filename | wow32.dll | |
---|---|---|
size | 264704 (0x40a00) | |
md5 | 8ee03b46abbda6cb89823e6e7c151e12 | |
type | PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bit | |
mimetype | application/octet-stream | |
clamav | OK | |
virustotal | → scan with virustotal.com | |
histogram |
MZ Header
signature | MZ |
bytes_in_last_block | 0x90 |
blocks_in_file | 3 |
num_relocs | 0 |
header_paragraphs | 4 |
min_extra_paragraphs | 0 |
max_extra_paragraphs | 0xffff |
ss | 0 |
sp | 0xb8 |
checksum | 0 |
ip | 0 |
cs | 0 |
reloc_table_offset | 0x40 |
overlay_number | 0 |
reserved0 | 0 |
oem_id | 0 |
oem_info | 0 |
reserved2 | 0 |
reserved3 | 0 |
reserved4 | 0 |
reserved5 | 0 |
reserved6 | 0 |
lfanew | 0xe0 |
DOS stub
00000000: 0e 1f ba 0e 00 b4 09 cd 21 b8 01 4c cd 21 54 68 |........!..L.!Th| 00000010: 69 73 20 70 72 6f 67 72 61 6d 20 63 61 6e 6e 6f |is program canno| 00000020: 74 20 62 65 20 72 75 6e 20 69 6e 20 44 4f 53 20 |t be run in DOS | 00000030: 6d 6f 64 65 2e 0d 0d 0a 24 00 00 00 00 00 00 00 |mode....$.......|
PE Header
Packer / Compiler
Sections
name | va | vsize | raw size | flags | |
---|---|---|---|---|---|
.text | 0x1000 | 0x36956 | 0x36a00 | R-X CODE | |
.data | 0x38000 | 0x53f8 | 0x3e00 | RW- IDATA | |
.rsrc | 0x3e000 | 0x16f8 | 0x1800 | R-- IDATA | |
.reloc | 0x40000 | 0x4574 | 0x4600 | R-- IDATA DISCARDABLE |
Data Directory
id | lang | string |
---|---|---|
0 | 1045 | Błąd aplikacji |
1 | 1045 | podsystem Win 16 |
2 | 1045 | Kliknij ZAMKNIJ, aby zakończyć działanie aplikacji |
3 | 1045 | Kliknij ANULUJ, aby dokonać analizy aplikacji |
4 | 1045 | Kliknij ZIGNORUJ, aby kontynuować, należy wówczas zapisać wyniki pracy w nowym pliku. |
5 | 1045 | %s spowodował wyjątek w %s w miejscu 0x%08x. Kodem wyjątku było 0x%08x. |
6 | 1045 | %s spowodował naruszenie zasad dostępu w %s w miejscu 0x%08x. |
7 | 1045 | %s spowodował przepełnienie stosu w %s w miejscu 0x%08x. |
8 | 1045 | %s spowodował błędy wyrównania typów danych w %s w miejscu 0x%08x. Jeśli wybierzesz Zignoruj, zostanie użyta wolniejsza emulacja programowa dostępu. |
9 | 1045 | %s spowodował błąd niedopuszczalnej instrukcji w %s w miejscu 0x%08x. |
10 | 1045 | %s spowodował błąd na stronie %s w miejscu 0x%08x. |
11 | 1045 | %s spowodował dzielenie przez zero w %s w miejscu 0x%08x. |
12 | 1045 | %s spowodował wyjątek zmiennoprzecinkowy w %s w miejscu 0x%08x. |
13 | 1045 | Kliknij przycisk IGNORUJ, aby włączyć programową emulację dostępu do niespójnych danych. |
256 | 1045 | W podsystemie Win 16 wystąpił błąd wewnętrzny. Zamknij wszystkie aplikacje Win 16 i zapisz swoje dane. |
257 | 1045 | Błąd systemu |
258 | 1045 | System nie może zakończyć wybranego zadania, ponieważ %s nie ma pozwolenia na uruchomienie. Naciśnij przycisk OK, aby zakończyć zadanie %s lub przycisk Anuluj, aby pozostawić je uruchomione. |
259 | 1045 | Żądanie zakończenia tego 16-bitowego zadania przekroczyło limit czasu oczekiwania. Podsystem Win16 może być niestabilny. Naciśnij przycisk OK, aby zakończyć pracę podsystemu Win16, albo przycisk Anuluj, aby pozostawić ten podsystem uruchomiony. |
260 | 1045 | Podsystem Win 16 nie odpowiada na żądanie uruchomienia aplikacji. Wybierz przycisk Ponów, aby dalej czekać, lub przycisk Anuluj, aby zakończyć pracę podsystemu Win 16. |
261 | 1045 | W aplikacji wystąpiła próba dostępu do klawiatury lub myszy w trybie 16-bitowego programu Windows, co nie jest obsługiwane. Może to spowodować niepoprawne działanie aplikacji. |
262 | 1045 | Aplikacja: |
263 | 1045 | Podsystem Win16 nie został uruchomiony z powodu braku pamięci. Zamknij inne aplikacje lub powiększ plik strony i spróbuj ponownie. |
264 | 1045 | Podsystem Win 16 nie mógł przydzielić pamięci dla tej transakcji DDE i zamknął konwersację. |
265 | 1045 | Podsystem Win 16 nie mógł przydzielić pamięci dla tej transakcji DDE. |
266 | 1045 | Port lokalny |
267 | 1045 | Moduł %s nie jest przeznaczony do uruchamiania na tym komputerze. |
268 | 1045 | Kod binarny nie odpowiada procesorowi |
269 | 1045 | W podsystemie Win 16 brakuje zasobów potrzebnych do kontynuowania działania. Kliknij przycisk OK, zamknij aplikacje i ponownie uruchom komputer. |
ord | entry_va | function_name | |
---|---|---|---|
1 | 0x21a32 | CopyDropFilesFrom16 | |
2 | 0x21952 | CopyDropFilesFrom32 | |
3 | 0x23cab | GetCommHandle | |
4 | 0x23c37 | GetCommShadowMSR | |
5 | 0x39aa | W32Dispatch | |
6 | 0x1e6c4 | W32HungAppNotifyThread | |
7 | 0xab87 | W32Init | |
8 | 0x29174 | WOW32DriverCallback | |
9 | 0x29070 | WOW32ResolveHandle | |
10 | 0x2900f | WOW32ResolveMemory | |
11 | 0xa499 | WOWCallback16 | |
12 | 0xdc6d | WOWCallback16Ex | |
13 | 0x1d5f8 | WOWDirectedYield16 | |
14 | 0x16c64 | WOWFreeMetafile | |
15 | 0x48f0 | WOWGetVDMPointer | |
16 | 0x48f0 | WOWGetVDMPointerFix | |
17 | 0x1d5e4 | WOWGetVDMPointerUnfix | |
18 | 0x15a4a | WOWGlobalAlloc16 | |
19 | 0x62d8 | WOWGlobalAllocLock16 | |
20 | 0x158e6 | WOWGlobalFree16 | |
21 | 0x158ce | WOWGlobalLock16 | |
22 | 0x1587f | WOWGlobalLockSize16 | |
23 | 0xc5d4 | WOWGlobalUnlock16 | |
24 | 0x12593 | WOWGlobalUnlockFree16 | |
25 | 0x14a88 | WOWHandle16 | |
26 | 0x149d7 | WOWHandle32 | |
27 | 0x1f1a8 | WOWUseMciavi16 | |
28 | 0x1d5ec | WOWYield16 |
StringTable 041504B0
CompanyName | Microsoft Corporation |
FileDescription | Biblioteka 32-bitowego podsystemu WOW |
FileVersion | 5.1.2600.5512 (xpsp.080413-2111) |
InternalName | WOW32 |
LegalCopyright | © Microsoft Corporation. Wszelkie prawa zastrzeżone. |
OriginalFilename | WOW32.DLL |
ProductName | System operacyjny Microsoft® Windows® |
ProductVersion | 5.1.2600.5512 |
VS_FIXEDFILEINFO
FileVersion | 5.1.2600.5512 |
ProductVersion | 5.1.2600.5512 |
StrucVersion | 0x10000 |
FileFlagsMask | 0x3f |
FileFlags | 0 |
FileOS | 0x40004 |
FileType | 2 |
FileSubtype | 0 |
![]() |
Please donate some bucks to keep this site up and running: | |
Ko-fi | |
---|---|
Yandex.Money | |
Thank you! |
[?] can't find file_offset of VA 0x278