Gridinsoft Logo
File Icon

Rapport d'analyse de ResourceHacker.exe (Resource viewer, decompiler & recompiler)

Analyse technique

Nom du fichier ResourceHacker.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.191.174
Version de la base de données 2024-10-06 11:00:39 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
6,142,464
Taille du fichier (octets)
2024-10-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
d8440bc5507c119b5a7d90f9ca0a263e
SHA1
ba3bc06439cca1e9478f0279256e2181b5fb9ace
SHA256
92c37098909f035fa6fb4be4a014423a1520f082f07df0e68c2f880799576f15
SHA512
09a963739f5ceeb2c152bd9c0d7066d60f088336c616742db6fe1a8a43a428c7aa016c393b42cc9c1719223831d43c05ce053f3d7093cbf926d63edfb141ab69
ImpHash
bb677fbadcdf2eca3595d1faeddecfdd

Analyse PE

Informations de base

Icône
Hachage: fc73c884f5a9a89fe96532f193fb9f4c
Flou: 98e09c346f78dc619916c7558ac0f8f3
dHash: 222625ada6b5b112
Base d'image 0x00400000
Point d'entrée 0x007846ec
Heure de compilation 2023-11-19 10:07:11
Somme de contrôle 0x00000000 (Réel: 0x005e7053)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 15 bibliothèques
Exportations 2 fonctions
Ressources 258 Ressources
Sections 11 Sections

Informations de version

CompanyName Angus Johnson
FileDescription Resource viewer, decompiler & recompiler
FileVersion 5.2.7.427
InternalName ResHack
LegalCopyright (c) Angus Johnson 1999-2019
OriginalFilename ResHack
ProductVersion 5.0.0.0
ProgramID com.embarcadero.ResourceHacker
ProductName ResourceHacker
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 3,671,280 bytes 3,671,552 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CA8AA0C66D299B64289A886C9D9E4855
.itext 0x00382000 10,304 bytes 10,752 bytes 6.21 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 016BD33A5673F4DE7FACF989FD3E5B19
.data 0x00385000 46,064 bytes 46,080 bytes 6.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C4F84015E72800616163906223E174FF
.bss 0x00391000 232,604 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x003ca000 15,322 bytes 15,360 bytes 5.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 00AA6CE084A810F13BAE1C73705A692C
.didata 0x003ce000 3,308 bytes 3,584 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1DA35772ACA708DFD165C6E6E8F70A7F
.edata 0x003cf000 119 bytes 512 bytes 1.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 35901220AC7A1BF3D47FD7D67AA0630E
.tls 0x003d0000 84 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x003d1000 93 bytes 512 bytes 1.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8E2C0E8AD1414763FD2E00FCF9406CE9
.reloc 0x003d2000 304,700 bytes 305,152 bytes 6.70 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E5B0C65D64B77CA577B08FD22C34CD9F
.rsrc 0x0041d000 2,087,936 bytes 2,087,936 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C0C09D0FAE674E890DC8E3FF5A92BEDB
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 258 (2,072,015 octets)
Type de ressource Nombre Taille totale Pourcentage
TEMPLATES 11 5,149 octets
0.2%
TEXT 17 97,847 octets
4.7%
RT_CURSOR 26 39,128 octets
1.9%
RT_BITMAP 51 1,431,828 octets
69.1%
RT_ICON 30 223,142 octets
10.8%
RT_DIALOG 2 164 octets
0%
RT_STRING 46 44,612 octets
2.2%
RT_RCDATA 44 226,554 octets
10.9%
RT_GROUP_CURSOR 20 456 octets
0%
RT_GROUP_ICON 9 474 octets
0%
RT_VERSION 1 860 octets
0%
RT_MANIFEST 1 1,801 octets
0.1%

Analyse de la chaîne de certificats

Certificat Information
Produit ResourceHacker
Description Resource viewer, decompiler & recompiler
Version du fichier 5.2.7.427
Nom original ResHack
Nom interne ResHack
Copyright (c) Angus Johnson 1999-2019

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware