Nome do Arquivo | ResourceHacker.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.191.174 |
Versão do Banco de Dados | 2024-10-06 11:00:39 UTC |
Nenhuma ameaça detectada pelo nosso scanner
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
d8440bc5507c119b5a7d90f9ca0a263e
|
|
SHA1 |
ba3bc06439cca1e9478f0279256e2181b5fb9ace
|
|
SHA256 |
92c37098909f035fa6fb4be4a014423a1520f082f07df0e68c2f880799576f15
|
|
SHA512 |
09a963739f5ceeb2c152bd9c0d7066d60f088336c616742db6fe1a8a43a428c7aa016c393b42cc9c1719223831d43c05ce053f3d7093cbf926d63edfb141ab69
|
|
ImpHash |
bb677fbadcdf2eca3595d1faeddecfdd
|
Ícone |
Hash: fc73c884f5a9a89fe96532f193fb9f4c
Fuzzy: 98e09c346f78dc619916c7558ac0f8f3 dHash: 222625ada6b5b112 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x007846ec |
Tempo de Compilação | 2023-11-19 10:07:11 |
Soma de Verificação | 0x00000000 (Real: 0x005e7053) |
Versão do SO | 6.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | The PE file does not contain a certificate table. |
Importações | 15 bibliotecas |
Exportações | 2 funções |
Recursos | 258 Recursos |
Seções | 11 Seções |
CompanyName | Angus Johnson |
FileDescription | Resource viewer, decompiler & recompiler |
FileVersion | 5.2.7.427 |
InternalName | ResHack |
LegalCopyright | (c) Angus Johnson 1999-2019 |
OriginalFilename | ResHack |
ProductVersion | 5.0.0.0 |
ProgramID | com.embarcadero.ResourceHacker |
ProductName | ResourceHacker |
Translation | 0x0409 0x04e4 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,671,280 bytes | 3,671,552 bytes | 6.47 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CA8AA0C66D299B64289A886C9D9E4855 |
.itext |
0x00382000 |
10,304 bytes | 10,752 bytes | 6.21 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
016BD33A5673F4DE7FACF989FD3E5B19 |
.data |
0x00385000 |
46,064 bytes | 46,080 bytes | 6.08 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C4F84015E72800616163906223E174FF |
.bss |
0x00391000 |
232,604 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x003ca000 |
15,322 bytes | 15,360 bytes | 5.27 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
00AA6CE084A810F13BAE1C73705A692C |
.didata |
0x003ce000 |
3,308 bytes | 3,584 bytes | 4.20 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1DA35772ACA708DFD165C6E6E8F70A7F |
.edata |
0x003cf000 |
119 bytes | 512 bytes | 1.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
35901220AC7A1BF3D47FD7D67AA0630E |
.tls |
0x003d0000 |
84 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x003d1000 |
93 bytes | 512 bytes | 1.35 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8E2C0E8AD1414763FD2E00FCF9406CE9 |
.reloc |
0x003d2000 |
304,700 bytes | 305,152 bytes | 6.70 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
E5B0C65D64B77CA577B08FD22C34CD9F |
.rsrc |
0x0041d000 |
2,087,936 bytes | 2,087,936 bytes | 4.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C0C09D0FAE674E890DC8E3FF5A92BEDB |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
TEMPLATES | 11 | 5,149 bytes | |
TEXT | 17 | 97,847 bytes | |
RT_CURSOR | 26 | 39,128 bytes | |
RT_BITMAP | 51 | 1,431,828 bytes | |
RT_ICON | 30 | 223,142 bytes | |
RT_DIALOG | 2 | 164 bytes | |
RT_STRING | 46 | 44,612 bytes | |
RT_RCDATA | 44 | 226,554 bytes | |
RT_GROUP_CURSOR | 20 | 456 bytes | |
RT_GROUP_ICON | 9 | 474 bytes | |
RT_VERSION | 1 | 860 bytes | |
RT_MANIFEST | 1 | 1,801 bytes |
Produto | ResourceHacker |
Descrição | Resource viewer, decompiler & recompiler |
Versão do Arquivo | 5.2.7.427 |
Nome Original | ResHack |
Nome Interno | ResHack |
Copyright | (c) Angus Johnson 1999-2019 |
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
The PE file does not contain a certificate table.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante