Suspect
VBScript
MD5: a99bb6e07b5f1b469ecd1a75f16f8a40
Size: 19.79 MB
text/vbscript
General
Structural Analysis
Config.0
Yara Rules5
Sync
Community
Summary by MalvaGPT
Characteristics
|
Hash | Hash Value |
|---|---|
| MD5 | a99bb6e07b5f1b469ecd1a75f16f8a40
|
| Sha1 | 2145d16a8e5920988be4007a4f1346ebc7ab98b6
|
| Sha256 | 5f28fc0de30c2301ae8d82e8420df587a5bca6451bbaea053aa2ef48217b2081
|
| Sha384 | 05d2cc53359fea7db82ae0d2b3e4ed820645d54320685043f0737df8199f78c55e8a6e29a79e8a11849601a929152ad0
|
| Sha512 | 9c1a0f5efc8c56d7b6dc10f1554ec5afc2635464404b3728e6a931a04883ce2a6d986f11ae8567f936ec053aa3a06c57f3e3a53218ae7f9efb161f097e439a4a
|
| SSDeep | 196608:UNhtxSRwmxu1S7hVZ9lxD+fW1cOWNHnAkB9oBMshIIhrsXqLpsr:Uj38w8uIdVZ9lt3TWNHA89CMsHrSs
|
| TLSH | BF172333B289613DE0AE6A311F72E1305A3B6E616C024D5992F40D5FFF6D1623E3B646
|
PeID
Borland Delphi 7 - Nstd EP - ASL sign
Microsoft Visual C++ v6.0 DLL
Pe123 v2006.4.4-4.12
File Structure
Overlay_3508c142.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0064
ID:1033
ID:1033-preview.png
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006C
ID:1033
ID:006D
ID:1033
RT_STRING
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
ID:2B67
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Informations
|
Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | Overlay extracted: Overlay_3508c142.bin (18783571 bytes) |
a99bb6e07b5f1b469ecd1a75f16f8a40 (19.79 MB)
File Structure
Overlay_3508c142.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0064
ID:1033
ID:1033-preview.png
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006C
ID:1033
ID:006D
ID:1033
RT_STRING
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
ID:2B67
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
You need a premium account to access this feature.
You must be signed in to post a comment.