Static | ZeroBOX

PE Compile Time

2024-06-29 23:19:13

PE Imphash

1ef0d6e4c3554a91026b47d9a27bf6db

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00001000 0x0001ab3a 0x0001ac00 6.14681791626
.rdata 0x0001c000 0x0000793e 0x00007a00 5.76339713972
.data 0x00024000 0x00212b2c 0x00000c00 2.87755421924
.reloc 0x00237000 0x000041e4 0x00004200 4.48819849644

Imports

Library msvcrt.dll:
0x41c0a8 strncpy
0x41c0ac malloc
0x41c0b0 ??_V@YAXPAX@Z
0x41c0b4 memchr
0x41c0b8 ??_U@YAPAXI@Z
0x41c0bc strtok_s
0x41c0c0 strcpy_s
0x41c0c4 vsprintf_s
0x41c0c8 memmove
0x41c0cc memcpy
0x41c0d0 strlen
0x41c0d4 memset
0x41c0d8 memcmp
0x41c0dc __CxxFrameHandler3
Library KERNEL32.dll:
0x41c000 GetCurrentThreadId
0x41c004 LocalAlloc
0x41c008 VirtualQueryEx
0x41c00c OpenProcess
0x41c010 ReadProcessMemory
0x41c014 GetLastError
0x41c018 HeapFree
0x41c024 IsDebuggerPresent
0x41c028 EncodePointer
0x41c02c DecodePointer
0x41c030 TerminateProcess
0x41c034 GetCurrentProcess
0x41c044 RtlUnwind
0x41c048 TlsGetValue
0x41c04c TlsSetValue
0x41c054 GetModuleHandleW
0x41c058 SetLastError
0x41c060 GetProcAddress
0x41c064 ExitProcess
0x41c068 Sleep
0x41c06c WriteFile
0x41c070 GetStdHandle
0x41c074 GetModuleFileNameW
0x41c078 GetCPInfo
0x41c07c GetACP
0x41c080 GetOEMCP
0x41c084 IsValidCodePage
0x41c088 LoadLibraryW
0x41c08c HeapAlloc
0x41c090 WideCharToMultiByte
0x41c094 LCMapStringW
0x41c098 MultiByteToWideChar
0x41c09c GetStringTypeW
0x41c0a0 RaiseException

!This program cannot be run in DOS mode.
.rdata
@.data
.reloc
jYh`B
jXh8 B
j&hT#B
j&h|$B
j$h4%B
Ep;Elv
t h(kc
URPQQh
j h@+B
^SSSSS
;t$,v-
UQPXY]Y[
Fh=0EB
t"SS9] u
PPPPPPPP
PPPPPPPP
Unknown exception
Complete Object Locator'
Class Hierarchy Descriptor'
Base Class Array'
Base Class Descriptor at (
Type Descriptor'
`local static thread guard'
`managed vector copy constructor iterator'
`vector vbase copy constructor iterator'
`vector copy constructor iterator'
`dynamic atexit destructor for '
`dynamic initializer for '
`eh vector vbase copy constructor iterator'
`eh vector copy constructor iterator'
`managed vector destructor iterator'
`managed vector constructor iterator'
`placement delete[] closure'
`placement delete closure'
`omni callsig'
delete[]
new[]
`local vftable constructor closure'
`local vftable'
`udt returning'
`copy constructor closure'
`eh vector vbase constructor iterator'
`eh vector destructor iterator'
`eh vector constructor iterator'
`virtual displacement map'
`vector vbase constructor iterator'
`vector destructor iterator'
`vector constructor iterator'
`scalar deleting destructor'
`default constructor closure'
`vector deleting destructor'
`vbase destructor'
`string'
`local static guard'
`typeof'
`vcall'
`vbtable'
`vftable'
operator
delete
__unaligned
__restrict
__ptr64
__eabi
__clrcall
__fastcall
__thiscall
__stdcall
__pascal
__cdecl
__based(
CorExitProcess
HH:mm:ss
dddd, MMMM dd, yyyy
MM/dd/yy
December
November
October
September
August
February
January
Saturday
Friday
Thursday
Wednesday
Tuesday
Monday
Sunday
GetProcessWindowStation
GetUserObjectInformationW
GetLastActivePopup
GetActiveWindow
MessageBoxW
 !"#$%&'()*+,-./0123456789:;<=>?@abcdefghijklmnopqrstuvwxyz[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`ABCDEFGHIJKLMNOPQRSTUVWXYZ{|}~
 !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
NtQueryInformationProcess
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789-_.
steam.exe
65 79 41 69 64 48 6C 77 49 6A 6F 67 49 6B 70 58 56 43 49 73 49 43 4A 68 62 47 63 69 4F 69 41 69 52 57 52 45 55 30 45 69 49 48 30
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
C:\Windows\system32\rundll32.dll
%s\%s\%s
\.azure\
Azure\.azure
\.aws\
Azure\.aws
\.IdentityService\
Azure\.IdentityService
msal.cache
steam_tokens.txt
fplugins
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
"encrypted_key":"
AccountTokens
AccountTokens
SELECT service, encrypted_token FROM token_service
AccountId
Preferences
\Brave\Preferences
Google Chrome
%s\*.*
\storage\default\
.metadata-v2
moz-extension+++
^userContextId=4294967295
prefs.js
\AppData\Roaming\FileZilla\recentservers.xml
<Host>
<Port>
<User>
<Pass encoding="base64">
browser: FileZilla
profile: null
login:
password:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
Password
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
------
------
------
------
------
------
------
------
------
------
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
3181C39N1SZI737
QUOYMEPR5RC5TO
Q61P'<
TWXL3U79KKWQ
<UK*9.
ZWF7030D
6$2ESRD
SHYEWIMB31
58OUWW10NT0Q
vJ*4#2tF+:D
JDB6P3M81IF
(-E5{,VU%#
ZUH6GTPYCFASF9PGNB8V
0<c41"
& &*M
C03TY5AW38YKZIB3L4
YA ,T-
_T6(1
K0XN4J24312
Y*:A+^rATW
8C4OMQ80YHKS2
4DQ0368W4T1H
b-#DFWT
7Y6T04CJ3
<W$qX/%P
5646M2CCWW9I5T02
rS@u"_36#2K
CB63GDSC
/1BA$4*
GO1CH8NIJ99GW3
:W-,9Jq"6C
QE5UI619CFF0X2GPX
<DC\-2
B7Q"#+
1N1Z8B95
]=E(T'Wt
YI186TTFIU2
1XLf&;%,&A
7W5WLHMV6QKVC3LH25ER
p;Z5-$
D5YUY9AGVVUPI
NSB61PSWPCPNXZFUL0KE
CZB7K7LGF9L5
">4V;^
5MYKKLBQW
R)0xyb&=;
5X3JHBK4VK
@+V8{peP:'
4KLFYQEV4DL
W956-bwxP(
QP1URKA4K
?$U9>e%X'
AZ3RGBIXD5BL
UZQUUH93F
(44!-}p
0GMKPIBZZ1J9L
5?+9?r+I?
KFQ38XIQR
#=VY+,
8C95ZL96CBBEJSRG12G7
{1@E.MD*,%
;)P@>v
OE1MIP
<6R,'6
KD1JMVYJHJLT
S0Z3YI
8GAW9WH
r()9}8-
4BTD4LX
WKA6F2YPPAK
H5HKQIVPSNCOYDFCRT
A<;kfydc`{yw|qmcd
FFN8Y7IZ3X6UT0AL109UU
xjV`PleSrtR
LSP2KU5L290G6K47JH
O7T84LONMOC784X8FNMMNAY
R }Z:&<"!.RV@
Y4',/"$
FNWQFNSTZS36V54QIR
.'A_4@@4:
8QVXJ7PH9D
37ZNNINU
H4J935MPF8C
CL7D4OUCRE
YB7OOZ22QSMSJINI9W0K32RF
0R.;?f]>?%6&9}{j9Q;@Z=2
6253483G5QS3LU
G>0V?&
PFUWYPZUBY0WO
4:4<#)fp
8MHK6T2RW397
RZGW30U7PHU
Y7E1:,
0HDBPM1HDIT53YFWJSC3LV
+'1|]?)%'27Z#8
YH0T7H8GZ911QD2SMF4W
N;L"7i^F46a',2A$
5Z73N7XDKOMOJES6K6OTI
r?Ce![-).
#)%7>W?_ :
7SUEBHC31F78YZ8K6GAU
+&'\F5sQ+?[?Y58
45KWNSLV6HQ0LO
dG$4+ ?e
8HMZLZVKSIPPVP
TVO0O9NBH70T6Q7TYGWK017G
3;e<\<
-QQ!Z%{;:&;.~PZ"
4K8UMCH766BK30LMA7
"'=[Sp+'V~- $v
9P823EM9TI3
}5TWG
LY2YH5EA3YF03
P=5u0*Ur
W9PX084KJ
V39\~F./
31RHCQ3HN
S8EVHIVW5HLHJ3YFF3ZZIVN
&??%Z&!-$G
'4Z;8%3
TB5AG92XHV
-V +x^4'5
KX1ZA2GBECW8C
T73C6XES
RR'p1)6
F6VUULIPXCUEV8
7*;13J
G7PFBSYES
0U9LCN659DD
s'\-7+p\U!
F0GEQQ8VQAB3RV
15W1VV3AO
49VAFB0GVBR3P0
bP$53#\
$-&V3D
KYVUCXSY0R0LRJEORKEMME4P2U03Q291
,?::Q>`>=) <!$7
##["_4DZ>\|I
LFMCAB0N5FJD
J4URCHTHY
&G! 8-&
COG4F1S7YI8S99M7BNQ
:+@/s*C<
P](t*/#
T1RG51G89J
1JJ1CI1GI4JIPH7LVK4
ITA3DY7VHKC
8.Q%5v:$$
83SY78Z060U
wC67gJ5SSC&
13TGLLJJUG6D1Z0Q
eV&*%"+>0
D+R?C"
FDFXU5F5QZ1J8V4NDX2
G4P?.a8W5Q=7
HK7MVL7Z6CZ
//^=:9DtR/6
08GSTW1DA
_T"`fyU(-
5XXZVUAK8L
W;*#&!o/T
TAE6TGI1TLW
#(+_:"=0 ;
GJ3182CQCIV
4"_FYB*
9W7TXH0BLX0
J?R84{
UTZWBXML5
%';'+v) Y
I2NZN38X1736
;A:(:^_*S_Z
D7AR99SAAS99PYKCM0PE0M
.,#XM9;'&
NHIHF3JDJO34
RVZECX
3L4Z2OJZT5KB
w)X?F*
RZF0U2J23Z07JVGUHY
]^*QC#4+0
NIY1LPSXO47QJN2H6EY0B65J
Q'R +C
4DU7QHIZR5SCMZN0I6OO
4-_-S=<
4MPMEBYB6QWRNO7H4VHHVI9O5Z5
;:"V8r$'%
G07SFRQPRXI2OS
T^#*'"
&9;F:#
G2AIBZ81F6XZG3V
V(9./Kb.C,>(D8
NARPGSK88R978QTW22ZPQ
2=]q?XP]
8G3A6OVB5QLW4DX0
#Z1r&%2Z")
NIA53C0C
-(Eu1U&
29LVK46ROFP4YPJDZ7CB
XKEM65PUYTW6Q0H7D90BT
p(VR#8
3IZY3C886F69YO
7Z-QL_'ZP#*
S48YOPM24STN
[q7&$$SX:.+
7HM90GBS4BPYD3RV
KU&66},#-%]13
1N061LYCEKLWHANGFPE0W7PZ7G
&+.>6<$
>+= D%^3
URPKVV70AR2WWWSJ5Q5PL3XITYZ0
"2&"t\.!W
;0<8\%]=
A7?==?B
948A8U1HW4Z0Y
{wJ8H!u-4F#@-
Q96NS2SHMC84S503G
J[#PBG>
066G0GT2XC4LWA1E
ruD>@3
W+7F#.
14315A6HTX29GQZAOPD24RZ3NV5
swAHE5y816sU >((;8)bF=,Z*3G
0X6ZBHZ0A6CL0
+&>_6d&/D
AYXDNTVGM46H68KK
+'=3"Da!X\$<
FUX701Q0YDL
97DUf8^=+;
EN2F3VQ39
2=B4Z8%Ux
ZN29SFJPQ56YBV4EAGW
/9 =TO
' ]&$4
2FQY0VDSGEQTUUKP21XOV
U/&<&75
4,$%F}1<"
SBK2HWC17A
3P3B4IZCO
D#C0]'.%
PWCK9MME1FCNM1BJ
L(?<g'/;(t:
EF5S8A0IDXD0T
QGDYJ98P0KQ5S
LV5XQX110C3
=7BT{&J
TPO53HMIVVL98
5(p]= 7:9\y
YD1D3N5OXPZFNQGP910D
JF3UCWT7HK79W68N6Y
:G:$C\4B|/B8
7MHO69Y0Q0G2V3U5
6\5U5b7G=t
YTJGAH47HNSZSQR
LR+;'?
3TL3N65I35MF21PY
z:8V<XP=|E((gC<
DP1IPDZX0RJHSR9I
>E,"*?,s=$&61M
9JMIKAH93KPKYCCF1YO
p$9,9/-Mp'?8<
K1ICZ4XD5WX0M
_=&(Z=0z'=^
6EFSPGNDI2OEYO9Y
W>0<<M
PDP3DYR1HXOX7LMF
=>-R?9
UDOT6T0VLLC837BQ
*;1D:U"
)"\u^.4
XPQSI6IIWNL120G6P
>%6;X,=
<-RYe5Z
JTUAQ16N
4S2VS8J
V79R547Y
4G6SH83UEFTUOQ
QHXTFONQWEPCG40YBVL5
9/"zQ4'
03TIYOA8XQ8O5E
=8=5k="K&Z+
R23LYTKNU2DF283QD8I
_a)>=8:0@
#AWF#']:
S0WYO41NP
<;xX=$
2FFAHBN74062
+DGYY\
VMJ0FTVCEHMA
%<&Y21e
FMO4EPR7F4VOWC80V6
5<#]15ah6F3?61]o
VNBQ7NM7JLFL
%?.8C+~h98#<
LV3F54WS3PJ9W015EDU
?'_/AQd
P?&L:^nA <!
4QIW89ZPASGGG14T
G %>L\i
':)&+XN1
9URHDDCCFEB3H
J$>!0!p
WQ3F0L4D94FFPWAWJCI2
$ _/D)
Z[*3=9
G1KW6R0NFQ486IOBNAQ
4@'>B7
%>XM['
QAQA0LBYRCQ6B
4/23I<6<6
GGJJUQ7TAHJGI8IIW2101UL
'>P& %
42JLZT2F
4HT5H1G5TSR0
Y2A0<%^
E1RJEHXOAJJDV5OQLFI9HCP
$>!$[.=
#0j$,$
8YDARP6IHJ3GC
K9GS5NEU8PJMM0UNK
0!P5$9$S4:.
RTCMTUAGF8EAC32
]&3:CF
YLGL8ZD374AJ4YF
J5#AVY
ZM571KD01PGLZPAT5VQYATIOUOZESSLGSAI1FFBRUVP62ONO7KEXNAEGDQMNU
yrrd_C9 %4
4&Yzq,21;!4"?
%2 26miA'51%:$4iD.":Rk
e++6$ &
9HIDA3YGI
[:&32V+}i
N0T9DPDLW
>B;_-<!vw
NX2R6CY
"7U;Xyy
Z2Y7VOG22U
*S*D! 5V
DO6ZC13
?S("vk
FNJ195P
+>FVG;
HM2DUY7
+"]/<<D
E9VMZDC8
7T3WLDSL9UOUHA65XKY3OLMVH6EEIQHMPXFI9TCFJY5521UDX2KUNXXVGIOO9NCTMCFT4Y5DISUZPR2QLBRPFW81ATC1EXG5WMS0WBI96GM4D7FYP8D8
x"*l'89&'X)<eq8,$0jiP'
5/:@GW
ul=J;<<=+
~sd}sv}
r}gab`j
a`b<1+2
$: C<(3P3
P5"YdT)6;Q!K
$L""<-/T
C4K2ST8KDYCNNLGUI9982WHS7N2H1SO4
%%4&bn:&9<\
sV;F'W:#X
DZMD2FN
,3>0]47
DPP9ZP7I22AEZEDGPW14E00TVKIKX8C
g%%]Ge|y
4AA6N7I
VLRA4BZ1M3
V5TNXSCAF9O0OY09T7RAKINY5OPHWU30IBDIU32EZ490M3HVSLDBV11NS4RJC5OVGYRMURO0EMLQJWMCH3ZLQ1ERJ000LTB
c/'T*o 7oZ5E6mk,6)\=1<>:]o$-*==
"DPB,G!9=
[:;%<
0<,B<=84.w
~z/#T!;>oSQ>01
4POUXL
Z1"0bl
PKE5RO
).$Gho
CIGDEO
T9C40YP
V,_Y<#
YOD45C9W
5I7R3XM
} D&\*4
JGDL1GKH8L7
&(#%_4e"K#Y
8KJ32XZPRYBTX
^$8^a-8=;-
7DI5QRER3YV5V
B7,G?3(7u03Y2
PUWOHFS8DYMBQJ1NG
5;4=16']
>'#$P#"
YIWQOX7O1QHPEWY8G
<'4#6(C*U
)#6 6J#
CWX524200WVNMOTXCNWF49I2NXTKBCPW23ZKG
OI1730C1O6W4H0
94EQCN4SFLRYYG9UTY
R6AZ3O549HMEX9MJFB6Y9PYLS8CYCKCWUCGMV0UJCU1I4LRWLYBGHDEBHZH5LG1ZF0TU2AYORXWPY
\V;9ixP>
W< `sH"-+gc>&
".#B0fc0I9]>+{l7#*-he4)6=Pl
: =3>5*
QQGQQNOI5OQ8FE5TZ752CCE273KAWZURZN1IAO53NQKL
o/\*=\($X1v
(^;,'\@:>95
DU(Q++t
,&^\ZU0<G;]<U
_[7<+'G')>+w*6U< <
JRXF4IBIGB907
:>9%Q:l:6.PDR
Q3LQ1YM
!_96X7>
W7L6CQQEC613N7V0C395O4H3
=7S_@'X8
VMA&Z/@
TOOA4MZH5GBLF1DO27GJJFN
"<P)1%)_d
WC3#$!=
95DIX2272
p[ , WVsp
ZSNYBPJ0GT7G
6JUL0VDRY7TNBPF
y:0>Qv
yd / <#
1DCPDJI
VXNPNNXQD0HHCVS77
50<?#+u4<D-&0?<Yh
HZPE29AWWKRWDD47XX77
j~,\]$/2/65j(QA=4SU
LH04I42F4MT
JGFIN3E3XN20
:5)/'_ @v'\Y
CF39WN
.AV:+
W99V67G
1PK3PX?
42J0IP8
CS&\,$K
5RDT4JUTRXYO4
b|8loe`>
G1U6WYHTJNII5RS9QM7OB06F5DKPCSM6RDACINETIOWD
*G= V79k
+^R)B7k
C 6$-=
&:&8*
5L82BTAK1A3
e>WV775
2Q0BL02QQ0DINFWE3
sk"m`W
JUFSOSRCERJUH3MVGP85BUVFLU36BO4GLCEQM5O7I9GIS6
/580^j
*Z3>")
?Z,R:J(;
J61WG0YI1Z99G3ZVA0W
D^4"C*&C
XT"`.$(^0
DJEY5ILBAWCNMWPL6EOHERCLPQNYUIX9QVPWEI5N5YYVZMXM1R3
*-?8##P1
,<'#'"
;*\?"
27:\![
83#+9P>_
RVTSWG2JP5W
?'#;&K
Q29D70H2HYIBLQ
[J4[Q1d-+:+#?
3RWC3A7DOGN6D
}7#4\3\d
3QL8QSJH6W
VP6F8KEIUHC2ZGHV
W>+='1y
5YNN3ZAXOM501SC
f =:V7a
: XQC*y
I74AX6493
K73ZAA0
F15WU3S36OJ0VPOQB
'P;ZB*)D#"*kb
E354GTYAZUD55
KWOVZ866ROOBDIXENN
5UFC&*=b
5R2UHE68HGW5JP7
AEXLAZPU
FXOR3CKB6LGHO
R-,7W+"ro
D0OKZ010KWF9EC
?IS_*%"J
E92NYP7W73W
D66EZTDHT7OIBK8Y3
/:*!:Po
5AJSY9GB
D8R2RQ2VXW44
rf:#W7<$
VUDB1UF011
C01D17TE
O60DWUVPCQVXNYD4IL6H0E4
>&&<"(v
+*+X<8_'^
PKM61BN
Y5BTH8DR7TQM
F'&hy#7Y "w
SZEDNNW74QAMNJC
460/";RPq
K2JX3NY10V
^&xf=<CCl
4QF00NM1OWEKG
w$4BU 9
9SFETI4ZG852Z
i!)&1:Gz
X5W838OST6QGDDY
+L$LVU
::P>i0<-
V9X7AWKEYJF
0K=R#;xk=&*
T66YSJ7BZRE
9YL>??Rl>>)
P2G6YPWY7PEG
=A1U)aci
DGK72DN0
8ZXOSV5NGJCO
K5>;<=[}i./#
GQU41D75S9MZO02R
12'A_0^X6
yjaT^>
IME8M0
XWPGYFSI8
w4p4-'!=
M8A22NF4E
DBQJ4ZAZ4
KJRYMY0F52FP34
SING1VKGDWTKY
SN10G8KH8QY
VMBWSNZYKH8BRT
JEUEG5EC9I2DC9QSW
T1YVOTXX
40D2VUTM3
hT-A5:&)o
4PKZH1VOJ274U6QP7JCSXQ34CW1T1G
>]EU2S
<R<&?<3ow
EBB02IPIXI5FBRJCJ3WMXL
,&G'%7
//E2!<.
R4GOWPXUABXCY624DI
`"#27*4,b
&*]F[4
AZV4WROLV
*?/k33;-%
9M76OS2UHUOW9VCI4
JP0OM8ZWHY9K4XICE
JU5LVKZVAESW29PSI
Z7HSBUD795PLF74FZ
JO6BYFA2
*Z'>4 _
HA2NVOJK
A=! 8/
CUQUM3TB
4GYQDZAVHB2GZZZ67VF5TUATLCBOEXC00SRYSUK9TGO5SX6SK5QAJO0KGEEAYVRT8CPGIBOMKFMNFEBXFTEIHCRM2GSNPJL7Y47PH0JJREZDBNFBCR5ERJM6UDO
g(?%3;33
[$(5)YQ"
b=;%;;0b
EB!77'
.K'. [
_=/Z&2j
U84$"(71r
M!#>:6*
?! ,.=5
<</="Y
TDBL4MEP
CSA6A4PYLHVPPJ40DNOKPBQL8OHPPSB5ELH0RHYJWY44QBP4WSJSG29ACZ8VW9J2G0LDCEJ5YFY0HW469M36ISYLM
<'B6U"<
?3"%G_":
z08$_=#
%6R]='#h
&>?(]R
ZLHPVCBA
GX1IDWWOBYZZM2RIN4BEI3Q4BWKGMTXCA05QRXUSBMF7EHXULY5XWHEMH7GQMPCRAXZV7B1ZKSC6YSZ49Z5YYAP2W
j|x`fsrr
7W=36%*
39?]!&(@
4DY>=3
0" ^)-+
,A48'.
k{wick
A2W90S66
SIUQDGVKY6RRBXJ6FNEFIYYHMRWUN2AI69O2GJGMQW9VIM7CV1SXLXN3UMEVUB656JUCIR06H2YWYD99UT9VKM7JV
&3%3&$.
{;1079Y :
CM#](!
#8_?%(D
D'4#7%ol~rc
{frxcT
IP9SQU
TGTKBHEMT
UI4EU1PZEY9143DBWQS81FRMEBACKVULLRXJ52WAJ6UOAH0Z5UY6OK3P0S9T1MOTEXQNG4F43SY5UDL6LKG07X7AX
i$>08)(
&R1"P"?
PRF\7-1%
wW ;.
9&4%ZY
8Y3&--C
z -Z $X
qkatet}
Z0MF6ZH04US
ISN2DI6RBJN1MTBO3C5V84XGCHRGYVQZP07L2BZK2NT38F80FMDUBOYN4HZ5003P2XLVWZW2NV3VL4H7J1ALS6YB
8KTBIBQTC2CH35C6WUVHY
>a:rAcWl6
&5:E%;S
#-C"'-)Gb?VP700h"*%0=9^Pla788K= VU
hB)+-9'<
k}gf>dpvnrf|
!6%->?S +\@-B${"0-
2CHY5YN2A4HE
S +6@7:AoL%)
2R6MSRB
F=](=hb
AYTSDUN7MA5X9YJQ3PHF
62'34<R
ER7WZITPH
8L4L83TV
d/["^Z3
NH4HV4SBC6
-'Z.?S}4'P
LM6T0634A80NYALA
$W8_Qp[/^Y)w7('
5Z4W2OMGEZ1SWZ6F5OT9CK2Y
q3U;](
,S4Y.-
N214I9S45V92GQE690
"[SF(K*RZ:]W5"k@]V
PBFLHLBUSKRM8V
<-!%&910!8|;\0
7GJ9XS7
EH7WB0D9PKW
69[>6Uw
9L41SCUQ
[>[F &'"
59HEJQ2K4IYFU8UD95N
i}!6)>@/h=6-0V&jMM:
W0GXGOG0JX8UDPMI9HFMSTU7KNP53
xSg,.""_?,
z0pxih"(?tzQka!
DOJRFAXZLA0D0TX5XV0I0U53T4DGJN39L6GJZD
folr"$4zn
`&7R*7]
7OYTYHPJ296BW1YXDSSP8L7RQ8H
0&4%EJj1.B-=)`a
[!S|4@-
GUYMTH6YOKCDJH0BLX3X0KFVRHCZ9YR8XS5CDLD6V4AYI4II
:791&Bt
23!ph]7 ,Z(Q92y4'17
!+9*R7F8dd
9ZX5PC5M
EHYZ3DQ0MX89U7B6JRMX84R3JM8849XAQ11OFL
'7.V*%
1KI:D+B#=#b
R=A'`\Y@Xca?P\*{n
ZINJ04PQF
< "/oZ1<#
7S2FX08
Z6A59W]
VIJR86V426KCMYLINRYK5O95VSUK6169BYMR
86L3JVXJH3ALWK
KU>V/8+"'Go&',
wallet_path
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
SOFTWARE\monero-project\monero-core
\Monero\wallet.keys
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@>@@@?456789:;<=@@@@@@@
@@@@@@
 !"#$%&'()*+,-./0123@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
invalid string position
vector<T> too long
string too long
memcmp
memset
strlen
memcpy
memmove
vsprintf_s
strcpy_s
strtok_s
??_U@YAPAXI@Z
memchr
??_V@YAXPAX@Z
malloc
strncpy
msvcrt.dll
LocalAlloc
VirtualQueryEx
OpenProcess
ReadProcessMemory
KERNEL32.dll
GetLastError
HeapFree
UnhandledExceptionFilter
SetUnhandledExceptionFilter
IsDebuggerPresent
EncodePointer
DecodePointer
TerminateProcess
GetCurrentProcess
InitializeCriticalSectionAndSpinCount
LeaveCriticalSection
EnterCriticalSection
RtlUnwind
TlsGetValue
TlsSetValue
InterlockedIncrement
GetModuleHandleW
SetLastError
GetCurrentThreadId
InterlockedDecrement
GetProcAddress
ExitProcess
WriteFile
GetStdHandle
GetModuleFileNameW
GetCPInfo
GetACP
GetOEMCP
IsValidCodePage
LoadLibraryW
HeapAlloc
WideCharToMultiByte
LCMapStringW
MultiByteToWideChar
GetStringTypeW
RaiseException
__CxxFrameHandler3
.?AVtype_info@@
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
abcdefghijklmnopqrstuvwxyz
ABCDEFGHIJKLMNOPQRSTUVWXYZ
.?AVlogic_error@std@@
.?AVlength_error@std@@
.?AVout_of_range@std@@
.?AVexception@std@@
.?AVbad_alloc@std@@
1,1@1T1m1
2V2v2}2
3,393>3N3[3
<L=^=w>}>
(050Y0u0
2%2*272>2C2P2W2\2i2p2u2
33$31383=3J3Q3V3c3j3o3|3
4+42474D4K4P4]4d4i4v4}4
5%5,515>5E5J5W5^5c5p5w5|5
66,63686E6L6Q6^6e6j6w6~6
7&7-727?7F7K7X7_7d7q7x7}7
8 8'8,898@8E8R8Y8^8k8r8w8
9!9&939:9?9L9S9X9e9l9q9~9
: :-:4:9:F:M:R:_:f:k:x:
;';.;3;@;G;L;Y;`;e;r;y;~;
<!<(<-<:<A<F<S<Z<_<l<s<x<
="='=4=;=@=M=T=Y=f=m=r=
>!>.>5>:>G>N>S>`>g>l>y>
?(?/?4?A?H?M?Z?a?f?s?z?
0"0)0.0;0B0G0T0[0`0m0t0y0
1#1(151<1A1N1U1Z1g1n1s1
2"2/262;2H2O2T2a2h2m2z2
3)30353B3I3N3[3b3g3t3{3
4#4*4/4<4C4H4U4\4a4n4u4z4
5$5)565=5B5O5V5[5h5o5t5
6#60676<6I6P6U6b6i6n6{6
7*71767C7J7O7\7c7h7u7|7
8$8+808=8D8I8V8]8b8o8v8{8
9%9*979>9C9P9W9\9i9p9u9
::$:1:8:=:J:Q:V:c:j:o:|:
;+;2;7;D;K;P;];d;i;v;};
<%<,<1<><E<J<W<^<c<p<w<|<
==&=+=8=?=D=Q=X=]=j=q=v=
> >%>2>9>>>K>R>W>d>k>p>}>
??,?3?8?E?L?Q?^?e?j?w?~?
0&0-020?0F0K0X0_0d0q0x0}0
1 1'1,191@1E1R1Y1^1k1r1w1
2!2&232:2?2L2S2X2e2l2q2~2
3 3-34393F3M3R3_3f3k3x3
0a0l0z0
4!42494N4e4
8+9T9}9
:@;Q;b;i;~;
>T>[>r>
0C0J0O0U0\0
0&1-121
33-333A3F3T3Z3h3n3|3
4.4B4V4\4j4o4}4
5!5/555C5I5W5k5
61676E6J6X6^6l6r6
8 8&8-868=8D8
3"343:3L3R3d3i3{3
6T6^6p6u6
617;7V7
809D9X9l9
:!:(:-:3:@:G:U:Z:a:o:u:{:
<&<8<P<h<
1$2S2|2
2H3a3l3
4(494N4^4l4
552575A5T5Y5c5v5{5
7 727<7
7L8e8p8
9J:`:r:|:
= =2=<=
1 2-2z2
4 4@4P4o4
7%737N7
7>8K8X8e8
1D1T1n1
2%212D2t2y2
4)474C4N4`4
5+696z6
8&818I8P8]8u8
9*9;9I9]9n9
:!:4:9:C:V:[:e:
<.<E<N<
@0Y0d0t0
4^4l4 525z5
6&646D6
<G<T<]<j<x<
='=W=d=q=
083c4p4
97:D:Y:
>4?A?N?^?
3j4w445c5p5J6*777
8*989u9
::4:;:M:W:e:
:+;5;G;
<*<4<9<C<H<R<e<j<t<
=&=3=K=`=
0-1h1r1
1?2d2h2l2p2t2
808Z8x8
<.<8<M<W<l<v<
=*=M=p=
6(7Q7z7
:":/:<:I:W:e:
:!;/;=;
<\<j<x<
283Z3e3r3
6>6K6b6
7"707<7X7}7
<(<.<<<P<a<f<s<
>#>G>k>
1,191K1^1c1m1
2,2M2Z2c2p2
3+303>3K3\3/4=4c4
6+6@6M6a6
8*80868C8^8e8r8
:8:H:U:Z:_:k:
>1>F>[>
143I3^3s3
5 6(6X6
919f9y9
:+:6:L:T:
;7;*=Q>
050N0a0
455<5g5r5
6 666A6H6T6e6r6
7&7R7Y7q7
8!8.8V8
959<9O9|9
:8:E:f:
;<,<V<
=$=0=F=Q=X=d=u=
>Y?f?x?
0*0t0~0
0&161P1
3+3M3^3k3
3]4k4t4
5$5V5}5
536^6k6
7"7B7O7
:):5:B:I:P:\:c:x:
;:<K<m<t<
=.>e>}>
1#1-1;1E1~1
2+292I2
405D5Y5n5
7#7(7.757<7A7F7M7T7Y7_7e7l7q7w7~7
8!8(8/848:8@8G8L8R8Y8`8e8j8q8x8}8
9!9&9-92989?9D9J9Q9V9[9b9g9m9v9}9
:!:&:+:1:8:=:e:q:x:
;";);.;4;;;B;G;L;S;Z;_;e;k;r;w;};
<"<'<.<5<:<@<F<M<R<X<_<f<k<p<w<~<
=!=(=-=3=:=A=F=K=R=Y=^=d=j=q=v=|=
>!>&>->4>9>?>E>L>Q>W>^>e>j>o>v>}>
?%?,?1?6?=?D?I?O?U?\?a?g?n?u?z?
0%0,01070=0D0I0O0V0]0b0h0p0w0~0
1"1(1.151:1@1G1N1S1X1_1f1k1q1w1~1
2"2(2/262;2@2G2N2S2Y2_2f2k2q2z2
3#3(3.363=3D3I3O3U3\3a3g3t3{3
4%4,41474@4F4M4R4X4_4f4k4p4w4~4
9":;:y:
=>=E=R=X=
2"2,222<2^2s2
3+3C3h3p3
4N5W5c5
5>6V6`6{6
01191N1Y1
5"5+505?5f5
6*63686>6H6Q6\6h6m6}6
6#7)717x7}7
7C8L8R8
9i9o9y9
:':-:7:=:G:P:[:`:i:s:~:
1@1R1d1v1
8&8B8p8
:!:1:A:Q:a:q:
1 181<1
7 7$7(7,7074787<7@7D7H7L7P7T7X7\7`7d7h7l7p7t7x7|7
8 8$8(8,8084888<8@8D8H8L8P8T8X8\8`8d8h8
41<1D1L1T1\1d1l1t1|1
9 9$94989@9X9h9l9|9
: :$:,:D:T:X:h:l:p:x:
;0;<;X;t;x;
< <4<<<D<L<P<T<\<p<x<
= =4=@=H=x=
=(><>H>P>
?0?D?P?X?
080L0X0`0
1@1T1`1h1
2$282D2L2|2
2,3@3L3T3
444H4T4\4
3 3$3(3,3034383<3@3D3H3L3P3T3X3\3`3d3h3l3p3t3x3|3
4 4$4(4,4044484<4@4D4H4
5 5$5(5X9P:T:X:\:`:d:h:l:p:t:
:(;@;`;
AKERNEL32.DLL
mscoree.dll
runtime error
TLOSS error
SING error
DOMAIN error
- Attempt to use MSIL code from this assembly during native code initialization
This indicates a bug in your application. It is most likely the result of calling an MSIL-compiled (/clr) function from a native constructor or from DllMain.
- not enough space for locale information
- Attempt to initialize the CRT more than once.
This indicates a bug in your application.
- CRT not initialized
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
- abort() has been called
- not enough space for environment
- not enough space for arguments
- floating point support not loaded
AMicrosoft Visual C++ Runtime Library
<program name unknown>
Runtime Error!
Program:
HH:mm:ss
dddd, MMMM dd, yyyy
MM/dd/yy
December
November
October
September
August
February
January
Saturday
Friday
Thursday
Wednesday
Tuesday
Monday
Sunday
WUSER32.DLL
((((( H
h(((( H
H
image/jpeg
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=
ChainingModeGCM
ChainingMode
Antivirus Signature
Bkav W32.AIDetectMalware
Lionic Trojan.Win32.Stealerc.1m!c
tehtris Clean
ClamAV Win.Malware.Fragtor-10025045-0
CMC Clean
CAT-QuickHeal Trojanpws.Stealerc
Skyhigh BehavesLike.Win32.Generic.ch
ALYac Gen:Variant.Zusy.546982
Cylance Unsafe
Zillya Trojan.Stealerc.Win32.34237
Sangfor Infostealer.Win32.Stealerc.Vwy9
K7AntiVirus Trojan ( 005b42931 )
Alibaba TrojanPSW:Win32/Stealerc.9067c478
K7GW Trojan ( 005b42931 )
Cybereason malicious.8a47b8
Baidu Clean
VirIT Trojan.Win32.GenusT.DXHC
Paloalto generic.ml
Symantec ML.Attribute.HighConfidence
Elastic Windows.Generic.Threat
ESET-NOD32 a variant of Win32/Stealc.C
APEX Malicious
Avast Win32:BackdoorX-gen [Trj]
Cynet Malicious (score: 99)
Kaspersky Trojan-PSW.Win32.Stealerc.lhy
BitDefender Gen:Variant.Zusy.546982
NANO-Antivirus Virus.Win32.Gen.ccmw
ViRobot Trojan.Win.Z.Zusy.161792.C
MicroWorld-eScan Gen:Variant.Zusy.546982
Tencent Malware.Win32.Gencirc.1410d836
TACHYON Clean
Sophos Troj/Stealc-AAB
F-Secure Trojan.TR/Crypt.ZPACK.Gen
DrWeb Trojan.PWS.Stealer.39256
VIPRE Gen:Variant.Zusy.546982
TrendMicro TrojanSpy.Win32.VIDAR.YXEF3Z
McAfeeD Real Protect-LS!253CCAC8A47B
Trapmine malicious.moderate.ml.score
FireEye Generic.mg.253ccac8a47b8028
Emsisoft Gen:Variant.Zusy.546982 (B)
SentinelOne Static AI - Suspicious PE
GData Gen:Variant.Zusy.546982
Jiangmin Clean
Webroot W32.Trojan.Stealc
Varist W32/ABTrojan.DVGN-5897
Avira TR/Crypt.ZPACK.Gen
Antiy-AVL Trojan[Spy]/Win32.Stealc
Kingsoft Win32.Trojan-PSW.Stealerc.lhy
Gridinsoft Trojan.Win32.Agent.sa
Xcitium Malware@#1yk8h8m7sh7d6
Arcabit Trojan.Zusy.D858A6
SUPERAntiSpyware Clean
ZoneAlarm Trojan-PSW.Win32.Stealerc.lhy
Microsoft Trojan:Win32/Stealerc.GAB!MTB
Google Detected
AhnLab-V3 Trojan/Win.Stealc.R636928
Acronis Clean
McAfee Artemis!253CCAC8A47B
MAX malware (ai score=82)
VBA32 BScope.Trojan.Downloader
Malwarebytes Spyware.PasswordStealer
Panda Trj/GdSda.A
Zoner Clean
TrendMicro-HouseCall TrojanSpy.Win32.VIDAR.YXEF3Z
Rising Stealer.Agent!8.C2 (TFE:2:DQwxTsXk3kJ)
Yandex Clean
Ikarus Trojan-PSW.Agent
MaxSecure Trojan.Malware.269282445.susgen
Fortinet W32/Vidar.A!tr
BitDefenderTheta AI:Packer.7E7C44B51E
AVG Win32:BackdoorX-gen [Trj]
DeepInstinct MALICIOUS
CrowdStrike win/malicious_confidence_70% (D)
alibabacloud Trojan[stealer]:Win/Stealerc.GMH2XJC
No IRMA results available.