Suspect
4fbb8142992edbfb0a7e90004ff1c3d2
PE Executable | MD5: 4fbb8142992edbfb0a7e90004ff1c3d2 | Size: 3.45 MB | application/x-dosexec
PE Executable
MD5: 4fbb8142992edbfb0a7e90004ff1c3d2
Size: 3.45 MB
application/x-dosexec
Summary by MalvaGPT
Characteristics
|
Hash | Hash Value |
|---|---|
| MD5 | 4fbb8142992edbfb0a7e90004ff1c3d2
|
| Sha1 | 3661fb18c7d36a77f6fc683683e9efa3d1672156
|
| Sha256 | ed9d14377f89c918d250d5b8324ce85231ae92bc41dec334f6e331cbf50d92c7
|
| Sha384 | 7e697a9920e8508d0248ec7b9064bd4dc57c31aaa57815ba4bd98016a77197936979790ea266e8a2fbf0f275e703b8d1
|
| Sha512 | 83c1ff4bb534e4f6bb0240f5dbcf3f19d945f28d8700fcd2342a336e96f4d1c98a85b45922594dbf95a8805933d109d9e1173957d36141fe9f9d7a57def23b63
|
| SSDeep | 98304:3eQKB27ezUdZrzX66r+i6GNQO702nTbzYW:e2hK6KONQW0sd
|
| TLSH | A2F5BF339082913AC2B71976092B7394E57AB5312BE31D97FEDC4D2C4F39781A928367
|
PeID
Borland Delphi 2006
Borland Delphi 4.0
Borland Delphi v3.0
Borland Delphi v3.0
Borland Delphi v3.0 - v7.0
Borland Delphi v6.0 - v7.0
Microsoft Visual C++ v6.0 DLL
Pe123 v2006.4.4-4.12
File Structure
[Authenticode]_07f4ee4b.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.reloc
.rsrc
Resources
RT_STRING
ID:0FF0
ID:0
ID:0FF1
ID:0
ID:0FF2
ID:0
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:1033
ID:0
RT_VERSION
ID:0001
ID:1033
Informations
|
Name0 | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | Authenticode present at 0x344800 size 23040 bytes |
4fbb8142992edbfb0a7e90004ff1c3d2 (3.45 MB)
File Structure
[Authenticode]_07f4ee4b.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.reloc
.rsrc
Resources
RT_STRING
ID:0FF0
ID:0
ID:0FF1
ID:0
ID:0FF2
ID:0
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:1033
ID:0
RT_VERSION
ID:0001
ID:1033
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
You need a premium account to access this feature.
You must be signed in to post a comment.