Gridinsoft Logo
File Icon

Der RAMMap64a.exe (RamMap - physical memory analyzer) Scan-Bericht

Technische Analyse

Dateiname RAMMap64a.exe
Dateityp
PE32+ executable (GUI) Aarch64, for MS Windows
Scanner-Version 1.0.210.174
Datenbankversion 2025-03-14 11:00:57 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
379,792
Dateigröße (Bytes)
2025-03-14
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
1de68434548372c7d3eb79b3f10fca3e
SHA1
fbb9728dd7900b72808ff6aca815b0c5de43445d
SHA256
9d110b7af0f89899bd6c8e7b3d7e689dd1e0f5471ad7aef03e8288ba169f4de3
SHA512
186bdc837f7f4630cc9e20c3b71bd654ccdc854c7b998c1ae5b779a6cd63eacdcdb5e082b2de812f959ed035cffc03178173c56615ca5dabdc974ec37a42a263
ImpHash
9c3c230e8f6a041bd38b5a3ae39bb1b6

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a810bbfbdcaed0982c51fa7370d429f2
Unscharf: 162007db970dcccb1bc04cbb1ee91ab3
dHash: 3838383838383838
Bildbasis 0x140000000
Einstiegspunkt 0x140020fd8
Kompilierungszeit 2022-05-06 22:40:14
Prüfsumme 0x00068516 (Tatsächlich: 0x00068516)
OS-Version 6.2
PEiD-Signaturen PE32+ executable (GUI) Aarch64, for MS Windows
PDB-Pfad D:\a\1\s\ARM64\Release\RamMap64a.pdb
Digitale Signatur OK
Importe 10 Bibliotheken
COMCTL32, VERSION, GDI32, ADVAPI32, SHELL32, COMDLG32, KERNEL32, USER32, ole32, OLEAUT32
Exporte 0 Funktionen
Ressourcen 21 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

CompanyName Sysinternals - www.sysinternals.com
FileDescription RamMap - physical memory analyzer
FileVersion 1.61
InternalName RamMap
LegalCopyright Copyright © 2010-2022 Mark Russinovich
OriginalFilename RamMap
ProductName RamMap
ProductVersion 1.61
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 241,144 bytes 241,152 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ EF738A972429A36202C86E8DDDE38C0A
.rdata 0x0003c000 97,990 bytes 98,304 bytes 4.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CC2C1C8D5C3990762F7543535CB2FF44
.data 0x00054000 10,828 bytes 4,096 bytes 2.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BE5BB268271CB76953D61D225D97F4A7
.pdata 0x00057000 7,456 bytes 7,680 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1BD7E276D32D1EA2FB23659F9D6FD3B0
.rsrc 0x00059000 14,536 bytes 14,848 bytes 4.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21B1D551E22A90A1B5D3037FF1C7AB52
.reloc 0x0005d000 2,204 bytes 2,560 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C1B3A0AD57E91D165FA9CC8FF1A61934

Ressourcenanalyse

Gesamtressourcen: 21 (12,952 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 1 308 Bytes
2.4%
RT_ICON 3 3,832 Bytes
29.6%
RT_MENU 1 522 Bytes
4%
RT_DIALOG 9 5,310 Bytes
41%
RT_ACCELERATOR 1 56 Bytes
0.4%
RT_GROUP_CURSOR 1 20 Bytes
0.2%
RT_GROUP_ICON 3 60 Bytes
0.5%
RT_VERSION 1 792 Bytes
6.1%
RT_MANIFEST 1 2,052 Bytes
15.8%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt RamMap
Beschreibung RamMap - physical memory analyzer
Dateiversion 1.61
Originalname RamMap
Signaturdatum 10:40 PM 05/06/2022 (1128 Tage her)
Verifizierungsstatus Signed
Unterzeichner Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Gegenzeichner Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Interner Name RamMap
Copyright Copyright © 2010-2022 Mark Russinovich
Zertifikatsketten-Zusammenfassung
Microsoft Corporation #1 Primär
Gültigkeitszeitraum: 2021-09-02 18:32:59 → 2022-09-01 18:32:59
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 02 52 8B 33 AA F8 95 F3 39 DB 00 00 00 00 02 52
Microsoft Code Signing PCA 2011 #2 Kette
Gültigkeitszeitraum: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Signaturalgorithmus: sha256RSA
Seriennummer: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2021-12-02 19:05:14 → 2023-02-28 19:05:14
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 97 03 CF 59 9C 6B 89 78 3F 00 01 00 00 01 97
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware