| Nom du fichier | Voidstrap.exe |
| Type de fichier |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Version du scanner | 1.0.229.174 |
| Version de la base de données | 2025-12-02 06:00:31 UTC |
Aucune menace détectée par notre scanner
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
267c35a4b0d3cf9906180d9fbda1c0ff
|
|
| SHA1 |
9dec4181a295df654cb5bdc1882bf4ff82f4edd8
|
|
| SHA256 |
5035e8dfd94c836afac44b606f3db1257837222ba4787963f92c543a89008ae9
|
|
| SHA512 |
661dc698c76e61ad1d0c76e9fbd724677af03ea2ee32cb07d382146144164b6a3764267714176182c5832a26a0a27d8ce9d784240ac860d329d6a82160bfbbe2
|
|
| ImpHash |
70d2e884fa127843c5bcbb53da86b6c8
|
| Icône |
Hachage: 49672bd7d42289883e70578724a81e0c
Flou: 450bff1d5240c4f53d1965da02c52f17 dHash: fc4c1c3cbebef8c0 |
| Base d'image | 0x140000000 |
| Point d'entrée | 0x1405c30d0 |
| Heure de compilation | 2025-09-25 19:23:21 |
| Somme de contrôle | 0x00000000 (Réel: 0x04a13432) |
| Version OS | 6.0 |
| Signatures PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Chemin PDB | D:\a\_work\1\s\artifacts\obj\coreclr\windows.x64.Release\Corehost.Static\singlefilehost.pdb |
| Signature numérique | No valid SignedData structure was found. |
| Importations | 17 bibliothèques |
| Exportations | 5 fonctions |
| Ressources | 12 Ressources |
| Sections | 10 Sections |
| Translation | 0x0000 0x04b0 |
| CompanyName | Voidstrap |
| FileDescription | Voidstrap |
| FileVersion | 1.0.7.1 |
| InternalName | Voidstrap.dll |
| LegalCopyright | |
| OriginalFilename | Voidstrap.dll |
| ProductName | Voidstrap |
| ProductVersion | 1.0.7.1+8fcd33f40ccfca05e237779154c04fbe1c0da7ab |
| Assembly Version | 1.0.7.1 |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
6,347,772 bytes | 6,347,776 bytes | 6.45 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A1D7EB02A9167D4CE2445CD8AB4B9D5F |
.CLR_UEF |
0x0060f000 |
221 bytes | 512 bytes | 3.09 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
5EBCB3329265E31FF982320E06AA5D14 |
.rdata |
0x00610000 |
1,567,380 bytes | 1,567,744 bytes | 5.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FFD2EA54616C073F2C9879F73753F6D8 |
.data |
0x0078f000 |
130,884 bytes | 38,912 bytes | 3.33 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
757D68822E953F07DBAF1E387A9B6E5E |
.pdata |
0x007af000 |
221,340 bytes | 221,696 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
24EBEC3E4F69E6E77799B9A51633076D |
.didat |
0x007e6000 |
56 bytes | 512 bytes | 0.41 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6C49D0E8E85B00DE89F1B15EBEF69A20 |
Section |
0x007e7000 |
8 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
_RDATA |
0x007e8000 |
78,344 bytes | 78,848 bytes | 5.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
617430A8CD708DDA1865FEE2910D8A1A |
.rsrc |
0x007fc000 |
1,523,700 bytes | 1,523,712 bytes | 6.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
315BB2713265E295EC514AA38A2BF4A7 |
.reloc |
0x00970000 |
32,312 bytes | 32,768 bytes | 5.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
FA630AA996360931256D94E737A5D87E |
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| RT_ICON | 6 | 171,820 octets | |
| RT_RCDATA | 3 | 1,347,024 octets | |
| RT_GROUP_ICON | 1 | 90 octets | |
| RT_VERSION | 1 | 792 octets | |
| RT_MANIFEST | 1 | 3,108 octets |
| Produit | Voidstrap |
| Description | Voidstrap |
| Version du fichier | 1.0.7.1 |
| Nom original | Voidstrap.dll |
| Nom interne | Voidstrap.dll |
33 00 00 00 1C 48 9F 81 DF A1 B0 B7 77 00 00 00 00 00 1C33 00 00 00 5C 91 BA DE E1 AF F7 5E 70 00 00 00 00 00 5C33 00 00 01 FA FB 3B 44 D3 77 33 C6 D3 00 01 00 00 01 FA33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
No valid SignedData structure was found.
Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !