Ім'я файлу | ResourceHacker.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.191.174 |
Версія бази даних | 2024-10-06 11:00:39 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
d8440bc5507c119b5a7d90f9ca0a263e
|
|
SHA1 |
ba3bc06439cca1e9478f0279256e2181b5fb9ace
|
|
SHA256 |
92c37098909f035fa6fb4be4a014423a1520f082f07df0e68c2f880799576f15
|
|
SHA512 |
09a963739f5ceeb2c152bd9c0d7066d60f088336c616742db6fe1a8a43a428c7aa016c393b42cc9c1719223831d43c05ce053f3d7093cbf926d63edfb141ab69
|
|
ImpHash |
bb677fbadcdf2eca3595d1faeddecfdd
|
Іконка |
Хеш: fc73c884f5a9a89fe96532f193fb9f4c
Нечіткий: 98e09c346f78dc619916c7558ac0f8f3 dHash: 222625ada6b5b112 |
Базова адреса | 0x00400000 |
Точка входу | 0x007846ec |
Час компіляції | 2023-11-19 10:07:11 |
Контрольна сума | 0x00000000 (Фактична: 0x005e7053) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти | 15 бібліотек |
Експорти | 2 функцій |
Ресурси | 258 Ресурси |
Секції | 11 Секції |
CompanyName | Angus Johnson |
FileDescription | Resource viewer, decompiler & recompiler |
FileVersion | 5.2.7.427 |
InternalName | ResHack |
LegalCopyright | (c) Angus Johnson 1999-2019 |
OriginalFilename | ResHack |
ProductVersion | 5.0.0.0 |
ProgramID | com.embarcadero.ResourceHacker |
ProductName | ResourceHacker |
Translation | 0x0409 0x04e4 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,671,280 bytes | 3,671,552 bytes | 6.47 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CA8AA0C66D299B64289A886C9D9E4855 |
.itext |
0x00382000 |
10,304 bytes | 10,752 bytes | 6.21 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
016BD33A5673F4DE7FACF989FD3E5B19 |
.data |
0x00385000 |
46,064 bytes | 46,080 bytes | 6.08 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C4F84015E72800616163906223E174FF |
.bss |
0x00391000 |
232,604 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x003ca000 |
15,322 bytes | 15,360 bytes | 5.27 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
00AA6CE084A810F13BAE1C73705A692C |
.didata |
0x003ce000 |
3,308 bytes | 3,584 bytes | 4.20 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1DA35772ACA708DFD165C6E6E8F70A7F |
.edata |
0x003cf000 |
119 bytes | 512 bytes | 1.42 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
35901220AC7A1BF3D47FD7D67AA0630E |
.tls |
0x003d0000 |
84 bytes | 0 bytes | 0.00 (Нормально) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x003d1000 |
93 bytes | 512 bytes | 1.35 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8E2C0E8AD1414763FD2E00FCF9406CE9 |
.reloc |
0x003d2000 |
304,700 bytes | 305,152 bytes | 6.70 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E5B0C65D64B77CA577B08FD22C34CD9F |
.rsrc |
0x0041d000 |
2,087,936 bytes | 2,087,936 bytes | 4.67 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C0C09D0FAE674E890DC8E3FF5A92BEDB |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
TEMPLATES | 11 | 5,149 байтів | |
TEXT | 17 | 97,847 байтів | |
RT_CURSOR | 26 | 39,128 байтів | |
RT_BITMAP | 51 | 1,431,828 байтів | |
RT_ICON | 30 | 223,142 байтів | |
RT_DIALOG | 2 | 164 байтів | |
RT_STRING | 46 | 44,612 байтів | |
RT_RCDATA | 44 | 226,554 байтів | |
RT_GROUP_CURSOR | 20 | 456 байтів | |
RT_GROUP_ICON | 9 | 474 байтів | |
RT_VERSION | 1 | 860 байтів | |
RT_MANIFEST | 1 | 1,801 байтів |
Продукт | ResourceHacker |
Опис | Resource viewer, decompiler & recompiler |
Версія файлу | 5.2.7.427 |
Оригінальна назва | ResHack |
Внутрішня назва | ResHack |
Авторське право | (c) Angus Johnson 1999-2019 |
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.