filename | YUVsoft-ls-codec.EXE | |
---|---|---|
size | 143360 (0x23000) | |
md5 | 5a510a98efa3b047ecbdb57f4f8bb7a7 | |
type | PE32 executable (GUI) Intel 80386, for MS Windows | |
mimetype | application/x-dosexec | |
clamav | scan pending | |
virustotal | → scan with virustotal.com | |
histogram |
MZ Header
signature | MZ |
bytes_in_last_block | 0x90 |
blocks_in_file | 3 |
num_relocs | 0 |
header_paragraphs | 4 |
min_extra_paragraphs | 0 |
max_extra_paragraphs | 0xffff |
ss | 0 |
sp | 0xb8 |
checksum | 0 |
ip | 0 |
cs | 0 |
reloc_table_offset | 0x40 |
overlay_number | 0 |
reserved0 | 0 |
oem_id | 0 |
oem_info | 0 |
reserved2 | 0 |
reserved3 | 0 |
reserved4 | 0 |
reserved5 | 0 |
reserved6 | 0 |
lfanew | 0xd0 |
DOS stub
00000000: 0e 1f ba 0e 00 b4 09 cd 21 b8 01 4c cd 21 54 68 |........!..L.!Th| 00000010: 69 73 20 70 72 6f 67 72 61 6d 20 63 61 6e 6e 6f |is program canno| 00000020: 74 20 62 65 20 72 75 6e 20 69 6e 20 44 4f 53 20 |t be run in DOS | 00000030: 6d 6f 64 65 2e 0d 0d 0a 24 00 00 00 00 00 00 00 |mode....$.......|
PE Header
Packer / Compiler
Sections
name | va | vsize | raw size | flags | |
---|---|---|---|---|---|
.text | 0x1000 | 0x992c | 0x9a00 | R-X CODE | |
.data | 0xb000 | 0x1be4 | 0x400 | RW- IDATA | |
.rsrc | 0xd000 | 0x19000 | 0x18e00 | R-- IDATA |
Data Directory
type | va | size | |
---|---|---|---|
EXPORT | 0 | 0 | |
IMPORT | 0x9ce4 | 0x8c | |
RESOURCE | 0xd000 | 0x18dc0 | |
EXCEPTION | 0 | 0 | |
SECURITY | 0 | 0 | |
BASERELOC | 0 | 0 | |
DEBUG | 0x1230 | 0x1c | |
ARCHITECTURE | 0 | 0 | |
GLOBALPTR | 0 | 0 | |
TLS | 0 | 0 | |
LOAD_CONFIG | 0 | 0 | |
Bound_IAT | 0 | 0 | |
IAT | 0x1000 | 0x230 | |
Delay_IAT | 0 | 0 | |
CLR_Header | 0 | 0 |
id | lang | string |
---|---|---|
1000 | 1049 | Выберите папку для сохранения извлеченных файлов. |
1001 | 1049 | %s |
1200 | 1049 | Не удается получить сведения о наличии места на диске от: %s. Сообщение системы: %s. |
1201 | 1049 | Не удается найти требуемый ресурс. |
1202 | 1049 | Подтверждаете отмену? |
1204 | 1049 | Не удается получить сведения о версии операционной системы. |
1205 | 1049 | Ошибка запроса получения памяти. |
1208 | 1049 | Не удается создать поток извлечения. |
1210 | 1049 | Недопустимый Cab-файл. |
1211 | 1049 | Переполнение таблицы файлов. |
1212 | 1049 | Ошибка перехода в папку. |
1213 | 1049 | Не удалось найти диск, имеющий %s КБ свободного места для установки программы. Освободите место и нажмите кнопку повтора. Для выхода нажмите кнопку отмены. |
1214 | 1049 | Эта папка недействительна. Убедитесь, что папка существует и доступна для записи. |
1215 | 1049 | Укажите полный путь к папке или нажмите кнопку "Отмена". |
1216 | 1049 | Не удалось обновить поле ввода папки. |
1217 | 1049 | Не удалось загрузить функции для диалогового окна обозревателя. |
1218 | 1049 | Не удалось загрузить библиотеку Shell32.DLL для диалогового окна обозревателя. |
1220 | 1049 | Ошибка создания процесса <%s>. Причина: %s |
1221 | 1049 | Размер кластера не поддерживается этой системой. |
1222 | 1049 | Требуемый ресурс поврежден. |
1223 | 1049 | Для установки требуется Windows 95 или 2-я бета-версия Windows NT 4.0. |
1224 | 1049 | Ошибка загрузки %s |
1225 | 1049 | Ошибка GetProcAddress() для функции "%s". Возможные причины: неправильная версия advpack.dll. |
1226 | 1049 | Для установки необходима операционная система Windows 95 или Windows NT. |
1227 | 1049 | Не удалось создать папку "%s" |
1228 | 1049 | Для установки программы требуется %s КБ места на диске %s. Освободите необходимое место для продолжения. Продолжить? |
1264 | 1049 | Ошибка получения папки Windows |
1269 | 1049 | Завершение работы NT: ошибка OpenProcessToken. |
1270 | 1049 | Завершение работы NT: ошибка AdjustTokenPrivileges. |
1271 | 1049 | Завершение работы NT: ошибка ExitWindowsEx. |
1272 | 1049 | Ошибка извлечения файла. Вероятно, недостаточно памяти (нет места на диске для файла подкачки) или файл Cab поврежден. |
1273 | 1049 | Программе установки не удается получить сведения о томе для диска (%s) . Системное сообщение: %s. |
1274 | 1049 | Программе установки не удается найти диск с %s КБ свободного места для установки программы. Освободите место и повторите операцию. |
1275 | 1049 | Программа установки повреждена. Обратитесь к поставщику приложения. |
1312 | 1049 | Ошибка синтаксиса командной строки. Для получения справки введите Command /?. |
1313 | 1049 | Параметры командной строки: /Q -- Тихий режим, /T:<полный путь> -- Временная рабочая папка, /C -- Извлекать файлы только в папку при использовании вместе с /T. /C:<команда> -- Заменить команду установки, указанную автором. |
1314 | 1049 | Новые параметры вступят в силу только после перезагрузки компьютера. Выполнить перезагрузку сейчас? |
1316 | 1049 | В вашей системе уже выполняется другая копия пакета "%s". Запустить другую копию? |
1317 | 1049 | Не удалось найти файл: %s. |
1351 | 1049 | Вы не имеете прав администратора на этом компьютере. Некоторые установки могут быть выполнены только администратором. |
1354 | 1049 | Папка "%s" не существует. Создать ее? |
1355 | 1049 | Другая копия пакета "%s" уже выполняется. Можно запускать только одну копию. |
1356 | 1049 | Пакет "%s" несовместим с используемой версией Windows. |
1357 | 1049 | Пакет "%s" несовместим с версией файла: %s на вашей системе. |
module_name | hint | ord | function_name |
---|---|---|---|
ADVAPI32.dll | 225 | FreeSid | |
ADVAPI32.dll | 29 | AllocateAndInitializeSid | |
ADVAPI32.dll | 216 | EqualSid | |
ADVAPI32.dll | 281 | GetTokenInformation | |
ADVAPI32.dll | 426 | OpenProcessToken | |
ADVAPI32.dll | 28 | AdjustTokenPrivileges | |
ADVAPI32.dll | 333 | LookupPrivilegeValueA | |
ADVAPI32.dll | 458 | RegCloseKey | |
ADVAPI32.dll | 467 | RegDeleteValueA | |
ADVAPI32.dll | 483 | RegOpenKeyExA | |
ADVAPI32.dll | 506 | RegSetValueExA | |
ADVAPI32.dll | 493 | RegQueryValueExA | |
ADVAPI32.dll | 462 | RegCreateKeyExA | |
ADVAPI32.dll | 488 | RegQueryInfoKeyA | |
KERNEL32.dll | 587 | LocalFree | |
KERNEL32.dll | 583 | LocalAlloc | |
KERNEL32.dll | 360 | GetLastError | |
KERNEL32.dll | 315 | GetCurrentProcess | |
KERNEL32.dll | 947 | lstrlenA | |
KERNEL32.dll | 371 | GetModuleFileNameA | |
KERNEL32.dll | 438 | GetSystemDirectoryA | |
KERNEL32.dll | 925 | _lclose | |
KERNEL32.dll | 927 | _llseek | |
KERNEL32.dll | 928 | _lopen | |
KERNEL32.dll | 912 | WritePrivateProfileStringA | |
KERNEL32.dll | 485 | GetWindowsDirectoryA | |
KERNEL32.dll | 71 | CreateDirectoryA | |
KERNEL32.dll | 342 | GetFileAttributesA | |
KERNEL32.dll | 185 | ExpandEnvironmentStringsA | |
KERNEL32.dll | 941 | lstrcpyA | |
KERNEL32.dll | 497 | GlobalFree | |
KERNEL32.dll | 508 | GlobalUnlock | |
KERNEL32.dll | 501 | GlobalLock | |
KERNEL32.dll | 490 | GlobalAlloc | |
KERNEL32.dll | 552 | IsDBCSLeadByte | |
KERNEL32.dll | 426 | GetShortPathNameA | |
KERNEL32.dll | 403 | GetPrivateProfileStringA | |
KERNEL32.dll | 397 | GetPrivateProfileIntA | |
KERNEL32.dll | 938 | lstrcmpiA | |
KERNEL32.dll | 690 | RemoveDirectoryA | |
KERNEL32.dll | 204 | FindClose | |
KERNEL32.dll | 217 | FindNextFileA | |
KERNEL32.dll | 129 | DeleteFileA | |
KERNEL32.dll | 772 | SetFileAttributesA | |
KERNEL32.dll | 935 | lstrcmpA | |
KERNEL32.dll | 208 | FindFirstFileA | |
KERNEL32.dll | 242 | FreeResource | |
KERNEL32.dll | 407 | GetProcAddress | |
KERNEL32.dll | 582 | LoadResource | |
KERNEL32.dll | 829 | SizeofResource | |
KERNEL32.dll | 223 | FindResourceA | |
KERNEL32.dll | 932 | lstrcatA | |
KERNEL32.dll | 49 | CloseHandle | |
KERNEL32.dll | 907 | WriteFile | |
KERNEL32.dll | 774 | SetFilePointer | |
KERNEL32.dll | 778 | SetFileTime | |
KERNEL32.dll | 585 | LocalFileTimeToFileTime | |
KERNEL32.dll | 141 | DosDateTimeToFileTime | |
KERNEL32.dll | 759 | SetCurrentDirectoryA | |
KERNEL32.dll | 454 | GetTempFileNameA | |
KERNEL32.dll | 182 | ExitProcess | |
KERNEL32.dll | 79 | CreateFileA | |
KERNEL32.dll | 578 | LoadLibraryExA | |
KERNEL32.dll | 944 | lstrcpynA | |
KERNEL32.dll | 477 | GetVolumeInformationA | |
KERNEL32.dll | 235 | FormatMessageA | |
KERNEL32.dll | 313 | GetCurrentDirectoryA | |
KERNEL32.dll | 475 | GetVersionExA | |
KERNEL32.dll | 338 | GetExitCodeProcess | |
KERNEL32.dll | 890 | WaitForSingleObject | |
KERNEL32.dll | 98 | CreateProcessA | |
KERNEL32.dll | 456 | GetTempPathA | |
KERNEL32.dll | 440 | GetSystemInfo | |
KERNEL32.dll | 92 | CreateMutexA | |
KERNEL32.dll | 769 | SetEvent | |
KERNEL32.dll | 75 | CreateEventA | |
KERNEL32.dll | 108 | CreateThread | |
KERNEL32.dll | 700 | ResetEvent | |
KERNEL32.dll | 839 | TerminateThread | |
KERNEL32.dll | 331 | GetDriveTypeA | |
KERNEL32.dll | 373 | GetModuleHandleA | |
KERNEL32.dll | 428 | GetStartupInfoA | |
KERNEL32.dll | 265 | GetCommandLineA | |
KERNEL32.dll | 657 | QueryPerformanceCounter | |
KERNEL32.dll | 465 | GetTickCount | |
KERNEL32.dll | 318 | GetCurrentThreadId | |
KERNEL32.dll | 316 | GetCurrentProcessId | |
KERNEL32.dll | 445 | GetSystemTimeAsFileTime | |
KERNEL32.dll | 838 | TerminateProcess | |
KERNEL32.dll | 855 | UnhandledExceptionFilter | |
KERNEL32.dll | 818 | SetUnhandledExceptionFilter | |
KERNEL32.dll | 675 | ReadFile | |
KERNEL32.dll | 577 | LoadLibraryA | |
KERNEL32.dll | 325 | GetDiskFreeSpaceA | |
KERNEL32.dll | 611 | MulDiv | |
KERNEL32.dll | 161 | EnumResourceLanguagesA | |
KERNEL32.dll | 240 | FreeLibrary | |
KERNEL32.dll | 596 | LockResource | |
GDI32.dll | 363 | GetDeviceCaps | |
USER32.dll | 225 | ExitWindowsEx | |
USER32.dll | 728 | wsprintfA | |
USER32.dll | 42 | CharNextA | |
USER32.dll | 52 | CharUpperA | |
USER32.dll | 45 | CharPrevA | |
USER32.dll | 640 | SetWindowLongA | |
USER32.dll | 366 | GetWindowLongA | |
USER32.dll | 27 | CallWindowProcA | |
USER32.dll | 161 | DispatchMessageA | |
USER32.dll | 490 | MsgWaitForMultipleObjects | |
USER32.dll | 509 | PeekMessageA | |
USER32.dll | 571 | SendMessageA | |
USER32.dll | 643 | SetWindowPos | |
USER32.dll | 554 | ReleaseDC | |
USER32.dll | 268 | GetDC | |
USER32.dll | 372 | GetWindowRect | |
USER32.dll | 566 | SendDlgItemMessageA | |
USER32.dll | 273 | GetDlgItem | |
USER32.dll | 599 | SetForegroundWindow | |
USER32.dll | 646 | SetWindowTextA | |
USER32.dll | 476 | MessageBoxA | |
USER32.dll | 155 | DialogBoxIndirectParamA | |
USER32.dll | 658 | ShowWindow | |
USER32.dll | 196 | EnableWindow | |
USER32.dll | 275 | GetDlgItemTextA | |
USER32.dll | 198 | EndDialog | |
USER32.dll | 270 | GetDesktopWindow | |
USER32.dll | 475 | MessageBeep | |
USER32.dll | 595 | SetDlgItemTextA | |
USER32.dll | 456 | LoadStringA | |
USER32.dll | 349 | GetSystemMetrics | |
COMCTL32.dll | 17 | ||
VERSION.dll | GetFileVersionInfoA | ||
VERSION.dll | 10 | VerQueryValueA | |
VERSION.dll | 1 | GetFileVersionInfoSizeA |
StringTable 041904B0
CompanyName | Корпорация Майкрософт |
FileDescription | Самоизвлечение CAB-файлов Win32 |
FileVersion | 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) |
InternalName | Wextract |
LegalCopyright | © Корпорация Майкрософт. Все права защищены. |
OriginalFilename | WEXTRACT.EXE |
ProductName | Операционная система Microsoft® Windows® |
ProductVersion | 6.00.2900.2180 |
VS_FIXEDFILEINFO
FileVersion | 6.0.2900.2180 |
ProductVersion | 6.0.2900.2180 |
StrucVersion | 0x10000 |
FileFlagsMask | 0x3f |
FileFlags | 0 |
FileOS | 0x40004 |
FileType | 1 |
FileSubtype | 0 |
Scanning the drive for archives: 1 file, 143360 bytes (140 KiB) -- Type = PE Physical Size = 143360 CPU = x86 Characteristics = Executable 32-bit NoRelocs NoLineNums NoLocalSyms Created = 2004-08-04 06:01:37 Headers Size = 1024 Checksum = 180151 Name = WEXTRACT.EXE Image Size = 155648 Section Alignment = 4096 File Alignment = 512 Code Size = 39424 Initialized Data Size = 102912 Uninitialized Data Size = 0 Linker Version = 7.10 OS Version = 5.1 Image Version = 5.1 Subsystem Version = 4.0 Subsystem = Windows GUI DLL Characteristics = NoSEH TerminalServerAware Stack Reserve = 262144 Stack Commit = 4096 Heap Reserve = 1048576 Heap Commit = 4096 Image Base = 16777216 Comment = FileVersion: 6.0.2900.2180 FileVersion: 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion: 6.0.2900.2180 ProductVersion: 6.00.2900.2180 CompanyName: Корпорация Майкрософт FileDescription: Самоизвлечение CAB-файлов Win32 InternalName: Wextract LegalCopyright: © Корпорация Майкрософт. Все права защищены. OriginalFilename: WEXTRACT.EXE ProductName: Операционная система Microsoft® Windows® ---- Path = .rsrc/1033/RCDATA/CABINET Size = 74356 Packed Size = 74356 -- Path = .rsrc/1033/RCDATA/CABINET Type = Cab Physical Size = 74356 Method = LZX:21 Blocks = 1 Volumes = 1 Volume Index = 0 ID = 1647 Date Time Attr Size Compressed Name ------------------- ----- ------------ ------------ ------------------------ 2006-11-25 19:33:16 ....A 172032 yuls.dll 2006-11-25 19:33:16 ....A 1799 yuls.inf ------------------- ----- ------------ ------------ ------------------------ 2006-11-25 19:33:16 173831 143360 2 files
Please donate some bucks to keep this site up and running: | |
Ko-fi | |
---|---|
Yandex.Money | |
Thank you! |
everything is OK