Ім'я файлу | EllipticHPDDaemon.exe |
Тип файлу |
PE32+ executable (console) x86-64, for MS Windows
|
Версія сканера | 1.0.142.174 |
Версія бази даних | 2023-10-07 07:01:52 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
7ca55cdf48560640ab271f791dc8d10e
|
|
SHA1 |
07edaff81b731568ddc4a48f2c083bfe48aa4c49
|
|
SHA256 |
76dc5c67ebd2d6a2a634a3e64a3d91875ab30b8e5db0c3f01a6ad65ef8b14b86
|
|
SHA512 |
3f76a1194047c3a96864b8a5a0a3dfc8da09e85c9f8ac988dabf60e064813a1714537179986bbea6eba27351c8ddc55c8a12907a465d7b1298c01c6622fa6009
|
|
ImpHash |
f195a6dcb0c47e8b9681a76dab00e6c6
|
Базова адреса | 0x140000000 |
Точка входу | 0x1400843b0 |
Час компіляції | 2023-06-16 14:11:50 |
Контрольна сума | 0x000db924 (Фактична: 0x000db924) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Шлях PDB | F:\agent1\_work\38\s\Elliptic.HPD.UMDFv2\Elliptic.Service.HPD\target\release\deps\EllipticHPDDaemon.pdb |
Цифровий підпис | OK |
Імпорти |
5 бібліотек
KERNEL32, USER32, api-ms-win-core-apiquery-l2-1-0, oleaut32, bcrypt |
Експорти | 0 функцій |
Ресурси | 1 Ресурси |
Секції | 7 Секції |
SSL.com EV Code Signing Intermediate CA RSA R3 | Elliptic Laboratories ASA (NO) |
SSL.com EV Root Certification Authority RSA R2 | SSL Corp (US) |
ProductVersion | 1.0.50616 |
FileVersion | 1.0.50616 |
LegalCopyright | Copyright © 2023 Elliptic Laboratories ASA |
FileDescription | Elliptic Human Presence Detection Daemon |
ProductName | Elliptic Laboratories SDK |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
617,504 bytes | 617,984 bytes | 6.32 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F421F6A3876EFAD30A54590672CB6A14 |
.rdata |
0x00098000 |
179,882 bytes | 180,224 bytes | 5.54 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
ADF5FEA501722998ABABFCBFC4D429E5 |
.data |
0x000c4000 |
7,864 bytes | 3,072 bytes | 2.14 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3CAEFBEAFA4E637F63B2D016E29A6EE7 |
.pdata |
0x000c6000 |
28,308 bytes | 28,672 bytes | 5.92 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
998DD12FD9A68BD21DFB5FC44FE31850 |
_RDATA |
0x000cd000 |
244 bytes | 512 bytes | 2.48 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E5C60E73B48186DA4B8A2FA53B53DE9D |
.rsrc |
0x000ce000 |
760 bytes | 1,024 bytes | 2.59 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1F6D256C22B4CE451910B58ECD99B02C |
.reloc |
0x000cf000 |
3,836 bytes | 4,096 bytes | 5.33 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
4AD95541D726D53EF425CEE565CF6A8F |
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_VERSION | 1 | 660 байтів |
Суб'єкт |
Elliptic Laboratories ASA Elliptic Laboratories ASA NO |
Видавець | SSL.com EV Code Signing Intermediate CA RSA R3 |
Серійний номер | 21331744794556071788615045803349277350 |
Суб'єкт |
SSL.com EV Code Signing Intermediate CA RSA R3 SSL Corp US |
Видавець | SSL.com EV Root Certification Authority RSA R2 |
Серійний номер | 88120626561545005758442085613766983940 |
OK
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.