Kaspersky Threat Intelligence Portal предоставляет информацию PE и информацию об извлеченных строках.
Информация PE
В этом разделе отображается информация о структуре выполняемого файла в формате Portable Executable (PE), если она доступна.
Информация PE
Название таблицы |
Параметры |
---|---|
Секции |
Имя – имя раздела файла. Виртуальный размер – размер раздела. Виртуальный адрес – относительный виртуальный адрес (RVA) раздела. Исходный размер – размер раздела в файле. |
Информация об экспорте |
Имя – имя файла. Порядковый номер – порядковый номер экспортируемого элемента. RVA – относительный виртуальный адрес (RVA) экспортируемого элемента. Имя – название экспортируемого элемента. |
Информация об импорте |
Библиотека – название импортированной библиотеки (.dll). Функция – название функции. Порядковый номер – порядковый номер импортируемого элемента. |
Информация об отладке |
Отметка времени – дата и время создания информации об отладке. Тип – тип информации об отладке. |
Извлеченные строки
В этом разделе отображается информация о строках, извлеченных во время выполнения файла.
Извлеченные строки
Параметр |
Описание |
---|---|
Строка |
Извлеченная строка (первые 1000 символов). |
Кодировка |
Список кодировок (UTF-8, UTF-16BE, UTF-16LE, ASCII). |