Suspicious
Suspect

0b61175893f656fe367e835f31738ed7

Share on LinkedIn
Print
PE Executable
MD5: 0b61175893f656fe367e835f31738ed7
Size: 9.68 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 0b61175893f656fe367e835f31738ed7
Sha1 36a77a8bd7c0c0cb971f21398a288c90589b41e7
Sha256 2c3354bbe6df01baa1ea8f34e36e3bb0e7aab76f20eb0297e1f6c482d8568848
Sha384 7de052495d516d8c3c647577e8d026e75f44b17a185e9891bece628fc8ba90b8e78a9011f85ce0609521adc67258a286
Sha512 c522322e1e5e1caeeeb87bcc8e9417556af4fce7a769bd0d61967a7d42e67ce31437d90a991c837c0b505a0c30747568cf60a1e1eae4fac2ae0d2a487484001f
SSDeep 196608:JXVW31pO4mqYN2/d3YZBaMXjrsQw+P652fR6tJrp:hVW3yzY/OFjAQwT4fRoJt
TLSH 33A6D091E78B42B9D89105F0A41D3B5EB13C9D66035742E7BB847E28B8253D2DE37B83
PeID
Armadillo v4.xMicrosoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ 8Microsoft Visual C++ 8Microsoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikonVC8 -> Microsoft Corporation
[Authenticode]_d4024d9c.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
_RDATA
.rsrc
.reloc
Resources
AFX_DIALOG_LAYOUT
ID:0066
ID:1033
RT_CURSOR
ID:0001
ID:1033
RT_BITMAP
ID:006F
ID:1033
ID:0070
ID:1033
ID:0071
ID:1033
ID:0072
ID:1033
ID:0073
ID:1033
ID:0085
ID:1033
ID:0091
ID:1033
ID:0092
ID:1033
ID:0093
ID:1033
ID:0094
ID:1033
ID:0095
ID:1033
RT_ICON
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:1033-preview.png
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
ID:0016
ID:1033
ID:0017
ID:1033
ID:1033-preview.png
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
ID:001C
ID:1033
ID:001D
ID:1033
RT_MENU
ID:0065
ID:1033
RT_DIALOG
ID:0066
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006D
ID:1033
ID:006E
ID:1033
ID:006F
ID:1033
ID:007B
ID:1033
ID:007C
ID:1033
ID:007D
ID:1033
ID:0081
ID:1033
ID:0083
ID:1033
ID:0086
ID:1033
ID:0087
ID:1033
ID:0088
ID:1033
ID:0096
ID:1033
ID:009B
ID:1033
ID:009F
ID:1033
ID:00A4
ID:1033
RT_ACCELERATOR
ID:0067
ID:1033
RT_GROUP_CURSOR2
ID:0065
ID:1033
RT_GROUP_CURSOR4
ID:0090
ID:1033
ID:00A0
ID:1033
ID:00A1
ID:1033
ID:00A2
ID:1033
RT_VERSION
ID:0001
ID:1024
RT_DLGINIT
ID:00A4
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Authenticode present at 0x93B000 size 1336 bytes
Info
PDB Path: C:\projects\snes9x\win32\_Intermediate\snes9x\Release Unicode\x86\snes9x.pdb
An error has occurred. This application may no longer respond until reloaded. Reload 🗙