Dateiname | Setup.exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP-Hash |
1572864:/1cm5p65b8MMuch1cm5p65b8MMucH1cm5p65b8MMuc8:/Z5sb8MMlhZ5sb8MMlHZ5sb8MMl8
|
Scanner-Version | 1.0.215.174 |
Datenbankversion | 2025-04-29 01:00:23 UTC |
Von 9 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
f15af175fd7df57280ad0b850a2f4711
|
|
SHA1 |
7f81d29432d81c90fd50b1266cf9add1ac4b5ac3
|
|
SHA256 |
9e7d1a41d809d7933d7f3cec5f45e53f0bb1436a99dc76cad1ba3c8368dadc61
|
|
SHA512 |
dde9eb74833a8ebca390037e3f3509b6980ae9ddb977502b3ccd6eceff3721c98ff9cd9e072254944ea9769a43301ec15fa10a1bd4cb5b2b559a5082ff0f321f
|
|
ImpHash |
9da7641a251ed4e6f1102b982119761f
|
Symbol |
Hash: 8092d5a734ad6345035601c9548e34a8
Unscharf: cab4aa86fdbca58160b85aa9034587c7 dHash: fef6e6e6cace3171 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x00407de0 |
Kompilierungszeit | 2023-07-03 11:36:59 |
Prüfsumme | 0x03fa32ca (Tatsächlich: 0x03fa5fa1) |
OS-Version | 5.1 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB-Pfad | C:\MyProjects\Elizabeth3\out\SfxSetup.pdb |
Digitale Signatur | The expected hash does not match the digest in SpcInfo |
Importe |
3 Bibliotheken
USER32, SHELL32, KERNEL32 |
Exporte | 0 Funktionen |
Ressourcen | 7 Ressourcen |
Abschnitte | 5 Abschnitte |
CompanyName | HHD Software Ltd. |
FileDescription | Hex Editor Neo Setup Package |
FileVersion | 7.50.04.8813 |
LegalCopyright | © 2001 - 2023 by HHD Software Ltd. All rights reserved. |
InternalName | setup.exe |
OriginalFilename | setup.exe |
ProductName | Hex Editor Neo |
ProductVersion | 7.50.04.8813 |
Translation | 0x0409 0x04e4 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
69,815 bytes | 70,144 bytes | 6.78 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7DC3014DC9F6E788F7EF7665AF32A0F9 |
.rdata |
0x00013000 |
23,630 bytes | 24,064 bytes | 4.83 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6CA73BB295F368D5556FCD1B8B1D72B3 |
.data |
0x00019000 |
12,704 bytes | 2,048 bytes | 1.99 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
70D0BD2DA1BEC62BB857AC4F9227DFDD |
.rsrc |
0x0001d000 |
30,036 bytes | 30,208 bytes | 7.22 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
061D14B2E7443C41DD9E3EAABFDF3DDF |
.reloc |
0x00025000 |
445,440 bytes | 445,440 bytes | 7.82 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
33E33DCAF61CF2362D3A66C7A11BDE84 |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 4 | 28,297 Bytes | |
RT_GROUP_ICON | 1 | 62 Bytes | |
RT_VERSION | 1 | 840 Bytes | |
RT_MANIFEST | 1 | 381 Bytes |
Produkt | Hex Editor Neo |
Beschreibung | Hex Editor Neo Setup Package |
Dateiversion | 7.50.04.8813 |
Originalname | setup.exe |
Signaturdatum | 07:58 AM 02/26/2025 (101 Tage her) |
Verifizierungsstatus | The digital signature of the object did not verify. |
Unterzeichner | HHD SOFTWARE LIMITED; GlobalSign GCC R45 CodeSigning CA 2020; GlobalSign Code Signing Root R45; GlobalSign; GlobalSign Root CA - R1 |
Gegenzeichner | Globalsign TSA for Advanced - G4 - 202311; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6 |
Interner Name | setup.exe |
Copyright | © 2001 - 2023 by HHD Software Ltd. All rights reserved. |
01 EE 5F 16 9D FF 97 35 2B 64 65 D6 6A
78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
04 F3 0E 3D A6 CD 84 CD 8F 88 F6 C8
01 19 75 74 71 C9 92 D7 44 DF A5 96 EB B9 70 15
01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
The expected hash does not match the digest in SpcInfo
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.