Suspicious
Suspect

1445f8301e744477d16cd93b8b0f0dca

PE Executable
|
MD5: 1445f8301e744477d16cd93b8b0f0dca
|
Size: 772.66 KB
|
application/x-dosexec

Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
1445f8301e744477d16cd93b8b0f0dca
Sha1
eb5eab442639a7a9ce2e76dca087e384c2034406
Sha256
3abce3ec21be7d5fd6d151a46920c1051a680a2c7a4900737545b62887d890b1
Sha384
03b98b815081325c9086966d5718ee35b7a8b9c9990d2eebd73601110844178ad0c86c6fbb06169d2931a47c2d85c3ee
Sha512
dc820c9a0866c76ff7202cc7a054ee9855fa5fbd416254b28845cb8cbf1861192d8b6e8208ec1cbe4ea845c6753fc371211b4f6b1420d5b03077b3c38eefb8ea
SSDeep
12288:bHJIu0j2dBP7ZQuq4FeYoLIEz9pzic8RCmIlVFq9Igki5YzAquZTmXV/A5WjOL:bpLLPQwMinhD9zSAqkTmXVY5W2
TLSH
89F4C027E2D14133D427163D9DDB9768A429BE403D28E58B2BE41F8C9F3B64138592EF

PeID

BobSoft Mini Delphi -> BoB / BobSoft
Borland Delphi 2006
Borland Delphi 2006 - 2007
Borland Delphi 4.0
Borland Delphi v3.0
Borland Delphi v3.0 - v7.0
Borland Delphi v6.0 - v7.0
Borland Delphi v6.0 - v7.0
Microsoft Visual C++ v6.0 DLL
Pe123 v2006.4.4-4.12
File Structure
Overlay_457cb6ac.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_CURSOR
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
RT_BITMAP
ID:0000
ID:0
ID:1179
RT_ICON
ID:0001
ID:3082
RT_DIALOG
ID:0000
ID:0
RT_STRING
ID:0FF0
ID:0
ID:0FF1
ID:0
ID:0FF2
ID:0
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
RT_GROUP_CURSOR2
ID:7FF9
ID:0
ID:7FFA
ID:0
ID:7FFB
ID:0
ID:7FFC
ID:0
ID:7FFD
ID:0
ID:7FFE
ID:0
ID:7FFF
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:3082
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Overlay extracted: Overlay_457cb6ac.bin (222770 bytes)

1445f8301e744477d16cd93b8b0f0dca (772.66 KB)
File Structure
Overlay_457cb6ac.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_CURSOR
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
RT_BITMAP
ID:0000
ID:0
ID:1179
RT_ICON
ID:0001
ID:3082
RT_DIALOG
ID:0000
ID:0
RT_STRING
ID:0FF0
ID:0
ID:0FF1
ID:0
ID:0FF2
ID:0
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
RT_GROUP_CURSOR2
ID:7FF9
ID:0
ID:7FFA
ID:0
ID:7FFB
ID:0
ID:7FFC
ID:0
ID:7FFD
ID:0
ID:7FFE
ID:0
ID:7FFF
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:3082
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙