General
Structural Analysis
Config.0
Yara Rules60
Sync
Community
Summary by MalvaGPT
Characteristics
|
Hash | Hash Value |
|---|---|
| MD5 | ea40f63e55f4a060a2726113177a53a8
|
| Sha1 | 5d4bb34cf02b2cb5c84c2ef12c207f5e0c28aed8
|
| Sha256 | 4198b9f63c65311fe63c37469bebd0085c8c348c947ea42f30306796d11eef78
|
| Sha384 | 21b015fa7431ab9736bf05e0b54a00e00fae7f9c6ca32134bff8672e23354f27f50b5cf8c3d1ecfe419554189a1a7063
|
| Sha512 | 072c3b9d32d80929ded55960df3b383a84ab15137dd49eb1ad9d12a557a74734cb78fcf4146b6b5715c9ab497f447dcd0f75822932b158cecb4ca1cdc2af5e66
|
| SSDeep | 98304:vI6IIL0K1OcNcB1BNtvJlzS7YGxvSDQHpMt3HYl4QIGsla3bF:LLvOcat/kYGbQHynFso3x
|
| TLSH | A156F000FD8BA6F2E502223516AB62AFA721AC041F358EDBE6407B7DBD772D10937745
|
PeID
HQR data file
Microsoft Visual C++ v6.0 DLL
PeStubOEP v1.x
Private EXE Protector V2.30-V2.3X -> SetiSoft Team
tElock 1.0 (private) -> tE!
tElock 1.0 (private) -> tE!
File Structure
[Authenticode]_acad697d.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
CONFIG
ID:0085
ID:2052
ID:0089
ID:2052
ID:008A
ID:2052
WEBP
ID:008D
ID:2052
ID:2052-preview.png
ZIP
ID:014C
ID:2052
launch.swf
ID:017E
ID:2052
minimal_hov.png
minimal_hov.png-preview.png
minimal_nor.png
minimal_nor.png-preview.png
minimal_push.png
minimal_push.png-preview.png
p_cancel_hover.png
p_cancel_hover.png-preview.png
p_cancel_normal.png
p_cancel_normal.png-preview.png
p_cancel_pushed.png
p_cancel_pushed.png-preview.png
p_close_hover.png
p_close_hover.png-preview.png
p_close_normal.png
p_close_normal.png-preview.png
p_close_pushed.png
p_close_pushed.png-preview.png
p_ok_hover.png
p_ok_hover.png-preview.png
p_ok_normal.png
p_ok_normal.png-preview.png
p_ok_pushed.png
p_ok_pushed.png-preview.png
progress_1.png
progress_1.png-preview.png
progress_2.png
progress_2.png-preview.png
prompt.png
prompt.png-preview.png
prompt.xml
quickreg.png
quickreg.png-preview.png
quickreg.xml
quit_hov.png
quit_hov.png-preview.png
quit_nor.png
quit_nor.png-preview.png
quit_push.png
quit_push.png-preview.png
reg_hov.png
reg_hov.png-preview.png
reg_nor.png
reg_nor.png-preview.png
reg_push.png
reg_push.png-preview.png
repair_hov.png
repair_hov.png-preview.png
repair_nor.png
repair_nor.png-preview.png
repair_push.png
repair_push.png-preview.png
setting_hov.png
setting_hov.png-preview.png
setting_nor.png
setting_nor.png-preview.png
setting_push.png
setting_push.png-preview.png
start_hov.png
start_hov.png-preview.png
start_nor.png
start_nor.png-preview.png
start_push.png
start_push.png-preview.png
updateinfo.png
updateinfo.png-preview.png
updateinfo.xml
BTN_100_Close_Hov.png
BTN_100_Close_Hov.png-preview.png
BTN_100_Close_Nor.png
BTN_100_Close_Nor.png-preview.png
close_hov.png
close_hov.png-preview.png
close_nor.png
close_nor.png-preview.png
close_push.png
close_push.png-preview.png
close1_hover.png
close1_hover.png-preview.png
close1_normal.png
close1_normal.png-preview.png
close1_pushed.png
close1_pushed.png-preview.png
home_hov.png
home_hov.png-preview.png
home_nor.png
home_nor.png-preview.png
home_push.png
home_push.png-preview.png
luf.xml
main.xml
bbs_hov.png
bbs_hov.png-preview.png
bbs_nor.png
bbs_nor.png-preview.png
bbs_push.png
bbs_push.png-preview.png
wegamemain.xml
wg_bkg.png
wg_bkg.png-preview.png
wg_close_hov.png
wg_close_hov.png-preview.png
wg_close_nor.png
wg_close_nor.png-preview.png
wg_close_push.png
wg_close_push.png-preview.png
wg_minimal_hov.png
wg_minimal_hov.png-preview.png
wg_minimal_nor.png
wg_minimal_nor.png-preview.png
wg_minimal_push.png
wg_minimal_push.png-preview.png
wg_progress_1.png
wg_progress_1.png-preview.png
wg_progress_2.png
wg_progress_2.png-preview.png
wg_progress_3.png
wg_progress_3.png-preview.png
wg_repair_hov.png
wg_repair_hov.png-preview.png
wg_repair_nor.png
wg_repair_nor.png-preview.png
wg_repair_push.png
wg_repair_push.png-preview.png
wg_setting_hov.png
wg_setting_hov.png-preview.png
wg_setting_nor.png
wg_setting_nor.png-preview.png
wg_setting_push.png
wg_setting_push.png-preview.png
wg_start_hov.png
wg_start_hov.png-preview.png
wg_start_nor.png
wg_start_nor.png-preview.png
wg_start_push.png
wg_start_push.png-preview.png
wg_progress_2-2.png
wg_progress_2-2.png-preview.png
wg_progress1.png
wg_progress1.png-preview.png
wg_progress2.png
wg_progress2.png-preview.png
RT_CURSOR
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
RT_BITMAP
ID:7912
ID:2052
ID:7914
ID:2052
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:0081
ID:2052
ID:0086
ID:2052
ID:0087
ID:2052
ID:00B4
ID:2052
ID:0153
ID:2052
ID:017C
ID:2052
ID:0184
ID:2052
ID:0185
ID:2052
ID:7801
ID:2052
ID:780E
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0F01
ID:2052
ID:0F02
ID:2052
ID:0F03
ID:2052
ID:0F11
ID:2052
ID:0F12
ID:2052
ID:0F13
ID:2052
ID:0F14
ID:2052
ID:0F19
ID:2052
ID:0F1A
ID:2052
ID:0F1B
ID:2052
ID:0F1C
ID:2052
ID:0F1D
ID:2052
ID:0F2F
ID:2052
RT_GROUP_CURSOR2
ID:008E
ID:2052
ID:7901
ID:2052
ID:7916
ID:2052
ID:7917
ID:2052
ID:7918
ID:2052
ID:7919
ID:2052
ID:791A
ID:2052
ID:791B
ID:2052
ID:791C
ID:2052
ID:791D
ID:2052
ID:791E
ID:2052
ID:791F
ID:2052
ID:7920
ID:2052
ID:7921
ID:2052
ID:7922
ID:2052
ID:7923
ID:2052
RT_GROUP_CURSOR4
ID:0065
ID:1033
RT_VERSION
ID:0001
ID:2052
RT_HTML
ID:0000
ID:2052
ID:2052-preview.png
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:0185
ID:2052
Informations
|
Name0 | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | Authenticode present at 0x5CF400 size 10808 bytes |
ea40f63e55f4a060a2726113177a53a8 (6.1 MB)
File Structure
[Authenticode]_acad697d.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
CONFIG
ID:0085
ID:2052
ID:0089
ID:2052
ID:008A
ID:2052
WEBP
ID:008D
ID:2052
ID:2052-preview.png
ZIP
ID:014C
ID:2052
launch.swf
ID:017E
ID:2052
minimal_hov.png
minimal_hov.png-preview.png
minimal_nor.png
minimal_nor.png-preview.png
minimal_push.png
minimal_push.png-preview.png
p_cancel_hover.png
p_cancel_hover.png-preview.png
p_cancel_normal.png
p_cancel_normal.png-preview.png
p_cancel_pushed.png
p_cancel_pushed.png-preview.png
p_close_hover.png
p_close_hover.png-preview.png
p_close_normal.png
p_close_normal.png-preview.png
p_close_pushed.png
p_close_pushed.png-preview.png
p_ok_hover.png
p_ok_hover.png-preview.png
p_ok_normal.png
p_ok_normal.png-preview.png
p_ok_pushed.png
p_ok_pushed.png-preview.png
progress_1.png
progress_1.png-preview.png
progress_2.png
progress_2.png-preview.png
prompt.png
prompt.png-preview.png
prompt.xml
quickreg.png
quickreg.png-preview.png
quickreg.xml
quit_hov.png
quit_hov.png-preview.png
quit_nor.png
quit_nor.png-preview.png
quit_push.png
quit_push.png-preview.png
reg_hov.png
reg_hov.png-preview.png
reg_nor.png
reg_nor.png-preview.png
reg_push.png
reg_push.png-preview.png
repair_hov.png
repair_hov.png-preview.png
repair_nor.png
repair_nor.png-preview.png
repair_push.png
repair_push.png-preview.png
setting_hov.png
setting_hov.png-preview.png
setting_nor.png
setting_nor.png-preview.png
setting_push.png
setting_push.png-preview.png
start_hov.png
start_hov.png-preview.png
start_nor.png
start_nor.png-preview.png
start_push.png
start_push.png-preview.png
updateinfo.png
updateinfo.png-preview.png
updateinfo.xml
BTN_100_Close_Hov.png
BTN_100_Close_Hov.png-preview.png
BTN_100_Close_Nor.png
BTN_100_Close_Nor.png-preview.png
close_hov.png
close_hov.png-preview.png
close_nor.png
close_nor.png-preview.png
close_push.png
close_push.png-preview.png
close1_hover.png
close1_hover.png-preview.png
close1_normal.png
close1_normal.png-preview.png
close1_pushed.png
close1_pushed.png-preview.png
home_hov.png
home_hov.png-preview.png
home_nor.png
home_nor.png-preview.png
home_push.png
home_push.png-preview.png
luf.xml
main.xml
bbs_hov.png
bbs_hov.png-preview.png
bbs_nor.png
bbs_nor.png-preview.png
bbs_push.png
bbs_push.png-preview.png
wegamemain.xml
wg_bkg.png
wg_bkg.png-preview.png
wg_close_hov.png
wg_close_hov.png-preview.png
wg_close_nor.png
wg_close_nor.png-preview.png
wg_close_push.png
wg_close_push.png-preview.png
wg_minimal_hov.png
wg_minimal_hov.png-preview.png
wg_minimal_nor.png
wg_minimal_nor.png-preview.png
wg_minimal_push.png
wg_minimal_push.png-preview.png
wg_progress_1.png
wg_progress_1.png-preview.png
wg_progress_2.png
wg_progress_2.png-preview.png
wg_progress_3.png
wg_progress_3.png-preview.png
wg_repair_hov.png
wg_repair_hov.png-preview.png
wg_repair_nor.png
wg_repair_nor.png-preview.png
wg_repair_push.png
wg_repair_push.png-preview.png
wg_setting_hov.png
wg_setting_hov.png-preview.png
wg_setting_nor.png
wg_setting_nor.png-preview.png
wg_setting_push.png
wg_setting_push.png-preview.png
wg_start_hov.png
wg_start_hov.png-preview.png
wg_start_nor.png
wg_start_nor.png-preview.png
wg_start_push.png
wg_start_push.png-preview.png
wg_progress_2-2.png
wg_progress_2-2.png-preview.png
wg_progress1.png
wg_progress1.png-preview.png
wg_progress2.png
wg_progress2.png-preview.png
RT_CURSOR
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
RT_BITMAP
ID:7912
ID:2052
ID:7914
ID:2052
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:0081
ID:2052
ID:0086
ID:2052
ID:0087
ID:2052
ID:00B4
ID:2052
ID:0153
ID:2052
ID:017C
ID:2052
ID:0184
ID:2052
ID:0185
ID:2052
ID:7801
ID:2052
ID:780E
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0F01
ID:2052
ID:0F02
ID:2052
ID:0F03
ID:2052
ID:0F11
ID:2052
ID:0F12
ID:2052
ID:0F13
ID:2052
ID:0F14
ID:2052
ID:0F19
ID:2052
ID:0F1A
ID:2052
ID:0F1B
ID:2052
ID:0F1C
ID:2052
ID:0F1D
ID:2052
ID:0F2F
ID:2052
RT_GROUP_CURSOR2
ID:008E
ID:2052
ID:7901
ID:2052
ID:7916
ID:2052
ID:7917
ID:2052
ID:7918
ID:2052
ID:7919
ID:2052
ID:791A
ID:2052
ID:791B
ID:2052
ID:791C
ID:2052
ID:791D
ID:2052
ID:791E
ID:2052
ID:791F
ID:2052
ID:7920
ID:2052
ID:7921
ID:2052
ID:7922
ID:2052
ID:7923
ID:2052
RT_GROUP_CURSOR4
ID:0065
ID:1033
RT_VERSION
ID:0001
ID:2052
RT_HTML
ID:0000
ID:2052
ID:2052-preview.png
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:0185
ID:2052
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
You need a premium account to access this feature.
You must be signed in to post a comment.