Summary:
NtAccessCheck(>) | 1 | NtUserGetThreadDesktop(>) | 1 | NtSetInformationFile(>) | 5 | NtQueryVirtualMemory(>) | 15 |
NtCallbackReturn(>) | 1 | NtUserOpenWindowStation(>) | 1 | NtUserBuildHwndList(>) | 5 | NtDeviceIoControlFile(>) | 16 |
NtCreateProcessEx(>) | 1 | NtUserSystemParametersInfo(>) | 1 | NtWaitForSingleObject(>) | 5 | NtRequestWaitReplyPort(>) | 16 |
NtCreateSemaphore(>) | 1 | NtConnectPort(>) | 2 | NtWriteVirtualMemory(>) | 5 | NtOpenSection(>) | 24 |
NtCreateThread(>) | 1 | NtCreateIoCompletion(>) | 2 | NtContinue(>) | 6 | NtQueryDirectoryFile(>) | 24 |
NtDuplicateToken(>) | 1 | NtGdiCreateSolidBrush(>) | 2 | NtOpenProcessToken(>) | 6 | NtSetInformationProcess(>) | 25 |
NtGdiCreateBitmap(>) | 1 | NtGdiHfontCreate(>) | 2 | NtQueryDefaultUILanguage(>) | 6 | NtOpenProcessTokenEx(>) | 28 |
NtGdiCreatePatternBrushInternal(>) | 1 | NtQueryInformationJobObject(>) | 2 | NtUserGetProcessWindowStation(>) | 6 | NtOpenThreadTokenEx(>) | 28 |
NtGdiInit(>) | 1 | NtReleaseMutant(>) | 2 | NtWaitForMultipleObjects(>) | 6 | NtCreateSection(>) | 29 |
NtGdiQueryFontAssocInfo(>) | 1 | NtTerminateProcess(>) | 2 | NtFsControlFile(>) | 7 | NtQueryInformationToken(>) | 37 |
NtGdiSelectBitmap(>) | 1 | NtUserCloseWindowStation(>) | 2 | NtOpenThreadToken(>) | 7 | NtOpenFile(>) | 41 |
NtOpenEvent(>) | 1 | NtUserGetObjectInformation(>) | 2 | NtQueryInformationFile(>) | 7 | NtQueryInformationProcess(>) | 44 |
NtOpenKeyedEvent(>) | 1 | NtGdiCreateCompatibleDC(>) | 3 | NtEnumerateKey(>) | 8 | NtQueryDefaultLocale(>) | 48 |
NtOpenMutant(>) | 1 | NtGdiDeleteObjectApp(>) | 3 | NtSetValueKey(>) | 8 | NtUnmapViewOfSection(>) | 48 |
NtQueryDebugFilterState(>) | 1 | NtOpenDirectoryObject(>) | 3 | NtUserCallNoParam(>) | 9 | NtAllocateVirtualMemory(>) | 51 |
NtQueryInstallUILanguage(>) | 1 | NtOpenSymbolicLinkObject(>) | 3 | NtUserFindExistingCursorIcon(>) | 9 | NtQueryAttributesFile(>) | 54 |
NtQueryObject(>) | 1 | NtQuerySymbolicLinkObject(>) | 3 | NtUserGetWindowDC(>) | 10 | NtFlushInstructionCache(>) | 65 |
NtQueryPerformanceCounter(>) | 1 | NtReadVirtualMemory(>) | 3 | NtCreateKey(>) | 11 | NtMapViewOfSection(>) | 69 |
NtQuerySystemTime(>) | 1 | NtSetEvent(>) | 3 | NtFreeVirtualMemory(>) | 11 | NtQuerySystemInformation(>) | 76 |
NtRegisterThreadTerminatePort(>) | 1 | NtSetInformationObject(>) | 3 | NtUserCallOneParam(>) | 11 | NtQueryValueKey(>) | 105 |
NtResumeThread(>) | 1 | NtUserOpenDesktop(>) | 3 | NtWriteFile(>) | 11 | NtUserValidateHandleSecure(>) | 130 |
NtSecureConnectPort(>) | 1 | NtCreateMutant(>) | 4 | NtQuerySection(>) | 12 | NtOpenKey(>) | 153 |
NtTestAlert(>) | 1 | NtDuplicateObject(>) | 4 | NtSetInformationThread(>) | 13 | NtProtectVirtualMemory(>) | 156 |
NtUserBuildNameList(>) | 1 | NtQueryVolumeInformationFile(>) | 4 | NtCreateEvent(>) | 14 | NtUserQueryWindow(>) | 158 |
NtUserCloseDesktop(>) | 1 | NtGdiGetStockObject(>) | 5 | NtCreateFile(>) | 14 | NtClose(>) | 240 |
NtUserGetGUIThreadInfo(>) | 1 | NtReadFile(>) | 5 | NtUserRegisterClassExWOW(>) | 14 |
, 80, ... ) , 0, 3, (-2147482580, "Seed", 0, 3, "\252\325*\2350\305}'B&7\203\351\353@\355\357\302\275\324H\23\234X\342\342>\201\353\231\26\203\327b\3550\260\277\210\35\251$\363\366\243\250\307\347\307 , 80, ... ) , 80, ... ) == 0x0
00905 1756 NtClose (-2147482580, ... ) == 0x0
00895 1756 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\214\324\365\11\361\13\202\00\376(\213\267\17\365;\327vPdP6\336\263k\360\261\330\351*\252\250\263\255\30\234H\364L\223\377z\33\365\372\341>\244\321C\370\221Y&\370]\235)\307\263l\234\210\355L\200\247\366\34y.)\372J\317\236\326D\214(\234\277\12\2\233\3\270>\31\31\344\341\376\320/\307\372Z)\323\365\257\242\206\300\20\376o$\317J\204\301Q\220\356\247W\304\312\274iu\363\216\266\260\334\317\372\273\3546\230\212N`\2016\20\216\257\317V\232\35\16sIpY\347\313\354\371\356\227\327\267h#\315R\332\267~C0\241p\203mQr\102s\367iBq\214%=\377\227\303\11%\207O\337U\14$\31TZ)G\333\177\16\224\317\25}\233Ah)\27n\377\15\322\364I}\217!P\0\7\316\221B\361y\0vL\345\33U\5\177\257e\7\304\322[\262~b\233\327\256\220\266R(3*", ) , ) == 0x0
00906 1756 NtDeviceIoControlFile (44, 0, 0x0, 0x0, 0x390008, (44, 0, 0x0, 0x0, 0x390008, "\31U\235\236{.\307\3162\357PJo\227\310}\263\366\34,T\260\30\202\342\274\334\350\342w\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ...
00907 1756 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0
00908 1756 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0
00909 1756 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0
00910 1756 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0
00911 1756 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0
00912 1756 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0
00913 1756 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH
00914 1756 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482580, 2, ) }, 0, 0x0, 0, ... -2147482580, 2, ) == 0x0
00915 1756 NtSetValueKey (-2147482580, (-2147482580, "Seed", 0, 3, "\322\235\12\242\15\207}\254t\326#\231\212\210\200\244\230\324e\302fV2\202\226m7\231<\223\317$\240\2444=\262\320A\261M)4\246\205G\16\350\367h\373\225\362\257\273\302R\330__\220\23\265\246\0&\10~\307`\34\247\272v\367B[C\13", 80, ... ) , 0, 3, (-2147482580, "Seed", 0, 3, "\322\235\12\242\15\207}\254t\326#\231\212\210\200\244\230\324e\302fV2\202\226m7\231<\223\317$\240\2444=\262\320A\261M)4\246\205G\16\350\367h\373\225\362\257\273\302R\330__\220\23\265\246\0&\10~\307`\34\247\272v\367B[C\13", 80, ... ) , 80, ... ) == 0x0
00916 1756 NtClose (-2147482580, ... ) == 0x0
00906 1756 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\202\324\312!\6#\177\0\321\3319\267\336\261u\277\222PB\366uF1\205\332\275\275L\310u\254u\23\251_\271\\217d=\307N\337\26\32\306\223\17\33\373\255\357\312gA>\2144\347LD.\325=A\205\14\315T\26\325K\212#\241w\131\207?i\343\354\206.\365x\322\3528ew\304\254\261y'\344\267#2\261\316#^\347\333\254T\23`\3621tV%\355A8\1\360\301/3\14P\201\371%~\271\5\252\14\226!\253cC\366\300L\334:\215\267\310h\23\342\344\340V,/\21\331\255\252\223dv\276pK\240J\16\247o\257\337\203\202\360\4&2L\224\241\313i\360\251}\223UG0\264v\341\335Y\4Z\251\6\2640\322x\252+\201\20\366I\216\265v\351\332>\2435wn\347\264x\236/\353UH\26\260\37\263hzXR\360U\235'&\277\307\326\263O}d'\303\3176Ms", ) , ) == 0x0
00917 1756 NtDeviceIoControlFile (44, 0, 0x0, 0x0, 0x390008, (44, 0, 0x0, 0x0, 0x390008, "\31U\235\236{.\307\3162\357PJo\227\310}\263\366\34,T\257*\263\366\34,T\260\30\202\342\274\334\350\342w\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ...
00918 1756 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0
00919 1756 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0
00920 1756 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0
00921 1756 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0
00922 1756 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0
00923 1756 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0
00924 1756 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH
00925 1756 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482580, 2, ) }, 0, 0x0, 0, ... -2147482580, 2, ) == 0x0
00926 1756 NtSetValueKey (-2147482580, (-2147482580, "Seed", 0, 3, "\316\212~38Q%\216M\351\333\345\307\10\24\35\331\242i\245\224\332QW9#\316\314\271U\333\273Ef\214_\0f\24\30z\264\36\205\256\333\32 \306\4\364\320\302\332\352\307\377\355\361U\200k\2\246"Gu\271RU\307\267\342h\314\O\32\377\355", 80, ... ) , 0, 3, (-2147482580, "Seed", 0, 3, "\316\212~38Q%\216M\351\333\345\307\10\24\35\331\242i\245\224\332QW9#\316\314\271U\333\273Ef\214_\0f\24\30z\264\36\205\256\333\32 \306\4\364\320\302\332\352\307\377\355\361U\200k\2\246"Gu\271RU\307\267\342h\314\O\32\377\355", 80, ... ) Gu\271RU\307\267\342h\314\O\32\377\355", 80, ... ) == 0x0
00927 1756 NtClose (-2147482580, ... ) == 0x0
00917 1756 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\233\202\345i6\313\202Rul\276r\247\355\3321\202\366\200\253\343N\4\177\274\365\323p\340\310I\327\250\245=\374\246U\354>\272\263z\350\254\3329\344\364~\3628zy\216\311\312\254\205\324\233v\364\212y\275 3\314\312\314&\276\204\225\240\205\2X\362,?h\346\3716\307\360\24\271\234\204\323r\307\256J\247\223>\23\315\227#P\307\30)\270"\207\313\31M\235\36\231\220e\31([1\203H\327\7\243;=c/,z\221\36\360\7?N$\200~ )]\304\23?#D\327207