Nome do Arquivo | RomFw-RAMDISK v3.0.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
Versão do Scanner | 1.0.216.174 |
Versão do Banco de Dados | 2025-05-07 19:00:18 UTC |
Família de malware: Heuristic
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
b7f2ab8bb93a2132cea40d2616432123
|
|
SHA1 |
db1cf556088474331c8c419cb7fc91fbfb41308f
|
|
SHA256 |
3ab1a9e1249286ea4b3db4cda800df7bf56c97def822f485f0414eafbb5ea8f7
|
|
SHA512 |
e6375baa3f6ce50564629822b10a50f89fd1a9a7e03e4c19ed724e62d5e91bed3ef7ce183672a8f24f986f74a033236cba917fd2fc321fccf2bdebd63c686dfc
|
|
ImpHash |
f34d5f2d4577ed6d9ceec516c1f5a744
|
Ícone |
Hash: ace49475d838ce4f71a510c627911eb5
Fuzzy: d115de4c835462f04e39fb6ed731164e dHash: b16c64c49cee3198 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x0088600a |
Tempo de Compilação | 2056-01-03 07:26:28 |
Soma de Verificação | 0x00000000 (Real: 0x00489f8f) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
Assinatura Digital | No valid SignedData structure was found. |
Importações |
1 bibliotecas
mscoree |
Exportações | 0 funções |
Recursos | 4 Recursos |
Seções | 6 Seções |
Translation | 0x0000 0x04b0 |
Comments | RomFw-TOOLS iOS 11 to 16 Passcode Bypass and Hello Bypass. |
CompanyName | RomFw-TOOLS TEAM |
FileDescription | RomFw-RAMDISK |
FileVersion | 3.0.0.0 |
InternalName | RomFw-RAMDISK v3.0.exe |
LegalCopyright | Copyright © iMeiServer.fr 2023 |
LegalTrademarks | |
OriginalFilename | RomFw-RAMDISK v3.0.exe |
ProductName | RomFw-TOOLS |
ProductVersion | 3.0.0.0 |
Assembly Version | 3.0.0.0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
B2ZF4## |
0x00002000 |
422,004 bytes | 422,400 bytes | 6.35 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7C19AED1530DC80340B407B5ACF34D12 |
B2ZF4## |
0x0006a000 |
422,004 bytes | 422,400 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
529257D2D17863C544117CA8D64278A8 |
.text |
0x000d2000 |
3,777,502 bytes | 3,777,536 bytes | 7.83 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A117216D73825BD272F087D9B2A7E473 |
.rsrc |
0x0046e000 |
93,007 bytes | 93,184 bytes | 3.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
55C48B5ECF22777B1E49310091B4B703 |
bESVXfOR |
0x00486000 |
16 bytes | 512 bytes | 0.14 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1F6AB557CCDC845C7855B163B61BBE9B |
.reloc |
0x00488000 |
12 bytes | 512 bytes | 0.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B2696DC45FCE293BCA2CA48CBE4EBE0F |
2 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 1 | 88,248 bytes | |
RT_GROUP_ICON | 1 | 20 bytes | |
RT_VERSION | 1 | 1,024 bytes | |
RT_MANIFEST | 1 | 3,411 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.03013681 sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema