (console) x86-64, for MS Windows |
SSDEEP-Hash |
98304:yjtYW8rlXVeFGxGD3u4k9sNoJm9+bBX3AtlGGoJXiir7BzN1BNN1BPak+:kYW8ZleFGwa4k9+oJm0GoJxaF
|
Scanner-Version | 1.0.185.174 |
Datenbankversion | 2024-08-18 06:00:14 UTC |
Von 1 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
e50cbdcfed64dbc438b0170e901a1efe
|
|
SHA1 |
8993bc1deadc7670a60ecdeaf3cd5d7740dba939
|
|
SHA256 |
3375cbf19f872afaa64e78520e73b95e14095ad02f8a36416838395ddcce91f3
|
|
SHA512 |
44d21a9b34f768e9adbc096a3402ab2ca4ab0fcf984f3113d25450dd0c78cbdd712f4dd6bc1c4e1c4dab87d8b33d1cbcf54a5cb02457767c4f94977da2ef7c40
|
|
ImpHash |
a8d4fdf34c62d07e7e3509ec206a4169
|
Symbol |
Hash: 45c780829e55a0c3abae065665e8d215
Unscharf: 37a01ad16fca4f3b9ddabf6be9527493 dHash: 050869eb3b694c03 |
Bildbasis | 0x160000000 |
Einstiegspunkt | 0x160222144 |
Kompilierungszeit | 2024-08-14 14:07:35 |
Prüfsumme | 0x00000000 (Tatsächlich: 0x00745efd) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32+ executable (console) x86-64, for MS Windows
|
PDB-Pfad | F:\cod\Cod Clients\h2m-mod\build\bin\x64\Release\h2m-mod.pdb |
Digitale Signatur | The PE file does not contain a certificate table. |
Importe | 11 Bibliotheken |
Exporte | 23 Funktionen |
Ressourcen | 14 Ressourcen |
Abschnitte | 5 Abschnitte |
CompanyName | h2m-mod |
FileDescription | h2m-mod |
FileVersion | 0.0.0.470 |
InternalName | h2m-mod |
LegalCopyright | Copyright © 2024 h2m-mod. All rights reserved. |
Licence | GPLv3 |
Info | https://h2m-mod.dev |
OriginalFilename | h2m-mod.exe |
ProductName | h2m-mod |
ProductVersion | 0.0.0 |
Translation | 0x0409 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,525,348 bytes | 2,525,696 bytes | 6.51 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E2AB014B5A1380C82EBE6ECCEA592F05 |
.rdata |
0x0026a000 |
2,700,256 bytes | 2,700,288 bytes | 5.16 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
656B5B0CBEACB975F27F196F59529A38 |
.data |
0x004fe000 |
6,963,704 bytes | 225,792 bytes | 4.13 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
232A5BCF462211BFAE88168AADB9F9C4 |
.pdata |
0x00ba3000 |
90,120 bytes | 90,624 bytes | 6.19 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A0B9B04C903337968D636807C81A846A |
.rsrc |
0x00bba000 |
2,033,504 bytes | 2,033,664 bytes | 5.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1D8658E3D51B5945CE64F41EED92D714 |
1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_BITMAP | 3 | 849,372 Bytes | |
RT_ICON | 1 | 270,376 Bytes | |
RT_RCDATA | 7 | 911,419 Bytes | |
RT_GROUP_ICON | 1 | 20 Bytes | |
RT_VERSION | 1 | 808 Bytes | |
RT_MANIFEST | 1 | 641 Bytes |
Produkt | h2m-mod |
Beschreibung | h2m-mod |
Dateiversion | 0.0.0.470 |
Originalname | h2m-mod.exe |
Interner Name | h2m-mod |
Copyright | Copyright © 2024 h2m-mod. All rights reserved. |
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
The PE file does not contain a certificate table.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.