Summary:
NtAccessCheck(>) | 1 | NtEnumerateKey(>) | 2 | NtGdiRestoreDC(>) | 7 | NtRegisterThreadTerminatePort(>) | 26 |
NtConnectPort(>) | 1 | NtGdiCreateSolidBrush(>) | 2 | NtGdiSaveDC(>) | 7 | NtResumeThread(>) | 26 |
NtCreateMutant(>) | 1 | NtQueryInformationJobObject(>) | 2 | NtGdiSetDIBitsToDeviceInternal(>) | 7 | NtTestAlert(>) | 26 |
NtCreateProcessEx(>) | 1 | NtQueryInstallUILanguage(>) | 2 | NtOpenThreadToken(>) | 7 | NtOpenSection(>) | 28 |
NtDuplicateToken(>) | 1 | NtUserCloseWindowStation(>) | 2 | NtUserSetCursorIconData(>) | 7 | NtQueryInformationProcess(>) | 28 |
NtGdiCreatePaletteInternal(>) | 1 | NtCallbackReturn(>) | 3 | NtUserSystemParametersInfo(>) | 7 | NtWriteFile(>) | 28 |
NtGdiInit(>) | 1 | NtCreateKey(>) | 3 | NtGdiCreateBitmap(>) | 8 | NtQuerySystemInformation(>) | 32 |
NtGdiQueryFontAssocInfo(>) | 1 | NtGdiHfontCreate(>) | 3 | NtGdiCreateCompatibleDC(>) | 10 | NtCreateEvent(>) | 34 |
NtNotifyChangeKey(>) | 1 | NtOpenDirectoryObject(>) | 3 | NtGdiExtGetObjectW(>) | 10 | NtOpenFile(>) | 34 |
NtOpenEvent(>) | 1 | NtOpenSymbolicLinkObject(>) | 3 | NtUserGetDC(>) | 10 | NtQueryInformationToken(>) | 34 |
NtOpenKeyedEvent(>) | 1 | NtQuerySymbolicLinkObject(>) | 3 | NtQueryInformationFile(>) | 11 | NtUserRegisterClassExWOW(>) | 34 |
NtOpenProcess(>) | 1 | NtReadVirtualMemory(>) | 3 | NtFlushInstructionCache(>) | 12 | NtSetInformationThread(>) | 35 |
NtQueryDebugFilterState(>) | 1 | NtSetInformationObject(>) | 3 | NtQuerySection(>) | 12 | NtRequestWaitReplyPort(>) | 37 |
NtQueryKey(>) | 1 | NtDuplicateObject(>) | 4 | NtGdiDeleteObjectApp(>) | 14 | NtReleaseMutant(>) | 41 |
NtQueryObject(>) | 1 | NtOpenMutant(>) | 4 | NtUserSelectPalette(>) | 14 | NtQueryDefaultLocale(>) | 45 |
NtQuerySystemTime(>) | 1 | NtQueryVirtualMemory(>) | 4 | NtQueryDirectoryFile(>) | 16 | NtUserFindExistingCursorIcon(>) | 47 |
NtQueryTimerResolution(>) | 1 | NtWriteVirtualMemory(>) | 4 | NtSetInformationProcess(>) | 18 | NtContinue(>) | 48 |
NtRaiseException(>) | 1 | NtCreateSemaphore(>) | 5 | NtUnmapViewOfSection(>) | 18 | NtMapViewOfSection(>) | 49 |
NtSecureConnectPort(>) | 1 | NtUserRegisterWindowMessage(>) | 5 | NtUserGetClassInfo(>) | 18 | NtQueryAttributesFile(>) | 56 |
NtUserCallNoParam(>) | 1 | NtOpenProcessToken(>) | 6 | NtUserCallOneParam(>) | 19 | NtGdiSelectBitmap(>) | 57 |
NtUserEnumDisplayMonitors(>) | 1 | NtQueryDefaultUILanguage(>) | 6 | NtCreateFile(>) | 21 | NtProtectVirtualMemory(>) | 58 |
NtUserGetForegroundWindow(>) | 1 | NtQueryVolumeInformationFile(>) | 6 | NtFreeVirtualMemory(>) | 21 | NtSetEvent(>) | 86 |
NtUserGetKeyboardLayoutList(>) | 1 | NtSetInformationFile(>) | 6 | NtReadFile(>) | 23 | NtQueryValueKey(>) | 104 |
NtUserGetThreadDesktop(>) | 1 | NtFsControlFile(>) | 7 | NtWaitForMultipleObjects(>) | 23 | NtOpenKey(>) | 111 |
NtUserOpenWindowStation(>) | 1 | NtGdiBitBlt(>) | 7 | NtCreateSection(>) | 25 | NtWaitForSingleObject(>) | 136 |
NtUserQueryWindow(>) | 1 | NtGdiCreateDIBitmapInternal(>) | 7 | NtOpenProcessTokenEx(>) | 25 | NtUserFindWindowEx(>) | 161 |
NtUserSetWindowsHookEx(>) | 1 | NtGdiGetDCObject(>) | 7 | NtOpenThreadTokenEx(>) | 25 | NtAllocateVirtualMemory(>) | 170 |
NtAddAtom(>) | 2 | NtGdiGetDCforBitmap(>) | 7 | NtQueryInformationThread(>) | 25 | NtClose(>) | 176 |
NtCreateIoCompletion(>) | 2 | NtGdiGetStockObject(>) | 7 | NtCreateThread(>) | 26 | NtDelayExecution(>) | 718 |
Z\332\332*.\305\277\216$-\25\33v\302H\376vc~s\237\201\243G\2049j3\4\333\351\312/k\337\215\323\313U#\12g\220\244\2404\252\25\305\344W\230\312\321,\315\350\263\276C\327\371eD\245\352\265hN\355\177!R\321\350\1\32=\20\211", ) 7\3215\10\247,\364\251,\316t\216\376\351\210p\343Gu\16\13l\246\232\315\364W2+\213\243_z\2\230\216N&H\245\23I\21io\321)\1Z\341b\1\36\271\256r\177\303\332\250e\207;\276 \254\273\34abf,\231\226\7\25P1U\356\267\330\350\372 (56, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "\21\363K\333\267\336\210"7\3215\10\247,\364\251,\316t\216\376\351\210p\343Gu\16\13l\246\232\315\364W2+\213\243_z\2\230\216N&H\245\23I\21io\321)\1Z\341b\1\36\271\256r\177\303\332\250e\207;\276 \254\273\34abf,\231\226\7\25P1U\356\267\330\350\372"\34"\301W\371Q\22\32\35\236,7\322\332\263\274\364wD\233\247\262-\203W\255\216\312R5\213z\2671w\370[\334\2459okr\222\323C\335\311X\376TW\267\224\210\204\314\\2\217\352\35\274\354\276\233'\373\342\303\25S\2059\30\322y\4\21\315{P\340\3002Sm34T\34*\352>6\1\333B\37\260X\251\355\261p!\241\353`\355!<\302\277i%\230Z L\355Zt:\200eK\244\243\273\220\326,m*\2071p>\252f\310\7\225g!x\320\217\21V\244\2705\370RA\246\315ZkWe\326X\275\300^>\355\317\321\246\214\324Y~Q6\310\35K\312\203\221v\256<\24\11\375\377O\205"\244X\34V\351Xf\211\250\373\336\247[f\21-\244Xg\242oOqw\240\346\17\346\7\2\231\233\327&\255\271\335\274\254\303\26\314\257y\247\304T\30\227\14n\340w\334\34/\333c\365 \226s\3417\323^\331)\337\315^\236B\303\15z\2\350\357\240P\15^\3607c\373"\336\342\307\24I\30\236,S\201\13\347\353'-\315\262Z\332\332*.\305\277\216$-\25\33v\302H\376vc~s\237\201\243G\2049j3\4\333\351\312/k\337\215\323\313U#\12g\220\244\2404\252\25\305\344W\230\312\321,\315\350\263\276C\327\371eD\245\352\265hN\355\177!R\321\350\1\32=\20\211", ) \301W\371Q\22\32\35\236,7\322\332\263\274\364wD\233\247\262-\203W\255\216\312R5\213z\2671w\370[\334\2459okr\222\323C\335\311X\376TW\267\224\210\204\314\\2\217\352\35\274\354\276\233'\373\342\303\25S\2059\30\322y\4\21\315{P\340\3002Sm34T\34*\352>6\1\333B\37\260X\251\355\261p!\241\353`\355!<\302\277i%\230Z L\355Zt:\200eK\244\243\273\220\326,m*\2071p>\252f\310\7\225g!x\320\217\21V\244\2705\370RA\246\315ZkWe\326X\275\300^>\355\317\321\246\214\324Y~Q6\310\35K\312\203\221v\256<\24\11\375\377O\205 (56, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "\21\363K\333\267\336\210"7\3215\10\247,\364\251,\316t\216\376\351\210p\343Gu\16\13l\246\232\315\364W2+\213\243_z\2\230\216N&H\245\23I\21io\321)\1Z\341b\1\36\271\256r\177\303\332\250e\207;\276 \254\273\34abf,\231\226\7\25P1U\356\267\330\350\372"\34"\301W\371Q\22\32\35\236,7\322\332\263\274\364wD\233\247\262-\203W\255\216\312R5\213z\2671w\370[\334\2459okr\222\323C\335\311X\376TW\267\224\210\204\314\\2\217\352\35\274\354\276\233'\373\342\303\25S\2059\30\322y\4\21\315{P\340\3002Sm34T\34*\352>6\1\333B\37\260X\251\355\261p!\241\353`\355!<\302\277i%\230Z L\355Zt:\200eK\244\243\273\220\326,m*\2071p>\252f\310\7\225g!x\320\217\21V\244\2705\370RA\246\315ZkWe\326X\275\300^>\355\317\321\246\214\324Y~Q6\310\35K\312\203\221v\256<\24\11\375\377O\205"\244X\34V\351Xf\211\250\373\336\247[f\21-\244Xg\242oOqw\240\346\17\346\7\2\231\233\327&\255\271\335\274\254\303\26\314\257y\247\304T\30\227\14n\340w\334\34/\333c\365 \226s\3417\323^\331)\337\315^\236B\303\15z\2\350\357\240P\15^\3607c\373"\336\342\307\24I\30\236,S\201\13\347\353'-\315\262Z\332\332*.\305\277\216$-\25\33v\302H\376vc~s\237\201\243G\2049j3\4\333\351\312/k\337\215\323\313U#\12g\220\244\2404\252\25\305\344W\230\312\321,\315\350\263\276C\327\371eD\245\352\265hN\355\177!R\321\350\1\32=\20\211", ) \336\342\307\24I\30\236,S\201\13\347\353'-\315\262260