Gridinsoft Logo
File Icon

Звіт скану RAMMap64a.exe (RamMap - physical memory analyzer)

Технічний аналіз

Ім'я файлу RAMMap64a.exe
Тип файлу
PE32+ executable (GUI) Aarch64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-14 11:00:57 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
379,792
Розмір файлу (байти)
2025-03-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1de68434548372c7d3eb79b3f10fca3e
SHA1
fbb9728dd7900b72808ff6aca815b0c5de43445d
SHA256
9d110b7af0f89899bd6c8e7b3d7e689dd1e0f5471ad7aef03e8288ba169f4de3
SHA512
186bdc837f7f4630cc9e20c3b71bd654ccdc854c7b998c1ae5b779a6cd63eacdcdb5e082b2de812f959ed035cffc03178173c56615ca5dabdc974ec37a42a263
ImpHash
9c3c230e8f6a041bd38b5a3ae39bb1b6

PE-аналіз

Основна інформація

Іконка
Хеш: a810bbfbdcaed0982c51fa7370d429f2
Нечіткий: 162007db970dcccb1bc04cbb1ee91ab3
dHash: 3838383838383838
Базова адреса 0x140000000
Точка входу 0x140020fd8
Час компіляції 2022-05-06 22:40:14
Контрольна сума 0x00068516 (Фактична: 0x00068516)
Версія ОС 6.2
Підписи PEiD PE32+ executable (GUI) Aarch64, for MS Windows
Шлях PDB D:\a\1\s\ARM64\Release\RamMap64a.pdb
Цифровий підпис OK
Імпорти 10 бібліотек
COMCTL32, VERSION, GDI32, ADVAPI32, SHELL32, COMDLG32, KERNEL32, USER32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 21 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName Sysinternals - www.sysinternals.com
FileDescription RamMap - physical memory analyzer
FileVersion 1.61
InternalName RamMap
LegalCopyright Copyright © 2010-2022 Mark Russinovich
OriginalFilename RamMap
ProductName RamMap
ProductVersion 1.61
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 241,144 bytes 241,152 bytes 6.43 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ EF738A972429A36202C86E8DDDE38C0A
.rdata 0x0003c000 97,990 bytes 98,304 bytes 4.65 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CC2C1C8D5C3990762F7543535CB2FF44
.data 0x00054000 10,828 bytes 4,096 bytes 2.87 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BE5BB268271CB76953D61D225D97F4A7
.pdata 0x00057000 7,456 bytes 7,680 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1BD7E276D32D1EA2FB23659F9D6FD3B0
.rsrc 0x00059000 14,536 bytes 14,848 bytes 4.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21B1D551E22A90A1B5D3037FF1C7AB52
.reloc 0x0005d000 2,204 bytes 2,560 bytes 5.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C1B3A0AD57E91D165FA9CC8FF1A61934

Аналіз ресурсів

Всього ресурсів: 21 (12,952 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 1 308 байтів
2.4%
RT_ICON 3 3,832 байтів
29.6%
RT_MENU 1 522 байтів
4%
RT_DIALOG 9 5,310 байтів
41%
RT_ACCELERATOR 1 56 байтів
0.4%
RT_GROUP_CURSOR 1 20 байтів
0.2%
RT_GROUP_ICON 3 60 байтів
0.5%
RT_VERSION 1 792 байтів
6.1%
RT_MANIFEST 1 2,052 байтів
15.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт RamMap
Опис RamMap - physical memory analyzer
Версія файлу 1.61
Оригінальна назва RamMap
Дата підпису 10:40 PM 05/06/2022 (1127 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва RamMap
Авторське право Copyright © 2010-2022 Mark Russinovich
Підсумок ланцюга сертифікатів
Microsoft Corporation #1 Основний
Період дійсності: 2021-09-02 18:32:59 → 2022-09-01 18:32:59
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 52 8B 33 AA F8 95 F3 39 DB 00 00 00 00 02 52
Microsoft Code Signing PCA 2011 #2 Ланцюг
Період дійсності: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Алгоритм підпису: sha256RSA
Серійний номер: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2021-12-02 19:05:14 → 2023-02-28 19:05:14
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 97 03 CF 59 9C 6B 89 78 3F 00 01 00 00 01 97
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware