Malicious
Malicious

452ba0f7910d792abb53dda876b40a5f

Share on LinkedIn
Print
AutoIt Compiled Script
MD5: 452ba0f7910d792abb53dda876b40a5f
Size: 1.72 MB
application/x-dosexec
Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
452ba0f7910d792abb53dda876b40a5f
Sha1
7628d943b91027b5a925173b7a90eed747257a55
Sha256
d30c60b0810c99fd53c4aefb350270c88bec862a450ebbd091f92e78a9625cdb
Sha384
585135f8c535393132ac9e104dbfc1056a0a002e7dfb6e7c513f7b3214b064d4fd18021d7a79c4633b1b72d4faeda755
Sha512
13d95af65a9a16437911fd1900035291ddad477b2326b6f0b271c3c330e51bef05638a710f3b12e457ac1129fa16f053f6219fe22c0902ed32b2c733f75c2dee
SSDeep
49152:XjL7IObNTbkj7IObNTbkO5rDm7fkxHaLO6DWc+4J3Zy9oA:rIObNTYPIObNTYyOjC8O6DWc1JZf
TLSH
9E851203BAC439F4E93D9A75C4B3050317727C78C69A52AF21C4F9368AA35D11F35B6A

PeID

Microsoft Visual C++ 8.0 (DLL)
File Structure
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
AVI
ID:0BB9
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
RT_DIALOG
ID:07D1
ID:1033
ID:07D2
ID:1033
ID:07D3
ID:1033
ID:07D4
ID:1033
ID:07D5
ID:1033
ID:07D6
ID:1033
RT_STRING
ID:003F
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:0050
ID:1033
ID:0053
ID:1033
ID:0055
ID:1033
RT_RCDATA
ID:0000
RT_GROUP_CURSOR4
ID:0BB8
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
aut37BD.tmp.tok
Malicious
[Cleaned].au3
Malicious
[Authenticode]_b506780c.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:2057
ID:0002
ID:2057
ID:0003
ID:2057
ID:0004
ID:2057
ID:0005
ID:2057
ID:0006
ID:2057
ID:0007
ID:2057
ID:2057-preview.png
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:000D
ID:2057
RT_MENU
ID:00A6
ID:2057
RT_DIALOG
ID:03E8
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:0139
ID:2057
RT_GROUP_CURSOR4
ID:0063
ID:2057
ID:00A2
ID:2057
ID:00A4
ID:2057
ID:00A9
ID:2057
RT_VERSION
ID:0001
ID:2057
RT_MANIFEST
ID:0001
ID:1033
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

PDB Path: wextract.pdb

Artefacts
Name
Value
PE Layout
Memoryhuhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys…) are available with Essential.
Unlock with Essential
452ba0f7910d792abb53dda876b40a5f (1.72 MB)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙