MZ Header

Rich Header

DOS stub

00000000: 0e 1f ba 0e 00 b4 09 cd  21 b8 01 4c cd 21 54 68  |........!..L.!Th|
00000010: 69 73 20 70 72 6f 67 72  61 6d 20 63 61 6e 6e 6f  |is program canno|
00000020: 74 20 62 65 20 72 75 6e  20 69 6e 20 44 4f 53 20  |t be run in DOS |
00000030: 6d 6f 64 65 2e 0d 0d 0a  24 00 00 00 00 00 00 00  |mode....$.......|

PE Header

Packer / Compiler

Sections

Data Directory

No certificates in

#<struct PEdump::WIN_CERTIFICATE dwLength=1072, wRevision=512, wCertificateType=2, data="0\x82\x04\"\x06\t*\x86H\x86\xF7\r\x01\a\x02\xA0\x82\x04\x130\x82\x04\x0F\x02\x01\x011\x0E0\f\x06\b*\x86H\x86\xF7\r\x02\x05\x05\x000g\x06\n+\x06\x01\x04\x01\x827\x02\x01\x04\xA0Y0W03\x06\n+\x06\x01\x04\x01\x827\x02\x01\x0F0%\x03\x01\x00\xA0 \xA2\x1E\x80\x1C\x00<\x00<\x00<\x00O\x00b\x00s\x00o\x00l\x00e\x00t\x00e\x00>\x00>\x00>0 0\f\x06\b*\x86H\x86\xF7\r\x02\x05\x05\x00\x04\x10\a\x9A}\xC3\x7F\xFEo\x86-\xDF^I/\xAB\xB1\x9A\xA0\x82\x02N0\x82\x02J0\x82\x01\xB3\xA0\x03\x02\x01\x02\x02\x10\x92#/o\x95\xEC\x8B\x86@\x9C\x96_\x02\xB0\xC6\xDD0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x04\x05\x00001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox0\x1E\x17\r020201200000Z\x17\r190201200000Z001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox0\x81\x9F0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x01\x05\x00\x03\x81\x8D\x000\x81\x89\x02\x81\x81\x00\xDB\x95xH\xF9m\xF6\x8E0}\xFC\x12l\f9\"\xF8\xA2\x81w\xD12\n\xC1\xAE\xA8\x91\x18\xA4\xA7\x8A\xB5\xF3@\xA7\"\x10\xAE\x06\xDA\xF1v\xE0\xE2\xFB\xCDB\xEA\xEF^\x10\xDF$\x00;\x89\xD6\xE6\xA9 \x8D\xB97\x85\x101Ply\x804\xBE!\xFA\x13\xD7/\x7F\xC3\xB1\x9EZ\x8D~Gj\xFD\xBCPgJ`\xD7\xC9hEf\x87\x9E\x17\xCE\xAD\xD9\xDA\xAD\xCD>\xF0BZ\x9AQ\x9D\xDD\x88h\xE9\xD8,\xB8\xB6\xE4\xFDV\xF4np\x7F\x02\x03\x01\x00\x01\xA3e0c0a\x06\x03U\x1D\x01\x04Z0X\x80\x10\x8A\xCD\x00'W}\xB6f\x89JT\xF2\xEC\xF2\xDD2\xA12001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox\x82\x10\x92#/o\x95\xEC\x8B\x86@\x9C\x96_\x02\xB0\xC6\xDD0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x04\x05\x00\x03\x81\x81\x001\x83\x92mq.\x10\x1Fnh\xDB\x8E\x86K \xC3\x19\x18\x10o\xD15\xC5\x919:a\xE5\xB9\xFE\xF8\xA6\xBF\xB2\xEC\xE7M\xD1\x9Cd\x9A\x9E\xFD\xFD\x9Ch\x83 z \xB9\x01\xDA\xE2\xB8E\x93\x8B\x98\x8F]\xC8c\xE8Tg\x96\x95\x15\xF0G6\xAC\x14S\x18\x9E?'\xA6\xE9ay\x89=yeX\xFD\xEB\x02h\xB19\xB7B\x87a1h\xF3\x06\x13BPmM\x9D\x8F\xF71\xF3\x9E\xB9=\x7F\xB5\xABN\x06)I\xBFx\x0Efw\x151\x82\x01=0\x82\x019\x02\x01\x010D001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox\x02\x10\x92#/o\x95\xEC\x8B\x86@\x9C\x96_\x02\xB0\xC6\xDD0\f\x06\b*\x86H\x86\xF7\r\x02\x05\x05\x00\xA0N0\x10\x06\n+\x06\x01\x04\x01\x827\x02\x01\f1\x020\x000\x19\x06\t*\x86H\x86\xF7\r\x01\t\x031\f\x06\n+\x06\x01\x04\x01\x827\x02\x01\x040\x1F\x06\t*\x86H\x86\xF7\r\x01\t\x041\x12\x04\x10\x10\xF9\x8A{\xB1Kl6b\t\xC7\\\xCD\x15gC0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x01\x05\x00\x04\x81\x80\xB7\x01&\xA5\x80=%hiS\xB9\xCE\xED\xB4p\xF7\x9F\xBC\x9F\xDF,\xA0\xAA\xC27\xE2\t\x1E:\xB3Dj\xDF\xE8\xC3\xF6">

Cannot call to_der on

#<struct PEdump::WIN_CERTIFICATE dwLength=1072, wRevision=512, wCertificateType=2, data="0\x82\x04\"\x06\t*\x86H\x86\xF7\r\x01\a\x02\xA0\x82\x04\x130\x82\x04\x0F\x02\x01\x011\x0E0\f\x06\b*\x86H\x86\xF7\r\x02\x05\x05\x000g\x06\n+\x06\x01\x04\x01\x827\x02\x01\x04\xA0Y0W03\x06\n+\x06\x01\x04\x01\x827\x02\x01\x0F0%\x03\x01\x00\xA0 \xA2\x1E\x80\x1C\x00<\x00<\x00<\x00O\x00b\x00s\x00o\x00l\x00e\x00t\x00e\x00>\x00>\x00>0 0\f\x06\b*\x86H\x86\xF7\r\x02\x05\x05\x00\x04\x10\a\x9A}\xC3\x7F\xFEo\x86-\xDF^I/\xAB\xB1\x9A\xA0\x82\x02N0\x82\x02J0\x82\x01\xB3\xA0\x03\x02\x01\x02\x02\x10\x92#/o\x95\xEC\x8B\x86@\x9C\x96_\x02\xB0\xC6\xDD0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x04\x05\x00001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox0\x1E\x17\r020201200000Z\x17\r190201200000Z001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox0\x81\x9F0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x01\x05\x00\x03\x81\x8D\x000\x81\x89\x02\x81\x81\x00\xDB\x95xH\xF9m\xF6\x8E0}\xFC\x12l\f9\"\xF8\xA2\x81w\xD12\n\xC1\xAE\xA8\x91\x18\xA4\xA7\x8A\xB5\xF3@\xA7\"\x10\xAE\x06\xDA\xF1v\xE0\xE2\xFB\xCDB\xEA\xEF^\x10\xDF$\x00;\x89\xD6\xE6\xA9 \x8D\xB97\x85\x101Ply\x804\xBE!\xFA\x13\xD7/\x7F\xC3\xB1\x9EZ\x8D~Gj\xFD\xBCPgJ`\xD7\xC9hEf\x87\x9E\x17\xCE\xAD\xD9\xDA\xAD\xCD>\xF0BZ\x9AQ\x9D\xDD\x88h\xE9\xD8,\xB8\xB6\xE4\xFDV\xF4np\x7F\x02\x03\x01\x00\x01\xA3e0c0a\x06\x03U\x1D\x01\x04Z0X\x80\x10\x8A\xCD\x00'W}\xB6f\x89JT\xF2\xEC\xF2\xDD2\xA12001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox\x82\x10\x92#/o\x95\xEC\x8B\x86@\x9C\x96_\x02\xB0\xC6\xDD0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x04\x05\x00\x03\x81\x81\x001\x83\x92mq.\x10\x1Fnh\xDB\x8E\x86K \xC3\x19\x18\x10o\xD15\xC5\x919:a\xE5\xB9\xFE\xF8\xA6\xBF\xB2\xEC\xE7M\xD1\x9Cd\x9A\x9E\xFD\xFD\x9Ch\x83 z \xB9\x01\xDA\xE2\xB8E\x93\x8B\x98\x8F]\xC8c\xE8Tg\x96\x95\x15\xF0G6\xAC\x14S\x18\x9E?'\xA6\xE9ay\x89=yeX\xFD\xEB\x02h\xB19\xB7B\x87a1h\xF3\x06\x13BPmM\x9D\x8F\xF71\xF3\x9E\xB9=\x7F\xB5\xABN\x06)I\xBFx\x0Efw\x151\x82\x01=0\x82\x019\x02\x01\x010D001 0\x1E\x06\t*\x86H\x86\xF7\r\x01\t\x01\x16\x11foxcon@foxcon.com1\f0\n\x06\x03U\x04\x03\x13\x03fox\x02\x10\x92#/o\x95\xEC\x8B\x86@\x9C\x96_\x02\xB0\xC6\xDD0\f\x06\b*\x86H\x86\xF7\r\x02\x05\x05\x00\xA0N0\x10\x06\n+\x06\x01\x04\x01\x827\x02\x01\f1\x020\x000\x19\x06\t*\x86H\x86\xF7\r\x01\t\x031\f\x06\n+\x06\x01\x04\x01\x827\x02\x01\x040\x1F\x06\t*\x86H\x86\xF7\r\x01\t\x041\x12\x04\x10\x10\xF9\x8A{\xB1Kl6b\t\xC7\\\xCD\x15gC0\r\x06\t*\x86H\x86\xF7\r\x01\x01\x01\x05\x00\x04\x81\x80\xB7\x01&\xA5\x80=%hiS\xB9\xCE\xED\xB4p\xF7\x9F\xBC\x9F\xDF,\xA0\xAA\xC27\xE2\t\x1E:\xB3Dj\xDF\xE8\xC3\xF6">
offsetsizetypecomment
0408064DLL12/09/2011 10:30:42#
15c115HTM#
63a001072PKCS7Authenticode Signature#
63a00978BINoverlay data past EOF#
offset:( 0x )size:( 0x )hotkeys:-=[]<>, offset/size fields are also editable

[!] Could not parse the PKCS7: not enough data