filename | user32.dll | |
---|---|---|
size | 574976 (0x8c600) | |
md5 | f697644d5f59050fbe6af896c19cca93 | |
type | PE32 executable (DLL) (GUI) Intel 80386, for MS Windows | |
mimetype | application/x-dosexec | |
clamav | OK | |
virustotal | → scan with virustotal.com | |
histogram |
MZ Header
signature | MZ |
bytes_in_last_block | 0x90 |
blocks_in_file | 3 |
num_relocs | 0 |
header_paragraphs | 4 |
min_extra_paragraphs | 0 |
max_extra_paragraphs | 0xffff |
ss | 0 |
sp | 0xb8 |
checksum | 0 |
ip | 0 |
cs | 0 |
reloc_table_offset | 0x40 |
overlay_number | 0 |
reserved0 | 0 |
oem_id | 0 |
oem_info | 0 |
reserved2 | 0 |
reserved3 | 0 |
reserved4 | 0 |
reserved5 | 0 |
reserved6 | 0 |
lfanew | 0xd8 |
DOS stub
00000000: 0e 1f ba 0e 00 b4 09 cd 21 b8 01 4c cd 21 54 68 |........!..L.!Th| 00000010: 69 73 20 70 72 6f 67 72 61 6d 20 63 61 6e 6e 6f |is program canno| 00000020: 74 20 62 65 20 72 75 6e 20 69 6e 20 44 4f 53 20 |t be run in DOS | 00000030: 6d 6f 64 65 2e 0d 0d 0a 24 00 00 00 00 00 00 00 |mode....$.......|
PE Header
Packer / Compiler
Sections
name | va | vsize | raw size | flags | |
---|---|---|---|---|---|
.text | 0x1000 | 0x5f283 | 0x5f400 | R-X CODE | |
.data | 0x61000 | 0x1180 | 0xc00 | RW- IDATA | |
.rsrc | 0x63000 | 0x2923c | 0x29400 | R-- IDATA | |
.reloc | 0x8d000 | 0x2de4 | 0x2e00 | R-- IDATA DISCARDABLE |
Data Directory
id | lang | string |
---|---|---|
2 | 2052 | 错误 |
13 | 2052 | 其他窗口(&M)... |
14 | 2052 | 内存不足,无法创建位图。请关闭一个或多个应用程序,增加可用内存。 |
700 | 2052 | 打开输入法(&O) |
701 | 2052 | 关闭输入法(&L) |
702 | 2052 | 打开软键盘(&E) |
703 | 2052 | 关闭软键盘(&F) |
705 | 2052 | 重新转换(&R) |
706 | 2052 | 关机 |
707 | 2052 | 关闭电源 |
708 | 2052 | 重新启动 |
709 | 2052 | 未知 |
710 | 2052 | Windows |
711 | 2052 | 如果关闭这台远程计算机,在远程位置将其手动重新启动之前没有人能够使用这台计算机。 您要继续关机吗? |
712 | 2052 | 其他用户登录到此远程计算机。关闭 Windows 会使他们丢失数据。其外,远程位置的用户将必须手动重新启动此计算机。 您要继续关机吗? |
713 | 2052 | 其他用户登录到这台计算机。关闭 Windows 会使他们丢失数据。 您要继续关机吗? |
714 | 2052 | 其他用户登录到这台计算机。重新启动 Windows 会使他们丢失数据。 您要继续重新启动吗? |
800 | 2052 | 确定 |
801 | 2052 | 取消 |
802 | 2052 | 终止(&A) |
803 | 2052 | 重试(&R) |
804 | 2052 | 忽略(&I) |
805 | 2052 | 是(&Y) |
806 | 2052 | 否(&N) |
807 | 2052 | 关闭(&C) |
808 | 2052 | 帮助 |
809 | 2052 | 重试(&T) |
810 | 2052 | 继续(&C) |
900 | 2052 | 最小化 |
901 | 2052 | 最大化 |
902 | 2052 | 向上还原 |
903 | 2052 | 向下还原 |
904 | 2052 | 帮助 |
905 | 2052 | 关闭 |
8250 | 2052 | 硬件: 维护(没有计划的) |
8251 | 2052 | 硬件: 维护(计划的) |
8252 | 2052 | 硬件: 安装(没有计划的) |
8253 | 2052 | 硬件: 安装(计划的) |
8254 | 2052 | 操作系统: 升级(没有计划的) |
8255 | 2052 | 操作系统: 升级(计划的) |
8256 | 2052 | 操作系统: 重新配置(没有计划的) |
8257 | 2052 | 操作系统: 重新配置(计划的) |
8258 | 2052 | 应用程序: 没有反应 |
8259 | 2052 | 应用程序: 不稳定 |
8260 | 2052 | 应用程序: 维护(没有计划的) |
8261 | 2052 | 其他(没有计划的) |
8262 | 2052 | 其他(计划的) |
8263 | 2052 | 系统故障: 停止错误 |
8264 | 2052 | 电源故障: 电线被拔掉 |
8265 | 2052 | 电源故障: 环境 |
8266 | 2052 | 其他故障: 系统没有反应 |
8267 | 2052 | 未知 |
8268 | 2052 | 应用程序: 维护(计划中) |
8269 | 2052 | 没有找到这个原因的标题 |
8275 | 2052 | 为维护系统上的硬件而重新启动或关机。 |
8276 | 2052 | 为开始或完成硬件安装而重新启动或关机。 |
8277 | 2052 | 为升级操作系统而重新启动或关机。 |
8278 | 2052 | 为更改操作系统配置而重新启动或关机。 |
8279 | 2052 | 为纠正一个没有反应的应用程序的问题而重新启动或关机 |
8280 | 2052 | 为纠正不稳定应用程序的问题而重新启动或关机。 |
8281 | 2052 | 为维护应用程序而重新启动或关机。 |
8282 | 2052 | 为未知原因而重新启动或关机。 |
8283 | 2052 | 计算机显示了蓝色屏幕故障事件。 |
8284 | 2052 | 计算机电源已拔掉。 |
8285 | 2052 | 停电了。 |
8286 | 2052 | 系统没有反应。 |
8287 | 2052 | 为执行计划中的应用程序维护而重新启动或关机。 |
StringTable 080404B0
CompanyName | Microsoft Corporation |
FileDescription | Windows XP USER API Client DLL |
FileVersion | 5.1.2600.5512 (xpsp.080413-2105) |
InternalName | user32 |
LegalCopyright | (C) Microsoft Corporation. All rights reserved. |
OriginalFilename | user32 |
ProductName | Microsoft(R) Windows(R) Operating System |
ProductVersion | 5.1.2600.5512 |
VS_FIXEDFILEINFO
FileVersion | 5.1.2600.5512 |
ProductVersion | 5.1.2600.5512 |
StrucVersion | 0x10000 |
FileFlagsMask | 0x3f |
FileFlags | 0 |
FileOS | 0x40004 |
FileType | 2 |
FileSubtype | 0 |
Please donate some bucks to keep this site up and running: | |
Ko-fi | |
---|---|
Yandex.Money | |
Thank you! |
[?] can't find file_offset of VA 0x270