Dateiname | ResourceHacker.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.191.174 |
Datenbankversion | 2024-10-06 11:00:39 UTC |
Keine Bedrohungen von unserem Scanner erkannt
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
d8440bc5507c119b5a7d90f9ca0a263e
|
|
SHA1 |
ba3bc06439cca1e9478f0279256e2181b5fb9ace
|
|
SHA256 |
92c37098909f035fa6fb4be4a014423a1520f082f07df0e68c2f880799576f15
|
|
SHA512 |
09a963739f5ceeb2c152bd9c0d7066d60f088336c616742db6fe1a8a43a428c7aa016c393b42cc9c1719223831d43c05ce053f3d7093cbf926d63edfb141ab69
|
|
ImpHash |
bb677fbadcdf2eca3595d1faeddecfdd
|
Symbol |
Hash: fc73c884f5a9a89fe96532f193fb9f4c
Unscharf: 98e09c346f78dc619916c7558ac0f8f3 dHash: 222625ada6b5b112 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x007846ec |
Kompilierungszeit | 2023-11-19 10:07:11 |
Prüfsumme | 0x00000000 (Tatsächlich: 0x005e7053) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | The PE file does not contain a certificate table. |
Importe | 15 Bibliotheken |
Exporte | 2 Funktionen |
Ressourcen | 258 Ressourcen |
Abschnitte | 11 Abschnitte |
CompanyName | Angus Johnson |
FileDescription | Resource viewer, decompiler & recompiler |
FileVersion | 5.2.7.427 |
InternalName | ResHack |
LegalCopyright | (c) Angus Johnson 1999-2019 |
OriginalFilename | ResHack |
ProductVersion | 5.0.0.0 |
ProgramID | com.embarcadero.ResourceHacker |
ProductName | ResourceHacker |
Translation | 0x0409 0x04e4 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,671,280 bytes | 3,671,552 bytes | 6.47 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CA8AA0C66D299B64289A886C9D9E4855 |
.itext |
0x00382000 |
10,304 bytes | 10,752 bytes | 6.21 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
016BD33A5673F4DE7FACF989FD3E5B19 |
.data |
0x00385000 |
46,064 bytes | 46,080 bytes | 6.08 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C4F84015E72800616163906223E174FF |
.bss |
0x00391000 |
232,604 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x003ca000 |
15,322 bytes | 15,360 bytes | 5.27 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
00AA6CE084A810F13BAE1C73705A692C |
.didata |
0x003ce000 |
3,308 bytes | 3,584 bytes | 4.20 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1DA35772ACA708DFD165C6E6E8F70A7F |
.edata |
0x003cf000 |
119 bytes | 512 bytes | 1.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
35901220AC7A1BF3D47FD7D67AA0630E |
.tls |
0x003d0000 |
84 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x003d1000 |
93 bytes | 512 bytes | 1.35 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8E2C0E8AD1414763FD2E00FCF9406CE9 |
.reloc |
0x003d2000 |
304,700 bytes | 305,152 bytes | 6.70 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E5B0C65D64B77CA577B08FD22C34CD9F |
.rsrc |
0x0041d000 |
2,087,936 bytes | 2,087,936 bytes | 4.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C0C09D0FAE674E890DC8E3FF5A92BEDB |
1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
TEMPLATES | 11 | 5,149 Bytes | |
TEXT | 17 | 97,847 Bytes | |
RT_CURSOR | 26 | 39,128 Bytes | |
RT_BITMAP | 51 | 1,431,828 Bytes | |
RT_ICON | 30 | 223,142 Bytes | |
RT_DIALOG | 2 | 164 Bytes | |
RT_STRING | 46 | 44,612 Bytes | |
RT_RCDATA | 44 | 226,554 Bytes | |
RT_GROUP_CURSOR | 20 | 456 Bytes | |
RT_GROUP_ICON | 9 | 474 Bytes | |
RT_VERSION | 1 | 860 Bytes | |
RT_MANIFEST | 1 | 1,801 Bytes |
Produkt | ResourceHacker |
Beschreibung | Resource viewer, decompiler & recompiler |
Dateiversion | 5.2.7.427 |
Originalname | ResHack |
Interner Name | ResHack |
Copyright | (c) Angus Johnson 1999-2019 |
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
The PE file does not contain a certificate table.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.