filename | setup-x86_64.exe | |
---|---|---|
size | 1227795 (0x12bc13) | |
md5 | 62072d29fa288029e408dd758bff2104 | |
type | PE32+ executable (GUI) x86-64, for MS Windows | |
mimetype | application/x-dosexec | |
clamav | OK | |
virustotal | → scan with virustotal.com | |
histogram |
MZ Header
signature | MZ |
bytes_in_last_block | 0x90 |
blocks_in_file | 3 |
num_relocs | 0 |
header_paragraphs | 4 |
min_extra_paragraphs | 0 |
max_extra_paragraphs | 0xffff |
ss | 0 |
sp | 0xb8 |
checksum | 0 |
ip | 0 |
cs | 0 |
reloc_table_offset | 0x40 |
overlay_number | 0 |
reserved0 | 0 |
oem_id | 0 |
oem_info | 0 |
reserved2 | 0 |
reserved3 | 0 |
reserved4 | 0 |
reserved5 | 0 |
reserved6 | 0 |
lfanew | 0x80 |
DOS stub
00000000: 0e 1f ba 0e 00 b4 09 cd 21 b8 01 4c cd 21 54 68 |........!..L.!Th| 00000010: 69 73 20 70 72 6f 67 72 61 6d 20 63 61 6e 6e 6f |is program canno| 00000020: 74 20 62 65 20 72 75 6e 20 69 6e 20 44 4f 53 20 |t be run in DOS | 00000030: 6d 6f 64 65 2e 0d 0d 0a 24 00 00 00 00 00 00 00 |mode....$.......|
PE Header
Packer / Compiler
This file is packed with UPX. Analysis will be incomplete without unpacking. |
Sections
name | va | vsize | raw size | flags | |
---|---|---|---|---|---|
UPX0 | 0x1000 | 0x321000 | 0 | RWX UDATA | |
UPX1 | 0x322000 | 0x11c000 | 0x11b400 | RWX IDATA | |
.rsrc | 0x43e000 | 0x11000 | 0x10600 | RW- IDATA |
Data Directory
TLS
raw start | raw end | index | callbks | zero fill | flags | |
---|---|---|---|---|---|---|
0x83d260 | 0x83d2c0 | 0x70d35c | 0x83d2c0 | 0 | 0 |
id | lang | string |
---|---|---|
96 | 1033 | 98 02 ba 1a f7 7f 2d 07 c9 04 5a 80 0d c3 f0 79 |......-...Z....y| 9e 94 49 e1 c4 5b b0 a3 c2 15 ec 25 68 97 b9 91 |..I..[.....%h...| fa a5 70 51 b7 f8 0f 1c 52 ba 35 80 6a a9 6c c6 |..pQ....R.5.j.l.| 39 4e 39 61 9d 5a c7 84 e2 ee 24 75 d3 06 b2 8e |9N9a.Z....$u....| 84 6a f0 e9 7a 3f a2 d3 82 46 16 f1 90 e8 32 d7 |.j..z?...F....2.| 74 cf 2d 54 0e 18 98 06 61 89 9d 30 92 99 b4 ba |t.-T....a..0....| 85 63 05 26 5d 5f 61 e3 6a 06 f0 3c bd 62 52 de |.c.&]_a.j..<.bR.| dd 75 fe b4 de ec 97 e1 71 a5 cb 41 16 fb e2 3e |.u......q..A...>| 7c ee d1 e2 b1 de da bf 50 b3 47 5b df 0c 03 d9 ||.......P.G[....| f6 a0 a0 c4 5d 56 1c 83 70 b2 3c e0 e6 a7 17 1b |....]V..p.<.....| cc f8 7c e0 3f 93 5f bc df 24 b5 1a 87 41 76 e3 |..|.?._..$...Av.| 32 2e 7c 15 35 de 84 c5 13 f1 71 05 00 43 5e 99 |2.|.5.....q..C^.| 59 47 90 61 63 0a c7 83 17 04 e0 31 55 c4 cb ab |YG.ac......1U...| cd 18 75 d8 ec 5a 16 62 2b cc b5 63 2e c2 bc a6 |..u..Z.b+..c....| c7 8d da 8d 73 e2 b2 34 e6 ad a6 ef d2 1a 7b 14 |....s..4......{.| 58 17 fc 52 f3 b9 67 97 fb b3 8e 27 76 62 7a d8 |X..R..g....'vbz.| 58 3f 60 93 1d b3 7d c0 d1 f9 44 c3 06 a6 ad 32 |X?`...}...D....2| 32 3b 17 31 df 4e b3 3e cd 5d 5a fd 20 84 2e fe |2;.1.N.>.]Z. ...| 7c 17 fd 2e 50 87 77 31 57 94 38 13 ff 30 b3 07 ||...P.w1W.8..0..| ee 12 2a 8c 25 b2 85 fd a3 95 ac 61 19 21 4a da |..*.%......a.!J.| 34 9e 83 ca cd df 87 17 b1 0e c1 aa 73 d8 ea 8b |4...........s...| d9 28 63 18 d3 78 b0 79 0a c1 58 55 60 3c 5d a0 |.(c..x.y..XU`<].| e0 27 8b a2 11 90 f2 ba fc 76 7e ad 2a b8 2e 3c |.'.......v~.*..<| 78 40 06 59 77 cd 73 c9 d3 78 16 a8 81 f8 31 9b |x@.Yw.s..x....1.| 2c 14 d8 e6 d9 4a 52 a0 57 9a 19 3f fe b2 6c 54 |,....JR.W..?..lT| ad f6 df 17 22 7f a8 b2 fa 60 e5 64 10 71 a2 13 |...."....`.d.q..| e2 25 e6 de d8 f8 19 1a bc 84 1a a5 c5 69 ee 79 |.%...........i.y| 1d 34 9e 81 05 33 90 b9 b6 69 c8 88 46 7a 6a f0 |.4...3...i..Fzj.| f2 9e 9f 17 d9 7c 4f 30 bf 9d 2e b6 72 8d 00 f6 |.....|O0....r...| 7e 2c 32 18 4c f0 60 7e fa 76 7e 51 1d f7 2c e4 |~,2.L.`~.v~Q..,.| 12 99 59 95 04 d1 4b 75 fd 63 77 20 26 e7 8c 13 |..Y...Ku.cw &...| 49 b9 12 fa a6 89 90 82 d7 2d c9 bc 8b 0a 42 fc |I........-....B.| ec f2 c2 32 f0 39 04 94 70 c5 08 12 e3 5c f2 6f |...2.9..p....\.o| 74 54 78 9c f4 38 3b 48 c8 96 30 0f de 26 8c ee |tTx..8;H..0..&..| 5f ed d9 a7 e6 15 8a 95 fe 2c a0 0d ea e5 bc fd |_........,......| 22 14 fb c8 16 06 a6 75 3a 4a 3c 04 16 0f e3 7a |"......u:J<....z| 45 b9 ba 8b 5d 57 78 a9 84 5c b7 8e 22 be f5 da |E...]Wx..\.."...| cb 8c a5 b8 d8 cc 73 ae 9f 39 7d 07 87 35 02 5b |......s..9}..5.[| 2a 54 3f 52 50 b4 99 96 73 a4 ba 8e b3 f9 6f ae |*T?RP...s.....o.| dc bb b9 84 61 70 36 b1 07 90 4d d8 c0 ec 89 0d |....ap6...M.....| 7a 43 cd b0 8a 73 c4 a3 35 99 73 fb 31 24 ff ee |zC...s..5.s.1$..| 45 4f 27 27 70 e9 6e fb 2e d5 aa 1d a3 bc 74 bc |EO''p.n.......t.| e1 77 86 94 aa 57 7d f2 7a ff 6a 10 dd 74 ce 83 |.w...W}.z.j..t..| bc 4a 5d 71 7a e3 8b f4 9f cf 95 74 dd 31 4d 54 |.J]qz......t.1MT| 4a d3 84 42 ad c6 27 32 73 ea d1 ce b5 69 f9 06 |J..B..'2s....i..| dc 69 1c 0c 50 fa 2d 39 e7 88 21 b6 d4 0a 08 97 |.i..P.-9..!.....| 2b e4 bc 8b ae 0b ed 5c fb a6 c0 89 31 19 39 68 |+......\....1.9h| ca 51 9a 31 f4 cd ed d7 f7 c3 d6 9b 8e fe 33 24 |.Q.1..........3$| 69 59 14 38 c7 54 51 58 03 32 80 ea 89 1a 4c 20 |iY.8.TQX.2....L | ac 38 9a 5d 3c b9 80 de 9e 0e ee 79 3f eb a1 04 |.8.]<......y?...| 4b 32 1a ac f9 a3 f0 3d fb fa 13 b9 55 46 74 8d |K2.....=....UFt.| a2 bc 5b e6 df 89 87 bb 44 7d f7 f8 8b b5 27 ac |..[.....D}....'.| 53 b5 c4 40 16 0b 37 09 30 77 9d 63 45 20 4b 7f |S..@..7.0w.cE K.| 8f ae a3 75 81 aa f1 8d 3c ff c5 57 95 49 6e 27 |...u....<..W.In'| 22 71 19 97 34 9e 58 47 54 3d 7a e3 9a 1b 07 65 |"q..4.XGT=z....e| 7d 22 56 56 b5 40 dd e7 9b 80 88 cc 68 b5 ef ba |}"VV.@......h...| b6 7b ed b5 ba 37 f2 da 16 9f df c1 a7 98 e7 1e |.{...7..........| 9a b9 eb d9 ec 2e 32 d8 22 ea 5c 6d d2 32 89 bd |......2.".\m.2..| 49 c8 b7 4a 7a 0c 28 d6 2c 4e d9 c9 20 87 5b fb |I..Jz.(.,N.. .[.| 5c 0d 48 73 87 27 8c a2 18 8d 36 4f d2 a4 64 c4 |\.Hs.'....6O..d.| 09 48 3e 38 c9 21 ce cc 31 dd 21 40 d2 76 78 a4 |.H>8.!..1.!@.vx.| e1 4c c1 85 20 f9 f7 d5 72 b9 da 8d 80 ed bd 10 |.L.. ...r.......| b7 be 96 fe 47 0f b4 2f b7 4e 38 c4 15 b7 ee 37 |....G../.N8....7| ad 14 49 92 54 58 29 69 34 a9 a1 40 5c c5 d1 43 |..I.TX)i4..@\..C| 48 3e 77 4f 65 fe c9 6f fe e6 9d fc 3b ba 06 18 |H>wOe..o....;...| f8 76 95 cb d1 7c 9e 15 89 2c f1 1b c4 94 71 c3 |.v...|...,....q.| f9 e3 d7 f4 13 ea 1c 11 74 2f bf 40 bc 2c e2 85 |........t/.@.,..| 1d 81 b0 e9 02 4f 64 f5 22 e0 99 f0 7e 92 ff 83 |.....Od."...~...| 9b cc f4 47 99 a8 df fe 18 26 1b 1e f8 6a 63 a0 |...G.....&...jc.| db c5 bd 83 7f b3 42 5a 32 de c5 62 0d 72 b6 d1 |......BZ2..b.r..| 8f 2f 07 27 ad c1 d3 dd d4 19 b2 b7 54 f2 fd a7 |./.'........T...| 59 08 b3 49 97 17 b2 a0 42 c3 64 4c 9c 89 56 43 |Y..I....B.dL..VC| 0e ae 2a 5a 67 cd b0 d1 30 3a 5c fa a5 ac 12 29 |..*Zg...0:\....)| 88 53 ae 00 92 26 a8 60 ad b5 b0 1c e7 d9 ef ae |.S...&.`........| 37 e6 fb 2e f0 7b 10 95 3b a5 82 cd d7 5a fd 30 |7....{..;....Z.0| f7 f3 3a 7b ec a8 12 52 7e 0d ad 3c 8f 68 75 cf |..:{...R~..<.hu.| 99 f2 c5 8a cc bf 7b 68 f6 ba 12 18 95 66 06 84 |......{h.....f..| 3b 8b 36 7c ac ca 26 db d9 0c 47 53 ea 49 87 96 |;.6|..&...GS.I..| 98 1a cd 00 69 61 2d 94 c0 22 01 af 2e e5 36 c8 |....ia-.."....6.| 3d 44 5f e7 60 60 3d 3c be f3 8a 21 da ef 01 fc |=D_.``=<...!....| 5a bc 45 82 20 cb d5 b6 9c a2 62 65 28 43 6e 33 |Z.E. .....be(Cn3| 9f 6b 5a 56 e9 9b 8d bf ac fc 78 52 ce 9a 97 34 |.kZV......xR...4| d2 0d d8 65 df 79 c6 a8 9f 24 66 fe 7e 17 c6 10 |...e.y...$f.~...| 99 97 |.. | |
97 | 1033 | ac 69 bf b7 5c bf 43 ab 7e 7e 0a f6 88 bc 8c bb |.i..\.C.~~......| a6 59 de 3d 0f 6f 15 c8 9d 7d 48 dc 52 63 a6 e7 |.Y.=.o...}H.Rc..| 6d b7 d3 eb 11 61 c1 d9 db d1 97 5a 3f ec 11 da |m....a.....Z?...| a2 b4 c8 1d f7 6f 9f 51 f6 1f a1 70 bb 82 f7 c9 |.....o.Q...p....| 97 53 8a bd 38 06 90 23 be 68 45 76 12 89 29 63 |.S..8..#.hEv..)c| 39 98 6b c2 8c 51 3c 79 76 54 cb 51 96 fc d7 28 |9.k..Q |
112 | 1033 | 43 ab 7e 7e 0a f6 88 bc 8c bb a6 59 de 3d 0f 6f |C.~~.......Y.=.o| 15 c8 9d 7d 48 dc 52 63 a6 e7 6d b7 d3 eb 11 61 |...}H.Rc..m....a| c1 d9 db d1 97 5a 3f ec 11 da a2 b4 c8 1d f7 6f |.....Z?........o| 9f 51 f6 1f a1 70 bb 82 f7 c9 97 53 8a bd 38 06 |.Q...p.....S..8.| 90 23 be 68 45 76 12 89 29 63 39 98 6b c2 8c 51 |.#.hEv..)c9.k..Q| 3c 79 76 54 cb 51 96 fc d7 28 84 af 84 d2 8f bd | |
128 | 1033 | 46 a8 ee 77 aa 82 05 58 1f 30 98 60 e6 d7 00 79 |F..w...X.0.`...y| 8a a0 6c 45 c2 4f 0b 37 38 36 a3 e0 9c 3b 5a 16 |..lE.O.786...;Z.| 49 24 bb b4 f6 f3 75 ff 37 b5 9a 1c 27 6d 2a cb |I$....u.7...'m*.| eb 49 3f 0f 63 31 a8 93 42 2b b1 d7 b9 0c 32 cf |.I?.c1..B+....2.| eb a0 14 4f db 7b d5 dd 66 56 85 6a 15 a7 1c c1 |...O.{..fV.j....| 6f 0d 7e 34 f4 eb 31 5b 35 b0 f7 c4 0d 5d fa a9 |o.~4..1[5....]..| 90 9b 96 17 f2 45 a4 a5 ec f7 58 c1 4f 37 45 69 |.....E....X.O7Ei| 4f 1f 3f 7d 77 55 c9 3d be 50 6c 14 0a db 1a 57 |O.?}wU.=.Pl....W| e7 85 1e d2 13 ab 79 14 59 fe 57 68 67 b4 8b 61 |......y.Y.Whg..a| e3 1d f5 17 f5 6a c8 09 73 60 cf 3f ce 05 c0 fb |.....j..s`.?....| fa 15 d5 20 4f 9b f6 60 9e 35 fc e4 f3 29 fc ae |... O..`.5...)..| 81 4a 06 a0 fa 13 e1 32 da 9b 37 ea e9 cd c2 be |.J.....2..7.....| ce 9c 5b 98 b4 32 ab c2 db 97 ed 3d 90 c3 97 b0 |..[..2.....=....| 13 ee 7a 0f 92 a6 46 dd 93 e5 61 85 68 55 3a c4 |..z...F...a.hU:.| cb cd 9d f1 fe f5 a4 10 3e 86 26 0b 30 dd 5a 0d |........>.&.0.Z.| 7b 99 26 21 95 a7 ce f7 af e9 5b df 3f f6 f5 00 |{.&!......[.?...| ed 3b 38 e7 bc 10 e6 36 6b ff 12 84 ed 61 83 76 |.;8....6k....a.v| a7 74 dd d2 00 5b c9 82 8c 2c be a2 23 04 97 9c |.t...[...,..#...| 6a f2 64 7e 73 86 29 32 1c 97 17 be 81 79 23 fa |j.d~s.)2.....y#.| 99 7d b5 4e 8e dd db 0e e4 5f 66 5b 55 c6 14 14 |.}.N....._f[U...| 63 ae a6 1a c9 5b ca 11 fe 99 7d a8 3e b8 89 74 |c....[....}.>..t| 5d 92 45 76 a0 b3 d4 37 90 d4 de 0d ac 7b a3 40 |].Ev...7.....{.@| ed 12 c9 0d fe a1 97 2f 34 53 f0 5b 6f 88 07 12 |......./4S.[o...| 8c cc 7d 33 be 7d b8 1c ee 6d 72 27 0b cb ef 62 |..}3.}...mr'...b| 28 fc 3b 90 d3 37 cf 68 e7 54 a9 89 20 40 1e 13 |(.;..7.h.T.. @..| 2a 0b ba 11 92 6d 1e 61 7c 1e 05 2d bb f2 4c f9 |*....m.a|..-..L.| 26 0c a5 9b 25 b0 2a 06 72 37 e2 9a 30 dc 6c ee |&...%.*.r7..0.l.| ac 08 89 3f 92 58 ff c8 34 95 6d ba b8 c4 86 58 |...?.X..4.m....X| 79 68 f5 f8 ac 18 77 5a ee b4 0c a0 26 cd f6 9f |yh....wZ....&...| 04 f8 3a ae dc 9b 67 96 76 c6 66 46 f6 0f 3d cf |..:...g.v.fF..=.| ea 61 a3 9c 73 47 f2 85 51 13 0d f3 36 af 7c a9 |.a..sG..Q...6.|.| 21 f8 33 82 19 c0 3a 3f 25 c9 70 58 1f 24 e6 51 |!.3...:?%.pX.$.Q| c8 4d a3 db 42 fc f9 05 35 27 d0 74 48 0c 7e 4d |.M..B...5'.tH.~M| 10 91 2e 30 55 a9 40 b3 99 c9 70 6f da 95 cd 4c |...0U.@...po...L| 31 e7 40 f4 8c ba f1 a7 4d cf b9 d9 6e dc 43 05 |1.@.....M...n.C.| b9 5d 96 3f 4e 87 46 35 94 fe db 67 da 37 ba 6a |.].?N.F5...g.7.j| eb 95 f4 e3 10 f2 c8 0f 17 9b 49 9e bd a6 d1 cb |..........I.....| 24 83 0b 21 f1 43 f3 2c 3b e4 bf 90 50 c2 7a f8 |$..!.C.,;...P.z.| e1 ac e2 6d c8 99 bc 5b b7 e3 ee 77 ab 3a e5 2a |...m...[...w.:.*| 07 7e 31 b6 fb 9e b6 9d 11 c5 79 f3 9f 00 99 6f |.~1.......y....o| e2 78 8d 92 b5 c6 fb 5d 7a 9e 4b 56 d6 03 77 10 |.x.....]z.KV..w.| f0 d9 6d da e5 18 10 c7 0a a0 db 66 e4 65 c6 1f |..m........f.e..| 6e 4f 36 78 ed 86 36 2d 0b d1 3e 18 53 02 c4 2c |nO6x..6-..>.S..,| a0 ee 24 ef 54 72 8e e1 7b 32 50 d6 86 91 38 2d |..$.Tr..{2P...8-| 6d 8f 85 bb fc b0 b0 db 17 af 30 46 f3 e5 5a 8c |m.........0F..Z.| 77 cd b8 44 46 49 e0 54 ff d3 9d b1 d9 89 c9 3b |w..DFI.T.......;| 6c e0 da b4 51 17 91 a9 87 6d cb 7a d7 b2 af a5 |l...Q....m.z....| 0f a0 16 6c a9 b6 31 d0 62 77 10 4c ee f3 72 16 |...l..1.bw.L..r.| 1d a9 4f f6 3f 5c 92 4b 32 b8 75 f7 dd 22 7a 30 |..O.?\.K2.u.."z0| d0 06 b6 5a 06 04 e1 94 a3 02 19 f5 79 41 16 dd |...Z........yA..| 8a ff fd d4 82 1f 6e 53 ac 77 4e ea a8 7a 11 16 |......nS.wN..z..| 5d 0e d2 26 43 fc a5 a8 0b cd e6 9e ca ee 06 fa |]..&C...........| 01 8f 6f d2 3a 66 0c ce 3a 0c 82 63 76 7d bd 10 |..o.:f..:..cv}..| 72 24 55 4c d0 66 e4 a0 9b bd 7f 1b 8d 7a e6 bc |r$UL.f.......z..| ef c2 ab 99 1f 1a 7b 75 16 3f 99 30 a9 e9 8d 28 |......{u.?.0...(| 4d 96 de 13 52 2c a2 74 99 ef 2a 6d 10 5a 03 fe |M...R,.t..*m.Z..| 0a c2 b6 18 e0 3c 05 f8 03 4f 8c 2d 01 a4 c7 78 |.....<...O.-...x| 87 9a 75 04 8e 12 e0 ed 0b 32 7a 63 69 48 5c 95 |..u......2zciH\.| 0d 0f e4 99 42 1e 04 fe 07 24 6c 1c 87 91 c9 88 |....B....$l.....| 03 e9 bf 06 8c 40 07 96 d0 59 35 19 19 c3 18 9f |.....@...Y5.....| f3 02 2d 46 9b 8f 25 ed 3d ce 60 13 3f 0b 16 b0 |..-F..%.=.`.?...| 12 10 c5 40 b3 19 25 40 0e ac a6 a9 63 67 71 45 |...@..%@....cgqE| e3 aa 54 c4 f1 ea de 21 17 d8 f0 63 4a 3b 75 57 |..T....!...cJ;uW| 3f 7b 7d 1e 3c 14 c1 7d 46 5f 87 7f 4f dd a5 53 |?{}.<..}F_..O..S| f1 14 1d e0 42 3b b2 7a 83 08 00 ed db d9 68 fd |....B;.z......h.| 19 67 64 0b d2 1a 39 35 bf e1 35 38 68 38 cf 98 |.gd...95..58h8..| 78 cc 74 c8 73 37 40 11 c2 c4 20 66 1b b6 fb ac |x.t.s7@... f....| cb b3 65 8d 83 b7 42 67 7f 9d 0f 5d c9 b3 54 b0 |..e...Bg...]..T.| 0a db 51 73 8f 06 a2 ac c0 97 fb 58 e5 1a 81 b6 |..Qs.......X....| f3 6b e6 8b ad f4 60 fe f4 0c 0c b1 e2 33 89 43 |.k....`......3.C| 2f d0 9c 30 69 71 cd 9b d8 ba 69 05 c6 11 f7 e2 |/..0iq....i.....| 0b e5 c6 d6 08 91 5a a1 82 cb cf 21 cc c2 95 33 |......Z....!...3| f0 66 f0 60 18 2b 2a 1a 1a 22 c6 71 a7 c5 04 0a |.f.`.+*..".q....| 47 d9 1b d1 c0 fa 1c ce 98 c5 2a 48 c3 13 f4 ce |G.........*H....| 9b 82 b5 ab 47 09 b1 1d a4 63 17 f2 16 aa 89 43 |....G....c.....C| 9e 90 4d cc 51 53 6f 23 32 d3 3f ef 2e 95 58 24 |..M.QSo#2.?...X$| 11 77 07 31 58 93 23 e9 e9 74 ed 3d 03 af 2b 83 |.w.1X.#..t.=..+.| 3c ee a9 b5 16 e1 2e 8a e8 92 02 94 9c 1d 14 c7 |<...............| 4e 22 82 f0 aa 1c 7e 54 74 ac e6 dc b2 7c da 90 |N"....~Tt....|..| db 8d 1f b8 1b 63 c3 01 47 af 1c 1d 90 1f 85 f3 |.....c..G.......| 36 ad 03 53 15 93 ac 44 08 eb c2 d8 5e a0 f2 86 |6..S...D....^...| ab 18 05 ce 64 3a 92 3d 82 0e 8c 57 22 4a af 16 |....d:.=...W"J..| 93 5a e4 6f fb 60 71 b0 39 d5 4a 69 a5 e4 5c 29 |.Z.o.`q.9.Ji..\)| e9 72 29 41 d2 39 e7 cc 4a 76 13 5a e1 59 01 c0 |.r)A.9..Jv.Z.Y..| e0 fc 85 6b cd a7 f2 52 6f 0d 53 9b db da 27 87 |...k...Ro.S...'.| 49 7a e8 2c 70 b4 c5 f0 d7 11 29 6d bc a5 07 f0 |Iz.,p.....)m....| f7 18 21 7f e5 0a e3 bc ab be ff ee 28 0e 5a 45 |..!.........(.ZE| a0 09 61 68 73 91 b7 a3 41 04 d1 58 eb 0f 53 0c |..ahs...A..X..S.| 64 13 db 76 b8 41 a5 7b 8c 7e c1 df f7 28 b8 86 |d..v.A.{.~...(..| a3 93 5f ca 56 ea a7 b9 0e f3 7a d4 53 15 c4 de |.._.V.....z.S...| 4a a3 2f 3f a8 e7 2d 23 d9 49 63 84 f6 c6 78 df |J./?..-#.Ic...x.| 12 6b 7e af 85 1a 1b 8e e9 a0 5d 24 d4 ca b0 b0 |.k~.......]$....| 14 d1 44 27 09 81 0e 1c bb 89 38 5a f6 2d 58 d6 |..D'......8Z.-X.| 98 03 97 40 7d 28 30 fd 8a fc 90 23 5a e1 97 20 |...@}(0....#Z.. | 6e 62 d6 24 d2 f0 8a 47 7d 1d 7c be 6c 3b f0 1d |nb.$...G}.|.l;..| 00 e0 6d 1d 8c a3 2b 2c de 97 13 4a 42 2a 98 ed |..m...+,...JB*..| 77 7f 96 c9 d8 4c 9c 9f e0 72 23 7d b9 a7 29 a6 |w....L...r#}..).| bd 6b ae 02 6e 15 41 67 35 64 28 46 d3 db 5b 5f |.k..n.Ag5d(F..[_| 90 0c 23 f3 0c 89 79 a3 ab 86 ce c9 c1 30 ff ec |..#...y......0..| b7 57 3d a5 73 79 1a e5 38 9a b1 39 d9 ae 81 35 |.W=.sy..8..9...5| e6 5c 6c de 68 fc f9 8f 14 c6 c8 cb 44 80 c1 0e |.\l.h.......D...| 6c 7f a8 36 a5 ae f9 6c 74 45 c7 21 27 13 38 f0 |l..6...ltE.!'.8.| 90 58 9b 95 ef ae 9c 20 63 80 a5 2a c4 21 6e 2a |.X..... c..*.!n*| 1a 14 55 f8 ba 76 23 ce 12 34 07 e4 7c db 21 14 |..U..v#..4..|.!.| 77 98 e1 4b d8 f7 37 9f ef 7d 5e d4 83 cb c9 3d |w..K..7..}^....=| 09 44 92 d0 56 38 1b 21 dd dd ff c4 d4 5b 83 2d |.D..V8.!.....[.-| ae c5 73 57 b3 b3 82 11 6f db b4 71 8f 6e e3 c9 |..sW....o..q.n..| 29 3a dd 07 ea c7 60 6b e2 f0 e8 4e fb 0f 08 5e |):....`k...N...^| 5e bf 8c 4a 62 aa f0 18 63 a7 9c 86 ed 58 df 9e |^..Jb...c....X..| 64 ec 37 05 59 65 5c 42 4c 45 68 3a 13 09 6e d3 |d.7.Ye\BLEh:..n.| 74 02 04 15 8d f4 c9 63 47 79 e9 c8 98 03 59 90 |t......cGy....Y.| 43 2b 9a 86 2d f2 4f 3c 27 15 95 3c 77 11 be fa |C+..-.O<'.. |
144 | 1033 | 5e 68 d9 ad 64 af c7 64 75 7f 35 a7 de b5 ea 48 |^h..d..du.5....H| 5f 57 83 d0 d8 3b 02 83 ae d4 9e e8 45 b4 69 c9 |_W...;......E.i.| f7 9d b4 9a c6 b6 08 2d fe 3b 03 77 b3 50 a9 c5 |.......-.;.w.P..| f2 3f 7a cd 43 f5 27 dc 3a 28 e3 58 b8 e1 ff 48 |.?z.C.'.:(.X...H| 91 53 b5 4f a3 56 fe 9c b2 4c 89 f0 e2 1a 24 af |.S.O.V...L....$.| 37 8e 68 d9 0e c2 a2 0e b8 95 bd 4c 1e c1 44 c6 |7.h........L..D.| 3e 9b 8a 2f a9 27 52 96 |>../.'R. | |
module_name | hint | ord | function_name |
---|---|---|---|
ADVAPI32.dll | FreeSid | ||
COMCTL32.dll | PropertySheetA | ||
GDI32.dll | SetBkColor | ||
KERNEL32.DLL | LoadLibraryA | ||
KERNEL32.DLL | ExitProcess | ||
KERNEL32.DLL | GetProcAddress | ||
KERNEL32.DLL | VirtualProtect | ||
msvcrt.dll | exit | ||
ntdll.dll | atoi | ||
ole32.dll | CoInitializeEx | ||
PSAPI.DLL | EnumProcesses | ||
SHELL32.dll | ShellExecuteA | ||
SHLWAPI.dll | StrStrIA | ||
USER32.dll | GetDC | ||
WININET.dll | InternetOpenA | ||
WS2_32.dll | send |
Scanning the drive for archives: 1 file, 1227795 bytes (1200 KiB) Errors: 1
Please donate some bucks to keep this site up and running: | |
Ko-fi | |
---|---|
Yandex.Money | |
Thank you! |
[?] can't find file_offset of VA 0x316e60
[?] ignoring invalid PEdump::BITMAPINFOHEADER
[!] cannot convert "\xBA\x1A\xF7\x7F-\a\xC9\x04Z\x80\r\xC3\xF0y\x9E\x94"... to UTF-16
[!] string size(54104) > stringtable size(1334). truncated to 1332
[!] cannot convert "\xBF\xB7\\\xBFC\xAB~~\n\xF6\x88\xBC\x8C\xBB\xA6Y"... to UTF-16
[!] string size(87686) > stringtable size(1850). truncated to 1848
[!] cannot convert "~~\n\xF6\x88\xBC\x8C\xBB\xA6Y\xDE=\x0Fo\x15\xC8"... to UTF-16
[!] string size(86156) > stringtable size(3850). truncated to 3848
[!] cannot convert "\xEEw\xAA\x82\x05X\x1F0\x98`\xE6\xD7\x00y\x8A\xA0"... to UTF-16
[!] string size(53436) > stringtable size(104). truncated to 102
[!] cannot convert "\xD9\xADd\xAF\xC7du\x7F5\xA7\xDE\xB5\xEAH_W"... to UTF-16
[!] refusing to read ICODIRENTRY beyond resource size
[?] can't find file_offset of VA 0x30d35c
[?] can't find file_offset of VA 0x30f000
[?] can't find file_offset of VA 0x2bd000
[?] can't find file_offset of VA 0x30f000