Ім'я файлу | KexSetup_x64Rel.exe |
Тип файлу |
PE32+ executable (GUI) x86-64, for MS Windows
|
Версія сканера | 1.0.193.174 |
Версія бази даних | 2024-10-17 18:00:38 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
dd8a13bfa4305f06dd6ebfc72b9e325e
|
|
SHA1 |
bfb017ba01b2c1aebf7678d05f52a71efcf5aef7
|
|
SHA256 |
45a83bdae67a64eb5ddff360262cf13b2eabce0482c12a0d74c936ec27bf7651
|
|
SHA512 |
9857092eb72e70216cea2ebb6f2bad4db2bae1a90b9ed5ff0a44d684be57417625db96e1795b14e2009de036ff6a9864cc4435db2f6a1e9371343ebd26686154
|
|
ImpHash |
84b2e8d0aee3eac1e88b7c0e39f36434
|
Іконка |
Хеш: 3e91cc67e146308239c15a39134ff14e
Нечіткий: 2e2cf0d16805fb9dfdfc9b2658485b99 dHash: f0f0f4d8c8c8d8f0 |
Базова адреса | 0x140000000 |
Точка входу | 0x140004150 |
Час компіляції | 2022-08-20 06:56:21 |
Контрольна сума | 0x000e5569 (Фактична: 0x000e5569) |
Версія ОС | 5.2 |
Підписи PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
Шлях PDB | C:\Users\vxiiduu\Documents\Visual Studio 2010\Projects\VxKex\x64\Release\KexSetup.pdb |
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти |
10 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, COMCTL32, SHLWAPI, ntdll, MSVCR100 |
Експорти | 0 функцій |
Ресурси | 28 Ресурси |
Секції | 6 Секції |
Comments | https://github.com/vxiiduu/VxKexLdr |
FileDescription | VxKex Installation and Maintenance Tool |
FileVersion | 0.0.0.3 |
InternalName | KexSetup |
OriginalFilename | KEXSETUP.EXE |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
14,082 bytes | 14,336 bytes | 5.73 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
130ABBB1B1D303341854A61EFC04D8D3 |
.rdata |
0x00005000 |
16,952 bytes | 17,408 bytes | 3.74 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A470F5C8379F5E423B99FCB02A8F7442 |
.data |
0x0000a000 |
3,348 bytes | 512 bytes | 0.53 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
FB8E19E1C443DF7F7972A42940C3BC16 |
.pdata |
0x0000b000 |
600 bytes | 1,024 bytes | 2.70 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E1B2A39432FB4FC65A7DA37832E0B458 |
.rsrc |
0x0000c000 |
889,456 bytes | 889,856 bytes | 5.77 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C811DEE70C59374A43F2B5AB4D7FB073 |
.reloc |
0x000e6000 |
72 bytes | 512 bytes | 0.30 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
034B0EFF567C8B41177E9C942A7E49B0 |
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 1 | 9,640 байтів | |
RT_DIALOG | 1 | 5,324 байтів | |
RT_RCDATA | 22 | 869,888 байтів | |
RT_GROUP_ICON | 1 | 20 байтів | |
RT_VERSION | 1 | 604 байтів | |
RT_MANIFEST | 1 | 620 байтів | |
None | 1 | 1,062 байтів |
Опис | VxKex Installation and Maintenance Tool |
Версія файлу | 0.0.0.3 |
Оригінальна назва | KEXSETUP.EXE |
Внутрішня назва | KexSetup |
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.