| Nom du fichier | Unconfirmed 47658.crdownload |
| Type de fichier |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Version du scanner | 1.0.231.174 |
| Version de la base de données | 2025-12-15 12:00:32 UTC |
Aucune menace détectée par notre scanner
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
236a1c89b6611ba751308de0aa8ca2ec
|
|
| SHA1 |
e86c122da4cd8e851e071524786a7652da537139
|
|
| SHA256 |
b5283a9fbea10c4d4877d51d39d71cc4d6535e51c5d03e820747d0c4885382be
|
|
| SHA512 |
2105e018efb9dbf7f77152c92b4cfa8e9734ca1a39ca2108a8ac5bf2b067dffc0c3123d985c223abb1d1667122b9103e830a41cf44c230b040e7f64bb08a315c
|
|
| ImpHash |
4cf5b55b032188167348d5cf6018c2b0
|
| Icône |
Hachage: 4521c1bae53feb561437a6808fc3c0e0
Flou: 83a3858a9668f8166756a2b6d5c77453 dHash: 88ca604c94f0f0c4 |
| Base d'image | 0x140000000 |
| Point d'entrée | 0x1405ef980 |
| Heure de compilation | 2025-07-15 17:29:01 |
| Somme de contrôle | 0x00000000 (Réel: 0x034c5a3a) |
| Version OS | 6.0 |
| Signatures PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Chemin PDB | D:\a\_work\1\s\artifacts\obj\coreclr\windows.x64.Release\Corehost.Static\singlefilehost.pdb |
| Signature numérique | No valid SignedData structure was found. |
| Importations | 17 bibliothèques |
| Exportations | 6 fonctions |
| Ressources | 12 Ressources |
| Sections | 9 Sections |
| Translation | 0x0000 0x04b0 |
| CompanyName | NgocRongAwaken |
| FileDescription | NgocRongAwaken |
| FileVersion | 1.0.0.0 |
| InternalName | NgocRongAwaken.dll |
| LegalCopyright | |
| OriginalFilename | NgocRongAwaken.dll |
| ProductName | NgocRongAwaken |
| ProductVersion | 1.0.0 |
| Assembly Version | 1.0.0.0 |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
6,597,340 bytes | 6,597,632 bytes | 6.45 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CFA808502B5E1E957D08BABBC76A283D |
.CLR_UEF |
0x0064c000 |
215 bytes | 512 bytes | 3.09 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9F5AFEC7116D6EA7378F9B507EF8B4E6 |
.rdata |
0x0064d000 |
1,609,730 bytes | 1,610,240 bytes | 5.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9094A0C50D8C62A26D54DCC45D0A1AD8 |
.data |
0x007d7000 |
107,144 bytes | 24,576 bytes | 2.92 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
764B91748FABC3D1EAB4A1AA09F92668 |
.pdata |
0x007f2000 |
231,948 bytes | 232,448 bytes | 6.49 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
89CE91B9750592AA45BF84199C84B6CD |
.didat |
0x0082b000 |
56 bytes | 512 bytes | 0.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0C53079D672A8CD73FE15F106BA07E13 |
Section |
0x0082c000 |
8 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x0082d000 |
1,731,484 bytes | 1,731,584 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C77FD8185ED2B11984EC4CA69636C422 |
.reloc |
0x009d4000 |
31,672 bytes | 31,744 bytes | 5.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B1439A12652BAD9312CADACFB5A51CB8 |
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| RT_ICON | 6 | 369,968 octets | |
| RT_RCDATA | 3 | 1,359,304 octets | |
| RT_GROUP_ICON | 1 | 90 octets | |
| RT_VERSION | 1 | 764 octets | |
| RT_MANIFEST | 1 | 490 octets |
| Produit | NgocRongAwaken |
| Description | NgocRongAwaken |
| Version du fichier | 1.0.0.0 |
| Nom original | NgocRongAwaken.dll |
| Nom interne | NgocRongAwaken.dll |
33 00 00 00 1C 48 9F 81 DF A1 B0 B7 77 00 00 00 00 00 1C33 00 00 00 5C 91 BA DE E1 AF F7 5E 70 00 00 00 00 00 5C33 00 00 01 FB CB CB 6C 37 67 E5 30 95 00 01 00 00 01 FB33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
No valid SignedData structure was found.
Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !