Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- [*] MalFamily: "Ptsecurity"
- [*] MalScore: 10.0
- [*] File Name: "Exes_45923344b1856078dd1358fa4e3477e1.exe"
- [*] File Size: 199156
- [*] File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed"
- [*] SHA256: "da884edd99275310f7cbd56324483449378c36f7dcec6afa5722c967ae5f9db3"
- [*] MD5: "45923344b1856078dd1358fa4e3477e1"
- [*] SHA1: "2e95a88641e0801d13538dfefaff60506e8f8c5b"
- [*] SHA512: "2341d39e97dc1626002aa4cc1c17f7d68fecb514c692124fef526f5319e527cc99045f87c0909e1bd141f79bb7c029f5983eac25037a279def0355f487125cfb"
- [*] CRC32: "3B420F21"
- [*] SSDEEP: "3072:66T2uTLIwk0QfV/3/ece//JuEsQYLvlYixffC8rGD5kfnGEO0QbR+sDLECGFC4+v:h2u1Q9/3ukEsBCgfC8rG9Dp+aYCGfgB"
- [*] Process Execution: [
- "Exes_45923344b1856078dd1358fa4e3477e1.exe",
- "cmd.exe",
- "services.exe",
- "xwxpsm.exe"
- ]
- [*] Signatures Detected: [
- {
- "Description": "Attempts to connect to a dead IP:Port (1 unique times)",
- "Details": [
- {
- "IP": "103.30.43.120:8080"
- }
- ]
- },
- {
- "Description": "Creates RWX memory",
- "Details": []
- },
- {
- "Description": "Reads data out of its own binary image",
- "Details": [
- {
- "self_read": "process: Exes_45923344b1856078dd1358fa4e3477e1.exe, pid: 2220, offset: 0x000057f4, length: 0x0002b200"
- },
- {
- "self_read": "process: xwxpsm.exe, pid: 3020, offset: 0x000057f4, length: 0x0002b200"
- }
- ]
- },
- {
- "Description": "A process created a hidden window",
- "Details": [
- {
- "Process": "Exes_45923344b1856078dd1358fa4e3477e1.exe -> C:\\Windows\\System32\\cmd.exe"
- }
- ]
- },
- {
- "Description": "Performs some HTTP requests",
- "Details": [
- {
- "url": "http://www.msftncsi.com/ncsi.txt"
- }
- ]
- },
- {
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details": [
- {
- "section": "name: UPX1, entropy: 7.87, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00004600, virtual_size: 0x00005000"
- }
- ]
- },
- {
- "Description": "The executable is compressed using UPX",
- "Details": [
- {
- "section": "name: UPX0, entropy: 0.00, characteristics: IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00000000, virtual_size: 0x00009000"
- }
- ]
- },
- {
- "Description": "Installs itself for autorun at Windows startup",
- "Details": [
- {
- "service name": "wdwa"
- },
- {
- "service path": "C:\\Windows\\xwxpsm.exe"
- }
- ]
- },
- {
- "Description": "File has been identified by 59 Antiviruses on VirusTotal as malicious",
- "Details": [
- {
- "Bkav": "W32.HfsAutoB."
- },
- {
- "MicroWorld-eScan": "Win32.Parite.C"
- },
- {
- "CMC": "Virus.Win32.Parite.b!O"
- },
- {
- "CAT-QuickHeal": "W32.Perite.A"
- },
- {
- "ALYac": "Win32.Parite.C"
- },
- {
- "Cylance": "Unsafe"
- },
- {
- "BitDefender": "Win32.Parite.C"
- },
- {
- "K7GW": "Virus ( 00001b711 )"
- },
- {
- "K7AntiVirus": "Virus ( 00001b711 )"
- },
- {
- "Invincea": "heuristic"
- },
- {
- "Baidu": "Win32.Virus.Parite.d"
- },
- {
- "F-Prot": "W32/Parite.C"
- },
- {
- "Symantec": "W32.Pinfi.B"
- },
- {
- "ESET-NOD32": "Win32/Parite.C"
- },
- {
- "APEX": "Malicious"
- },
- {
- "ClamAV": "Heuristics.W32.Parite.B"
- },
- {
- "GData": "Win32.Worm.ServStart.B"
- },
- {
- "Kaspersky": "Virus.Win32.Parite.c"
- },
- {
- "NANO-Antivirus": "Virus.Win32.Parite.bysj"
- },
- {
- "ViRobot": "Win32.Parite.C"
- },
- {
- "Rising": "Trojan.Fuerboos!8.EFC8/N3#86% (RDM+:cmRtazqc1O4+N/Ym0qWYyrSze0qr)"
- },
- {
- "Ad-Aware": "Win32.Parite.C"
- },
- {
- "Emsisoft": "Win32.Parite.C (B)"
- },
- {
- "Comodo": "Virus.Win32.Parite.gen@1dp8c4"
- },
- {
- "DrWeb": "Win32.Parite.3"
- },
- {
- "Zillya": "Virus.Parite.Win32.2"
- },
- {
- "TrendMicro": "PE_PARITE.A"
- },
- {
- "McAfee-GW-Edition": "BehavesLike.Win32.Pate.cc"
- },
- {
- "Trapmine": "malicious.high.ml.score"
- },
- {
- "FireEye": "Generic.mg.45923344b1856078"
- },
- {
- "Sophos": "W32/Parite-C"
- },
- {
- "SentinelOne": "DFI - Malicious PE"
- },
- {
- "Cyren": "W32/Parite.C"
- },
- {
- "Jiangmin": "Win32/Parite.c"
- },
- {
- "Avira": "W32/Parite"
- },
- {
- "MAX": "malware (ai score=87)"
- },
- {
- "Antiy-AVL": "Virus/Win32.Parite.c"
- },
- {
- "Endgame": "malicious (moderate confidence)"
- },
- {
- "Arcabit": "Win32.Parite.C"
- },
- {
- "ZoneAlarm": "Virus.Win32.Parite.c"
- },
- {
- "Microsoft": "Virus:Win32/Parite.C"
- },
- {
- "AhnLab-V3": "Win32/Parite"
- },
- {
- "Acronis": "suspicious"
- },
- {
- "McAfee": "W32/Pate.c"
- },
- {
- "TACHYON": "Virus/W32.Parite.C"
- },
- {
- "VBA32": "Virus.Parite.C"
- },
- {
- "Malwarebytes": "Trojan.ServStart"
- },
- {
- "Panda": "W32/Parite.A"
- },
- {
- "Zoner": "Trojan.Win32.Parite.22014"
- },
- {
- "Tencent": "Virus.Win32.Parite.a"
- },
- {
- "Yandex": "Win32.Parite.C"
- },
- {
- "Ikarus": "Worm.Win32.ServStart"
- },
- {
- "Fortinet": "W32/Generic.AC.32FD!tr"
- },
- {
- "MaxSecure": "Virus.Parite.C"
- },
- {
- "AVG": "Win32:Parite"
- },
- {
- "Cybereason": "malicious.4b1856"
- },
- {
- "Avast": "Win32:Parite"
- },
- {
- "CrowdStrike": "win/malicious_confidence_100% (D)"
- },
- {
- "Qihoo-360": "Virus.Win32.Parite.I"
- }
- ]
- },
- {
- "Description": "Created network traffic indicative of malicious activity",
- "Details": [
- {
- "signature": "ET TROJAN [PTsecurity] Botnet Nitol.B Checkin"
- }
- ]
- }
- ]
- [*] Started Service: [
- "wdwa"
- ]
- [*] Executed Commands: [
- "\"C:\\Windows\\system32\\cmd.exe\" /c del C:\\Users\\user\\AppData\\Local\\Temp\\EXES_4~1.EXE > nul",
- "C:\\Windows\\System32\\cmd.exe /c del C:\\Users\\user\\AppData\\Local\\Temp\\EXES_4~1.EXE > nul",
- "C:\\Windows\\xwxpsm.exe"
- ]
- [*] Mutexes: [
- "Residented",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Exes_45923344b1856078dd1358fa4e3477e1.exe",
- "Local\\ZoneAttributeCacheCounterMutex",
- "Local\\ZonesCacheCounterMutex",
- "Local\\ZonesLockedCacheCounterMutex",
- "C:\\Windows\\xwxpsm.exe",
- "wdwa",
- "DBWinMutex"
- ]
- [*] Modified Files: [
- "C:\\Users\\user\\AppData\\Local\\Temp\\uig6A48.tmp",
- "C:\\Windows\\xwxpsm.exe",
- "C:\\Windows\\Temp\\mjg6F0B.tmp",
- "\\??\\nul"
- ]
- [*] Deleted Files: [
- "C:\\Users\\user\\AppData\\Local\\Temp\\Exes_45923344b1856078dd1358fa4e3477e1.exe"
- ]
- [*] Modified Registry Keys: [
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\wdwa\\Description",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\UNCAsIntranet",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\AutoDetect"
- ]
- [*] Deleted Registry Keys: [
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName"
- ]
- [*] DNS Communications: [
- {
- "type": "A",
- "request": "ip.yototoo.com",
- "answers": [
- {
- "data": "139.196.209.127",
- "type": "A"
- }
- ]
- }
- ]
- [*] Domains: [
- {
- "ip": "139.196.209.127",
- "domain": "ip.yototoo.com"
- }
- ]
- [*] Network Communication - ICMP: []
- [*] Network Communication - HTTP: [
- {
- "count": 1,
- "body": "",
- "uri": "http://www.msftncsi.com/ncsi.txt",
- "user-agent": "Microsoft NCSI",
- "method": "GET",
- "host": "www.msftncsi.com",
- "version": "1.1",
- "path": "/ncsi.txt",
- "data": "GET /ncsi.txt HTTP/1.1\r\nConnection: Close\r\nUser-Agent: Microsoft NCSI\r\nHost: www.msftncsi.com\r\n\r\n",
- "port": 80
- }
- ]
- [*] Network Communication - SMTP: []
- [*] Network Communication - Hosts: []
- [*] Network Communication - IRC: []
- [*] Static Analysis: {
- "pe": {
- "peid_signatures": null,
- "imports": [
- {
- "imports": [
- {
- "name": "LoadLibraryA",
- "address": "0x40f53c"
- },
- {
- "name": "GetProcAddress",
- "address": "0x40f540"
- },
- {
- "name": "VirtualProtect",
- "address": "0x40f544"
- },
- {
- "name": "VirtualAlloc",
- "address": "0x40f548"
- },
- {
- "name": "VirtualFree",
- "address": "0x40f54c"
- },
- {
- "name": "ExitProcess",
- "address": "0x40f550"
- }
- ],
- "dll": "KERNEL32.DLL"
- },
- {
- "imports": [
- {
- "name": "OpenServiceA",
- "address": "0x40f558"
- }
- ],
- "dll": "ADVAPI32.dll"
- },
- {
- "imports": [
- {
- "name": "GetIfTable",
- "address": "0x40f560"
- }
- ],
- "dll": "iphlpapi.dll"
- },
- {
- "imports": [
- {
- "name": "free",
- "address": "0x40f568"
- }
- ],
- "dll": "MSVCRT.dll"
- },
- {
- "imports": [
- {
- "name": "ShellExecuteA",
- "address": "0x40f570"
- }
- ],
- "dll": "SHELL32.dll"
- },
- {
- "imports": [
- {
- "name": "SHDeleteKeyA",
- "address": "0x40f578"
- }
- ],
- "dll": "SHLWAPI.dll"
- },
- {
- "imports": [
- {
- "name": "wsprintfA",
- "address": "0x40f580"
- }
- ],
- "dll": "USER32.dll"
- },
- {
- "imports": [
- {
- "name": "htons",
- "address": "0x40f588"
- }
- ],
- "dll": "WS2_32.dll"
- }
- ],
- "digital_signers": null,
- "exported_dll_name": null,
- "actual_checksum": "0x000365fc",
- "overlay": {
- "size": "0x0002aff4",
- "offset": "0x00005a00"
- },
- "imagebase": "0x00400000",
- "reported_checksum": "0x00000000",
- "icon_hash": null,
- "entrypoint": "0x00410000",
- "timestamp": "2015-03-25 02:55:20",
- "osversion": "4.0",
- "sections": [
- {
- "name": "UPX0",
- "characteristics": "IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00001000",
- "size_of_data": "0x00000000",
- "entropy": "0.00",
- "raw_address": "0x00000400",
- "virtual_size": "0x00009000",
- "characteristics_raw": "0xe0000080"
- },
- {
- "name": "UPX1",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x0000a000",
- "size_of_data": "0x00004600",
- "entropy": "7.87",
- "raw_address": "0x00000400",
- "virtual_size": "0x00005000",
- "characteristics_raw": "0xe0000040"
- },
- {
- "name": ".rsrc",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x0000f000",
- "size_of_data": "0x00000800",
- "entropy": "3.04",
- "raw_address": "0x00004a00",
- "virtual_size": "0x00001000",
- "characteristics_raw": "0xc0000040"
- },
- {
- "name": ".wtq\t",
- "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00010000",
- "size_of_data": "0x00000800",
- "entropy": "6.38",
- "raw_address": "0x00005200",
- "virtual_size": "0x00001000",
- "characteristics_raw": "0xe0000020"
- }
- ],
- "resources": [],
- "dirents": [
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x0000f488",
- "name": "IMAGE_DIRECTORY_ENTRY_IMPORT",
- "size": "0x0000020c"
- },
- {
- "virtual_address": "0x0000f000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESOURCE",
- "size": "0x00000488"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXCEPTION",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_SECURITY",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_BASERELOC",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DEBUG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COPYRIGHT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_GLOBALPTR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_TLS",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_IAT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESERVED",
- "size": "0x00000000"
- }
- ],
- "exports": [],
- "guest_signers": {},
- "imphash": "3373d1b2b40da2c0ce319c59ccaf75c5",
- "icon_fuzzy": null,
- "icon": null,
- "pdbpath": null,
- "imported_dll_count": 8,
- "versioninfo": []
- }
- }
- [*] Resolved APIs: [
- "kernel32.dll.LoadLibraryA",
- "kernel32.dll.GetProcAddress",
- "kernel32.dll.GetTempPathA",
- "kernel32.dll.GetTempFileNameA",
- "kernel32.dll.CreateFileA",
- "kernel32.dll.ReadFile",
- "kernel32.dll.WriteFile",
- "kernel32.dll.SetFilePointer",
- "kernel32.dll.CloseHandle",
- "kernel32.dll.GetTickCount",
- "kernel32.dll.GetModuleFileNameA",
- "advapi32.dll.RegOpenKeyExA",
- "advapi32.dll.RegQueryValueExA",
- "advapi32.dll.RegCloseKey",
- "kernel32.dll.CompareStringA",
- "kernel32.dll.CopyFileA",
- "kernel32.dll.CreateEventA",
- "kernel32.dll.CreateMutexA",
- "kernel32.dll.CreateProcessA",
- "kernel32.dll.CreateThread",
- "kernel32.dll.DeleteCriticalSection",
- "kernel32.dll.DeleteFileA",
- "kernel32.dll.EnterCriticalSection",
- "kernel32.dll.EnumCalendarInfoA",
- "kernel32.dll.ExitProcess",
- "kernel32.dll.ExitThread",
- "kernel32.dll.FileTimeToDosDateTime",
- "kernel32.dll.FileTimeToLocalFileTime",
- "kernel32.dll.FindClose",
- "kernel32.dll.FindFirstFileA",
- "kernel32.dll.FindNextFileA",
- "kernel32.dll.FindResourceA",
- "kernel32.dll.FormatMessageA",
- "kernel32.dll.FreeEnvironmentStringsA",
- "kernel32.dll.FreeLibrary",
- "kernel32.dll.FreeResource",
- "kernel32.dll.GetACP",
- "kernel32.dll.GetCPInfo",
- "kernel32.dll.GetCommandLineA",
- "kernel32.dll.GetComputerNameA",
- "kernel32.dll.GetCurrentProcessId",
- "kernel32.dll.GetCurrentThreadId",
- "kernel32.dll.GetDiskFreeSpaceA",
- "kernel32.dll.GetDriveTypeA",
- "kernel32.dll.GetEnvironmentStrings",
- "kernel32.dll.GetExitCodeThread",
- "kernel32.dll.GetFileAttributesA",
- "kernel32.dll.GetFileSize",
- "kernel32.dll.GetFileTime",
- "kernel32.dll.GetFileType",
- "kernel32.dll.GetFullPathNameA",
- "kernel32.dll.GetLastError",
- "kernel32.dll.GetLocalTime",
- "kernel32.dll.GetLocaleInfoA",
- "kernel32.dll.GetLogicalDriveStringsA",
- "kernel32.dll.GetModuleHandleA",
- "kernel32.dll.GetOEMCP",
- "kernel32.dll.GetProcessHeap",
- "kernel32.dll.GetStartupInfoA",
- "kernel32.dll.GetStdHandle",
- "kernel32.dll.GetStringTypeW",
- "kernel32.dll.GetSystemDirectoryA",
- "kernel32.dll.GetSystemInfo",
- "kernel32.dll.GetThreadLocale",
- "kernel32.dll.GetTimeZoneInformation",
- "kernel32.dll.GetVersion",
- "kernel32.dll.GetVersionExA",
- "kernel32.dll.GetWindowsDirectoryA",
- "kernel32.dll.GlobalAddAtomA",
- "kernel32.dll.GlobalAlloc",
- "kernel32.dll.GlobalDeleteAtom",
- "kernel32.dll.GlobalFree",
- "kernel32.dll.GlobalHandle",
- "kernel32.dll.GlobalLock",
- "kernel32.dll.GlobalReAlloc",
- "kernel32.dll.GlobalUnlock",
- "kernel32.dll.HeapAlloc",
- "kernel32.dll.HeapFree",
- "kernel32.dll.InitializeCriticalSection",
- "kernel32.dll.InterlockedDecrement",
- "kernel32.dll.InterlockedIncrement",
- "kernel32.dll.LCMapStringA",
- "kernel32.dll.LeaveCriticalSection",
- "kernel32.dll.LoadLibraryExA",
- "kernel32.dll.LoadResource",
- "kernel32.dll.LocalAlloc",
- "kernel32.dll.LocalFree",
- "kernel32.dll.LockResource",
- "kernel32.dll.MulDiv",
- "kernel32.dll.MultiByteToWideChar",
- "kernel32.dll.OpenFile",
- "kernel32.dll.OpenMutexA",
- "kernel32.dll.RaiseException",
- "kernel32.dll.RtlUnwind",
- "kernel32.dll.SetConsoleCtrlHandler",
- "kernel32.dll.SetEndOfFile",
- "kernel32.dll.SetErrorMode",
- "kernel32.dll.SetEvent",
- "kernel32.dll.SetFileAttributesA",
- "kernel32.dll.SetFileTime",
- "kernel32.dll.SetHandleCount",
- "kernel32.dll.SetLastError",
- "kernel32.dll.SetThreadLocale",
- "kernel32.dll.SetThreadPriority",
- "kernel32.dll.SizeofResource",
- "kernel32.dll.Sleep",
- "kernel32.dll.TlsAlloc",
- "kernel32.dll.TlsFree",
- "kernel32.dll.TlsGetValue",
- "kernel32.dll.TlsSetValue",
- "kernel32.dll.UnhandledExceptionFilter",
- "kernel32.dll.VirtualAlloc",
- "kernel32.dll.VirtualFree",
- "kernel32.dll.VirtualQuery",
- "kernel32.dll.WaitForSingleObject",
- "kernel32.dll.WideCharToMultiByte",
- "kernel32.dll._lopen",
- "kernel32.dll.lstrcatA",
- "kernel32.dll.lstrcmpiA",
- "kernel32.dll.lstrcpyA",
- "kernel32.dll.lstrcpynA",
- "kernel32.dll.lstrlenA",
- "advapi32.dll.RegCreateKeyExA",
- "advapi32.dll.RegFlushKey",
- "advapi32.dll.RegSetValueExA",
- "comctl32.dll.ImageList_Add",
- "comctl32.dll.ImageList_BeginDrag",
- "comctl32.dll.ImageList_Create",
- "comctl32.dll.ImageList_Destroy",
- "comctl32.dll.ImageList_DragEnter",
- "comctl32.dll.ImageList_DragLeave",
- "comctl32.dll.ImageList_DragMove",
- "comctl32.dll.ImageList_DragShowNolock",
- "comctl32.dll.ImageList_Draw",
- "comctl32.dll.ImageList_EndDrag",
- "comctl32.dll.ImageList_GetBkColor",
- "comctl32.dll.ImageList_GetDragImage",
- "comctl32.dll.ImageList_GetIconSize",
- "comctl32.dll.ImageList_GetImageCount",
- "comctl32.dll.ImageList_Read",
- "comctl32.dll.ImageList_Remove",
- "comctl32.dll.ImageList_ReplaceIcon",
- "comctl32.dll.ImageList_SetBkColor",
- "comctl32.dll.ImageList_SetDragCursorImage",
- "comctl32.dll.ImageList_SetIconSize",
- "comctl32.dll.ImageList_Write",
- "comctl32.dll.ImageList_DrawEx",
- "gdi32.dll.BitBlt",
- "gdi32.dll.CreateBitmap",
- "gdi32.dll.CreateBrushIndirect",
- "gdi32.dll.CreateCompatibleBitmap",
- "gdi32.dll.CreateCompatibleDC",
- "gdi32.dll.CreateDIBSection",
- "gdi32.dll.CreateDIBitmap",
- "gdi32.dll.CreateFontIndirectA",
- "gdi32.dll.CreateHalftonePalette",
- "gdi32.dll.CreatePalette",
- "gdi32.dll.CreatePenIndirect",
- "gdi32.dll.CreateSolidBrush",
- "gdi32.dll.DeleteDC",
- "gdi32.dll.DeleteObject",
- "gdi32.dll.ExcludeClipRect",
- "gdi32.dll.GetBitmapBits",
- "gdi32.dll.GetBrushOrgEx",
- "gdi32.dll.GetClipBox",
- "gdi32.dll.GetCurrentPositionEx",
- "gdi32.dll.GetDCOrgEx",
- "gdi32.dll.GetDIBColorTable",
- "gdi32.dll.GetDIBits",
- "gdi32.dll.GetDeviceCaps",
- "gdi32.dll.GetObjectA",
- "gdi32.dll.GetPaletteEntries",
- "gdi32.dll.GetPixel",
- "gdi32.dll.GetStockObject",
- "gdi32.dll.GetSystemPaletteEntries",
- "gdi32.dll.GetTextExtentPoint32A",
- "gdi32.dll.GetTextMetricsA",
- "gdi32.dll.GetWindowOrgEx",
- "gdi32.dll.IntersectClipRect",
- "gdi32.dll.LineTo",
- "gdi32.dll.MaskBlt",
- "gdi32.dll.MoveToEx",
- "gdi32.dll.PatBlt",
- "gdi32.dll.RealizePalette",
- "gdi32.dll.RectVisible",
- "gdi32.dll.RestoreDC",
- "gdi32.dll.SaveDC",
- "gdi32.dll.SelectObject",
- "gdi32.dll.SelectPalette",
- "gdi32.dll.SetBkColor",
- "gdi32.dll.SetBkMode",
- "gdi32.dll.SetBrushOrgEx",
- "gdi32.dll.SetDIBColorTable",
- "gdi32.dll.SetPixel",
- "gdi32.dll.SetROP2",
- "gdi32.dll.SetStretchBltMode",
- "gdi32.dll.SetTextColor",
- "gdi32.dll.SetViewportOrgEx",
- "gdi32.dll.SetWindowOrgEx",
- "gdi32.dll.StretchBlt",
- "gdi32.dll.UnrealizeObject",
- "mpr.dll.WNetCloseEnum",
- "mpr.dll.WNetEnumResourceA",
- "mpr.dll.WNetOpenEnumA",
- "ole32.dll.IsEqualGUID",
- "oleaut32.dll.SysAllocStringLen",
- "oleaut32.dll.SysFreeString",
- "oleaut32.dll.SysReAllocStringLen",
- "oleaut32.dll.SysStringLen",
- "oleaut32.dll.VariantChangeTypeEx",
- "oleaut32.dll.VariantClear",
- "oleaut32.dll.VariantCopyInd",
- "user32.dll.ActivateKeyboardLayout",
- "user32.dll.AdjustWindowRectEx",
- "user32.dll.BeginPaint",
- "user32.dll.CallNextHookEx",
- "user32.dll.CallWindowProcA",
- "user32.dll.CharLowerA",
- "user32.dll.CharLowerBuffA",
- "user32.dll.CharNextA",
- "user32.dll.CheckMenuItem",
- "user32.dll.ClientToScreen",
- "user32.dll.CreateIcon",
- "user32.dll.CreateMenu",
- "user32.dll.CreatePopupMenu",
- "user32.dll.CreateWindowExA",
- "user32.dll.DefFrameProcA",
- "user32.dll.DefMDIChildProcA",
- "user32.dll.DefWindowProcA",
- "user32.dll.DeleteMenu",
- "user32.dll.DestroyCursor",
- "user32.dll.DestroyIcon",
- "user32.dll.DestroyMenu",
- "user32.dll.DestroyWindow",
- "user32.dll.DispatchMessageA",
- "user32.dll.DrawEdge",
- "user32.dll.DrawFrameControl",
- "user32.dll.DrawIcon",
- "user32.dll.DrawIconEx",
- "user32.dll.DrawMenuBar",
- "user32.dll.DrawTextA",
- "user32.dll.EnableMenuItem",
- "user32.dll.EnableScrollBar",
- "user32.dll.EnableWindow",
- "user32.dll.EndPaint",
- "user32.dll.EnumThreadWindows",
- "user32.dll.EnumWindows",
- "user32.dll.EqualRect",
- "user32.dll.FillRect",
- "user32.dll.FindWindowA",
- "user32.dll.FrameRect",
- "user32.dll.GetActiveWindow",
- "user32.dll.GetCapture",
- "user32.dll.GetClassInfoA",
- "user32.dll.GetClientRect",
- "user32.dll.GetCursor",
- "user32.dll.GetCursorPos",
- "user32.dll.GetDC",
- "user32.dll.GetDCEx",
- "user32.dll.GetDesktopWindow",
- "user32.dll.GetFocus",
- "user32.dll.GetForegroundWindow",
- "user32.dll.GetIconInfo",
- "user32.dll.GetKeyNameTextA",
- "user32.dll.GetKeyState",
- "user32.dll.GetKeyboardLayout",
- "user32.dll.GetKeyboardLayoutList",
- "user32.dll.GetKeyboardState",
- "user32.dll.GetKeyboardType",
- "user32.dll.GetLastActivePopup",
- "user32.dll.GetMenu",
- "user32.dll.GetMenuItemCount",
- "user32.dll.GetMenuItemID",
- "user32.dll.GetMenuItemInfoA",
- "user32.dll.GetMenuState",
- "user32.dll.GetMenuStringA",
- "user32.dll.GetParent",
- "user32.dll.GetPropA",
- "user32.dll.GetScrollInfo",
- "user32.dll.GetScrollPos",
- "user32.dll.GetScrollRange",
- "user32.dll.GetSubMenu",
- "user32.dll.GetSysColor",
- "user32.dll.GetSystemMetrics",
- "user32.dll.GetTopWindow",
- "user32.dll.GetWindow",
- "user32.dll.GetWindowDC",
- "user32.dll.GetWindowLongA",
- "user32.dll.GetWindowPlacement",
- "user32.dll.GetWindowRect",
- "user32.dll.GetWindowTextA",
- "user32.dll.GetWindowThreadProcessId",
- "user32.dll.InflateRect",
- "user32.dll.InsertMenuA",
- "user32.dll.InsertMenuItemA",
- "user32.dll.IntersectRect",
- "user32.dll.InvalidateRect",
- "user32.dll.IsChild",
- "user32.dll.IsDialogMessageA",
- "user32.dll.IsIconic",
- "user32.dll.IsRectEmpty",
- "user32.dll.IsWindow",
- "user32.dll.IsWindowEnabled",
- "user32.dll.IsWindowVisible",
- "user32.dll.IsZoomed",
- "user32.dll.KillTimer",
- "user32.dll.LoadBitmapA",
- "user32.dll.LoadCursorA",
- "user32.dll.LoadIconA",
- "user32.dll.LoadKeyboardLayoutA",
- "user32.dll.LoadStringA",
- "user32.dll.MapVirtualKeyA",
- "user32.dll.MapWindowPoints",
- "user32.dll.MessageBoxA",
- "user32.dll.MsgWaitForMultipleObjects",
- "user32.dll.OemToCharA",
- "user32.dll.OffsetRect",
- "user32.dll.PeekMessageA",
- "user32.dll.PostMessageA",
- "user32.dll.PostQuitMessage",
- "user32.dll.PtInRect",
- "user32.dll.RegisterClassA",
- "user32.dll.RegisterClipboardFormatA",
- "user32.dll.RegisterWindowMessageA",
- "user32.dll.ReleaseCapture",
- "user32.dll.ReleaseDC",
- "user32.dll.RemoveMenu",
- "user32.dll.RemovePropA",
- "user32.dll.ScreenToClient",
- "user32.dll.ScrollWindow",
- "user32.dll.SendMessageA",
- "user32.dll.SetActiveWindow",
- "user32.dll.SetCapture",
- "user32.dll.SetClassLongA",
- "user32.dll.SetCursor",
- "user32.dll.SetFocus",
- "user32.dll.SetForegroundWindow",
- "user32.dll.SetMenu",
- "user32.dll.SetMenuItemInfoA",
- "user32.dll.SetPropA",
- "user32.dll.SetRect",
- "user32.dll.SetScrollInfo",
- "user32.dll.SetScrollPos",
- "user32.dll.SetScrollRange",
- "user32.dll.SetTimer",
- "user32.dll.SetWindowLongA",
- "user32.dll.SetWindowPlacement",
- "user32.dll.SetWindowPos",
- "user32.dll.SetWindowsHookExA",
- "user32.dll.ShowCursor",
- "user32.dll.ShowOwnedPopups",
- "user32.dll.ShowScrollBar",
- "user32.dll.ShowWindow",
- "user32.dll.SystemParametersInfoA",
- "user32.dll.TrackPopupMenu",
- "user32.dll.TranslateMDISysAccel",
- "user32.dll.TranslateMessage",
- "user32.dll.UnhookWindowsHookEx",
- "user32.dll.UnregisterClassA",
- "user32.dll.UpdateWindow",
- "user32.dll.WaitMessage",
- "user32.dll.WinHelpA",
- "user32.dll.WindowFromPoint",
- "user32.dll.wsprintfA",
- "user32.dll.GetSystemMenu",
- "wsock32.dll.#103",
- "wsock32.dll.#107",
- "wsock32.dll.#101",
- "wsock32.dll.#108",
- "wsock32.dll.#116",
- "wsock32.dll.#111",
- "wsock32.dll.#115",
- "wsock32.dll.#3",
- "wsock32.dll.#4",
- "wsock32.dll.#52",
- "wsock32.dll.#55",
- "wsock32.dll.#9",
- "wsock32.dll.#10",
- "wsock32.dll.#12",
- "wsock32.dll.#13",
- "wsock32.dll.#15",
- "wsock32.dll.#16",
- "wsock32.dll.#17",
- "wsock32.dll.#19",
- "wsock32.dll.#20",
- "wsock32.dll.#21",
- "wsock32.dll.#23",
- "wsock32.dll.#2",
- "kernel32.dll.GetDiskFreeSpaceExA",
- "user32.dll.GetMonitorInfoA",
- "user32.dll.EnumDisplayMonitors",
- "comctl32.dll.InitializeFlatSB",
- "comctl32.dll.UninitializeFlatSB",
- "comctl32.dll.FlatSB_GetScrollProp",
- "comctl32.dll.FlatSB_SetScrollProp",
- "comctl32.dll.FlatSB_EnableScrollBar",
- "comctl32.dll.FlatSB_ShowScrollBar",
- "comctl32.dll.FlatSB_GetScrollRange",
- "comctl32.dll.FlatSB_GetScrollInfo",
- "comctl32.dll.FlatSB_GetScrollPos",
- "comctl32.dll.FlatSB_SetScrollPos",
- "comctl32.dll.FlatSB_SetScrollInfo",
- "comctl32.dll.FlatSB_SetScrollRange",
- "kernel32.dll.SortGetHandle",
- "kernel32.dll.SortCloseHandle",
- "uig6a48.tmp.Initiate",
- "kernel32.dll.GetCurrentThread",
- "kernel32.dll.GetCurrentProcess",
- "kernel32.dll.SetPriorityClass",
- "kernel32.dll.ReleaseMutex",
- "kernel32.dll.OutputDebugStringA",
- "kernel32.dll.EnumResourceNamesA",
- "kernel32.dll.EndUpdateResourceA",
- "kernel32.dll.UpdateResourceA",
- "kernel32.dll.BeginUpdateResourceA",
- "kernel32.dll.GlobalMemoryStatusEx",
- "kernel32.dll.GetSystemDefaultUILanguage",
- "kernel32.dll.TerminateProcess",
- "kernel32.dll.lstrcmpA",
- "kernel32.dll.WinExec",
- "advapi32.dll.OpenSCManagerA",
- "advapi32.dll.OpenServiceA",
- "advapi32.dll.CloseServiceHandle",
- "advapi32.dll.DeleteService",
- "advapi32.dll.StartServiceCtrlDispatcherA",
- "iphlpapi.dll.GetIfTable",
- "iphlpapi.dll.GetAdaptersInfo",
- "msvcrt.dll.strstr",
- "msvcrt.dll._except_handler3",
- "msvcrt.dll.strncmp",
- "msvcrt.dll.strcat",
- "msvcrt.dll._controlfp",
- "msvcrt.dll.__set_app_type",
- "msvcrt.dll.__p__fmode",
- "msvcrt.dll.__p__commode",
- "msvcrt.dll._adjust_fdiv",
- "msvcrt.dll.__setusermatherr",
- "msvcrt.dll._initterm",
- "msvcrt.dll.__getmainargs",
- "msvcrt.dll._acmdln",
- "msvcrt.dll._XcptFilter",
- "msvcrt.dll._exit",
- "msvcrt.dll.free",
- "msvcrt.dll.strcmp",
- "msvcrt.dll.??2@YAPAXI@Z",
- "msvcrt.dll.realloc",
- "msvcrt.dll.malloc",
- "msvcrt.dll.strlen",
- "msvcrt.dll.sprintf",
- "msvcrt.dll.memset",
- "msvcrt.dll.memcpy",
- "msvcrt.dll.atoi",
- "msvcrt.dll.strncpy",
- "msvcrt.dll.strcspn",
- "msvcrt.dll.exit",
- "msvcrt.dll.strcpy",
- "msvcrt.dll.localtime",
- "msvcrt.dll.time",
- "msvcrt.dll.??3@YAXPAX@Z",
- "shell32.dll.ShellExecuteA",
- "shell32.dll.SHChangeNotify",
- "shell32.dll.ShellExecuteExA",
- "shlwapi.dll.SHDeleteKeyA",
- "ws2_32.dll.#19",
- "ws2_32.dll.#18",
- "ws2_32.dll.#151",
- "ws2_32.dll.#3",
- "ws2_32.dll.#21",
- "ws2_32.dll.WSAIoctl",
- "ws2_32.dll.#23",
- "ws2_32.dll.#4",
- "ws2_32.dll.#57",
- "ws2_32.dll.#52",
- "ws2_32.dll.#116",
- "ws2_32.dll.#12",
- "ws2_32.dll.#16",
- "ws2_32.dll.#8",
- "ws2_32.dll.#115",
- "ws2_32.dll.#11",
- "ws2_32.dll.#20",
- "ws2_32.dll.#9",
- "ws2_32.dll.htons",
- "advapi32.dll.StartServiceA",
- "advapi32.dll.RegOpenKeyA",
- "advapi32.dll.UnlockServiceDatabase",
- "advapi32.dll.ChangeServiceConfig2A",
- "advapi32.dll.CreateServiceA",
- "advapi32.dll.LockServiceDatabase",
- "kernel32.dll.GetShortPathNameA",
- "kernel32.dll.GetEnvironmentVariableA",
- "ole32.dll.OleInitialize",
- "cryptbase.dll.SystemFunction036",
- "uxtheme.dll.ThemeInitApiHook",
- "user32.dll.IsProcessDPIAware",
- "ole32.dll.CreateBindCtx",
- "ole32.dll.CoTaskMemAlloc",
- "propsys.dll.PSCreateMemoryPropertyStore",
- "propsys.dll.PSPropertyBag_WriteDWORD",
- "ole32.dll.CoGetApartmentType",
- "ole32.dll.CoRegisterInitializeSpy",
- "ole32.dll.CoTaskMemFree",
- "comctl32.dll.#236",
- "oleaut32.dll.#6",
- "ole32.dll.CoGetMalloc",
- "propsys.dll.PSPropertyBag_ReadDWORD",
- "comctl32.dll.#320",
- "ole32.dll.StringFromGUID2",
- "comctl32.dll.#324",
- "comctl32.dll.#323",
- "advapi32.dll.RegEnumKeyW",
- "oleaut32.dll.#2",
- "propsys.dll.PSPropertyBag_ReadBSTR",
- "propsys.dll.PSPropertyBag_ReadStrAlloc",
- "shell32.dll.#102",
- "advapi32.dll.OpenThreadToken",
- "ole32.dll.CoInitializeEx",
- "ole32.dll.CoCreateInstance",
- "advapi32.dll.InitializeSecurityDescriptor",
- "advapi32.dll.SetEntriesInAclW",
- "ntmarta.dll.GetMartaExtensionInterface",
- "advapi32.dll.SetSecurityDescriptorDacl",
- "advapi32.dll.IsTextUnicode",
- "comctl32.dll.#328",
- "comctl32.dll.#334",
- "comctl32.dll.#332",
- "comctl32.dll.#338",
- "comctl32.dll.#339",
- "ole32.dll.CoUninitialize",
- "sechost.dll.ConvertSidToStringSidW",
- "profapi.dll.#104",
- "propsys.dll.#430",
- "advapi32.dll.RegOpenKeyExW",
- "advapi32.dll.RegGetValueW",
- "ole32.dll.CoTaskMemRealloc",
- "propsys.dll.InitPropVariantFromStringAsVector",
- "propsys.dll.PSCoerceToCanonicalValue",
- "propsys.dll.PropVariantToStringAlloc",
- "ole32.dll.PropVariantClear",
- "ole32.dll.CoAllowSetForegroundWindow",
- "kernel32.dll.InitializeSRWLock",
- "kernel32.dll.AcquireSRWLockExclusive",
- "kernel32.dll.AcquireSRWLockShared",
- "kernel32.dll.ReleaseSRWLockExclusive",
- "kernel32.dll.ReleaseSRWLockShared",
- "shell32.dll.SHGetFolderPathW",
- "advapi32.dll.SaferGetPolicyInformation",
- "setupapi.dll.CM_Get_Device_Interface_List_Size_ExW",
- "setupapi.dll.CM_Get_Device_Interface_List_ExW",
- "comctl32.dll.#386",
- "sfc.dll.SfcIsFileProtected",
- "ntdll.dll.RtlDllShutdownInProgress",
- "comctl32.dll.#329",
- "ole32.dll.OleUninitialize",
- "ole32.dll.CoRevokeInitializeSpy",
- "comctl32.dll.#388",
- "oleaut32.dll.#500",
- "advapi32.dll.UnregisterTraceGuids",
- "comctl32.dll.#321",
- "mjg6f0b.tmp.Initiate",
- "ws2_32.dll.closesocket",
- "advapi32.dll.SetServiceStatus",
- "advapi32.dll.RegisterServiceCtrlHandlerA",
- "ws2_32.dll.gethostbyname",
- "kernel32.dll.SetThreadUILanguage",
- "kernel32.dll.CopyFileExW",
- "kernel32.dll.IsDebuggerPresent",
- "kernel32.dll.SetConsoleInputExeNameW"
- ]
- [*] Static Analysis: {
- "pe": {
- "peid_signatures": null,
- "imports": [
- {
- "imports": [
- {
- "name": "LoadLibraryA",
- "address": "0x40f53c"
- },
- {
- "name": "GetProcAddress",
- "address": "0x40f540"
- },
- {
- "name": "VirtualProtect",
- "address": "0x40f544"
- },
- {
- "name": "VirtualAlloc",
- "address": "0x40f548"
- },
- {
- "name": "VirtualFree",
- "address": "0x40f54c"
- },
- {
- "name": "ExitProcess",
- "address": "0x40f550"
- }
- ],
- "dll": "KERNEL32.DLL"
- },
- {
- "imports": [
- {
- "name": "OpenServiceA",
- "address": "0x40f558"
- }
- ],
- "dll": "ADVAPI32.dll"
- },
- {
- "imports": [
- {
- "name": "GetIfTable",
- "address": "0x40f560"
- }
- ],
- "dll": "iphlpapi.dll"
- },
- {
- "imports": [
- {
- "name": "free",
- "address": "0x40f568"
- }
- ],
- "dll": "MSVCRT.dll"
- },
- {
- "imports": [
- {
- "name": "ShellExecuteA",
- "address": "0x40f570"
- }
- ],
- "dll": "SHELL32.dll"
- },
- {
- "imports": [
- {
- "name": "SHDeleteKeyA",
- "address": "0x40f578"
- }
- ],
- "dll": "SHLWAPI.dll"
- },
- {
- "imports": [
- {
- "name": "wsprintfA",
- "address": "0x40f580"
- }
- ],
- "dll": "USER32.dll"
- },
- {
- "imports": [
- {
- "name": "htons",
- "address": "0x40f588"
- }
- ],
- "dll": "WS2_32.dll"
- }
- ],
- "digital_signers": null,
- "exported_dll_name": null,
- "actual_checksum": "0x000365fc",
- "overlay": {
- "size": "0x0002aff4",
- "offset": "0x00005a00"
- },
- "imagebase": "0x00400000",
- "reported_checksum": "0x00000000",
- "icon_hash": null,
- "entrypoint": "0x00410000",
- "timestamp": "2015-03-25 02:55:20",
- "osversion": "4.0",
- "sections": [
- {
- "name": "UPX0",
- "characteristics": "IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00001000",
- "size_of_data": "0x00000000",
- "entropy": "0.00",
- "raw_address": "0x00000400",
- "virtual_size": "0x00009000",
- "characteristics_raw": "0xe0000080"
- },
- {
- "name": "UPX1",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x0000a000",
- "size_of_data": "0x00004600",
- "entropy": "7.87",
- "raw_address": "0x00000400",
- "virtual_size": "0x00005000",
- "characteristics_raw": "0xe0000040"
- },
- {
- "name": ".rsrc",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x0000f000",
- "size_of_data": "0x00000800",
- "entropy": "3.04",
- "raw_address": "0x00004a00",
- "virtual_size": "0x00001000",
- "characteristics_raw": "0xc0000040"
- },
- {
- "name": ".wtq\t",
- "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00010000",
- "size_of_data": "0x00000800",
- "entropy": "6.38",
- "raw_address": "0x00005200",
- "virtual_size": "0x00001000",
- "characteristics_raw": "0xe0000020"
- }
- ],
- "resources": [],
- "dirents": [
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x0000f488",
- "name": "IMAGE_DIRECTORY_ENTRY_IMPORT",
- "size": "0x0000020c"
- },
- {
- "virtual_address": "0x0000f000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESOURCE",
- "size": "0x00000488"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXCEPTION",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_SECURITY",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_BASERELOC",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DEBUG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COPYRIGHT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_GLOBALPTR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_TLS",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_IAT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESERVED",
- "size": "0x00000000"
- }
- ],
- "exports": [],
- "guest_signers": {},
- "imphash": "3373d1b2b40da2c0ce319c59ccaf75c5",
- "icon_fuzzy": null,
- "icon": null,
- "pdbpath": null,
- "imported_dll_count": 8,
- "versioninfo": []
- }
- }
Advertisement
Add Comment
Please, Sign In to add comment