Summary:
NtConnectPort(>) | 1 | NtQueryInformationJobObject(>) | 2 | NtUserSetCursorIconData(>) | 7 | NtCreateFile(>) | 31 |
NtCreateProcessEx(>) | 1 | NtQueryPerformanceCounter(>) | 2 | NtCreateSemaphore(>) | 8 | NtContinue(>) | 32 |
NtDuplicateToken(>) | 1 | NtUserCloseWindowStation(>) | 2 | NtEnumerateKey(>) | 8 | NtUserRegisterClassExWOW(>) | 33 |
NtGdiCreatePaletteInternal(>) | 1 | NtAddAtom(>) | 3 | NtGdiCreateBitmap(>) | 8 | NtOpenSection(>) | 35 |
NtGdiInit(>) | 1 | NtCallbackReturn(>) | 3 | NtSetValueKey(>) | 8 | NtSetInformationThread(>) | 35 |
NtGdiQueryFontAssocInfo(>) | 1 | NtGdiHfontCreate(>) | 3 | NtUserSystemParametersInfo(>) | 8 | NtQueryInformationToken(>) | 39 |
NtNotifyChangeKey(>) | 1 | NtOpenDirectoryObject(>) | 3 | NtWaitForMultipleObjects(>) | 9 | NtRequestWaitReplyPort(>) | 40 |
NtOpenEvent(>) | 1 | NtOpenMutant(>) | 3 | NtGdiCreateCompatibleDC(>) | 10 | NtCreateEvent(>) | 42 |
NtOpenKeyedEvent(>) | 1 | NtOpenSymbolicLinkObject(>) | 3 | NtGdiExtGetObjectW(>) | 10 | NtQueryInformationProcess(>) | 42 |
NtOpenProcess(>) | 1 | NtQuerySymbolicLinkObject(>) | 3 | NtQueryInformationFile(>) | 11 | NtCreateSection(>) | 45 |
NtQueryInstallUILanguage(>) | 1 | NtReadVirtualMemory(>) | 3 | NtUserGetDC(>) | 11 | NtUserFindExistingCursorIcon(>) | 48 |
NtQueryObject(>) | 1 | NtReleaseMutant(>) | 3 | NtCreateKey(>) | 12 | NtQueryDefaultLocale(>) | 51 |
NtQuerySystemTime(>) | 1 | NtSetInformationObject(>) | 3 | NtQueryDefaultUILanguage(>) | 12 | NtFreeVirtualMemory(>) | 54 |
NtQueryTimerResolution(>) | 1 | NtDuplicateObject(>) | 4 | NtGdiDeleteObjectApp(>) | 14 | NtGdiSelectBitmap(>) | 57 |
NtRaiseException(>) | 1 | NtCreateMutant(>) | 5 | NtQueryDebugFilterState(>) | 14 | NtOpenFile(>) | 61 |
NtSecureConnectPort(>) | 1 | NtWriteVirtualMemory(>) | 5 | NtUserSelectPalette(>) | 14 | NtUnmapViewOfSection(>) | 64 |
NtUserCallNoParam(>) | 1 | NtQueryVolumeInformationFile(>) | 6 | NtQuerySection(>) | 19 | NtQueryVirtualMemory(>) | 67 |
NtUserEnumDisplayMonitors(>) | 1 | NtSetInformationFile(>) | 6 | NtUserCallOneParam(>) | 19 | NtUserFindWindowEx(>) | 68 |
NtUserGetForegroundWindow(>) | 1 | NtUserRegisterWindowMessage(>) | 6 | NtDeviceIoControlFile(>) | 22 | NtQueryAttributesFile(>) | 75 |
NtUserGetKeyboardLayoutList(>) | 1 | NtFsControlFile(>) | 7 | NtReadFile(>) | 24 | NtSetEvent(>) | 86 |
NtUserGetObjectInformation(>) | 1 | NtGdiBitBlt(>) | 7 | NtQueryInformationThread(>) | 25 | NtQuerySystemInformation(>) | 91 |
NtUserGetProcessWindowStation(>) | 1 | NtGdiCreateDIBitmapInternal(>) | 7 | NtSetInformationProcess(>) | 25 | NtMapViewOfSection(>) | 102 |
NtUserGetThreadDesktop(>) | 1 | NtGdiGetDCObject(>) | 7 | NtCreateThread(>) | 26 | NtWaitForSingleObject(>) | 110 |
NtUserOpenWindowStation(>) | 1 | NtGdiGetDCforBitmap(>) | 7 | NtRegisterThreadTerminatePort(>) | 26 | NtFlushInstructionCache(>) | 120 |
NtUserQueryWindow(>) | 1 | NtGdiGetStockObject(>) | 7 | NtResumeThread(>) | 26 | NtOpenKey(>) | 189 |
NtUserSetWindowsHookEx(>) | 1 | NtGdiRestoreDC(>) | 7 | NtTestAlert(>) | 26 | NtQueryValueKey(>) | 205 |
NtUserValidateHandleSecure(>) | 1 | NtGdiSaveDC(>) | 7 | NtOpenProcessTokenEx(>) | 30 | NtAllocateVirtualMemory(>) | 227 |
NtAccessCheck(>) | 2 | NtGdiSetDIBitsToDeviceInternal(>) | 7 | NtOpenThreadTokenEx(>) | 30 | NtProtectVirtualMemory(>) | 275 |
NtCreateIoCompletion(>) | 2 | NtOpenProcessToken(>) | 7 | NtQueryDirectoryFile(>) | 30 | NtClose(>) | 287 |
NtGdiCreateSolidBrush(>) | 2 | NtOpenThreadToken(>) | 7 | NtWriteFile(>) | 30 | NtDelayExecution(>) | 339 |
\214y\324\0d\200\\340\330H-e\351\325\365\351\300\37\314\371^\315\221\4_\243\3340\34i\370\14\260\30uiF\20\304b\224\333\357%\16\345\306\5}\371F\371\303\254\224\221\5\36\17ez\225\217\31e\217\32~\210\223_\367j\250\10\315\363m\306\365\316x\361\240}\213\35F\7X\204\351J\220\326\5m^\260.f\227\2752\262\12\205\265q\231\210\325)\360}\5]\224\343\356\261}\250\252\354\250\26Ap\243\23\276P\316\256\205\266\267\217n\350\320%F5\300{\251&M\225B\11t\20}\2\253\255\15\3;\205\345\211\353\225v2\215\226\252\324}\236\356\17-\334\377\1E\322\374\22\315\205\205\324\256\11\27\274\314d\252$\242\306Va/\1\313[\5=\220\17", ) \214y\324\0d\200\\340\330H-e\351\325\365\351\300\37\314\371^\315\221\4_\243\3340\34i\370\14\260\30uiF\20\304b\224\333\357%\16\345\306\5}\371F\371\303\254\224\221\5\36\17ez\225\217\31e\217\32~\210\223_\367j\250\10\315\363m\306\365\316x\361\240}\213\35F\7X\204\351J\220\326\5m^\260.f\227\2752\262\12\205\265q\231\210\325)\360}\5]\224\343\356\261}\250\252\354\250\26Ap\243\23\276P\316\256\205\266\267\217n\350\320%F5\300{\251&M\225B\11t\20}\2\253\255\15\3;\205\345\211\353\225v2\215\226\252\324}\236\356\17-\334\377\1E\322\374\22\315\205\205\324\256\11\27\274\314d\252$\242\306Va/\1\313[\5=\220\17", ) == 0x0
00414 1736 NtWriteFile (52, 0, 0, 0, (52, 0, 0, 0, "U\106\34o