Static | ZeroBOX

PE Compile Time

2010-05-05 20:39:59

PE Imphash

78ed70ebeb178ed1bae5921d2ed514bc

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text 0x00001000 0x000000b6 0x00001000 0.452904537142
.rdata 0x00002000 0x0000001c 0x00001000 0.0229712477941
.idata 0x00003000 0x000000e6 0x00001000 0.37339635485
.rsrc 0x00004000 0x00007298 0x00008000 4.13944797637

Resources

Name Offset Size Language Sub-language File type
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_ICON 0x0000a620 0x00000468 LANG_NEUTRAL SUBLANG_SYS_DEFAULT GLS_BINARY_LSB_FIRST
RT_STRING 0x0000aa88 0x00000062 LANG_NEUTRAL SUBLANG_SYS_DEFAULT data
RT_GROUP_ICON 0x0000aaec 0x00000076 LANG_NEUTRAL SUBLANG_SYS_DEFAULT data
RT_VERSION 0x0000ab64 0x000003a0 LANG_NEUTRAL SUBLANG_SYS_DEFAULT data
RT_MANIFEST 0x0000af04 0x00000392 LANG_NEUTRAL SUBLANG_SYS_DEFAULT XML 1.0 document, ASCII text, with CRLF line terminators

Imports

Library PCICL32.dll:
0x40306c _NSMClient32@8
Library KERNEL32.dll:
0x403058 GetCommandLineA
0x40305c ExitProcess
0x403060 GetModuleHandleA
0x403064 GetStartupInfoA

!This program cannot be run in DOS mode.
`.rdata
@.idata
_NSMClient32@8
PCICL32.dll
ExitProcess
GetModuleHandleA
GetStartupInfoA
GetCommandLineA
KERNEL32.dll
@@@M@@@*@@@
@@@f@@@r@@@3@@@
@@@%@@@8
@@@~@@@3@@@
@@@'@@@<@@@k
@@@[@@@
@@@{@@@1@@@
@@@'@@@J@@@
@@@%@@@?@@@p
@@@,@@@
@@@p@@@%@@@
@@@d@@@,@@@
@@@3@@@p
@@@1@@@
@@@A@@@
@@@t@@@3@@@
@@@'@@@A
@@@3@@@
@@@J@@@X@@@:@@@3@@@3@@@1@@@%@@@
@@@:@@@,@@@:
@@@~@@@<@@@#@@@'@@@?@@@r
@@@3@@@
@@@d@@@t@@@y@@@{@@@{@@@p@@@A@@@5@@@3@@@3@@@3@@@3@@@3@@@:
@@@V@@@H@@@r
@@@3@@@
@@@~@@@~@@@~@@@~@@@~@@@
@@@5@@@
@@@A@@@
@@@p@@@%@@@
@@@3@@@
@@@C@@@
@@@<@@@
@@@T@@@:@@@3@@@1@@@,@@@
@@@ @@@1@@@<
@@@y@@@t@@@d@@@J@@@
@@@J@@@d@@@y
@@@'@@@
@@@%@@@
@@@5@@@
@@@?@@@#@@@
@@@'@@@A@@@w
@@@J@@@:@@@3@@@%@@@
@@@'@@@?@@@r
@@@t@@@p@@@d@@@3@@@
@@@'@@@?@@@r
@@@d@@@V@@@?@@@
@@@'@@@?@@@r
@@@%@@@<@@@m
@@@y@@@1@@@
@@@'@@@d
@@@?@@@
@@@%@@@
@@@r@@@'@@@
@@@%@@@
@@@?@@@
@@@r@@@'@@@
@@@r@@@.
@@@?@@@
@@@1@@@
@@@w@@@3@@@
@@@p@@@'@@@
@@@3@@@
@@@f@@@,@@@
@@@<@@@
@@@5@@@
@@@M@@@
@@@k@@@%@@@
@@@A@@@
@@@r@@@8@@@
@@@p@@@%@@@
@@@d@@@X@@@
@@@1@@@
@@@J@@@
@@@1@@@
@@@*@@@
@@@M@@@*@@@
@@@f@@@r@@@3@@@
@@@{@@@1@@@
@@@#@@@8@@@X@@@J@@@
@@@p@@@'@@@
@@@?@@@
@@@1@@@i
@@@'@@@
@@@,@@@.@@@%@@@
@@@F@@@1
@@@]@@@3@@@ @@@'@@@?
@@@.@@@
@@@M@@@f@@@t@@@m@@@A@@@5@@@3@@@3@@@:
@@@{@@@Q@@@H@@@r
@@@3@@@
@@@~@@@~@@@
@@@?@@@
@@@r@@@'@@@
@@@C@@@
@@@H@@@ @@@
@@@~@@@<@@@
@@@M@@@k
@@@i@@@A@@@
@@@#@@@
@@@d@@@?@@@ @@@
@@@*@@@C@@@y
@@@k@@@5@@@
@@@'@@@?@@@r
@@@f@@@V@@@?@@@
@@@ @@@8@@@k
@@@H@@@#@@@
@@@r@@@'@@@
@@@ @@@
@@@?@@@
@@@p@@@'@@@
@@@5@@@
@@@<@@@
@@@A@@@
@@@O@@@%
@@@k@@@%@@@
@@@i@@@%@@@
@@@p@@@5@@@
@@@,@@@
@@@X@@@M@@@
@@@'@@@
@@@M@@@*@@@
@@@ @@@*
@@@f@@@p@@@3@@@
@@@ @@@A@@@ @@@
@@@%@@@8@@@[@@@X
@@@,@@@.@@@%@@@
@@@t@@@<
@@@_@@@?@@@.@@@<@@@k
@@@M@@@f@@@t@@@m@@@A@@@5@@@:
@@@~@@@]@@@w
@@@1@@@
@@@3@@@
@@@H@@@ @@@
@@@Q@@@*@@@
@@@]@@@
@@@b@@@ @@@
@@@F@@@'@@@
@@@*@@@C@@@y
@@@k@@@,@@@
@@@5@@@i
@@@f@@@J@@@
@@@t@@@1@@@
@@@<@@@
@@@k@@@%@@@
@@@3@@@
@@@p@@@5@@@
@@@.@@@
@@@X@@@M@@@
@@@'@@@
@@@*@@@T@@@4@@@
@@@(@@@
@@@'@@@!@@@
@@@h@@@s@@@:@@@1@@@F@@@.@@@/@@@U
@@@F@@@_@@@b@@@A
@@@p@@@T
@@@6@@@
@@@p@@@z
@@@?@@@@@@
@@@;@@@
@@@~@@@V@@@
@@@:@@@
@@@p@@@H@@@
@@@#@@@
@@@?@@@
@@@r@@@`@@@(@@@
@@@]@@@O@@@
@@@C@@@
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity
version="10.0.0.0"
processorArchitecture="X86"
name="NetSupport Client Configurator"
type="win32"
<description>NetSupport Manager Remote Control.</description>
<trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
<security>
<requestedPrivileges>
<requestedExecutionLevel level="asInvoker" />
</requestedPrivileges>
</security>
</trustInfo>
<dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.Windows.Common-Controls"
version="6.0.0.0"
processorArchitecture="X86"
publicKeyToken="6595b64144ccf1df"
language="*"
/>
</dependentAssembly>
</dependency>
</assembly>
PAPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDI
client32_ctr.pdb
0\1100\client32\Release\client32_ctr.pdb
ltzd+o
VeriSign, Inc.1+0)
"VeriSign Time Stamping Services CA0
070615000000Z
120614235959Z0\1
VeriSign, Inc.1402
+VeriSign Time Stamping Services Signer - G20
6^bMRQ4q
JcEG.k
http://ocsp.verisign.com0
"http://crl.verisign.com/tss-ca.crl0
TSA1-20
Western Cape1
Durbanville1
Thawte1
Thawte Certification10
Thawte Timestamping CA0
031204000000Z
131203235959Z0S1
VeriSign, Inc.1+0)
"VeriSign Time Stamping Services CA0
http://ocsp.verisign.com0
0http://crl.verisign.com/ThawteTimestampingCA.crl0
TSA2048-1-530
?7!Op1
GlobalSign nv-sa1
Root CA1
GlobalSign Root CA0
990128120000Z
140127110000Z0
GlobalSign nv-sa1%0#
Primary Object Publishing CA100.
'GlobalSign Primary Object Publishing CA0
%uyP}_
"http://crl.globalsign.net/Root.crl0
@MFM[&
GlobalSign nv-sa1
ObjectSign CA1!0
GlobalSign ObjectSign CA0
090922155441Z
120922155437Z0
Florida1
Boca Raton1
CrossTec Corporation1
CrossTec Corporation1(0&
jeff@crosstecsoftware.com0
2http://secure.globalsign.net/cacert/ObjectSign.crt09
(http://crl.globalsign.net/ObjectSign.crl0
%http://www.globalsign.net/repository/0
GlobalSign nv-sa1%0#
Primary Object Publishing CA100.
'GlobalSign Primary Object Publishing CA0
040122090000Z
140127100000Z0c1
GlobalSign nv-sa1
ObjectSign CA1!0
GlobalSign ObjectSign CA0
$http://www.globalsign.net/repository09
(http://crl.globalsign.net/primobject.crl0N
2http://secure.globalsign.net/cacert/PrimObject.crt0
.sn@%/
YR^};8^
GlobalSign nv-sa1
ObjectSign CA1!0
GlobalSign ObjectSign CA
http://www.crossteccorp.com 0
VeriSign, Inc.1+0)
"VeriSign Time Stamping Services CA
101112175513Z0#
!Copyright (c) 2010 NetSupport Ltd
VS_VERSION_INFO
StringFileInfo
080904b0
Comments
CompanyName
NetSupport Ltd
FileDescription
CrossTec Client Application
FileVersion
V11.00
InternalName
client32
LegalCopyright
Copyright
2010, NetSupport Ltd
LegalTrademarks
OriginalFilename
client32.exe
PrivateBuild
V11.00
ProductName
Crosstec Remote Control
ProductVersion
V11.00
SpecialBuild
VarFileInfo
Translation
<<<Obsolete>>
.CrossTec Remote Contro
Antivirus Signature
Bkav Clean
Lionic Clean
tehtris Clean
ClamAV Clean
CMC Clean
CAT-QuickHeal Clean
Skyhigh Clean
ALYac Clean
Cylance Clean
Zillya Clean
Sangfor Clean
K7AntiVirus Clean
Alibaba Clean
K7GW Clean
Cybereason Clean
Baidu Clean
VirIT Clean
Symantec Clean
Elastic Clean
ESET-NOD32 Win32/RemoteAdmin.NetSupportManager.AB potentially unsafe
APEX Clean
Avast Clean
Cynet Clean
Kaspersky Clean
BitDefender Clean
NANO-Antivirus Clean
ViRobot Clean
MicroWorld-eScan Clean
Tencent Clean
Sophos Clean
F-Secure Clean
DrWeb Clean
VIPRE Clean
TrendMicro Clean
McAfeeD Clean
Trapmine Clean
FireEye Clean
Emsisoft Clean
Paloalto Clean
GData Clean
Jiangmin Clean
Webroot Clean
Varist W32/Tool.BZJE-3335
Avira Clean
MAX Clean
Antiy-AVL Clean
Kingsoft Clean
Gridinsoft Trojan.Win32.Downloader.dd!c
Xcitium Clean
Arcabit Clean
SUPERAntiSpyware Clean
ZoneAlarm Clean
Microsoft Clean
Google Detected
AhnLab-V3 Unwanted/Win.NetSupport.C5628248
Acronis Clean
McAfee Clean
TACHYON Clean
VBA32 Clean
Malwarebytes Trojan.NetSupport.RAT
Panda Clean
Zoner Clean
TrendMicro-HouseCall Clean
Rising Clean
Yandex Clean
Ikarus Clean
Fortinet Clean
BitDefenderTheta Clean
AVG Clean
DeepInstinct Clean
CrowdStrike Clean
alibabacloud Clean
No IRMA results available.