PUP.Gamehack.FAF

Analysis Report

General information

Family Name: PUP.Gamehack.FAF
Signature status: No Signature

Known Samples

MD5: 56b3719619953dd496bf5dec737cee81
SHA1: 15c095ac61b33b1fc90eebb486d587199ca79dd4
SHA256: 4846061B02769CAC00468B7DA913E86F4729A9E89385DB4A29A5F160BE6B3CB0
File Size: 4.37 MB, 4369920 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Assembly Version 1.0.0.0
Comments SYPMProject
File Description UnionFenix
File Version 1.0.0.0
Internal Name SYPMConquerProject.exe
Legal Copyright Copyright © 2010 - 2021 TQ Digital
Original Filename SYPMConquerProject.exe
Product Version 1.0.0.0

File Traits

  • .NET
  • x86

Block Information

Total Blocks: 8,010
Potentially Malicious Blocks: 2,499
Whitelisted Blocks: 2,725
Unknown Blocks: 2,786

Visual Map

x 0 x x 0 0 0 x 0 0 0 0 x 0 0 ? 0 ? ? ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 x x x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x x x x x x x x x x 0 0 x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x 0 x 0 x 0 x x x x 0 0 0 ? x 0 0 0 0 0 x x x x x x 0 0 0 0 x x x x x ? 0 0 0 0 0 x 0 x x x x x 0 x x x x x 0 x 0 0 0 0 x 0 x x x x 0 x x x x 0 x 0 0 0 0 0 x 0 0 x 0 0 x 0 0 x 0 x 0 0 0 x x 0 ? 0 x 0 0 0 0 0 ? 0 ? ? 0 0 0 x x ? x ? ? x x x x x x x x x ? x ? ? ? x x x ? ? ? ? ? ? ? ? ? ? x x x x x x x x x x x x x ? ? ? x x x x 0 x 0 x x x x x x x 0 0 0 0 x x x x x ? ? x x x x x ? ? ? ? x x ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? x 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? x ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? x 0 x 0 x 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? x x ? x x x ? x 0 x x x ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? x ? ? ? ? ? x 0 0 0 0 ? ? 0 x x 0 x x 0 x 0 ? 0 0 0 x 0 0 0 0 0 0 ? x 0 0 0 0 x 0 0 0 ? x x x x x ? ? x ? ? ? x 0 0 ? ? ? x 0 x 0 x 0 0 x 0 0 0 0 0 x x 0 x 0 x 0 x 0 x 0 0 0 0 0 ? 0 x x x 0 x 0 0 0 0 ? ? ? ? 0 0 ? x x ? 0 0 x 0 x x x 0 x 0 0 0 0 0 0 ? 0 x x x ? 0 0 x 0 x 0 x 0 0 0 0 ? x 0 x 0 x 0 ? 0 0 x x x 0 x 0 0 0 0 0 0 x 0 x 0 ? 0 0 ? ? ? ? ? ? 0 0 0 0 0 0 0 ? x ? ? ? x ? ? 0 0 x 0 ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 0 0 0 ? 0 x 0 0 0 0 0 0 x x x 0 x x x x x 0 0 0 x 0 0 0 x 0 ? 0 0 ? 0 ? ? ? ? ? ? ? x ? x ? ? x x ? ? 0 0 0 0 0 0 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? 0 x ? ? ? ? ? 0 0 x ? ? 0 0 x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 x x x x x x 0 ? x x x x 0 0 x x 0 x x x x ? ? 0 x x 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? x ? x ? 0 ? ? ? ? ? ? ? x x ? ? ? ? ? ? ? ? x x x x x x x x x x 0 ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 x x x x x x x x x x x x x x 0 0 ? x ? x x x x x ? 0 x ? x ? x x x x x x x x x ? x x x ? x x x x x x x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 x 0 0 0 ? ? ? ? x ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 x x x x x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? 0 0 x x 0 x x 0 x x x x 0 x 0 x 0 x 0 ? x x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x ? ? x ? 0 0 0 x 0 ? x x ? ? ? ? ? ? ? x 0 ? x x ? ? ? x ? ? x ? 0 ? ? ? ? ? ? ? 0 ? ? ? x ? 0 0 ? ? ? ? ? 0 x x x x ? x ? ? 0 0 0 0 x 0 ? x ? ? ? ? 0 0 ? 0 0 0 x x ? 0 x x x x x x x x x x x x x x 0 x ? x ? ? x ? x ? ? x x x x ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x x x 0 ? ? x ? ? ? x x x ? 0 ? x x 0 x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? x ? 0 x ? ? ? ? ? ? ? x x ? ? ? 0 ? x ? ? ? ? ? ? ? x x ? ? ? ? ? ? ? ? x x x x x x 0 0 x 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 ? x x ? 0 0 0 x x 0 0 0 0 0 x ? 0 0 0 0 0 0 0 ? ? ? ? x x x x ? ? x x x x x x x x ? x ? ? ? ? x ? ? ? ? x x 0 x ? x x x x x 0 x x x ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x x ? ? ? ? ? x ? ? ? ? ? x x x x x ? x x 0 ? ? ? ? ? ? ? ? ? ? ? x x 0 0 ? x x x x x 0 0 0 ? ? ? ? ? ? ? ? x 0 x 0 x 0 0 0 x x 0 x ? ? 0 ? x 0 0 0 0 0 ? ? x 0 x x x x ? x ? ? ? ? x ? x x x x x x x ? x x ? ? x x 0 ? ? x ? ? ? 0 0 x 0 x x ? x ? ? ? x x x x ? x x x x x x x x ? ? ? x x ? x x ? x x x ? x x x x x x x x x x x x x ? x x x x x ? ? x x ? ? ? ? ? ? ? ? 0 0 ? 0 ? ? x ? ? 0 x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
Show More
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserObjectInformation

Trending

Most Viewed

Loading...