Static | ZeroBOX

PE Compile Time

2088-10-10 20:01:33

PE Imphash

f34d5f2d4577ed6d9ceec516c1f5a744

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00002000 0x002f4484 0x002f4600 2.52113016081
.rsrc 0x002f8000 0x000005e8 0x00000600 4.449796412
.reloc 0x002fa000 0x0000000c 0x00000200 0.101910425663

Resources

Name Offset Size Language Sub-language File type
RT_VERSION 0x002f80a0 0x0000035c LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_MANIFEST 0x002f83fc 0x000001ea LANG_NEUTRAL SUBLANG_NEUTRAL XML 1.0 document, UTF-8 Unicode (with BOM) text, with CRLF line terminators

Imports

Library mscoree.dll:
0x402000 _CorExeMain

!This program cannot be run in DOS mode.
`.rsrc
@.reloc
v4.0.30319
#Strings
__StaticArrayInitTypeSize=4540
List`1
ToInt32
<PrivateImplementationDetails>
mscorlib
System.Collections.Generic
Microsoft.VisualBasic
Versioned
CompareMethod
Replace
CallByName
CallType
ToByte
ToString
get_Length
System
Exception
ApplicationSecurityInfo
.cctor
Microsoft.VisualBasic.CompilerServices
Strings
get_Chars
Format
Object
Environment
Convert
ToArray
System.Security.Policy
op_Equality
_CorExeMain
mscoree.dll
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity version="1.0.0.0" name="MyApplication.app"/>
<trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
<security>
<requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3">
<requestedExecutionLevel level="asInvoker" uiAccess="false"/>
</requestedPrivileges>
</security>
</trustInfo>
</assembly>PAPADDINGXXPADDINGPADDINGX
Washington1
Redmond1
Microsoft Corporation1!0
Microsoft Time-Stamp PCA0
150320173202Z
160620173202Z0
Washington1
Redmond1
Microsoft Corporation1
MOPR1'0%
nCipher DSE ESN:F528-3777-8A761%0#
Microsoft Time-Stamp Service0
Chttp://crl.microsoft.com/pki/crl/products/MicrosoftTimeStampPCA.crl0X
<http://www.microsoft.com/pki/certs/MicrosoftTimeStampPCA.crt0
Washington1
Redmond1
Microsoft Corporation1#0!
Microsoft Code Signing PCA0
150604174245Z
160904174245Z0
Washington1
Redmond1
Microsoft Corporation1
Microsoft Corporation0
MOPR1301
*31595+04079350-16fa-4c60-b6bf-9d2b1cd059840
Ehttp://crl.microsoft.com/pki/crl/products/MicCodSigPCA_08-31-2010.crl0Z
>http://www.microsoft.com/pki/certs/MicCodSigPCA_08-31-2010.crt0
microsoft1-0+
$Microsoft Root Certificate Authority0
100831221932Z
200831222932Z0y1
Washington1
Redmond1
Microsoft Corporation1#0!
Microsoft Code Signing PCA0
?http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl0T
8http://www.microsoft.com/pki/certs/MicrosoftRootCert.crt0
`Ge`@N
microsoft1-0+
$Microsoft Root Certificate Authority0
070403125309Z
210403130309Z0w1
Washington1
Redmond1
Microsoft Corporation1!0
Microsoft Time-Stamp PCA0
microsoft1-0+
$Microsoft Root Certificate Authority
?http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl0T
8http://www.microsoft.com/pki/certs/MicrosoftRootCert.crt0
1Jv1=+r
L&*H$_Z
Washington1
Redmond1
Microsoft Corporation1#0!
Microsoft Code Signing PCA
http://office.microsoft.com 0
Washington1
Redmond1
Microsoft Corporation1!0
Microsoft Time-Stamp PCA
150731140621Z0#
}>+_^6
ww Sy HAA y b y y y A y y y Fxx Fxx y y HhA y y y y y y y gA y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y HFh y y y HA bH Hhg HA y Hhy S Fyx bb HhA H wg Fyx bb hA HyA Hyx HHx bF HHF HHA HHH Hyb HHA Sw HyS bF SS Sw HHy HHy HHH HHg bF Sh HyH bF HHA HHw HHy bF Hyx HHy bF gh wS hb bF HyS HHH Hyy HyH Ag Hb Hb Hy bg y y y y y y y hy gS y y wg H b y FFA xg SS HgF y y y y y y y y FFA y bA y HH H hy y y HSF w y y g y y y y y y HA FFb w y y bF y y y FFA w y y y y Hg y bF y y y F y y A y y y y y y y A y y y y y y y y bF h y y F y y y y y y F y gA Hbb y y Hg y y Hg y y y y Hg y y Hg y y y y y y Hg y y y y y y y y y y y HSF FFF w y wx y y y y FFA w y Hbg b y y y y y y y y y y y y y y y y y y y y h y HF y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y y bF y y h y y y y y y y y y y y h bF y y wF y y y y y y y y y y y Ag HHg HyH HFy HHg y y y Fy HSH w y y bF y y y HSF w y y F y y y y y y y y y y y y y y bF y y Sg Ag HHA HHx HHA SS y y y Hbg b y y
{0}{1}{2}{3}{4}{5}{6}{7}{8}{9}
{0}{1}{2}{3}{4}{5}{6}
{0}{1}{2}{3}{4}{5}{6}{7}
{0}{1}{2}{3}
{0}{1}{2}{3}{4}{5}
VS_VERSION_INFO
StringFileInfo
040904e4
ProductName
Ad Muncher
FileDescription
Ad Muncher
CompanyName
Murray Hurps Software Pty Ltd
LegalCopyright
Copyright
Murray Hurps Software Pty Ltd
LegalTrademarks
46d6c63f 322b 4d8a 8ca0 be6ea8bf7fea
Comments
979ce30f 436d 4523 a083 f968ea1db997
935a1fa2-f080-4e30-b1e0-e5a41b00dbeb
VarFileInfo
Translation
Microsoft Exce
Antivirus Signature
Bkav Clean
Elastic malicious (high confidence)
MicroWorld-eScan Clean
FireEye Generic.mg.e085bf8e3657e121
CAT-QuickHeal Clean
McAfee Clean
Cylance Unsafe
Zillya Clean
AegisLab Clean
Sangfor Clean
K7AntiVirus Clean
Alibaba Clean
K7GW Clean
Cybereason malicious.6a58dc
Baidu Clean
Cyren W32/MSIL_Kryptik.ECN.gen!Eldorado
Symantec ML.Attribute.HighConfidence
ESET-NOD32 a variant of MSIL/Kryptik.AAVI
APEX Malicious
Paloalto Clean
ClamAV Clean
Kaspersky HEUR:Trojan.MSIL.Crypt.gen
BitDefender Clean
NANO-Antivirus Clean
SUPERAntiSpyware Clean
Avast Win32:PWSX-gen [Trj]
Tencent Clean
Ad-Aware Clean
TACHYON Clean
Emsisoft Clean
Comodo Clean
F-Secure Clean
DrWeb Clean
VIPRE Clean
TrendMicro Clean
McAfee-GW-Edition Clean
CMC Clean
Sophos Clean
Ikarus Clean
Jiangmin Clean
MaxSecure Clean
Avira Clean
Antiy-AVL Clean
Kingsoft Clean
Microsoft Trojan:Win32/Wacatac.B!ml
Gridinsoft Clean
Arcabit Clean
ViRobot Clean
ZoneAlarm Clean
GData Clean
Cynet Malicious (score: 100)
AhnLab-V3 Clean
Acronis Clean
BitDefenderTheta Gen:NN.ZemsilF.34688.9o1@aK5lS6ci
ALYac Clean
MAX Clean
VBA32 Clean
Malwarebytes Trojan.Agent.Gen
Zoner Clean
TrendMicro-HouseCall Clean
Rising Clean
Yandex Clean
SentinelOne Static AI - Malicious PE
eGambit Clean
Fortinet MSIL/GenKryptik.FFDE!tr
Webroot Clean
AVG Win32:PWSX-gen [Trj]
Panda Clean
CrowdStrike win/malicious_confidence_100% (D)
Qihoo-360 Clean
No IRMA results available.