Suspicious
Suspect

666cd55e251f8a071ed256e7c73dc285

PE Executable
|
MD5: 666cd55e251f8a071ed256e7c73dc285
|
Size: 2.87 MB
|
application/x-dosexec

Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
666cd55e251f8a071ed256e7c73dc285
Sha1
04950d58030d7053a61919b6f7b4c64b6979b846
Sha256
06cb74c0cafe0ee369c727b5041bba96eee44d849d66fb67def1c2afbe448d9a
Sha384
85902a67e9ade5c4237cf6e080499f78ff5a4639f232529b3a514c6df74ab5847f6171fca2b2154530ce42340fb0efbe
Sha512
753492cd91dfa8cf3cd9c02d6982448219dcdf7604fbf8bf7ea176f136ebedd40382377a5b788af6f605ed99edfa7c13703d2d755bfb5174318e4bf258650637
SSDeep
49152:VDdxw6drF3W1QrL1UDq3r8mlp4D32yoH3bel:FdW6O/mrUS3bel
TLSH
F9D5AE5393EC41E4E0BB4774D86A4626EEF17C1A0B3496DF0245F61E2F33AC25A76722

PeID

MASM/TASM - sig4 (h)
Microsoft Visual C++ 8.0 (DLL)
Microsoft Visual C++ v6.0 DLL
Pe123 v2006.4.4-4.12
Private EXE Protector V2.30-V2.3X -> SetiSoft Team
File Structure
Overlay_f55e0776.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
_RDATA
.rsrc
.reloc
Resources
BINRES
ID:0096
[Authenticode]_ac3eb1e9.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
PAGE
INIT
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
INI
ID:0000
ID:1033
RT_CURSOR
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_ICON
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
ID:0016
ID:1033
ID:0017
ID:1033
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
ID:001C
ID:1033
ID:001D
ID:1033
ID:001E
ID:1033
ID:001F
ID:1033
ID:0020
ID:1033
ID:0021
ID:1033
ID:0022
ID:1033
ID:0023
ID:1033
ID:0024
ID:1033
ID:0025
ID:1033
ID:0026
ID:1033
ID:0027
ID:1033
ID:0028
ID:1033
ID:0029
ID:1033
ID:002A
ID:1033
ID:002B
ID:1033
ID:002C
ID:1033
ID:002D
ID:1033
ID:002E
ID:1033
ID:002F
ID:1033
ID:0030
ID:1033
ID:0031
ID:1033
ID:0032
ID:1033
ID:0033
ID:1033
ID:0034
ID:1033
ID:0035
ID:1033
ID:0036
ID:1033
ID:0037
ID:1033
ID:0038
ID:1033
ID:0039
ID:1033
ID:003A
ID:1033
ID:003B
ID:1033
ID:003C
ID:1033
ID:003D
ID:1033
ID:003E
ID:1033
ID:003F
ID:1033
ID:0040
ID:1033
ID:0041
ID:1033
ID:0042
ID:1033
ID:0043
ID:1033
ID:0044
ID:1033
ID:0045
ID:1033
ID:0046
ID:1033
ID:0047
ID:1033
ID:0048
ID:1033
ID:0049
ID:1033
ID:004A
ID:1033
ID:004B
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:004E
ID:1033
ID:004F
ID:1033
ID:0050
ID:1033
ID:0051
ID:1033
ID:0052
ID:1033
ID:0053
ID:1033
ID:0054
ID:1033
ID:0055
ID:1033
ID:0056
ID:1033
ID:0057
ID:1033
ID:0058
ID:1033
ID:0059
ID:1033
ID:005A
ID:1033
ID:005B
ID:1033
ID:005C
ID:1033
ID:005D
ID:1033
ID:005E
ID:1033
ID:005F
ID:1033
ID:0060
ID:1033
ID:0061
ID:1033
ID:0062
ID:1033
ID:0063
ID:1033
ID:0064
ID:1033
ID:0065
ID:1033
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006C
ID:1033
ID:006D
ID:1033
ID:006E
ID:1033
ID:006F
ID:1033
ID:0070
ID:1033
ID:0071
ID:1033
ID:0072
ID:1033
ID:0073
ID:1033
ID:0074
ID:1033
ID:0075
ID:1033
ID:0076
ID:1033
ID:0077
ID:1033
ID:0078
ID:1033
ID:0079
ID:1033
RT_MENU
ID:0000
ID:1033
ID:0065
ID:1033
ID:0090
ID:1033
RT_DIALOG
ID:0000
ID:1033
ID:00A1
ID:1033
ID:00A2
ID:1033
ID:00A3
ID:1033
ID:00A4
ID:1033
ID:00A5
ID:1033
ID:00A6
ID:1033
ID:00A7
ID:1033
ID:00A8
ID:1033
ID:00A9
ID:1033
ID:00AA
ID:1033
ID:00AB
ID:1033
ID:00AC
ID:1033
ID:00AD
ID:1033
ID:00AE
ID:1033
ID:00AF
ID:1033
ID:00B0
ID:1033
ID:00B1
ID:1033
ID:00B2
ID:1033
ID:00B3
ID:1033
ID:00B5
ID:1033
RT_STRING
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0007
ID:1033
ID:0041
ID:1033
ID:0042
ID:1033
ID:0043
ID:1033
ID:0044
ID:1033
ID:0045
ID:1033
ID:0046
ID:1033
ID:004A
ID:1033
ID:004B
ID:1033
ID:004C
ID:1033
ID:0052
ID:1033
ID:0053
ID:1033
ID:0054
ID:1033
ID:0055
ID:1033
ID:0065
ID:1033
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:09C5
ID:1033
ID:09C7
ID:1033
ID:09C8
ID:1033
ID:09CB
ID:1033
ID:09F4
ID:1033
ID:0E81
ID:1033
RT_ACCELERATOR
ID:0000
ID:1033
ID:0065
ID:1033
RT_RCDATA
ID:1006
ID:0
RT_GROUP_CURSOR2
ID:000A
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
RT_GROUP_CURSOR4
ID:0065
ID:1033
ID:006F
ID:1033
ID:0070
ID:1033
ID:0073
ID:1033
ID:0093
ID:1033
ID:009A
ID:1033
ID:00B4
ID:1033
ID:00B6
ID:1033
ID:00B9
ID:1033
ID:00BE
ID:1033
ID:00BF
ID:1033
ID:00C0
ID:1033
ID:00C1
ID:1033
ID:00C2
ID:1033
ID:00C3
ID:1033
ID:00C9
ID:1033
ID:00EB
ID:1033
ID:00EE
ID:1033
ID:00EF
ID:1033
ID:00FC
ID:1033
ID:0118
ID:1033
ID:0155
ID:1033
ID:015A
ID:1033
ID:01B9
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Overlay extracted: Overlay_f55e0776.bin (10160 bytes)

Info

PDB Path: C:\__w\1\s\exe\x64\Release\procexp64.pdb

666cd55e251f8a071ed256e7c73dc285 (2.87 MB)
File Structure
Overlay_f55e0776.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
_RDATA
.rsrc
.reloc
Resources
BINRES
ID:0096
[Authenticode]_ac3eb1e9.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
PAGE
INIT
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
INI
ID:0000
ID:1033
RT_CURSOR
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_ICON
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
ID:0016
ID:1033
ID:0017
ID:1033
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
ID:001C
ID:1033
ID:001D
ID:1033
ID:001E
ID:1033
ID:001F
ID:1033
ID:0020
ID:1033
ID:0021
ID:1033
ID:0022
ID:1033
ID:0023
ID:1033
ID:0024
ID:1033
ID:0025
ID:1033
ID:0026
ID:1033
ID:0027
ID:1033
ID:0028
ID:1033
ID:0029
ID:1033
ID:002A
ID:1033
ID:002B
ID:1033
ID:002C
ID:1033
ID:002D
ID:1033
ID:002E
ID:1033
ID:002F
ID:1033
ID:0030
ID:1033
ID:0031
ID:1033
ID:0032
ID:1033
ID:0033
ID:1033
ID:0034
ID:1033
ID:0035
ID:1033
ID:0036
ID:1033
ID:0037
ID:1033
ID:0038
ID:1033
ID:0039
ID:1033
ID:003A
ID:1033
ID:003B
ID:1033
ID:003C
ID:1033
ID:003D
ID:1033
ID:003E
ID:1033
ID:003F
ID:1033
ID:0040
ID:1033
ID:0041
ID:1033
ID:0042
ID:1033
ID:0043
ID:1033
ID:0044
ID:1033
ID:0045
ID:1033
ID:0046
ID:1033
ID:0047
ID:1033
ID:0048
ID:1033
ID:0049
ID:1033
ID:004A
ID:1033
ID:004B
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:004E
ID:1033
ID:004F
ID:1033
ID:0050
ID:1033
ID:0051
ID:1033
ID:0052
ID:1033
ID:0053
ID:1033
ID:0054
ID:1033
ID:0055
ID:1033
ID:0056
ID:1033
ID:0057
ID:1033
ID:0058
ID:1033
ID:0059
ID:1033
ID:005A
ID:1033
ID:005B
ID:1033
ID:005C
ID:1033
ID:005D
ID:1033
ID:005E
ID:1033
ID:005F
ID:1033
ID:0060
ID:1033
ID:0061
ID:1033
ID:0062
ID:1033
ID:0063
ID:1033
ID:0064
ID:1033
ID:0065
ID:1033
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006C
ID:1033
ID:006D
ID:1033
ID:006E
ID:1033
ID:006F
ID:1033
ID:0070
ID:1033
ID:0071
ID:1033
ID:0072
ID:1033
ID:0073
ID:1033
ID:0074
ID:1033
ID:0075
ID:1033
ID:0076
ID:1033
ID:0077
ID:1033
ID:0078
ID:1033
ID:0079
ID:1033
RT_MENU
ID:0000
ID:1033
ID:0065
ID:1033
ID:0090
ID:1033
RT_DIALOG
ID:0000
ID:1033
ID:00A1
ID:1033
ID:00A2
ID:1033
ID:00A3
ID:1033
ID:00A4
ID:1033
ID:00A5
ID:1033
ID:00A6
ID:1033
ID:00A7
ID:1033
ID:00A8
ID:1033
ID:00A9
ID:1033
ID:00AA
ID:1033
ID:00AB
ID:1033
ID:00AC
ID:1033
ID:00AD
ID:1033
ID:00AE
ID:1033
ID:00AF
ID:1033
ID:00B0
ID:1033
ID:00B1
ID:1033
ID:00B2
ID:1033
ID:00B3
ID:1033
ID:00B5
ID:1033
RT_STRING
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0007
ID:1033
ID:0041
ID:1033
ID:0042
ID:1033
ID:0043
ID:1033
ID:0044
ID:1033
ID:0045
ID:1033
ID:0046
ID:1033
ID:004A
ID:1033
ID:004B
ID:1033
ID:004C
ID:1033
ID:0052
ID:1033
ID:0053
ID:1033
ID:0054
ID:1033
ID:0055
ID:1033
ID:0065
ID:1033
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:09C5
ID:1033
ID:09C7
ID:1033
ID:09C8
ID:1033
ID:09CB
ID:1033
ID:09F4
ID:1033
ID:0E81
ID:1033
RT_ACCELERATOR
ID:0000
ID:1033
ID:0065
ID:1033
RT_RCDATA
ID:1006
ID:0
RT_GROUP_CURSOR2
ID:000A
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
RT_GROUP_CURSOR4
ID:0065
ID:1033
ID:006F
ID:1033
ID:0070
ID:1033
ID:0073
ID:1033
ID:0093
ID:1033
ID:009A
ID:1033
ID:00B4
ID:1033
ID:00B6
ID:1033
ID:00B9
ID:1033
ID:00BE
ID:1033
ID:00BF
ID:1033
ID:00C0
ID:1033
ID:00C1
ID:1033
ID:00C2
ID:1033
ID:00C3
ID:1033
ID:00C9
ID:1033
ID:00EB
ID:1033
ID:00EE
ID:1033
ID:00EF
ID:1033
ID:00FC
ID:1033
ID:0118
ID:1033
ID:0155
ID:1033
ID:015A
ID:1033
ID:01B9
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙