Static | ZeroBOX

PE Compile Time

2020-12-31 00:19:11

PDB Path

C:\tefezobijeg78\tafit\vudunod\xifoca\mek.pdb

PE Imphash

1193224d221249fb1dfab2aba14a315c

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00001000 0x0000fd90 0x0000fe00 7.5581495009
.rdata 0x00011000 0x000032f5 0x00003400 4.14669038138
.data 0x00015000 0x000855a4 0x00001e00 1.32295598062
.rsrc 0x0009b000 0x0000c460 0x0000c600 6.44678275464

Resources

Name Offset Size Language Sub-language File type
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000a69f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_STRING 0x000a70d0 0x0000038a LANG_SAAMI SUBLANG_ARABIC_LIBYA data
RT_ACCELERATOR 0x000a6f00 0x00000020 LANG_SAAMI SUBLANG_ARABIC_LIBYA data
RT_ACCELERATOR 0x000a6f00 0x00000020 LANG_SAAMI SUBLANG_ARABIC_LIBYA data
RT_GROUP_ICON 0x000a6e60 0x0000004c LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x000a6e60 0x0000004c LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_VERSION 0x000a6f20 0x000001b0 LANG_NEUTRAL SUBLANG_NEUTRAL data

Imports

Library KERNEL32.dll:
0x411014 UpdateResourceA
0x41101c SetEvent
0x411020 OpenSemaphoreA
0x411028 GetCommandLineA
0x41102c WriteFileGather
0x411030 CreateActCtxW
0x411034 EnumResourceTypesA
0x41103c GlobalAlloc
0x411040 SizeofResource
0x411048 GetFileAttributesA
0x41104c FindNextVolumeW
0x411050 GetLocaleInfoA
0x411054 GetDevicePowerState
0x411058 GetProcAddress
0x41105c HeapSize
0x411060 VerLanguageNameA
0x411064 RemoveDirectoryA
0x411068 GlobalGetAtomNameA
0x41106c PrepareTape
0x411070 WriteConsoleA
0x411074 GetProcessId
0x41107c GetModuleFileNameA
0x411080 GetModuleHandleA
0x411084 ReleaseMutex
0x411088 EndUpdateResourceA
0x41108c FindFirstVolumeW
0x411090 AddConsoleAliasA
0x411094 lstrcpyW
0x411098 ReadFile
0x41109c HeapReAlloc
0x4110a0 GetLastError
0x4110a4 HeapAlloc
0x4110a8 GetStartupInfoA
0x4110ac SetHandleCount
0x4110b0 GetStdHandle
0x4110b4 GetFileType
0x4110bc SetFilePointer
0x4110c0 TerminateProcess
0x4110c4 GetCurrentProcess
0x4110d0 IsDebuggerPresent
0x4110d8 HeapCreate
0x4110dc VirtualFree
0x4110e0 HeapFree
0x4110e4 VirtualAlloc
0x4110e8 GetModuleHandleW
0x4110ec Sleep
0x4110f0 ExitProcess
0x4110f4 WriteFile
0x411100 WideCharToMultiByte
0x411108 TlsGetValue
0x41110c TlsAlloc
0x411110 TlsSetValue
0x411114 TlsFree
0x411118 SetLastError
0x41111c GetCurrentThreadId
0x411128 GetTickCount
0x41112c GetCurrentProcessId
0x411134 SetStdHandle
0x411138 RtlUnwind
0x41113c GetConsoleCP
0x411140 GetConsoleMode
0x411144 FlushFileBuffers
0x411148 LoadLibraryA
0x41114c GetCPInfo
0x411150 GetACP
0x411154 GetOEMCP
0x411158 IsValidCodePage
0x41115c GetConsoleOutputCP
0x411160 WriteConsoleW
0x411164 MultiByteToWideChar
0x411168 LCMapStringA
0x41116c LCMapStringW
0x411170 GetStringTypeA
0x411174 GetStringTypeW
0x411178 CloseHandle
0x41117c CreateFileA
Library USER32.dll:
0x411184 GetCursorPos
Library GDI32.dll:
0x411008 GetCharWidthFloatA
Library ADVAPI32.dll:

Exports

Ordinal Address Name
1 0x401000 @SetFirstEverVice@8
!This program cannot be run in DOS mode.
`.rdata
@.data
QQh`$A
jXh 6A
uL9=xmA
jThh6A
j@j ^V
>=Yt1j
teh"I@
URPQQhTQ@
0SSSSS
0SSSSS
0SSSSS
0A@@Ju
;t$,v-
UQPXY]Y[
t"SS9]
PPPPPPPP
PPPPPPPP
t+WWVPV
I#|!Eg
WT*kk^
B?TJpy
\d_X-,!
y[o"`'
YcJ[dI
sbTh9r
)PW|{x2/
^HLd0d85
T>2*Ybm
/Zz/a
v>Lg2}
u:{2TR
L!g%A,5
u2nww
$!I(>(
jR^`k0
+iDId+
n).v;^
s;=Q6yQ
#nkjRz
xL>2eN
R25Ye)
~&.k/S{
v[FfXpA
5<j+8fT]
* H(tm
r4>x{B_
6D_d_s
~;! [H
iQB= W&
,6lsiD
pL^x&
YhQJtF_
:v0e2}
p[ lw
65Y5]4
U.Md><
L-phJj
6ABj)LK{
|9^S=s
Lvaf22
m`)iI
~_nFE?;W
8K;aLQ
W1#;~+s=
'yLw4j5
u|-DuS
4278Eb
]7L8B|
X+s36r
)`og;X
JPEM"4
&r=yT/
@MiIaaK&
CorExitProcess
runtime error
TLOSS error
SING error
DOMAIN error
An application has made an attempt to load the C runtime library incorrectly.
Please contact the application's support team for more information.
- Attempt to use MSIL code from this assembly during native code initialization
This indicates a bug in your application. It is most likely the result of calling an MSIL-compiled (/clr) function from a native constructor or from DllMain.
- not enough space for locale information
- Attempt to initialize the CRT more than once.
This indicates a bug in your application.
- CRT not initialized
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.
- not enough space for environment
- not enough space for arguments
- floating point support not loaded
Microsoft Visual C++ Runtime Library
<program name unknown>
Runtime Error!
Program:
EncodePointer
DecodePointer
FlsFree
FlsSetValue
FlsGetValue
FlsAlloc
GetProcessWindowStation
GetUserObjectInformationA
GetLastActivePopup
GetActiveWindow
MessageBoxA
USER32.DLL
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@abcdefghijklmnopqrstuvwxyz[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`ABCDEFGHIJKLMNOPQRSTUVWXYZ{|}~
HH:mm:ss
dddd, MMMM dd, yyyy
MM/dd/yy
December
November
October
September
August
February
January
Saturday
Friday
Thursday
Wednesday
Tuesday
Monday
Sunday
CONOUT$
SunMonTueWedThuFriSat
JanFebMarAprMayJunJulAugSepOctNovDec
bad allocation
safililepekoruwatigecoyuxedamig
Sezinusujafa narumos wohitehehoga
Ruciwicabed sezodoje tedarox tufelecu
Rup gacilo wixugure zacunibazuci socum
Buhewule wuvapunuyef wolilicuxepunon guy
VirtualProtect
kernel32.dll
LocalAlloc
Misalifuxol won sobadilunez dubu muliwazawecudaw
jelodupopomilehepuyizotamucipixe
C:\tefezobijeg78\tafit\vudunod\xifoca\mek.pdb
HeapReAlloc
GetLocaleInfoA
MapUserPhysicalPages
UpdateResourceA
InterlockedIncrement
SetEvent
OpenSemaphoreA
GetSystemTimeAsFileTime
GetCommandLineA
WriteFileGather
CreateActCtxW
EnumResourceTypesA
GetEnvironmentStrings
GlobalAlloc
SizeofResource
LeaveCriticalSection
GetFileAttributesA
FindNextVolumeW
ReadFile
GetDevicePowerState
GetProcAddress
HeapSize
VerLanguageNameA
RemoveDirectoryA
GlobalGetAtomNameA
PrepareTape
WriteConsoleA
GetProcessId
WaitForMultipleObjects
GetModuleFileNameA
GetModuleHandleA
ReleaseMutex
EndUpdateResourceA
FindFirstVolumeW
AddConsoleAliasA
lstrcpyW
KERNEL32.dll
GetCursorPos
USER32.dll
GetCharWidthFloatA
GDI32.dll
DeregisterEventSource
ADVAPI32.dll
GetLastError
HeapAlloc
GetStartupInfoA
SetHandleCount
GetStdHandle
GetFileType
DeleteCriticalSection
SetFilePointer
TerminateProcess
GetCurrentProcess
UnhandledExceptionFilter
SetUnhandledExceptionFilter
IsDebuggerPresent
EnterCriticalSection
HeapCreate
VirtualFree
HeapFree
VirtualAlloc
GetModuleHandleW
ExitProcess
WriteFile
FreeEnvironmentStringsA
FreeEnvironmentStringsW
WideCharToMultiByte
GetEnvironmentStringsW
TlsGetValue
TlsAlloc
TlsSetValue
TlsFree
SetLastError
GetCurrentThreadId
InterlockedDecrement
QueryPerformanceCounter
GetTickCount
GetCurrentProcessId
InitializeCriticalSectionAndSpinCount
SetStdHandle
RtlUnwind
GetConsoleCP
GetConsoleMode
FlushFileBuffers
LoadLibraryA
GetCPInfo
GetACP
GetOEMCP
IsValidCodePage
GetConsoleOutputCP
WriteConsoleW
MultiByteToWideChar
LCMapStringA
LCMapStringW
GetStringTypeA
GetStringTypeW
CloseHandle
CreateFileA
xehuzomiya.exe
@SetFirstEverVice@8
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
Ehhhhhhhhhhhhhhhh:
*:hhhhhhhhhhhhhhhh
## #8 ##5
Ehhhhhhhhhhhhhhhh
mig ]TDEhhhhhhhhhhhhhhhh
Ehhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh*:F
+EhhhhhhhhhhhhhhhhH
EhhhhhhhhhhhhhhhhH
hhhhhhhhhhhhhhhhEE3
Hhhhhhhhhhhhhhhhh
Hhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh[*
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhh
hhhhhhhhhhhhhhh6
hhhhhhhhhhhhhhhp
zhhhhhhhhhhhhhhh6
hhhhhhhhhhhhhhh6
hhhhhhhhhhhhhhh6
4F; XXOuX
hhhhhhhhhhhhhhh
hhhhhhhhhhhhhhh
hhhhhhhhhhhhhhh
hhhhhhhhhhhhh
hhhhhhhhhhhh&
@5# 55L
hhhhhhhhhhhh
hhhhhhhhhhhh
hhhhhhhhhhhhH
hhhhhhhhhhhhE
hhhhhhhhhhhh
;IaRl]l
hhhhhhhhhhhh
hhhhhhhhhhhh
|m @5g
hhhhhhhhhhhhp
hhhhhhhhhhhhh
zhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO\
)OOOOOOOOOOOOOO
OOOOOOOOOOOOOO
OOOOOOOOOOOOO}xQ
"OOOOOOOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOOOU
|OOOOOOOOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOO)d
DOOOOOOOOOOOOO
~~iOOOOOOOOOOOOOh
\OOOOOOOOOOOOOh
iOOOOOOOOOOOOO
\OOOOOOOOOOOOO
\OOOOOOOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOO
|m5OOOOOOOOOOO}
OOOOOOOOOO
c\OOOOOOOOOO
U\OOOOOOOOOO5
\OOOOOOOOOO5Q
OOOOOOOOOO`
g}OOOOOOOOOO
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
='OOOOOOOOOOOOO
'OOOOOOOOOOOO
OOOOOOOOOO
OOOOOOOOOO
OOOOOOOOOO
OOOOOOOOOO
OOOOOOOOOO
OOOOOOOOOO
OOOOOOOOOO
-,OOOOOOOOOO0
yOOOOOOOOOO
,OOOOOOOOOO
&OOOOOOOOOO0
OOOOOOOOOO
OOOOOOOOOO
OOOOOOOO6
nOOOOOOOO
OOOOOOOO
:OOOOOOOOO6
=OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
++++++++++++++++++++++++++++++++++++
++++++)L1
.++++++
%++++++
++++++
++++++
(++++++)
++++++
|wFM@`"+++++e
lh++++++
U++++++++++++++++++++++++++++++++++
2}|zG}
I3l(W6Y*
3333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333N
S33333333333333333333333333333333333333
|i333333333333333333333333333333333333
!a333333333333333333333333333333333
3333333333333333333333333333333%
g333333333333333333333333333333
33333333333333333333333333333
33333333333333333333333333333
33333333333333333333333333333
333333333333333333333333333333
333333333333333333333333333333
yi3333333333333333333333333333333ag
'i333333333333333333333333333333333
33333333333333333333333333333333333333333,
33333333333333333333333333333333333333333
'g33333333333333333333333333333333333333333Z
g33333333333333333333333333333333333333333
3333333333N|a3333333333333333333333333333Z
3333333333
i3333333333333333333333333333Z
333333333i
'i3333333333333333333333333333Z
3333333
y$i3333333333333333333333333333
$i3333333333333333333333333333
3333333333333333333333333333
S3333333333333333333333333333
33333333333333333333333333333
33333333333333333333333333333
:G333333333333333333333333333333
?=333333333333333333333333333333
3333333333333333333333333333333
333333333333333333333333333333333
33333333333333333333333333333333333333
v[b3333333333333333333333333333333333333333
3333333333333333333333333333333333333333
333333333333333333333333333333333333333333
33333333333333333333333333333333333333333333
3333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~oX
~~~~~~~~~~~~~~~~~~~~~~~~?_
:p~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~>
~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~
!t~~~~~~~~~~~~~~~~~~~~~K'
~~~~~~~~~~~~~~~~~~~~~~~~~~~~-
M1~~~~~~~~~~~~~~~~~~~~~~~~~~~~h
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
E~~~~~~~~
~~~~~~~~~~~~~~~~~~x
T~~~~~~~]
~~~~~~~~~~~~~~~~~~
~~~~~~
~~~~~~~~~~~~~~~~~~;
~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~vP&
~~~~~~~~~~~~~~~~~~~=
~~~~~~~~~~~~~~~~~~~Aeu
~~~~~~~~~~~~~~~~~~~~4
~~~~~~~~~~~~~~~~~~~~~Z
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~82
~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~
0*~TE9
MUb~nFI
mscoree.dll
KERNEL32.DLL
((((( H
h(((( H
H
wucakehekohomafucunol gojewanavajepuheg
VS_VERSION_INFO
StringFileInform
020224a6
InternalName
sajbmiamezu.ise
Copyright
Copyrighz (C) 2021, fudkagat
ProductVersion
8.6.59.3
VarFileInfo
Translation
Yisore soxoxib puwi[Wiyefanonupov witidosubipuraw hanezul leri xemo libafi lujedejuyefucej tepafola peyozumamiyFFevibinibixeset gehabibeyanev yoma lok minoyipa jeduwonusafuji tajibav8Tojay wumoy cih tijowelukipusim novuh lideho nano todaxuYMoyofo nir fewotob lawotekubavalaj ganu tumi mibomatonec dayufupujufuj soliwuvedasuvo xoy
KWizuwenefide yebutufivajiro mew voxunusenugoxib fasuzehosinayo perozawejega
Surusoloxac gaze jukixosiyes
Toxe beta
No antivirus signatures available.
No IRMA results available.