Gridinsoft Logo
File Icon

A Análise do Arquivo inZOI.exe (BootstrapPackagedGame)

Análise Técnica

Nome do Arquivo inZOI.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.211.174
Versão do Banco de Dados 2025-03-28 10:01:28 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
297,336
Tamanho do Arquivo (bytes)
2025-03-28
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
08d37cc70583117785a57709840f2f12
SHA1
456ca35400a65151234fe3d6920a6704944ee430
SHA256
5cb61954ff4510d936cbc9b0a825fbf3dc4e1f32f59b979622f1b8c9e47225de
SHA512
bf6ce209ea08b9994ad75d275d2eebd536e79afe210663530676157e053e4d20686c15be5d2df589951cc973e07a2bb70835301e59d7438bdc52d1badf9150b9
ImpHash
efcf1052e12adb55a48955419dcfea0d

Análise PE

Informações Básicas

Ícone
Hash: 1d8d6c238f4e73b9209443624f2c9318
Fuzzy: 0e19860ad3e6d31d0276230acc25b807
dHash: f0326666e7900d9e
Base da Imagem 0x140000000
Ponto de Entrada 0x140001e88
Tempo de Compilação 1992-11-13 13:47:50
Soma de Verificação 0x0004fe17 (Real: 0x0004fe17)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB BootstrapPackagedGame-Win64-Shipping.pdb
Assinatura Digital OK
Importações 6 bibliotecas
KERNEL32, USER32, ADVAPI32, SHELL32, SHLWAPI, VERSION
Exportações 0 funções
Recursos 13 Recursos
Seções 7 Seções

Informações de Versão

CompanyName Epic Games, Inc.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName BootstrapPackagedGame
ProductVersion UE5-CL-0
FileDescription BootstrapPackagedGame
InternalName UnrealEngine
OriginalFilename BootstrapPackagedGame-Win64-Shipping.exe
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 70,112 bytes 70,144 bytes 6.51 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1B5EAAF3F7A0E181F0AC1BBD315AA294
.rdata 0x00013000 44,570 bytes 45,056 bytes 4.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5961787B66A18B21BF8DB1E8FCFF1B09
.data 0x0001e000 7,624 bytes 3,072 bytes 1.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7DF8154AC41703D7ECF6D5FF99A9ABB1
.pdata 0x00020000 4,116 bytes 4,608 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8E66CECA96601CFFA0B953FA2D55175E
_RDATA 0x00022000 500 bytes 512 bytes 3.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 61F3E2216EB1CFC643297A01421A8E5D
.rsrc 0x00023000 159,856 bytes 160,256 bytes 7.93 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 77E2463211B052CD6305AB41A516A787
.reloc 0x0004b000 1,676 bytes 2,048 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0A4F81BAA47357F80AFCBA2318410954
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 13 (159,082 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 7 156,550 bytes
98.4%
RT_RCDATA 2 124 bytes
0.1%
RT_GROUP_ICON 2 124 bytes
0.1%
RT_VERSION 1 876 bytes
0.6%
RT_MANIFEST 1 1,408 bytes
0.9%

Análise da Cadeia de Certificados

Certificado Information
Produto BootstrapPackagedGame
Descrição BootstrapPackagedGame
Nome Original BootstrapPackagedGame-Win64-Shipping.exe
Data de Assinatura 01:00 PM 03/27/2025 (72 dias atrás)
Status de Verificação Signed
Assinantes KRAFTON, Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contra-assinantes DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nome Interno UnrealEngine
Copyright Fill out your copyright notice in the Description page of Project Settings.
Resumo da Cadeia de Certificados
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Principal
Período de Validade: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
KRAFTON, Inc. #2 Cadeia
Período de Validade: 2024-07-24 00:00:00 → 2027-01-26 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 67 82 87 F2 EF 65 F9 91 B2 FB 10 46 E9 F4 D7
DigiCert Timestamp 2024 #3 Cadeia
Período de Validade: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware