Gridinsoft Logo
File Icon

Rapport d'analyse de RAMMap64.exe (RamMap - physical memory analyzer)

Analyse technique

Nom du fichier RAMMap64.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.217.174
Version de la base de données 2025-06-02 17:00:18 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
362,896
Taille du fichier (octets)
2025-06-02
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
633470671cc8035b945f7ccad2cd4024
SHA1
c3807ead9f2081d8d92bf25ec7fdb8a777c837d6
SHA256
f80852a5ab710dde6489760b3fba6907ba63a7d9704dd2fc58b387c472541bf0
SHA512
c89807e4af79afe5331a2f7a26c178a833eecee2c8c8cc380de01baec9cd1f647e13aa294887788ad87356da3278ebeeefb3dee0bd8f37f135479dd1c022ee33
ImpHash
602c1e41c152bfa37542e045c7a387c1

Analyse PE

Informations de base

Icône
Hachage: a810bbfbdcaed0982c51fa7370d429f2
Flou: 162007db970dcccb1bc04cbb1ee91ab3
dHash: 3838383838383838
Base d'image 0x140000000
Point d'entrée 0x14001df00
Heure de compilation 2022-05-06 22:42:36
Somme de contrôle 0x00063d33 (Réel: 0x00063d33)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB D:\a\1\s\x64\Release\RamMap64.pdb
Signature numérique OK
Importations 10 bibliothèques
COMCTL32, VERSION, KERNEL32, USER32, GDI32, COMDLG32, ADVAPI32, SHELL32, ole32, OLEAUT32
Exportations 0 fonctions
Ressources 21 Ressources
Sections 7 Sections

Informations de version

CompanyName Sysinternals - www.sysinternals.com
FileDescription RamMap - physical memory analyzer
FileVersion 1.61
InternalName RamMap
LegalCopyright Copyright © 2010-2022 Mark Russinovich
OriginalFilename RamMap
ProductName RamMap
ProductVersion 1.61
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 219,550 bytes 219,648 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1A7DE8F33C60C2384FF3328AECB611EB
.rdata 0x00037000 98,404 bytes 98,816 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3B34EC60C7B91F130EB9C07633CB8374
.data 0x00050000 11,396 bytes 4,096 bytes 2.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E8933B76A39F32CE387C933C9A92937F
.pdata 0x00053000 10,776 bytes 11,264 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B76F9A4FE82DD14940421A6DEB65BE8
_RDATA 0x00056000 348 bytes 512 bytes 3.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EFF400110D1B60D885250513F95EFB1F
.rsrc 0x00057000 14,536 bytes 14,848 bytes 4.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 98E00E0A2400AFB2FA357A6B622D38F3
.reloc 0x0005b000 2,256 bytes 2,560 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 82C88A9E07080B29BB935EDB893313F2

Analyse des ressources

Total des ressources: 21 (12,952 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 1 308 octets
2.4%
RT_ICON 3 3,832 octets
29.6%
RT_MENU 1 522 octets
4%
RT_DIALOG 9 5,310 octets
41%
RT_ACCELERATOR 1 56 octets
0.4%
RT_GROUP_CURSOR 1 20 octets
0.2%
RT_GROUP_ICON 3 60 octets
0.5%
RT_VERSION 1 792 octets
6.1%
RT_MANIFEST 1 2,052 octets
15.8%

Analyse de la chaîne de certificats

Certificat Information
Produit RamMap
Description RamMap - physical memory analyzer
Version du fichier 1.61
Nom original RamMap
Date de signature 10:43 PM 05/06/2022 (1125 jours)
Statut de vérification Signed
Signataires Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Contre-signataires Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nom interne RamMap
Copyright Copyright © 2010-2022 Mark Russinovich
Résumé de la chaîne de certificats
Microsoft Corporation #1 Principal
Période de validité: 2021-09-02 18:32:59 → 2022-09-01 18:32:59
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 02 52 8B 33 AA F8 95 F3 39 DB 00 00 00 00 02 52
Microsoft Code Signing PCA 2011 #2 Chaîne
Période de validité: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algorithme de signature: sha256RSA
Numéro de série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Chaîne
Période de validité: 2021-12-02 19:05:19 → 2023-02-28 19:05:19
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 9C 0F A6 4D 61 D2 9E 4B 28 00 01 00 00 01 9C
Microsoft Time-Stamp PCA 2010 #4 Chaîne
Période de validité: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware