Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- [*] MalFamily: ""
- [*] MalScore: 10.0
- [*] File Name: "Exes_48f89e3260e1898b16680584aeb4a05d.exe"
- [*] File Size: 350720
- [*] File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed"
- [*] SHA256: "6e5dd7ec7a770214afef19f1db6b05a5a23246df19564733980aab8463798cbd"
- [*] MD5: "48f89e3260e1898b16680584aeb4a05d"
- [*] SHA1: "a7052710351691a0d9f653576a8f4f898e3e16aa"
- [*] SHA512: "b506f3f1acc9050c4eea75e781936b952b33f0312fa2de3f6f690d999f420188bedb03f4c0d70eb53bcc6327b62953ba2143e1fb37774f3a7d4970034f192e8c"
- [*] CRC32: "DA78BE00"
- [*] SSDEEP: "6144:nFsKI2DhWbzvu6iD23qISEsnbehWUiesjZpoMjZ+ok2AFAcWslzyUsJVmti+9pJ:ufHvLiq3qISEKeJi7Fe5thz2dJVmti+N"
- [*] Process Execution: [
- "Exes_48f89e3260e1898b16680584aeb4a05d.exe",
- "cmd.exe",
- "PING.EXE",
- "services.exe",
- "svchost.exe",
- "rundll32.exe",
- "cmd.exe",
- "WMIC.exe",
- "svchost.exe",
- "WmiPrvSE.exe"
- ]
- [*] Signatures Detected: [
- {
- "Description": "Attempts to connect to a dead IP:Port (3 unique times)",
- "Details": [
- {
- "IP": "43.251.101.147:5200"
- },
- {
- "IP": "127.0.0.1:1314"
- },
- {
- "IP": "104.193.88.123:80"
- }
- ]
- },
- {
- "Description": "Creates RWX memory",
- "Details": []
- },
- {
- "Description": "A process attempted to delay the analysis task.",
- "Details": [
- {
- "Process": "svchost.exe tried to sleep 265 seconds, actually delayed analysis time by 0 seconds"
- },
- {
- "Process": "WmiPrvSE.exe tried to sleep 360 seconds, actually delayed analysis time by 0 seconds"
- }
- ]
- },
- {
- "Description": "Starts servers listening on 127.0.0.1:1314",
- "Details": []
- },
- {
- "Description": "Performs some HTTP requests",
- "Details": [
- {
- "url": "http://www.baidu.com/"
- },
- {
- "url": "http://tbip.alicdn.com/api/queryip"
- }
- ]
- },
- {
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details": [
- {
- "section": "name: UPX1, entropy: 7.84, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00055000, virtual_size: 0x00055000"
- }
- ]
- },
- {
- "Description": "The executable is compressed using UPX",
- "Details": [
- {
- "section": "name: UPX0, entropy: 0.00, characteristics: IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00000000, virtual_size: 0x00084000"
- }
- ]
- },
- {
- "Description": "Deletes its original binary from disk",
- "Details": []
- },
- {
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details": [
- {
- "Spam": "services.exe (504) called API GetSystemTimeAsFileTime 6256184 times"
- }
- ]
- },
- {
- "Description": "Network activity contains more than one unique useragent.",
- "Details": [
- {
- "Process": "svchost.exe"
- },
- {
- "User-Agent": "Internal"
- },
- {
- "Process": "svchost.exe"
- },
- {
- "User-Agent": "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)"
- }
- ]
- },
- {
- "Description": "Installs itself for autorun at Windows startup",
- "Details": [
- {
- "service name": ".Net CLR"
- },
- {
- "service path": "%SystemRoot%\\System32\\svchost.exe -k netsvcs"
- },
- {
- "key": "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\.Net CLR\\Parameters\\ServiceDll"
- },
- {
- "data": "C:\\ProgramData\\Microsoft\\Windows\\GameExplorer\\Remote.hlp"
- }
- ]
- },
- {
- "Description": "Creates a hidden or system file",
- "Details": [
- {
- "file": "C:\\ProgramData\\Microsoft\\Windows\\GameExplorer"
- },
- {
- "file": "C:\\ProgramData\\Microsoft\\Windows\\GameExplorer\\Remote.hlp"
- },
- {
- "file": "C:\\Windows\\System32\\config\\systemprofile\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\"
- },
- {
- "file": "C:\\Windows\\System32\\config\\systemprofile\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\"
- },
- {
- "file": "C:\\Windows\\System32\\config\\systemprofile\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\"
- },
- {
- "file": "C:\\ProgramData\\Microsoft\\Windows\\GameExplorer\\TimeConfig.ini"
- }
- ]
- },
- {
- "Description": "File has been identified by 43 Antiviruses on VirusTotal as malicious",
- "Details": [
- {
- "MicroWorld-eScan": "Generic.Malware.SFPVPkWkg.8A98E9F0"
- },
- {
- "Qihoo-360": "HEUR/QVM11.1.2AA3.Malware.Gen"
- },
- {
- "McAfee": "GenericRXED-EM!8EB666C14E7F"
- },
- {
- "Cylance": "Unsafe"
- },
- {
- "BitDefender": "Generic.Malware.SFPVPkWkg.8A98E9F0"
- },
- {
- "Cybereason": "malicious.260e18"
- },
- {
- "Arcabit": "Generic.Malware.SFPVPkWkg.8A98E9F0"
- },
- {
- "Symantec": "ML.Attribute.HighConfidence"
- },
- {
- "ESET-NOD32": "Win32/Agent.AATE"
- },
- {
- "APEX": "Malicious"
- },
- {
- "Paloalto": "generic.ml"
- },
- {
- "Kaspersky": "HEUR:Trojan.Win32.Generic"
- },
- {
- "Alibaba": "Trojan:Win32/Generic.7d0051a2"
- },
- {
- "Avast": "Other:Malware-gen [Trj]"
- },
- {
- "Tencent": "Win32.Trojan.Generic.Pgng"
- },
- {
- "Ad-Aware": "Generic.Malware.SFPVPkWkg.8A98E9F0"
- },
- {
- "Sophos": "Mal/Behav-156"
- },
- {
- "F-Secure": "Trojan.TR/Crypt.XPACK.Gen"
- },
- {
- "DrWeb": "Trojan.DownLoader28.11195"
- },
- {
- "Invincea": "heuristic"
- },
- {
- "McAfee-GW-Edition": "BehavesLike.Win32.Generic.fc"
- },
- {
- "FireEye": "Generic.mg.48f89e3260e1898b"
- },
- {
- "Emsisoft": "Generic.Malware.SFPVPkWkg.8A98E9F0 (B)"
- },
- {
- "Jiangmin": "Trojan.Blamon.pn"
- },
- {
- "Avira": "TR/Crypt.XPACK.Gen"
- },
- {
- "Fortinet": "W32/Injector.BBYK!tr"
- },
- {
- "Antiy-AVL": "Trojan/Win32.Fuerboos"
- },
- {
- "Endgame": "malicious (moderate confidence)"
- },
- {
- "Microsoft": "Trojan:Win32/Dynamer!rfn"
- },
- {
- "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
- },
- {
- "AhnLab-V3": "Malware/Win32.Generic.C3260799"
- },
- {
- "Acronis": "suspicious"
- },
- {
- "VBA32": "BScope.Trojan.KillFiles"
- },
- {
- "ALYac": "Generic.Malware.SFPVPkWkg.8A98E9F0"
- },
- {
- "MAX": "malware (ai score=80)"
- },
- {
- "Rising": "Trojan.Injector!1.A1C3 (RDM+:cmRtazqb+YeQJRKI0dXfaPgcXy4N)"
- },
- {
- "Yandex": "Trojan.Blamon!"
- },
- {
- "SentinelOne": "DFI - Malicious PE"
- },
- {
- "eGambit": "Trojan.Generic"
- },
- {
- "GData": "Win32.Trojan.Agent.WP"
- },
- {
- "AVG": "Other:Malware-gen [Trj]"
- },
- {
- "CrowdStrike": "win/malicious_confidence_100% (D)"
- },
- {
- "MaxSecure": "Trojan.Malware.74306860.susgen"
- }
- ]
- },
- {
- "Description": "Attempts to modify proxy settings",
- "Details": []
- }
- ]
- [*] Started Service: [
- ".Net CLR"
- ]
- [*] Executed Commands: [
- "C:\\Windows\\System32\\\\Delete00.bat",
- "C:\\Windows\\SysWOW64\\svchost.exe -k netsvcs",
- "C:\\Windows\\system32\\svchost.exe -k netsvcs",
- "rundll32 C:\\ProgramData\\Microsoft\\Windows\\GameExplorer\\Remote.hlp,init default QzpcUHJvZ3JhbURhdGFcTWljcm9zb2Z0XFdpbmRvd3NcR2FtZUV4cGxvcmVyXFJlbW90ZS5obHB8Lk5ldCBDTFI=",
- "cmd.exe /c Wmic Path Win32_VideoController Get Description",
- "C:\\Windows\\system32\\PING.EXE ping 127.0.0.1",
- "C:\\Windows\\System32\\Wbem\\WMIC.exe Wmic Path Win32_VideoController Get Description",
- "C:\\Windows\\system32\\wbem\\wmiprvse.exe -secured -Embedding"
- ]
- [*] Mutexes: [
- "XXNBbin1",
- "Local\\_!MSFTHISTORY!_",
- "Local\\c:!windows!system32!config!systemprofile!appdata!local!microsoft!windows!temporary internet files!content.ie5!",
- "Local\\c:!windows!system32!config!systemprofile!appdata!roaming!microsoft!windows!cookies!",
- "Local\\c:!windows!system32!config!systemprofile!appdata!local!microsoft!windows!history!history.ie5!",
- "Local\\WininetStartupMutex",
- "Local\\WininetProxyRegistryMutex",
- "IESQMMUTEX_0_208"
- ]
- [*] Modified Files: [
- "C:\\ProgramData\\Microsoft\\Windows\\GameExplorer\\Remote.hlp",
- "C:\\Windows\\System32\\Delete00.bat",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\844e0dfc-7472-4ca9-96dc-9859ed19b312",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\5869f1c1-01d7-41f7-84b7-715672259fa8",
- "C:\\Windows\\System32\\config\\systemprofile\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\index.dat",
- "C:\\Windows\\System32\\config\\systemprofile\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\index.dat",
- "C:\\Windows\\System32\\config\\systemprofile\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\index.dat",
- "C:\\ProgramData\\Microsoft\\Windows\\GameExplorer\\TimeConfig.ini",
- "\\??\\pipe\\PIPE_EVENTROOT\\CIMV2PROVIDERSUBSYSTEM"
- ]
- [*] Deleted Files: [
- "C:\\Users\\user\\AppData\\Local\\Temp\\Exes_48f89e3260e1898b16680584aeb4a05d.exe",
- "C:\\Windows\\System32\\Delete00.bat"
- ]
- [*] Modified Registry Keys: [
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Windows Error Reporting\\DontshowUI",
- "HKEY_LOCAL_MACHINE\\software\\microsoft\\remote\\Desktop",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\remote\\Desktop\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Svchost\\netsvcs",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\.Net CLR\\Description",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\.Net CLR\\DisplayName",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\.Net CLR\\Parameters",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\.Net CLR\\Parameters\\ServiceDll",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\Winmgmt\\Type",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\Windows Error Reporting\\DontshowUI",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\MediaResources\\msvideo",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows Script\\Settings",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows Script\\Settings\\JITDebug",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Tracing\\svchost_RASAPI32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\svchost_RASAPI32\\EnableFileTracing",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\svchost_RASAPI32\\EnableConsoleTracing",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\svchost_RASAPI32\\FileTracingMask",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\svchost_RASAPI32\\ConsoleTracingMask",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\svchost_RASAPI32\\MaxFileSize",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\svchost_RASAPI32\\FileDirectory",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyEnable",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Connections\\SavedLegacySettings",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Connections\\DefaultConnectionSettings"
- ]
- [*] Deleted Registry Keys: [
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyServer",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyOverride",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\AutoConfigURL"
- ]
- [*] DNS Communications: [
- {
- "type": "A",
- "request": "www.baidu.com",
- "answers": [
- {
- "data": "www.a.shifen.com",
- "type": "CNAME"
- },
- {
- "data": "104.193.88.77",
- "type": "A"
- },
- {
- "data": "104.193.88.123",
- "type": "A"
- },
- {
- "data": "www.wshifen.com",
- "type": "CNAME"
- }
- ]
- },
- {
- "type": "A",
- "request": "tbip.alicdn.com",
- "answers": [
- {
- "data": "66.231.239.111",
- "type": "A"
- },
- {
- "data": "tbip.alicdn.com.danuoyi.tbcache.com",
- "type": "CNAME"
- },
- {
- "data": "66.231.239.121",
- "type": "A"
- }
- ]
- }
- ]
- [*] Domains: [
- {
- "ip": "66.231.239.111",
- "domain": "tbip.alicdn.com"
- },
- {
- "ip": "104.193.88.77",
- "domain": "www.baidu.com"
- }
- ]
- [*] Network Communication - ICMP: []
- [*] Network Communication - HTTP: [
- {
- "count": 1,
- "body": "",
- "uri": "http://www.baidu.com/",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)",
- "method": "GET",
- "host": "www.baidu.com",
- "version": "1.1",
- "path": "/",
- "data": "GET / HTTP/1.1\r\nAccept: */*\r\nReferer: http://www.baidu.com/\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)\r\nHost: www.baidu.com\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- },
- {
- "count": 1,
- "body": "",
- "uri": "http://tbip.alicdn.com/api/queryip",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)",
- "method": "GET",
- "host": "tbip.alicdn.com",
- "version": "1.1",
- "path": "/api/queryip",
- "data": "GET /api/queryip HTTP/1.1\r\nAccept: */*\r\nReferer: http://tbip.alicdn.com/api/queryip\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)\r\nHost: tbip.alicdn.com\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- }
- ]
- [*] Network Communication - SMTP: []
- [*] Network Communication - Hosts: []
- [*] Network Communication - IRC: []
- [*] Static Analysis: {
- "pe": {
- "peid_signatures": [
- [
- "UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser"
- ]
- ],
- "imports": [
- {
- "imports": [
- {
- "name": "LoadLibraryA",
- "address": "0x4da3b8"
- },
- {
- "name": "GetProcAddress",
- "address": "0x4da3bc"
- },
- {
- "name": "VirtualProtect",
- "address": "0x4da3c0"
- },
- {
- "name": "VirtualAlloc",
- "address": "0x4da3c4"
- },
- {
- "name": "VirtualFree",
- "address": "0x4da3c8"
- },
- {
- "name": "ExitProcess",
- "address": "0x4da3cc"
- }
- ],
- "dll": "KERNEL32.DLL"
- },
- {
- "imports": [
- {
- "name": "RegOpenKeyA",
- "address": "0x4da3d4"
- }
- ],
- "dll": "ADVAPI32.dll"
- },
- {
- "imports": [
- {
- "name": "free",
- "address": "0x4da3dc"
- }
- ],
- "dll": "MSVCRT.dll"
- },
- {
- "imports": [
- {
- "name": "SHGetSpecialFolderPathA",
- "address": "0x4da3e4"
- }
- ],
- "dll": "SHELL32.dll"
- },
- {
- "imports": [
- {
- "name": "PathFileExistsA",
- "address": "0x4da3ec"
- }
- ],
- "dll": "SHLWAPI.dll"
- },
- {
- "imports": [
- {
- "name": "wsprintfA",
- "address": "0x4da3f4"
- }
- ],
- "dll": "USER32.dll"
- },
- {
- "imports": [
- {
- "name": "WSACleanup",
- "address": "0x4da3fc"
- }
- ],
- "dll": "WS2_32.dll"
- }
- ],
- "digital_signers": null,
- "exported_dll_name": null,
- "actual_checksum": "0x0005d14a",
- "overlay": null,
- "imagebase": "0x00400000",
- "reported_checksum": "0x00000000",
- "icon_hash": null,
- "entrypoint": "0x004d9e20",
- "timestamp": "2019-05-07 12:42:03",
- "osversion": "4.0",
- "sections": [
- {
- "name": "UPX0",
- "characteristics": "IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00001000",
- "size_of_data": "0x00000000",
- "entropy": "0.00",
- "raw_address": "0x00000400",
- "virtual_size": "0x00084000",
- "characteristics_raw": "0xe0000080"
- },
- {
- "name": "UPX1",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00085000",
- "size_of_data": "0x00055000",
- "entropy": "7.84",
- "raw_address": "0x00000400",
- "virtual_size": "0x00055000",
- "characteristics_raw": "0xe0000040"
- },
- {
- "name": ".rsrc",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x000da000",
- "size_of_data": "0x00000600",
- "entropy": "4.68",
- "raw_address": "0x00055400",
- "virtual_size": "0x00001000",
- "characteristics_raw": "0xc0000040"
- }
- ],
- "resources": [],
- "dirents": [
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x000da318",
- "name": "IMAGE_DIRECTORY_ENTRY_IMPORT",
- "size": "0x000001e4"
- },
- {
- "virtual_address": "0x000da000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESOURCE",
- "size": "0x00000318"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXCEPTION",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_SECURITY",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x000da4fc",
- "name": "IMAGE_DIRECTORY_ENTRY_BASERELOC",
- "size": "0x0000000c"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DEBUG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COPYRIGHT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_GLOBALPTR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_TLS",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_IAT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESERVED",
- "size": "0x00000000"
- }
- ],
- "exports": [],
- "guest_signers": {},
- "imphash": "3711d94b37d80b5764c686cbebb364ba",
- "icon_fuzzy": null,
- "icon": null,
- "pdbpath": null,
- "imported_dll_count": 7,
- "versioninfo": []
- }
- }
- [*] Resolved APIs: [
- "kernel32.dll.SetFileAttributesA",
- "kernel32.dll.SetFilePointer",
- "kernel32.dll.ReadFile",
- "kernel32.dll.GetFileSize",
- "kernel32.dll.GetModuleFileNameA",
- "kernel32.dll.WaitForSingleObject",
- "kernel32.dll.CreateProcessA",
- "kernel32.dll.GetStartupInfoA",
- "kernel32.dll.GetCommandLineA",
- "kernel32.dll.FreeLibrary",
- "kernel32.dll.GetProcAddress",
- "kernel32.dll.LoadLibraryA",
- "kernel32.dll.LCMapStringA",
- "kernel32.dll.CreateFileA",
- "kernel32.dll.WriteFile",
- "kernel32.dll.CloseHandle",
- "kernel32.dll.CreateDirectoryA",
- "kernel32.dll.IsBadReadPtr",
- "kernel32.dll.HeapFree",
- "kernel32.dll.HeapReAlloc",
- "kernel32.dll.HeapAlloc",
- "kernel32.dll.ExitProcess",
- "kernel32.dll.GetModuleHandleA",
- "kernel32.dll.GetProcessHeap",
- "kernel32.dll.RtlMoveMemory",
- "kernel32.dll.lstrcpynA",
- "kernel32.dll.WinExec",
- "kernel32.dll.GetWindowsDirectoryA",
- "kernel32.dll.GetSystemDirectoryA",
- "kernel32.dll.GetTempPathA",
- "advapi32.dll.StartServiceA",
- "advapi32.dll.RegCreateKeyExA",
- "advapi32.dll.RegOpenKeyA",
- "advapi32.dll.RegCreateKeyA",
- "advapi32.dll.CreateServiceA",
- "advapi32.dll.RegSetValueExA",
- "advapi32.dll.RegCloseKey",
- "advapi32.dll.RegQueryValueExA",
- "advapi32.dll.RegOpenKeyExA",
- "advapi32.dll.CloseServiceHandle",
- "advapi32.dll.QueryServiceStatus",
- "advapi32.dll.OpenServiceA",
- "advapi32.dll.OpenSCManagerA",
- "msvcrt.dll.free",
- "msvcrt.dll.malloc",
- "msvcrt.dll.??3@YAXPAX@Z",
- "msvcrt.dll.strrchr",
- "msvcrt.dll.??2@YAPAXI@Z",
- "msvcrt.dll._ftol",
- "msvcrt.dll.atoi",
- "msvcrt.dll._CIfmod",
- "msvcrt.dll.sprintf",
- "msvcrt.dll.strchr",
- "msvcrt.dll.realloc",
- "msvcrt.dll.modf",
- "msvcrt.dll.memmove",
- "msvcrt.dll.strncmp",
- "msvcrt.dll.__CxxFrameHandler",
- "shell32.dll.SHGetSpecialFolderPathA",
- "shlwapi.dll.PathFileExistsA",
- "user32.dll.PeekMessageA",
- "user32.dll.GetMessageA",
- "user32.dll.TranslateMessage",
- "user32.dll.DispatchMessageA",
- "user32.dll.wsprintfA",
- "user32.dll.MessageBoxA",
- "ws2_32.dll.#115",
- "ws2_32.dll.#57",
- "ws2_32.dll.#116",
- "kernel32.dll.OpenMutexA",
- "kernel32.dll.CreateMutexA",
- "dnsapi.dll.DnsApiFree",
- "ole32.dll.CoInitializeEx",
- "cryptbase.dll.SystemFunction036",
- "ole32.dll.CoInitializeSecurity",
- "sechost.dll.LookupAccountNameLocalW",
- "advapi32.dll.LookupAccountSidW",
- "sechost.dll.LookupAccountSidLocalW",
- "ole32.dll.CoCreateInstance",
- "kernel32.dll.SortGetHandle",
- "kernel32.dll.SortCloseHandle",
- "kernel32.dll.VirtualProtect",
- "kernel32.dll.VirtualAlloc",
- "kernel32.dll.VirtualFree",
- "ws2_32.dll.#21",
- "kernel32.dll.EnterCriticalSection",
- "kernel32.dll.LeaveCriticalSection",
- "kernel32.dll.GetQueuedCompletionStatus",
- "kernel32.dll.PostQueuedCompletionStatus",
- "kernel32.dll.GetSystemInfo",
- "kernel32.dll.LocalFree",
- "kernel32.dll.CreateIoCompletionPort",
- "kernel32.dll.InitializeCriticalSection",
- "kernel32.dll.LocalAlloc",
- "kernel32.dll.CreateEventW",
- "kernel32.dll.GetLastError",
- "kernel32.dll.SetEvent",
- "kernel32.dll.lstrcpyA",
- "kernel32.dll.lstrlenA",
- "kernel32.dll.lstrcatA",
- "msvcrt.dll.memcpy",
- "msvcrt.dll._adjust_fdiv",
- "msvcrt.dll._initterm",
- "msvcrt.dll._beginthreadex",
- "msvcrt.dll.memset",
- "ws2_32.dll.#9",
- "ws2_32.dll.#2",
- "ws2_32.dll.#13",
- "ws2_32.dll.WSAIoctl",
- "ws2_32.dll.WSARecv",
- "ws2_32.dll.#111",
- "ws2_32.dll.WSASend",
- "ws2_32.dll.#19",
- "ws2_32.dll.#10",
- "ws2_32.dll.#4",
- "ws2_32.dll.#18",
- "ws2_32.dll.#11",
- "ws2_32.dll.#3",
- "ws2_32.dll.#22",
- "ws2_32.dll.#52",
- "ws2_32.dll.#5",
- "ws2_32.dll.#6",
- "ws2_32.dll.#15",
- "ws2_32.dll.#12",
- "ws2_32.dll.#16",
- "ws2_32.dll.WSASocketW",
- "gdiplus.dll.GdiplusStartup",
- "kernel32.dll.IsProcessorFeaturePresent",
- "user32.dll.GetWindowInfo",
- "user32.dll.GetAncestor",
- "user32.dll.GetMonitorInfoA",
- "user32.dll.EnumDisplayMonitors",
- "user32.dll.EnumDisplayDevicesA",
- "gdi32.dll.ExtTextOutW",
- "gdi32.dll.GdiIsMetaPrintDC",
- "remote.hlp.ServiceMain",
- "winsta.dll.WinStationQueryInformationW",
- "advapi32.dll.CreateWellKnownSid",
- "rpcrt4.dll.RpcStringBindingComposeW",
- "rpcrt4.dll.RpcBindingFromStringBindingW",
- "rpcrt4.dll.RpcStringFreeW",
- "rpcrt4.dll.RpcBindingSetAuthInfoExW",
- "rpcrt4.dll.NdrClientCall2",
- "rpcrt4.dll.RpcBindingFree",
- "sechost.dll.ConvertSidToStringSidW",
- "sspicli.dll.GetUserNameExW",
- "avicap32.dll.capGetDriverDescriptionA",
- "ntdll.dll.ZwQuerySystemInformation",
- "oleaut32.dll.#500",
- "sxs.dll.SxsOleAut32RedirectTypeLibrary",
- "advapi32.dll.RegOpenKeyW",
- "advapi32.dll.RegQueryValueW",
- "sxs.dll.SxsOleAut32MapConfiguredClsidToReferenceClsid",
- "ole32.dll.CoGetObjectContext",
- "advapi32.dll.EventActivityIdControl",
- "advapi32.dll.EventWriteTransfer",
- "kernel32.dll.InitializeSRWLock",
- "kernel32.dll.AcquireSRWLockExclusive",
- "kernel32.dll.AcquireSRWLockShared",
- "kernel32.dll.ReleaseSRWLockExclusive",
- "kernel32.dll.ReleaseSRWLockShared",
- "kernel32.dll.SetFileInformationByHandle",
- "shell32.dll.SHGetFolderPathW",
- "kernel32.dll.GetModuleHandleW",
- "advapi32.dll.AddMandatoryAce",
- "ntmarta.dll.GetMartaExtensionInterface",
- "ws2_32.dll.accept",
- "ws2_32.dll.bind",
- "ws2_32.dll.closesocket",
- "ws2_32.dll.connect",
- "ws2_32.dll.getpeername",
- "ws2_32.dll.getsockname",
- "ws2_32.dll.getsockopt",
- "ws2_32.dll.ntohl",
- "ws2_32.dll.htonl",
- "ws2_32.dll.htons",
- "ws2_32.dll.inet_addr",
- "ws2_32.dll.inet_ntoa",
- "ws2_32.dll.ioctlsocket",
- "ws2_32.dll.listen",
- "ws2_32.dll.ntohs",
- "ws2_32.dll.recv",
- "ws2_32.dll.recvfrom",
- "ws2_32.dll.select",
- "ws2_32.dll.send",
- "ws2_32.dll.sendto",
- "ws2_32.dll.setsockopt",
- "ws2_32.dll.shutdown",
- "ws2_32.dll.socket",
- "ws2_32.dll.gethostbyname",
- "ws2_32.dll.gethostname",
- "ws2_32.dll.WSAGetLastError",
- "ws2_32.dll.WSASetLastError",
- "ws2_32.dll.WSAStartup",
- "ws2_32.dll.WSACleanup",
- "ws2_32.dll.__WSAFDIsSet",
- "ws2_32.dll.getaddrinfo",
- "ws2_32.dll.freeaddrinfo",
- "ws2_32.dll.getnameinfo",
- "ws2_32.dll.WSALookupServiceBeginW",
- "ws2_32.dll.WSALookupServiceNextW",
- "ws2_32.dll.WSALookupServiceEnd",
- "ws2_32.dll.WSANSPIoctl",
- "ws2_32.dll.WSAStringToAddressA",
- "ws2_32.dll.WSAStringToAddressW",
- "ws2_32.dll.WSAAddressToStringA",
- "dnsapi.dll.DnsGetProxyInformation",
- "dnsapi.dll.DnsFreeProxyName",
- "iphlpapi.dll.GetIpForwardTable2",
- "iphlpapi.dll.FreeMibTable",
- "iphlpapi.dll.GetIfEntry2",
- "iphlpapi.dll.ConvertInterfaceGuidToLuid",
- "iphlpapi.dll.ResolveIpNetEntry2",
- "iphlpapi.dll.GetIpNetEntry2",
- "shlwapi.dll.#260",
- "rasapi32.dll.RasEnumEntriesW",
- "rasapi32.dll.RasConnectionNotificationW",
- "rtutils.dll.TraceRegisterExA",
- "rtutils.dll.TracePrintfExA",
- "profapi.dll.#104",
- "shlwapi.dll.PathCanonicalizeW",
- "shlwapi.dll.PathRemoveFileSpecW",
- "shlwapi.dll.PathFindFileNameW",
- "sensapi.dll.IsNetworkAlive",
- "advapi32.dll.RegDeleteTreeA",
- "advapi32.dll.RegDeleteTreeW",
- "ole32.dll.CoTaskMemAlloc",
- "oleaut32.dll.#8",
- "oleaut32.dll.#9",
- "oleaut32.dll.DllGetClassObject",
- "oleaut32.dll.DllCanUnloadNow",
- "ole32.dll.CoTaskMemFree",
- "ole32.dll.StringFromIID",
- "iphlpapi.dll.GetAdaptersAddresses",
- "dhcpcsvc.dll.DhcpRequestParams",
- "user32.dll.GetInputState",
- "oleaut32.dll.#2",
- "oleaut32.dll.#6",
- "ole32.dll.CoUninitialize",
- "kernel32.dll.GetLogicalDriveStringsA",
- "kernel32.dll.SetThreadUILanguage",
- "kernel32.dll.CopyFileExW",
- "kernel32.dll.IsDebuggerPresent",
- "kernel32.dll.SetConsoleInputExeNameW",
- "advapi32.dll.SaferIdentifyLevel",
- "advapi32.dll.SaferComputeTokenFromLevel",
- "advapi32.dll.SaferCloseLevel",
- "uxtheme.dll.ThemeInitApiHook",
- "user32.dll.IsProcessDPIAware",
- "remote.hlp.init",
- "dwmapi.dll.DwmIsCompositionEnabled",
- "user32.dll.FindWindowExA",
- "user32.dll.GetUserObjectInformationA",
- "user32.dll.CloseDesktop",
- "kernel32.dll.GlobalAlloc",
- "mswsock.dll.WSPStartup",
- "wshtcpip.dll.WSHOpenSocket",
- "wshtcpip.dll.WSHOpenSocket2",
- "wshtcpip.dll.WSHJoinLeaf",
- "wshtcpip.dll.WSHNotify",
- "wshtcpip.dll.WSHGetSocketInformation",
- "wshtcpip.dll.WSHSetSocketInformation",
- "wshtcpip.dll.WSHGetSockaddrType",
- "wshtcpip.dll.WSHGetWildcardSockaddr",
- "wshtcpip.dll.WSHGetBroadcastSockaddr",
- "wshtcpip.dll.WSHAddressToString",
- "wshtcpip.dll.WSHStringToAddress",
- "wshtcpip.dll.WSHIoctl",
- "urlmon.dll.DllCanUnloadNow",
- "urlmon.dll.IEDllLoader",
- "urlmon.dll.CoInternetCreateZoneManager",
- "urlmon.dll.CoInternetGetSession",
- "urlmon.dll.CopyBindInfo",
- "urlmon.dll.CreateURLMoniker",
- "urlmon.dll.RegisterBindStatusCallback",
- "urlmon.dll.ReleaseBindInfo",
- "urlmon.dll.RevokeBindStatusCallback",
- "urlmon.dll.UrlMkGetSessionOption",
- "urlmon.dll.CoInternetCreateSecurityManager",
- "urlmon.dll.CreateUri",
- "urlmon.dll.CoInternetCombineUrl",
- "urlmon.dll.CoInternetGetSecurityUrl",
- "urlmon.dll.IsValidURL",
- "wininet.dll.InternetCrackUrlW",
- "wininet.dll.InternetCreateUrlW",
- "ole32.dll.CoGetClassObject",
- "ole32.dll.CoGetMarshalSizeMax",
- "ole32.dll.CoMarshalInterface",
- "ole32.dll.CoUnmarshalInterface",
- "ole32.dll.CoGetPSClsid",
- "ole32.dll.CoReleaseMarshalData",
- "ole32.dll.DcomChannelSetHResult",
- "kernel32.dll.FlsAlloc",
- "kernel32.dll.FlsGetValue",
- "kernel32.dll.FlsSetValue",
- "kernel32.dll.FlsFree",
- "msoxmlmf.dll.DllGetClassObject",
- "msoxmlmf.dll.DllCanUnloadNow",
- "kernel32.dll.GetThreadPreferredUILanguages",
- "kernel32.dll.SetThreadPreferredUILanguages",
- "kernel32.dll.LocaleNameToLCID",
- "kernel32.dll.GetLocaleInfoEx",
- "kernel32.dll.LCIDToLocaleName",
- "kernel32.dll.GetSystemDefaultLocaleName",
- "oleaut32.dll.#283",
- "oleaut32.dll.#284",
- "kernel32.dll.RegOpenKeyExW",
- "wmi2xml.dll.OpenWbemTextSource",
- "wmi2xml.dll.CloseWbemTextSource",
- "wmi2xml.dll.WbemObjectToText",
- "wmi2xml.dll.TextToWbemObject",
- "kernel32.dll.RegCloseKey",
- "ntdll.dll.EtwUnregisterTraceGuids",
- "cryptsp.dll.CryptReleaseContext",
- "fastprox.dll.DllGetClassObject",
- "fastprox.dll.DllCanUnloadNow",
- "kernel32.dll.RegQueryValueExW",
- "oleaut32.dll.#289",
- "oleaut32.dll.#287",
- "oleaut32.dll.#288",
- "oleaut32.dll.#290",
- "oleaut32.dll.#285",
- "devobj.dll.DevObjCreateDeviceInfoList",
- "devobj.dll.DevObjGetClassDevs",
- "devobj.dll.DevObjEnumDeviceInfo",
- "devobj.dll.DevObjDestroyDeviceInfoList",
- "setupapi.dll.CM_Open_DevNode_Key_Ex",
- "devobj.dll.DevObjGetDeviceProperty",
- "cfgmgr32.dll.CM_Connect_MachineA",
- "cfgmgr32.dll.CM_Disconnect_Machine",
- "cfgmgr32.dll.CM_Locate_DevNodeW",
- "cfgmgr32.dll.CM_Get_DevNode_Registry_PropertyW",
- "cfgmgr32.dll.CM_Get_Child",
- "cfgmgr32.dll.CM_Get_Sibling",
- "cfgmgr32.dll.CM_Get_DevNode_Status",
- "cfgmgr32.dll.CM_Get_First_Log_Conf",
- "cfgmgr32.dll.CM_Get_Next_Res_Des",
- "cfgmgr32.dll.CM_Get_Res_Des_Data",
- "cfgmgr32.dll.CM_Get_Res_Des_Data_Size",
- "cfgmgr32.dll.CM_Free_Log_Conf_Handle",
- "cfgmgr32.dll.CM_Free_Res_Des_Handle",
- "cfgmgr32.dll.CM_Get_Device_IDA",
- "cfgmgr32.dll.CM_Get_Device_ID_Size",
- "cfgmgr32.dll.CM_Get_Parent",
- "user32.dll.GetSystemMetrics",
- "user32.dll.MonitorFromWindow",
- "user32.dll.MonitorFromRect",
- "user32.dll.MonitorFromPoint",
- "user32.dll.EnumDisplayDevicesW",
- "user32.dll.GetMonitorInfoW",
- "dxgi.dll.DXGIReportAdapterConfiguration",
- "setupapi.dll.SetupDiGetClassDevsW",
- "setupapi.dll.SetupDiEnumDeviceInterfaces",
- "setupapi.dll.SetupDiGetDeviceInterfaceDetailW",
- "setupapi.dll.SetupDiDestroyDeviceInfoList",
- "gdi32.dll.D3DKMTOpenAdapterFromDeviceName",
- "gdi32.dll.D3DKMTQueryAdapterInfo",
- "gdi32.dll.D3DKMTGetDisplayModeList",
- "gdi32.dll.D3DKMTCloseAdapter",
- "wintrust.dll.WinVerifyTrust",
- "oleaut32.dll.#286",
- "ole32.dll.StringFromCLSID"
- ]
- [*] Static Analysis: {
- "pe": {
- "peid_signatures": [
- [
- "UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser"
- ]
- ],
- "imports": [
- {
- "imports": [
- {
- "name": "LoadLibraryA",
- "address": "0x4da3b8"
- },
- {
- "name": "GetProcAddress",
- "address": "0x4da3bc"
- },
- {
- "name": "VirtualProtect",
- "address": "0x4da3c0"
- },
- {
- "name": "VirtualAlloc",
- "address": "0x4da3c4"
- },
- {
- "name": "VirtualFree",
- "address": "0x4da3c8"
- },
- {
- "name": "ExitProcess",
- "address": "0x4da3cc"
- }
- ],
- "dll": "KERNEL32.DLL"
- },
- {
- "imports": [
- {
- "name": "RegOpenKeyA",
- "address": "0x4da3d4"
- }
- ],
- "dll": "ADVAPI32.dll"
- },
- {
- "imports": [
- {
- "name": "free",
- "address": "0x4da3dc"
- }
- ],
- "dll": "MSVCRT.dll"
- },
- {
- "imports": [
- {
- "name": "SHGetSpecialFolderPathA",
- "address": "0x4da3e4"
- }
- ],
- "dll": "SHELL32.dll"
- },
- {
- "imports": [
- {
- "name": "PathFileExistsA",
- "address": "0x4da3ec"
- }
- ],
- "dll": "SHLWAPI.dll"
- },
- {
- "imports": [
- {
- "name": "wsprintfA",
- "address": "0x4da3f4"
- }
- ],
- "dll": "USER32.dll"
- },
- {
- "imports": [
- {
- "name": "WSACleanup",
- "address": "0x4da3fc"
- }
- ],
- "dll": "WS2_32.dll"
- }
- ],
- "digital_signers": null,
- "exported_dll_name": null,
- "actual_checksum": "0x0005d14a",
- "overlay": null,
- "imagebase": "0x00400000",
- "reported_checksum": "0x00000000",
- "icon_hash": null,
- "entrypoint": "0x004d9e20",
- "timestamp": "2019-05-07 12:42:03",
- "osversion": "4.0",
- "sections": [
- {
- "name": "UPX0",
- "characteristics": "IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00001000",
- "size_of_data": "0x00000000",
- "entropy": "0.00",
- "raw_address": "0x00000400",
- "virtual_size": "0x00084000",
- "characteristics_raw": "0xe0000080"
- },
- {
- "name": "UPX1",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x00085000",
- "size_of_data": "0x00055000",
- "entropy": "7.84",
- "raw_address": "0x00000400",
- "virtual_size": "0x00055000",
- "characteristics_raw": "0xe0000040"
- },
- {
- "name": ".rsrc",
- "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "virtual_address": "0x000da000",
- "size_of_data": "0x00000600",
- "entropy": "4.68",
- "raw_address": "0x00055400",
- "virtual_size": "0x00001000",
- "characteristics_raw": "0xc0000040"
- }
- ],
- "resources": [],
- "dirents": [
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x000da318",
- "name": "IMAGE_DIRECTORY_ENTRY_IMPORT",
- "size": "0x000001e4"
- },
- {
- "virtual_address": "0x000da000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESOURCE",
- "size": "0x00000318"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_EXCEPTION",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_SECURITY",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x000da4fc",
- "name": "IMAGE_DIRECTORY_ENTRY_BASERELOC",
- "size": "0x0000000c"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DEBUG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COPYRIGHT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_GLOBALPTR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_TLS",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_IAT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR",
- "size": "0x00000000"
- },
- {
- "virtual_address": "0x00000000",
- "name": "IMAGE_DIRECTORY_ENTRY_RESERVED",
- "size": "0x00000000"
- }
- ],
- "exports": [],
- "guest_signers": {},
- "imphash": "3711d94b37d80b5764c686cbebb364ba",
- "icon_fuzzy": null,
- "icon": null,
- "pdbpath": null,
- "imported_dll_count": 7,
- "versioninfo": []
- }
- }
Advertisement
Add Comment
Please, Sign In to add comment