Gridinsoft Logo
File Icon

Der RAMMap64.exe (RamMap - physical memory analyzer) Scan-Bericht

Technische Analyse

Dateiname RAMMap64.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.217.174
Datenbankversion 2025-06-02 17:00:18 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
362,896
Dateigröße (Bytes)
2025-06-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
633470671cc8035b945f7ccad2cd4024
SHA1
c3807ead9f2081d8d92bf25ec7fdb8a777c837d6
SHA256
f80852a5ab710dde6489760b3fba6907ba63a7d9704dd2fc58b387c472541bf0
SHA512
c89807e4af79afe5331a2f7a26c178a833eecee2c8c8cc380de01baec9cd1f647e13aa294887788ad87356da3278ebeeefb3dee0bd8f37f135479dd1c022ee33
ImpHash
602c1e41c152bfa37542e045c7a387c1

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a810bbfbdcaed0982c51fa7370d429f2
Unscharf: 162007db970dcccb1bc04cbb1ee91ab3
dHash: 3838383838383838
Bildbasis 0x140000000
Einstiegspunkt 0x14001df00
Kompilierungszeit 2022-05-06 22:42:36
Prüfsumme 0x00063d33 (Tatsächlich: 0x00063d33)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\a\1\s\x64\Release\RamMap64.pdb
Digitale Signatur OK
Importe 10 Bibliotheken
COMCTL32, VERSION, KERNEL32, USER32, GDI32, COMDLG32, ADVAPI32, SHELL32, ole32, OLEAUT32
Exporte 0 Funktionen
Ressourcen 21 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

CompanyName Sysinternals - www.sysinternals.com
FileDescription RamMap - physical memory analyzer
FileVersion 1.61
InternalName RamMap
LegalCopyright Copyright © 2010-2022 Mark Russinovich
OriginalFilename RamMap
ProductName RamMap
ProductVersion 1.61
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 219,550 bytes 219,648 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1A7DE8F33C60C2384FF3328AECB611EB
.rdata 0x00037000 98,404 bytes 98,816 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3B34EC60C7B91F130EB9C07633CB8374
.data 0x00050000 11,396 bytes 4,096 bytes 2.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E8933B76A39F32CE387C933C9A92937F
.pdata 0x00053000 10,776 bytes 11,264 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B76F9A4FE82DD14940421A6DEB65BE8
_RDATA 0x00056000 348 bytes 512 bytes 3.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EFF400110D1B60D885250513F95EFB1F
.rsrc 0x00057000 14,536 bytes 14,848 bytes 4.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 98E00E0A2400AFB2FA357A6B622D38F3
.reloc 0x0005b000 2,256 bytes 2,560 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 82C88A9E07080B29BB935EDB893313F2

Ressourcenanalyse

Gesamtressourcen: 21 (12,952 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 1 308 Bytes
2.4%
RT_ICON 3 3,832 Bytes
29.6%
RT_MENU 1 522 Bytes
4%
RT_DIALOG 9 5,310 Bytes
41%
RT_ACCELERATOR 1 56 Bytes
0.4%
RT_GROUP_CURSOR 1 20 Bytes
0.2%
RT_GROUP_ICON 3 60 Bytes
0.5%
RT_VERSION 1 792 Bytes
6.1%
RT_MANIFEST 1 2,052 Bytes
15.8%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt RamMap
Beschreibung RamMap - physical memory analyzer
Dateiversion 1.61
Originalname RamMap
Signaturdatum 10:43 PM 05/06/2022 (1127 Tage her)
Verifizierungsstatus Signed
Unterzeichner Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Gegenzeichner Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Interner Name RamMap
Copyright Copyright © 2010-2022 Mark Russinovich
Zertifikatsketten-Zusammenfassung
Microsoft Corporation #1 Primär
Gültigkeitszeitraum: 2021-09-02 18:32:59 → 2022-09-01 18:32:59
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 02 52 8B 33 AA F8 95 F3 39 DB 00 00 00 00 02 52
Microsoft Code Signing PCA 2011 #2 Kette
Gültigkeitszeitraum: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Signaturalgorithmus: sha256RSA
Seriennummer: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2021-12-02 19:05:19 → 2023-02-28 19:05:19
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 9C 0F A6 4D 61 D2 9E 4B 28 00 01 00 00 01 9C
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware