Static | ZeroBOX

PE Compile Time

2021-01-29 22:37:35

PDB Path

C:\gak\womelifomenof nifumusiba\facomogic.pdb

PE Imphash

1193224d221249fb1dfab2aba14a315c

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00001000 0x00016a50 0x00016c00 7.74371333666
.rdata 0x00018000 0x000032f0 0x00003400 4.15386097039
.data 0x0001c000 0x000855a4 0x00001e00 1.32737215739
.rsrc 0x000a2000 0x0000c460 0x0000c600 6.34936829627

Resources

Name Offset Size Language Sub-language File type
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_ICON 0x000ad9f8 0x00000468 LANG_ENGLISH SUBLANG_ENGLISH_US GLS_BINARY_LSB_FIRST
RT_STRING 0x000ae0d0 0x0000038a LANG_SAAMI SUBLANG_ARABIC_LIBYA data
RT_ACCELERATOR 0x000adf00 0x00000020 LANG_SAAMI SUBLANG_ARABIC_LIBYA data
RT_ACCELERATOR 0x000adf00 0x00000020 LANG_SAAMI SUBLANG_ARABIC_LIBYA data
RT_GROUP_ICON 0x000ade60 0x0000004c LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_GROUP_ICON 0x000ade60 0x0000004c LANG_ENGLISH SUBLANG_ENGLISH_US data
RT_VERSION 0x000adf20 0x000001b0 LANG_NEUTRAL SUBLANG_NEUTRAL data

Imports

Library KERNEL32.dll:
0x418014 UpdateResourceA
0x41801c SetEvent
0x418020 OpenSemaphoreA
0x418028 GetCommandLineA
0x41802c WriteFileGather
0x418030 CreateActCtxW
0x418034 EnumResourceTypesA
0x41803c GlobalAlloc
0x418040 SizeofResource
0x418048 GetFileAttributesA
0x41804c FindNextVolumeW
0x418050 GetLocaleInfoA
0x418054 GetDevicePowerState
0x418058 GetProcAddress
0x41805c HeapSize
0x418060 VerLanguageNameA
0x418064 RemoveDirectoryA
0x418068 GlobalGetAtomNameA
0x41806c PrepareTape
0x418070 WriteConsoleA
0x418074 GetProcessId
0x41807c GetModuleFileNameA
0x418080 GetModuleHandleA
0x418084 ReleaseMutex
0x418088 EndUpdateResourceA
0x41808c FindFirstVolumeW
0x418090 AddConsoleAliasA
0x418094 lstrcpyW
0x418098 ReadFile
0x41809c HeapReAlloc
0x4180a0 GetLastError
0x4180a4 HeapAlloc
0x4180a8 GetStartupInfoA
0x4180ac SetHandleCount
0x4180b0 GetStdHandle
0x4180b4 GetFileType
0x4180bc SetFilePointer
0x4180c0 TerminateProcess
0x4180c4 GetCurrentProcess
0x4180d0 IsDebuggerPresent
0x4180d8 HeapCreate
0x4180dc VirtualFree
0x4180e0 HeapFree
0x4180e4 VirtualAlloc
0x4180e8 GetModuleHandleW
0x4180ec Sleep
0x4180f0 ExitProcess
0x4180f4 WriteFile
0x418100 WideCharToMultiByte
0x418108 TlsGetValue
0x41810c TlsAlloc
0x418110 TlsSetValue
0x418114 TlsFree
0x418118 SetLastError
0x41811c GetCurrentThreadId
0x418128 GetTickCount
0x41812c GetCurrentProcessId
0x418134 SetStdHandle
0x418138 RtlUnwind
0x41813c GetConsoleCP
0x418140 GetConsoleMode
0x418144 FlushFileBuffers
0x418148 LoadLibraryA
0x41814c GetCPInfo
0x418150 GetACP
0x418154 GetOEMCP
0x418158 IsValidCodePage
0x41815c GetConsoleOutputCP
0x418160 WriteConsoleW
0x418164 MultiByteToWideChar
0x418168 LCMapStringA
0x41816c LCMapStringW
0x418170 GetStringTypeA
0x418174 GetStringTypeW
0x418178 CloseHandle
0x41817c CreateFileA
Library USER32.dll:
0x418184 GetCursorPos
Library GDI32.dll:
0x418008 GetCharWidthFloatA
Library ADVAPI32.dll:

Exports

Ordinal Address Name
1 0x401000 @SetFirstEverVice@8
!This program cannot be run in DOS mode.
`.rdata
@.data
j@j ^V
>=Yt1j
teh"I@
URPQQhTQ@
0SSSSS
0SSSSS
0SSSSS
0A@@Ju
;t$,v-
UQPXY]Y[
t"SS9]
PPPPPPPP
PPPPPPPP
t+WWVPV
i2MA('k
'`MuLS
k["\Ng
3sz<LW
,v&95B&
vVSp=;
\c?6M@Z
.xFd`7
n% RSs
;O{tQ]#
j>Bc%F
-B*cu[
41oio9\
6}'Em)
&abWFGy4j
Cy=_u
z9IW@C
;!oDN)
vxAh5G
2qcZ~
a|RWPS>BHj
{#Ww1f
C2N_*p
t+QNZ/G
=/USt_
6daFQD
OoU$cJ
wYX5|m
:Vznd9
N`^zo1V
>e"n%4
V$Q-UTu
7qu.J$
l<3dMs#
,VQe[y
o}^feYs
w_ ,c~
"YUP_>#
#:bL=
s-[,b5
LI-=n<
.Fm #iO
(]o+i9
2`O!yi
Y3Mi`Y
-OgYW#q
>E'y/
)g<4Q6
vM#PN~
53mH]=
/y6Lz_
0huW!]
-`\P4j
&d)@YBC
*586,c
=L#W[h
IcX0SeC?
PR0w;S
{:Q)PQ?
y=:hAQ
]/V{Zc
8wL9rV
lHx~(`1
tt*h^2
`BH&wz5
3w-o;29
YAQyx9
L(PK%}
d:xB6)
T#*,Ax
}I`DC=5(
[R!&?%
pXHV#H
Z-b~@?
+okF7.8Q_a
bZLKxr
]f\wg9
!:>ozT
B+z9Nr
<cT_N>1
G4;+2K[y\
0J\"_h
RI$Fs*+=
kymlvbm
Zx8Ooo]C
n!~9PeC
vl"x4uG
B Zx5XEZ_
@L?OKUzo(
r`LY$n/
K L-[a
&t@he0
Y2j=kd
]NzFmN.j
vHnq:pG
iS}'%B=
k+Z86l**
B;w6=2
#^)~Y~
}|?fP=Pnv
&6F/JQ
-5`1TZ^
DyqK*i
D9Iaoe>
z$MZh_
uI@qB^E
A'1B}C
xR+NHx
CorExitProcess
runtime error
TLOSS error
SING error
DOMAIN error
An application has made an attempt to load the C runtime library incorrectly.
Please contact the application's support team for more information.
- Attempt to use MSIL code from this assembly during native code initialization
This indicates a bug in your application. It is most likely the result of calling an MSIL-compiled (/clr) function from a native constructor or from DllMain.
- not enough space for locale information
- Attempt to initialize the CRT more than once.
This indicates a bug in your application.
- CRT not initialized
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.
- not enough space for environment
- not enough space for arguments
- floating point support not loaded
Microsoft Visual C++ Runtime Library
<program name unknown>
Runtime Error!
Program:
EncodePointer
DecodePointer
FlsFree
FlsSetValue
FlsGetValue
FlsAlloc
GetProcessWindowStation
GetUserObjectInformationA
GetLastActivePopup
GetActiveWindow
MessageBoxA
USER32.DLL
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@abcdefghijklmnopqrstuvwxyz[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`ABCDEFGHIJKLMNOPQRSTUVWXYZ{|}~
HH:mm:ss
dddd, MMMM dd, yyyy
MM/dd/yy
December
November
October
September
August
February
January
Saturday
Friday
Thursday
Wednesday
Tuesday
Monday
Sunday
CONOUT$
SunMonTueWedThuFriSat
JanFebMarAprMayJunJulAugSepOctNovDec
bad allocation
safililepekoruwatigecoyuxedamig
Sezinusujafa narumos wohitehehoga
Ruciwicabed sezodoje tedarox tufelecu
Rup gacilo wixugure zacunibazuci socum
Buhewule wuvapunuyef wolilicuxepunon guy
VirtualProtect
kernel32.dll
LocalAlloc
Misalifuxol won sobadilunez dubu muliwazawecudaw
jelodupopomilehepuyizotamucipixe
C:\gak\womelifomenof nifumusiba\facomogic.pdb
HeapReAlloc
GetLocaleInfoA
MapUserPhysicalPages
UpdateResourceA
InterlockedIncrement
SetEvent
OpenSemaphoreA
GetSystemTimeAsFileTime
GetCommandLineA
WriteFileGather
CreateActCtxW
EnumResourceTypesA
GetEnvironmentStrings
GlobalAlloc
SizeofResource
LeaveCriticalSection
GetFileAttributesA
FindNextVolumeW
ReadFile
GetDevicePowerState
GetProcAddress
HeapSize
VerLanguageNameA
RemoveDirectoryA
GlobalGetAtomNameA
PrepareTape
WriteConsoleA
GetProcessId
WaitForMultipleObjects
GetModuleFileNameA
GetModuleHandleA
ReleaseMutex
EndUpdateResourceA
FindFirstVolumeW
AddConsoleAliasA
lstrcpyW
KERNEL32.dll
GetCursorPos
USER32.dll
GetCharWidthFloatA
GDI32.dll
DeregisterEventSource
ADVAPI32.dll
GetLastError
HeapAlloc
GetStartupInfoA
SetHandleCount
GetStdHandle
GetFileType
DeleteCriticalSection
SetFilePointer
TerminateProcess
GetCurrentProcess
UnhandledExceptionFilter
SetUnhandledExceptionFilter
IsDebuggerPresent
EnterCriticalSection
HeapCreate
VirtualFree
HeapFree
VirtualAlloc
GetModuleHandleW
ExitProcess
WriteFile
FreeEnvironmentStringsA
FreeEnvironmentStringsW
WideCharToMultiByte
GetEnvironmentStringsW
TlsGetValue
TlsAlloc
TlsSetValue
TlsFree
SetLastError
GetCurrentThreadId
InterlockedDecrement
QueryPerformanceCounter
GetTickCount
GetCurrentProcessId
InitializeCriticalSectionAndSpinCount
SetStdHandle
RtlUnwind
GetConsoleCP
GetConsoleMode
FlushFileBuffers
LoadLibraryA
GetCPInfo
GetACP
GetOEMCP
IsValidCodePage
GetConsoleOutputCP
WriteConsoleW
MultiByteToWideChar
LCMapStringA
LCMapStringW
GetStringTypeA
GetStringTypeW
CloseHandle
CreateFileA
favaw.exe
@SetFirstEverVice@8
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
E8uWxg
Eq5tqt
"AywAtw
]u[[un
VvV*EJ
OA..bY
|~]{~}
@4q!W3Z,
'ppl>}
3333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333N
S33333333333333333333333333333333333333
|i333333333333333333333333333333333333
!a333333333333333333333333333333333
3333333333333333333333333333333%
g333333333333333333333333333333
33333333333333333333333333333
33333333333333333333333333333
33333333333333333333333333333
333333333333333333333333333333
333333333333333333333333333333
yi3333333333333333333333333333333ag
'i333333333333333333333333333333333
33333333333333333333333333333333333333333,
33333333333333333333333333333333333333333
'g33333333333333333333333333333333333333333Z
g33333333333333333333333333333333333333333
3333333333N|a3333333333333333333333333333Z
3333333333
i3333333333333333333333333333Z
333333333i
'i3333333333333333333333333333Z
3333333
y$i3333333333333333333333333333
$i3333333333333333333333333333
3333333333333333333333333333
S3333333333333333333333333333
33333333333333333333333333333
33333333333333333333333333333
:G333333333333333333333333333333
?=333333333333333333333333333333
3333333333333333333333333333333
333333333333333333333333333333333
33333333333333333333333333333333333333
v[b3333333333333333333333333333333333333333
3333333333333333333333333333333333333333
333333333333333333333333333333333333333333
33333333333333333333333333333333333333333333
3333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~oX
~~~~~~~~~~~~~~~~~~~~~~~~?_
:p~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~>
~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~
!t~~~~~~~~~~~~~~~~~~~~~K'
~~~~~~~~~~~~~~~~~~~~~~~~~~~~-
M1~~~~~~~~~~~~~~~~~~~~~~~~~~~~h
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
E~~~~~~~~
~~~~~~~~~~~~~~~~~~x
T~~~~~~~]
~~~~~~~~~~~~~~~~~~
~~~~~~
~~~~~~~~~~~~~~~~~~;
~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~vP&
~~~~~~~~~~~~~~~~~~~=
~~~~~~~~~~~~~~~~~~~Aeu
~~~~~~~~~~~~~~~~~~~~4
~~~~~~~~~~~~~~~~~~~~~Z
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~82
~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~
0*~TE9
MUb~nFI
mscoree.dll
KERNEL32.DLL
((((( H
h(((( H
H
wucakehekohomafucunol gojewanavajepuheg
VS_VERSION_INFO
StringFileInform
020224a6
InternalName
sajbmiamezu.ise
Copyright
Copyrighz (C) 2021, fudkagat
ProductVersion
8.6.59.3
VarFileInfo
Translation
Yisore soxoxib puwi[Wiyefanonupov witidosubipuraw hanezul leri xemo libafi lujedejuyefucej tepafola peyozumamiyFFevibinibixeset gehabibeyanev yoma lok minoyipa jeduwonusafuji tajibav8Tojay wumoy cih tijowelukipusim novuh lideho nano todaxuYMoyofo nir fewotob lawotekubavalaj ganu tumi mibomatonec dayufupujufuj soliwuvedasuvo xoy
KWizuwenefide yebutufivajiro mew voxunusenugoxib fasuzehosinayo perozawejega
Surusoloxac gaze jukixosiyes
Toxe beta
Antivirus Signature
Bkav Clean
Lionic Trojan.Win32.Androm.m!c
Elastic malicious (high confidence)
MicroWorld-eScan Trojan.GenericKD.37664395
FireEye Generic.mg.99a3a6cca4b9fb67
CAT-QuickHeal Clean
ALYac Trojan.GenericKD.37664395
Malwarebytes Trojan.MalPack.GS
VIPRE Clean
Sangfor Trojan.Win32.Save.a
K7AntiVirus Trojan ( 005880fc1 )
BitDefender Trojan.GenericKD.37664395
K7GW Trojan ( 005880fc1 )
Cybereason malicious.e02654
Arcabit Clean
BitDefenderTheta Gen:NN.ZexaF.34170.kq0@aKRVCbjO
Cyren W32/Kryptik.EWJ.gen!Eldorado
Symantec ML.Attribute.HighConfidence
ESET-NOD32 a variant of Win32/Kryptik.HMPX
Baidu Clean
APEX Malicious
Paloalto generic.ml
ClamAV Win.Packed.Filerepmalware-9897102-0
Kaspersky HEUR:Backdoor.Win32.Androm.gen
Alibaba Trojan:Application/Obfuscated.92d6738c
NANO-Antivirus Clean
ViRobot Clean
Tencent Clean
Ad-Aware Trojan.GenericKD.37664395
Sophos Mal/Generic-S
Comodo Malware@#34bes1uph19ad
F-Secure Clean
DrWeb Clean
Zillya Clean
TrendMicro Clean
McAfee-GW-Edition BehavesLike.Win32.Emotet.cc
CMC Clean
Emsisoft Trojan.Crypt (A)
SentinelOne Static AI - Malicious PE
Jiangmin Clean
Webroot W32.Infostealer.Gen
Avira TR/AD.LokiBot.hvbsa
MAX malware (ai score=100)
Antiy-AVL Clean
Kingsoft Win32.Hack.Undef.(kcloud)
Gridinsoft Trojan.Win32.Kryptik.oa
Microsoft Trojan:Win32/Racealer.Q!MTB
SUPERAntiSpyware Clean
ZoneAlarm Clean
GData Trojan.GenericKD.37664395
Cynet Malicious (score: 100)
AhnLab-V3 Infostealer/Win.SmokeLoader.R442914
Acronis suspicious
McAfee Packed-GDT!99A3A6CCA4B9
TACHYON Clean
VBA32 Clean
Zoner Clean
TrendMicro-HouseCall TROJ_GEN.R002H0CIR21
Rising Trojan.Kryptik!1.D9C1 (CLASSIC)
Yandex Clean
Ikarus Trojan.Crypt
MaxSecure Clean
Fortinet W32/Kryptik.HMPU!tr
Panda Trj/Genetic.gen
CrowdStrike win/malicious_confidence_100% (W)
No IRMA results available.