PUP.ProcessHacker.A

Analysis Report

General information

Family Name: PUP.ProcessHacker.A
Signature status: No Signature

Known Samples

MD5: 87c9a93a9edb976b71eaa1d9603b896e
SHA1: 906050ef2c87db0ec9a9b96032ac9d4231f8992f
SHA256: 2B8D618874534A9BFEA8E79C910C7EE6BA023945F3FCC6FE4C91AF71A244859A
File Size: 1.78 MB, 1778208 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
File Version 2.39.0.124
Legal Copyright Licensed under the GNU GPL, v3.
Original Filename ⸠exe
Product Name ⸠ Hacker
Product Version 2.39.0.124

File Traits

  • ntdll
  • WriteProcessMemory
  • x64

Block Information

Total Blocks: 4,864
Potentially Malicious Blocks: 3,100
Whitelisted Blocks: 1,764
Unknown Blocks: 0

Visual Map

0 0 0 x x 0 x x x 0 0 x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x 0 x x x x 0 x 0 x 0 x 0 x x x x 0 x x x x 0 x x x x x x x x 0 x x x 0 x x x x x x x 0 0 x 0 x 0 0 x x 0 x x 0 x x x x x 1 x x 0 x x x 0 0 0 x x x x 1 x x x x x 0 0 x x x x x 0 x x x x x x x x x x 0 0 x x x x x x x x x x x 0 x x x x x x x 0 x x 0 x x x x 1 x x x x 0 1 x x 0 0 0 x x 0 x x 0 x x x x x x x x x x x x x x x 0 x 0 x x x x 0 0 x x x x 0 0 x x x 1 x x x 0 0 0 0 x x 0 x 0 0 0 x 0 x x x x x 0 x x x x x 0 x x x x x x x x 0 x 0 x 0 x x x x x x x x x x 0 x x x x x x 0 x x x 0 x 0 x x 0 0 x x x x x 0 x 0 x 0 0 0 x 0 x x x 1 x x 0 x x x x 0 0 x 0 x x 0 x x x 1 x x 0 x x x x x x x 0 0 x 0 x x x x x x x x x 0 x x 0 x x x x 0 x 0 x x 0 x 0 x x x 0 x 0 x x x 0 x 0 x x x x 0 x 0 x x x x x x x 0 0 x x 0 0 x x x x x x x x 0 x 0 x x 0 x 0 x x x x x x x x x x x 0 x x 0 x x 0 x x 0 x x x 0 x x x 0 x x x x x x x x x x x 0 x x 0 1 0 x x x x x 0 x x x x x x x 0 x x 0 x x 0 x x x 1 x x x x x x x 0 1 x 0 x x x x x x x x x 0 x 0 x x x x 0 x x x x x x 0 x x x x x x x 0 x x 0 x x 0 0 x 0 0 x 0 x x x x x x x x x 0 x 0 x 0 x x 1 0 x x 0 x 0 x x x x x 1 x x 0 x x x x x x x x x x x x x x x x 0 x x 0 x 0 x x x x x x x x x x 0 x x x 0 x 0 x x x x x x x x 0 0 x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x 0 x x x x x x x x x 1 x x x x 0 x x x 0 0 x x 1 x x x x 0 x x x 0 x 0 0 0 x x 0 x x x x x x 0 x x x x x x x x x 1 x x x 1 x 0 x 0 0 x x x x 0 x 0 x x 0 x x x x 0 x x 0 x x x 0 x x 0 x 0 x x x x x x 0 x x x x 0 x 0 x x x x x x x 0 0 x 0 x x x x x x 0 x x 0 x x 1 x x x x x x x x x x x x x x x 0 x 0 x x x x 0 x 0 x x 0 0 x x x x 0 x x x x 0 x 0 x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x 0 x x 0 x x 0 x x x x x x x x x 0 x 0 0 x 0 x x 0 0 0 x x 0 x x x 0 x x x x x x x x x 0 x x 0 x x x x x 0 x x x x 1 x x x x x x x x 0 x 0 x x x x 0 x x x x 0 0 x x x x 0 x 0 x x x x x x x x x x x x x x x x 1 0 0 x x x x x x x x x x 0 x x x x 0 x x 0 x x 0 x 0 0 x 0 x x x 0 0 x x x x x x 0 x x x x x x 0 x x x x 0 x x x x x 0 x x x x x x x x 0 1 x x x x x x 0 x x x x x x x x x 0 x x x x 0 0 0 x x x 1 x x 0 x 0 x x 0 x 0 x 0 0 x x x x 0 x x x x 0 x x x x x x x x x x x x x 0 x x x 0 0 0 x 0 0 0 x x 0 x x x x 0 x x x 0 x x 0 x 0 0 x x 0 x x 0 x x x x 1 x x x x x 0 x 0 0 0 x 0 x x x x x 0 x x x x 0 x 0 x 0 x x 0 x x x 1 x x 0 1 x x x x x x 0 x 0 0 0 x x x 0 x x x x 0 x x 0 x 0 x x 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x 0 x 0 x x x x x x x x 1 x x x 0 x 0 x x 0 x 0 x x 0 x x x x x 0 x x x 0 x x x 0 x 0 x x x 0 x x 0 x 0 0 0 0 0 0 x x 0 0 0 0 x x 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 x x 0 0 0 0 0 x 0 x x 0 x 0 x 0 0 0 0 0 x x 0 0 0 x x x x 0 0 x x x 0 x 0 0 0 0 0 0 0 x x x x x x x 0 x x 0 0 x 0 x 0 0 x 0 x 0 x x 0 x x 0 0 1 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x x 0 x x x x x x x x x x x x 0 x x x 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x x 1 x x x 0 x 0 x 0 0 0 0 0 0 x 0 0 0 0 0 1 x x 0 0 0 1 0 0 0 x 0 0 x 0 0 0 x 0 0 x x 1 x x x x 0 x x 0 0 x 0 x 0 x x 0 x x x x 0 x x x x x x x x x 1 x x 1 x x x 1 x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 x x x x x x 0 0 0 0 x x x x x x x x x 0 x x 1 0 0 0 x 0 x x x x x x x x 1 x x x x 0 0 x x x x x x x 0 0 0 x x x 0 0 0 x x x x 0 x 0 x 0 x x x x 0 x x x x x x x x 0 0 x x x x x x x 0 x 0 x 0 0 x 0 0 x x x x x x x x 0 0 x 1 x x 0 x x x 0 x x 0 x x x 0 x x 0 x x x x x x x x x 0 x x x 0 x x 0 x 0 0 x x x x x x x x 0 x x x x 0 x x x x 0 x x x x x 0 x x x 0 x x 0 0 x x x x 0 x x x x x x x 0 x x x x 0 x 0 x 0 x x x 0 x x x 0 x x x x 1 x x x x x 0 0 x x x 0 x 0 x 0 x x 0 x x x x x 0 x x 0 0 0 x x x x x x x 0 0 x x x 0 x 0 x 0 1 0 x x x x x x x 0 x 0 0 x x x x x x x x 0 1 x x x x x x x x 0 x x 1 x x 0 x x x x x 0 x 0 x x x x x x 0 x 0 x x 0 x 0 x x x x x x x x 0 x x x x 0 x 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x 0 0 x 0 x 0 0 x x 1 x x x x x x 0 x 0 x 0 0 x x x x 0 x x x x x 0 x x x 0 x x 0 0 0 0 x x x x x x x 0 0 x x x 0 x x x 1 x x 0 x x 0 x x x 0 x x x x x x x x x 0 x x x 0 0 x x x x x x 0 x x 0 x x x x 0 x x x 0 x x x x x 0 0 x x x x x x 0 0 0 x x x x 0 0 x x 0 x x 0 x x x x x x x x x 0 x x 0 0 x x x 1 x x x x 0 x x x 0 x x x x x x x x x x x x x x 0 x x x x x 0 0 x x x x x 0 x x x x x 0 x x 0 0 x x x x 0 x x x 0 0 0 x
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • ProcessHacker.A

Files Modified

File Attributes
c:\users\user\downloads\temp\shsandbox-x64.dll-5.23.1.9999-x64.dmp Generic Read,Write Data,Write Attributes,Write extended,Append data

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAddAtomEx
  • ntdll.dll!NtAdjustPrivilegesToken
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateKeyedEvent
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
Show More
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation
Service Control
  • OpenSCManager
  • OpenService