Summary:
NtCancelTimer(>) | 1 | NtGdiSaveDC(>) | 2 | NtReleaseSemaphore(>) | 5 | NtQueryDebugFilterState(>) | 37 |
NtCreatePort(>) | 1 | NtGdiSetDIBitsToDeviceInternal(>) | 2 | NtRegisterThreadTerminatePort(>) | 6 | NtRequestWaitReplyPort(>) | 37 |
NtCreateProcessEx(>) | 1 | NtLockFile(>) | 2 | NtSetInformationObject(>) | 6 | NtUserGetClassInfo(>) | 37 |
NtCreateTimer(>) | 1 | NtOpenDirectoryObject(>) | 2 | NtTestAlert(>) | 6 | NtUnmapViewOfSection(>) | 38 |
NtDelayExecution(>) | 1 | NtOpenSymbolicLinkObject(>) | 2 | NtWaitForMultipleObjects(>) | 6 | NtQueryDirectoryFile(>) | 40 |
NtFindAtom(>) | 1 | NtQueryEvent(>) | 2 | NtCreateThread(>) | 7 | NtSetInformationFile(>) | 47 |
NtGdiBitBlt(>) | 1 | NtQueryInstallUILanguage(>) | 2 | NtFreeVirtualMemory(>) | 7 | NtUserFindExistingCursorIcon(>) | 49 |
NtGdiCreateCompatibleBitmap(>) | 1 | NtQueryPerformanceCounter(>) | 2 | NtResumeThread(>) | 7 | NtFlushInstructionCache(>) | 52 |
NtGdiCreateDIBitmapInternal(>) | 1 | NtQuerySymbolicLinkObject(>) | 2 | NtSetInformationThread(>) | 7 | NtQueryDefaultLocale(>) | 54 |
NtGdiCreatePatternBrushInternal(>) | 1 | NtQuerySystemTime(>) | 2 | NtUserCallNoParam(>) | 7 | NtSetInformationProcess(>) | 55 |
NtGdiExtGetObjectW(>) | 1 | NtRemoveIoCompletion(>) | 2 | NtContinue(>) | 9 | NtCreateEvent(>) | 57 |
NtGdiInit(>) | 1 | NtUnlockFile(>) | 2 | NtDuplicateObject(>) | 9 | NtCreateKey(>) | 58 |
NtGdiQueryFontAssocInfo(>) | 1 | NtUserGetProcessWindowStation(>) | 2 | NtSetEvent(>) | 9 | NtUserRegisterClassExWOW(>) | 65 |
NtOpenKeyedEvent(>) | 1 | NtUserGetThreadDesktop(>) | 2 | NtOpenMutant(>) | 10 | NtCreateSection(>) | 68 |
NtQueryInformationJobObject(>) | 1 | NtUserSetProp(>) | 2 | NtUserGetWindowDC(>) | 10 | NtQueryInformationProcess(>) | 69 |
NtQueryObject(>) | 1 | NtCreateIoCompletion(>) | 3 | NtQueryVolumeInformationFile(>) | 11 | NtWaitForSingleObject(>) | 74 |
NtQueryTimerResolution(>) | 1 | NtDeleteValueKey(>) | 3 | NtUserSystemParametersInfo(>) | 11 | NtQueryVirtualMemory(>) | 75 |
NtReplyWaitReceivePortEx(>) | 1 | NtDuplicateToken(>) | 3 | NtOpenEvent(>) | 12 | NtOpenSection(>) | 77 |
NtSecureConnectPort(>) | 1 | NtQuerySecurityObject(>) | 3 | NtGdiSelectBitmap(>) | 13 | NtReadFile(>) | 88 |
NtSetIoCompletion(>) | 1 | NtReadVirtualMemory(>) | 3 | NtOpenProcessToken(>) | 13 | NtMapViewOfSection(>) | 101 |
NtSetTimer(>) | 1 | NtUserGetDC(>) | 3 | NtWriteFile(>) | 13 | NtEnumerateValueKey(>) | 108 |
NtUserGetAtomName(>) | 1 | NtAddAtom(>) | 4 | NtEnumerateKey(>) | 14 | NtOpenProcessTokenEx(>) | 117 |
NtUserGetClassName(>) | 1 | NtGdiCreateCompatibleDC(>) | 4 | NtQueryDefaultUILanguage(>) | 14 | NtOpenThreadTokenEx(>) | 117 |
NtUserGetGUIThreadInfo(>) | 1 | NtSetEventBoostPriority(>) | 4 | NtUserCallOneParam(>) | 15 | NtQuerySystemInformation(>) | 126 |
NtUserSetCursorIconData(>) | 1 | NtUserCreateWindowEx(>) | 4 | NtNotifyChangeKey(>) | 20 | NtProtectVirtualMemory(>) | 127 |
NtUserSetWindowLong(>) | 1 | NtUserGetObjectInformation(>) | 4 | NtCreateSemaphore(>) | 22 | NtQueryKey(>) | 130 |
NtAccessCheck(>) | 2 | NtUserMessageCall(>) | 4 | NtUserRegisterWindowMessage(>) | 23 | NtQueryInformationToken(>) | 138 |
NtCallbackReturn(>) | 2 | NtUserSelectPalette(>) | 4 | NtOpenThreadToken(>) | 27 | NtOpenFile(>) | 147 |
NtGdiCreateBitmap(>) | 2 | NtWriteVirtualMemory(>) | 4 | NtFsControlFile(>) | 30 | NtAllocateVirtualMemory(>) | 151 |
NtGdiCreateSolidBrush(>) | 2 | NtClearEvent(>) | 5 | NtQueryInformationFile(>) | 33 | NtQueryAttributesFile(>) | 197 |
NtGdiDeleteObjectApp(>) | 2 | NtConnectPort(>) | 5 | NtCreateFile(>) | 34 | NtQueryValueKey(>) | 491 |
NtGdiGetDCObject(>) | 2 | NtCreateMutant(>) | 5 | NtDeviceIoControlFile(>) | 35 | NtOpenKey(>) | 560 |
NtGdiGetDCforBitmap(>) | 2 | NtGdiGetStockObject(>) | 5 | NtQuerySection(>) | 36 | NtClose(>) | 700 |
NtGdiHfontCreate(>) | 2 | NtOpenProcess(>) | 5 | NtReleaseMutant(>) | 36 | ||
NtGdiRestoreDC(>) | 2 | NtQueryInformationThread(>) | 5 |
\0\0h\210\251@\0\377\25Hp@\0\3519\7\0\0S\350y\14\0\0j\1\213\360\350p\14\0\09]\350PVu\13\377\25\30r@\0\351\20\13\0\0\377\25, ) , ) == 0x0
00742 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\213\370\213E\10h\0XC\0P\213\10\377Q$\213M\354\276\377\0\0\0\213\301\301\370\10#\306t\15\213M\10PQ\213\21\377R<\213M\354\213E\10\301\371\20\213\20QP\377R4\213E\3148\30t\22\213U\354\213E\10#\326\213\10R\377u\314P\377QD\213E\10\377u\320\213\10P\377Q,\213E\10\377u\274\213\10P\377Q\34;\373|-\276\310\275@\0h\0\4\0\0Vj\377\377u\324f\211\35\310\275@\0SS\377\25Dq@\0\213E\370j\1VP\213\10\377Q\30\213\370\213E\370P\213\10\377Q\10\213E\10P\213\10\377Q\10;\373}\23\307E\374\1\0\0\0j\360\350\27\362\377\377\351"\7\0\0j\364\353\362S\350\203\10\0\0\213\370j\21\211}\10\350w\10\0\0\213\360\213E\370W\211E\234\307E\240\2\0\0\0\350\3369\0\0V\210\8\1\350\3249\0\0\277\310\261@\0j\370W\210\0\1\350\3119\0\0VW\377\25\214p@\0\213E\10W\211E\244f\213E\344S\211u\250\211}\266f\211E\254\350}-\0\0\215E\234P\377\25pq@\0\205\300\17\204\247\6\0\0Sj\371\350c-\0\0\351T\4\0\0=\15\360\255\13t\35h\20\0\20\0j\350S\350s9\0\0P\350\2322\0\0\270\377\377\377\177\351\201\6\0\0\377\5\264\360B\0\351k\6\0\03\3663\377;\303t\13S\350\310\7\0\0\213U\340\213\360;\323t\11j\21\350\270\7\0\0\213\3709]\354t\11j"\350\252\7\0\0\213\330j\315\350\241\7\0\0PSWV\377\25Hq@\0\351\271\362\377\377j\1\307E\10!N~\0\350\204\7\0\0j\22\213\370\350{\7\0\0j\335\211E\324\350q\7\0\0Ph\377\3\0\0\215E\10VP\377u\324W\377\25L", ) \7\0\0j\364\353\362S\350\203\10\0\0\213\370j\21\211}\10\350w\10\0\0\213\360\213E\370W\211E\234\307E\240\2\0\0\0\350\3369\0\0V\210\8\1\350\3249\0\0\277\310\261@\0j\370W\210\0\1\350\3119\0\0VW\377\25\214p@\0\213E\10W\211E\244f\213E\344S\211u\250\211}\266f\211E\254\350}-\0\0\215E\234P\377\25pq@\0\205\300\17\204\247\6\0\0Sj\371\350c-\0\0\351T\4\0\0=\15\360\255\13t\35h\20\0\20\0j\350S\350s9\0\0P\350\2322\0\0\270\377\377\377\177\351\201\6\0\0\377\5\264\360B\0\351k\6\0\03\3663\377;\303t\13S\350\310\7\0\0\213U\340\213\360;\323t\11j\21\350\270\7\0\0\213\3709]\354t\11j (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\213\370\213E\10h\0XC\0P\213\10\377Q$\213M\354\276\377\0\0\0\213\301\301\370\10#\306t\15\213M\10PQ\213\21\377R<\213M\354\213E\10\301\371\20\213\20QP\377R4\213E\3148\30t\22\213U\354\213E\10#\326\213\10R\377u\314P\377QD\213E\10\377u\320\213\10P\377Q,\213E\10\377u\274\213\10P\377Q\34;\373|-\276\310\275@\0h\0\4\0\0Vj\377\377u\324f\211\35\310\275@\0SS\377\25Dq@\0\213E\370j\1VP\213\10\377Q\30\213\370\213E\370P\213\10\377Q\10\213E\10P\213\10\377Q\10;\373}\23\307E\374\1\0\0\0j\360\350\27\362\377\377\351"\7\0\0j\364\353\362S\350\203\10\0\0\213\370j\21\211}\10\350w\10\0\0\213\360\213E\370W\211E\234\307E\240\2\0\0\0\350\3369\0\0V\210\8\1\350\3249\0\0\277\310\261@\0j\370W\210\0\1\350\3119\0\0VW\377\25\214p@\0\213E\10W\211E\244f\213E\344S\211u\250\211}\266f\211E\254\350}-\0\0\215E\234P\377\25pq@\0\205\300\17\204\247\6\0\0Sj\371\350c-\0\0\351T\4\0\0=\15\360\255\13t\35h\20\0\20\0j\350S\350s9\0\0P\350\2322\0\0\270\377\377\377\177\351\201\6\0\0\377\5\264\360B\0\351k\6\0\03\3663\377;\303t\13S\350\310\7\0\0\213U\340\213\360;\323t\11j\21\350\270\7\0\0\213\3709]\354t\11j"\350\252\7\0\0\213\330j\315\350\241\7\0\0PSWV\377\25Hq@\0\351\271\362\377\377j\1\307E\10!N~\0\350\204\7\0\0j\22\213\370\350{\7\0\0j\335\211E\324\350q\7\0\0Ph\377\3\0\0\215E\10VP\377u\324W\377\25L", ) , ) == 0x0
00743 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\3779]\354u+j\2\350\15\10\0\0\213\360;\363\17\204\213\3\0\0j3\3505\7\0\0PV\377\25\30p@\0V\213\370\377\25\34p@\0\353\31j"\350\33\7\0\0\213M\354\203\341\2QP\377u\340\350K\7\0\0\213\370;\373\17\204\226\5\0\0\351K\3\0\0\213u\354\213\370\213E\360j\2\211E\324\350\352\6\0\0j\21\211E\274\350\340\6\0\0\215M\10SQSj\2SSSPW\307E\374\1\0\0\0\377\25\14p@\0\205\300\17\205S\5\0\0\203\376\1\277\310\261@\0u\16j#\350\255\6\0\0W\350#8\0\0@\203\376\4u\16j\3\350}\6\0\0V\243\310\261@\0X\203\376\3u\17h\0\14\0\0WS\377u\350\350\237\12\0\0PW\377u\324S\377u\274\377u\10\377\25\10p@\0\205\300u\3\211]\374\377u\10\351\300\0\0\0h\31\0\2\0\350\33\7\0\0j3\213\370\350K\6\0\0;\373\210\36\17\204\220\2\0\0\215M\324\307E\324\0\4\0\0Q\215M\10VQSPW\377\25\4p@\03\311A\205\300u.\203}\10\4t\229M\10t\6\203}\10\2u\359]\354tl\353\309]\354u\7\307E\374\1\0\0\0\3776V\350\3116\0\0\353T\210\36\211M\374\353Mh\31\0\2\0\350\251\6\0\0j\3\213\370\350\274\5\0\0;\373\210\36\17\204\36\2\0\09]\354\271\377\3\0\0\211M\10t\14QVPW\377\25 p@\0\353\21SSS\215M\10SQVPW\377\25\0p@\0\210\236\377\3\0\0W\377\25\34p@\0\351(\4\0\08\36\17\204 \4\0\0V\350r6\0\0P\351\23\372\377\377j\355\350x\5\0\0\377u\344\377u\340P\350\2503\0\0\203\370\377\17\204\260\1\0\0P\351?\360", ) \350\33\7\0\0\213M\354\203\341\2QP\377u\340\350K\7\0\0\213\370;\373\17\204\226\5\0\0\351K\3\0\0\213u\354\213\370\213E\360j\2\211E\324\350\352\6\0\0j\21\211E\274\350\340\6\0\0\215M\10SQSj\2SSSPW\307E\374\1\0\0\0\377\25\14p@\0\205\300\17\205S\5\0\0\203\376\1\277\310\261@\0u\16j#\350\255\6\0\0W\350#8\0\0@\203\376\4u\16j\3\350}\6\0\0V\243\310\261@\0X\203\376\3u\17h\0\14\0\0WS\377u\350\350\237\12\0\0PW\377u\324S\377u\274\377u\10\377\25\10p@\0\205\300u\3\211]\374\377u\10\351\300\0\0\0h\31\0\2\0\350\33\7\0\0j3\213\370\350K\6\0\0;\373\210\36\17\204\220\2\0\0\215M\324\307E\324\0\4\0\0Q\215M\10VQSPW\377\25\4p@\03\311A\205\300u.\203}\10\4t\229M\10t\6\203}\10\2u\359]\354tl\353\309]\354u\7\307E\374\1\0\0\0\3776V\350\3116\0\0\353T\210\36\211M\374\353Mh\31\0\2\0\350\251\6\0\0j\3\213\370\350\274\5\0\0;\373\210\36\17\204\36\2\0\09]\354\271\377\3\0\0\211M\10t\14QVPW\377\25 p@\0\353\21SSS\215M\10SQVPW\377\25\0p@\0\210\236\377\3\0\0W\377\25\34p@\0\351(\4\0\08\36\17\204 \4\0\0V\350r6\0\0P\351\23\372\377\377j\355\350x\5\0\0\377u\344\377u\340P\350\2503\0\0\203\370\377\17\204\260\1\0\0P\351?\360", ) == 0x0
00744 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0\0\242\310\255@\03\300@\353\15j\21\350@\5\0\0P\350\2666\0\08\36\17\204\201\1\0\0\215M\10SQPh\310\255@\0V\350\166\0\0P\377\25Pq@\0\351<\360\377\377j\2\211]\320\350\356\4\0\0\203\370\1\211E\370\17\214\224\3\0\0\271\377\3\0\0;\301~\3\211M\3708\36\17\204\216\0\0\0V\210]\13\350\3175\0\09]\370\211E\314~}\213u\320\215E\324SP\215E\367j\1P\377u\314\377\250q@\0\205\300te\203}\324\1u_9]\350u!\200}\13\15t+\200}\13\12t%\212E\367\210\4>F:\303\210E\13t@;u\370|\276\3539\17\266E\367PW\350\5\0\0\351!\3\0\0\212E\3678E\13t\16<\15t\4<\12u\6\210\4>F\353\23j\1Sj\377\377u\314\377\25 q@\0\353\3\213u\320\210\34>;\363\351y\357\377\3778\36\17\204\335\2\0\0\377u\350Sj\2\350 \4\0\0PV\350#5\0\0P\377\25 q@\09]\340\17\214\273\2\0\0PW\351\340\1\0\08\36\17\204\254\2\0\0V\350\3764\0\0P\377\25\34q@\0\351\232\2\0\08\37\17\204\331\360\377\377\215\205\\376\377\377PW\350\3354\0\0P\377\25\30q@\0\205\300\17\204\275\360\377\377\215\205\210\376\377\377PV\350J5\0\0\351d\2\0\0j\2\350\310\3\0\0\215\215\\376\377\377QP\377\25\24q@\0\203\370\377u\20\210\37\210\36\307E\374\1\0\0\0\351:\2\0\0PW\350r4\0\0\353\273S\307E\314f\375\377\377\350\217\3\0\0\213\360V\350p0\0\0\205\300Vt\15\276\310\255@\0V\350\3554\0\0\353!h\0TC\0h\310\255@\0\350\3344\0\0P\350\334/\0\0P", ) , ) == 0x0
00745 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\350\47\0\0j\2h\0\0\0@V\350}1\0\0\203\370\377\211E\10\17\204\242\0\0\0\241,\360B\0P\211E\320\350\30.\0\0\213\370;\373\17\204\201\0\0\0S\350\225\11\0\0\377u\320W\350Z\11\0\0\377u\344\350\367-\0\0\213\360;\363\211u\324t4\377u\344VS\377u\340\350\20\7\0\0\353\30\213\16\213F\4\203\306\10Q\3\307VP\211M\310\350\3650\0\0\3u\3108\36u\344\377u\324\377\25\274p@\0\215E\274SP\377u\320W\377u\10\377\25Pq@\0W\377\25\274p@\0SS\377u\10j\377\350\304\6\0\0\211E\314\276\310\255@\0\377u\10\377\25lp@\09]\314j\363_}\21j\357_V\377\25\20q@\0\307E\374\1\0\0\0W\351\335\371\377\377S\350Q\2\0\0\213\360;5L\360B\0\17\203\257\376\377\377\213\15H\360B\0\215\4v\215\4\301\213M\344;\313\211E\10|\25\213\4\210PW\17\204\250\0\0\0\350\163\0\0\351\312\0\0\0\213=Hr@\0\203\310\377+\301\211E\344t\14j\1\350\1\2\0\0\211E\340\353\16\377u\340Vh\27\4\0\0\377u\314\377\327\213E\344\213M\10\213U\340\211\24\2019]\344\17\204\213\0\0\0SVh\30\4\0\0\377u\314\377\327\353}S\350\305\1\0\09]\350t\30\377\5\274\360B\0SSh2\4\0\0\377u\314\377\25Hr@\0\353Z\203\370 \17\203\13\376\377\3779]\344t\22\213\25(\360B\0\213M\340\211\214\202\224\0\0\0\353:\213\15(\360B\0\377\264\201\224\0\0\0W\350\243\0\0\353%\213\15\30\312B\0S#\310Qj\13\377u\370\377\25Hr@\09]\334t\13SS\377u\370\377\25Dr@\0\213E\374\1\5\250\360B\03\300_", ) , ) == 0x0
00746 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "@\0Y!@\0t!@\0\226!@\0\317!@\0\351!@\0;"@\0i"@\0\207"@\0\3#@\0\367!@\0\15"@\0."@\0\24#@\0\250#@\0\15$@\0=$@\0P$@\0\21&@\0\24&@\0F&@\0[&@\0m&@\0\356&@\0\22'@\0I'@\0{'@\0\10(@\0)(@\0\315(@\0\315(@\0\217)@\0\254)@\0\307)@\0\343)@\0=*@\0\267*@\0\343*@\0K+@\0\362+@\0",@\0\260,@\0z-@\0\312.@\0N/@\0}/@\0\301/@\0\10@\0W0@\0\3650@\0g1@\0\3001@\0\3241@\0\3661@\0>2@\0\33@\043@\0N3@\0\2043@\0\2673@\0\3374@\0k5@\0\3505@\0\3505@\0\3035@\0\234'@\0\240'@\0\244'@\0\253'@\0\270'@\0\274'@\0\300'@\0\304'@\0\315'@\0\327'@\0\344'@\0\374'@\0\0(@\0\213D$\4\213\15\304\251@\0\3774\201j\0\350\2131\0\0P\350\3600\0\0\302\4\0V\213t$\10\205\366W\213\306}\2\367\330\213\25\304\251@\0\213\310\203\341\17\301\370\4\3774\212\301\340\12\5\310\251@\0P\350U1\0\0\205\366\213\370}\6W\350}3\0\0\213\307_^\302\4\0U\213\354\201\354\14\1\0\0SV\215E\374WP3\333j\10S\377u\14\377u\10\377\25\20p@\0;\303uM\2135 p@\0\277\5\1\0\0\353\319]\20uB\215\205\364\376\377\377SP\377u\374\350\271\377\377\377\205\300u\22\215\205\364\376\377\377WPS\377u\374\377\326\205\300t\325\377u\374\377", ) @\0i (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "@\0Y!@\0t!@\0\226!@\0\317!@\0\351!@\0;"@\0i"@\0\207"@\0\3#@\0\367!@\0\15"@\0."@\0\24#@\0\250#@\0\15$@\0=$@\0P$@\0\21&@\0\24&@\0F&@\0[&@\0m&@\0\356&@\0\22'@\0I'@\0{'@\0\10(@\0)(@\0\315(@\0\315(@\0\217)@\0\254)@\0\307)@\0\343)@\0=*@\0\267*@\0\343*@\0K+@\0\362+@\0",@\0\260,@\0z-@\0\312.@\0N/@\0}/@\0\301/@\0\10@\0W0@\0\3650@\0g1@\0\3001@\0\3241@\0\3661@\0>2@\0\33@\043@\0N3@\0\2043@\0\2673@\0\3374@\0k5@\0\3505@\0\3505@\0\3035@\0\234'@\0\240'@\0\244'@\0\253'@\0\270'@\0\274'@\0\300'@\0\304'@\0\315'@\0\327'@\0\344'@\0\374'@\0\0(@\0\213D$\4\213\15\304\251@\0\3774\201j\0\350\2131\0\0P\350\3600\0\0\302\4\0V\213t$\10\205\366W\213\306}\2\367\330\213\25\304\251@\0\213\310\203\341\17\301\370\4\3774\212\301\340\12\5\310\251@\0P\350U1\0\0\205\366\213\370}\6W\350}3\0\0\213\307_^\302\4\0U\213\354\201\354\14\1\0\0SV\215E\374WP3\333j\10S\377u\14\377u\10\377\25\20p@\0;\303uM\2135 p@\0\277\5\1\0\0\353\319]\20uB\215\205\364\376\377\377SP\377u\374\350\271\377\377\377\205\300u\22\215\205\364\376\377\377WPS\377u\374\377\326\205\300t\325\377u\374\377", ) @\0\3#@\0\367!@\0\15 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "@\0Y!@\0t!@\0\226!@\0\317!@\0\351!@\0;"@\0i"@\0\207"@\0\3#@\0\367!@\0\15"@\0."@\0\24#@\0\250#@\0\15$@\0=$@\0P$@\0\21&@\0\24&@\0F&@\0[&@\0m&@\0\356&@\0\22'@\0I'@\0{'@\0\10(@\0)(@\0\315(@\0\315(@\0\217)@\0\254)@\0\307)@\0\343)@\0=*@\0\267*@\0\343*@\0K+@\0\362+@\0",@\0\260,@\0z-@\0\312.@\0N/@\0}/@\0\301/@\0\10@\0W0@\0\3650@\0g1@\0\3001@\0\3241@\0\3661@\0>2@\0\33@\043@\0N3@\0\2043@\0\2673@\0\3374@\0k5@\0\3505@\0\3505@\0\3035@\0\234'@\0\240'@\0\244'@\0\253'@\0\270'@\0\274'@\0\300'@\0\304'@\0\315'@\0\327'@\0\344'@\0\374'@\0\0(@\0\213D$\4\213\15\304\251@\0\3774\201j\0\350\2131\0\0P\350\3600\0\0\302\4\0V\213t$\10\205\366W\213\306}\2\367\330\213\25\304\251@\0\213\310\203\341\17\301\370\4\3774\212\301\340\12\5\310\251@\0P\350U1\0\0\205\366\213\370}\6W\350}3\0\0\213\307_^\302\4\0U\213\354\201\354\14\1\0\0SV\215E\374WP3\333j\10S\377u\14\377u\10\377\25\20p@\0;\303uM\2135 p@\0\277\5\1\0\0\353\319]\20uB\215\205\364\376\377\377SP\377u\374\350\271\377\377\377\205\300u\22\215\205\364\376\377\377WPS\377u\374\377\326\205\300t\325\377u\374\377", ) @\0\24#@\0\250#@\0\15$@\0=$@\0P$@\0\21&@\0\24&@\0F&@\0[&@\0m&@\0\356&@\0\22'@\0I'@\0{'@\0\10(@\0)(@\0\315(@\0\315(@\0\217)@\0\254)@\0\307)@\0\343)@\0=*@\0\267*@\0\343*@\0K+@\0\362+@\0 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "@\0Y!@\0t!@\0\226!@\0\317!@\0\351!@\0;"@\0i"@\0\207"@\0\3#@\0\367!@\0\15"@\0."@\0\24#@\0\250#@\0\15$@\0=$@\0P$@\0\21&@\0\24&@\0F&@\0[&@\0m&@\0\356&@\0\22'@\0I'@\0{'@\0\10(@\0)(@\0\315(@\0\315(@\0\217)@\0\254)@\0\307)@\0\343)@\0=*@\0\267*@\0\343*@\0K+@\0\362+@\0",@\0\260,@\0z-@\0\312.@\0N/@\0}/@\0\301/@\0\10@\0W0@\0\3650@\0g1@\0\3001@\0\3241@\0\3661@\0>2@\0\33@\043@\0N3@\0\2043@\0\2673@\0\3374@\0k5@\0\3505@\0\3505@\0\3035@\0\234'@\0\240'@\0\244'@\0\253'@\0\270'@\0\274'@\0\300'@\0\304'@\0\315'@\0\327'@\0\344'@\0\374'@\0\0(@\0\213D$\4\213\15\304\251@\0\3774\201j\0\350\2131\0\0P\350\3600\0\0\302\4\0V\213t$\10\205\366W\213\306}\2\367\330\213\25\304\251@\0\213\310\203\341\17\301\370\4\3774\212\301\340\12\5\310\251@\0P\350U1\0\0\205\366\213\370}\6W\350}3\0\0\213\307_^\302\4\0U\213\354\201\354\14\1\0\0SV\215E\374WP3\333j\10S\377u\14\377u\10\377\25\20p@\0;\303uM\2135 p@\0\277\5\1\0\0\353\319]\20uB\215\205\364\376\377\377SP\377u\374\350\271\377\377\377\205\300u\22\215\205\364\376\377\377WPS\377u\374\377\326\205\300t\325\377u\374\377", ) , ) == 0x0
00747 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\25\24p@\0_^[\311\302\14\0\377u\374\377\25\34p@\03\300@\353\353U\213\354\215E\10P\377u\10j\0j"\350&\377\377\377P\241\304\251@\0\377p\4\377\25\20p@\0\367\330\33\300\367\320#E\10]\302\4\0U\213\354\201}\14\20\1\0\0VW\213}\10\276\23\1\0\0u\33j\0h\372\0\0\0j\1W\377\25\10r@\0\213E\24\211u\14\243\320\305@\09u\14uN\213\15\330aA\0\241\340\241B\0;\310|\2\213\310PjdQ\377\25\14q@\0P\276\230aA\0\3775\320\305@\0V\377\25\34r@\0\203\304\14VW\377\25\14r@\0Vh\6\4\0\0W\350\34)\0\0j\5W\377\25\30r@\0_3\300^]\302\20\0U\213\354\203\354HSV3\366W\211u\374\377\25\250p@\0\211u\364\211u\370\276\0\C\0h\0\4\0\0V\213\370\3775 \360B\0\201\307\350\3\0\0\377\25\244p@\0j\3h\0\0\0\200V\350t,\0\0\213\330\203\373\377\211]\360\211\35H\220@\0u\12\270\240\221@\0\3517\2\0\0V\350\334*\0\0j\0S\377\25\240p@\0\205\300\243\340\241B\0\213\360\17\216U\1\0\0\241,\360B\0\213\336\367\330\33\300%\0~\0\0\5\0\2\0\0;\360|\2\213\330Sh\340!B\0\350&\4\0\0\205\300\17\204\7\1\0\03\3009\5,\360B\0u\177j\34\215E\324h\340!B\0P\350\324+\0\0\213M\324\367\301\360\377\377\377\17\205\222\0\0\0\201}\330\357\276\255\336\17\205\205\0\0\0\201}\344Instu|\201}\340softus\201}\334Nulluj\213E\354;\306\17\217,\1\0\0\11M\10\213\25\330aA\0\366E\10\10\211\25,\360B\0u\12\366E", ) \350&\377\377\377P\241\304\251@\0\377p\4\377\25\20p@\0\367\330\33\300\367\320#E\10]\302\4\0U\213\354\201}\14\20\1\0\0VW\213}\10\276\23\1\0\0u\33j\0h\372\0\0\0j\1W\377\25\10r@\0\213E\24\211u\14\243\320\305@\09u\14uN\213\15\330aA\0\241\340\241B\0;\310|\2\213\310PjdQ\377\25\14q@\0P\276\230aA\0\3775\320\305@\0V\377\25\34r@\0\203\304\14VW\377\25\14r@\0Vh\6\4\0\0W\350\34)\0\0j\5W\377\25\30r@\0_3\300^]\302\20\0U\213\354\203\354HSV3\366W\211u\374\377\25\250p@\0\211u\364\211u\370\276\0\C\0h\0\4\0\0V\213\370\3775 \360B\0\201\307\350\3\0\0\377\25\244p@\0j\3h\0\0\0\200V\350t,\0\0\213\330\203\373\377\211]\360\211\35H\220@\0u\12\270\240\221@\0\3517\2\0\0V\350\334*\0\0j\0S\377\25\240p@\0\205\300\243\340\241B\0\213\360\17\216U\1\0\0\241,\360B\0\213\336\367\330\33\300%\0~\0\0\5\0\2\0\0;\360|\2\213\330Sh\340!B\0\350&\4\0\0\205\300\17\204\7\1\0\03\3009\5,\360B\0u\177j\34\215E\324h\340!B\0P\350\324+\0\0\213M\324\367\301\360\377\377\377\17\205\222\0\0\0\201}\330\357\276\255\336\17\205\205\0\0\0\201}\344Instu|\201}\340softus\201}\334Nulluj\213E\354;\306\17\217,\1\0\0\11M\10\213\25\330aA\0\366E\10\10\211\25,\360B\0u\12\366E", ) == 0x0
00748 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "p\374;\336v6\213\336\3532\366E\10\2u,9E\374u^\377\25\250p@\0;\307v\35h\204\221@\0hI8@\0j\0jo\3775 \360B\0\377\25\0r@\0\211E\374;5\340\241B\0}\21Sh\340!B\0\377u\364\350]\345\377\377\211E\364\1\35\330aA\0+\363\205\366\17\217\356\376\377\377\3532\215E\270P\377\25@r@\03\300j\1PPP\215E\270P\377\25dr@\0\205\300u\341\353\264\203}\374\0t{\377u\374\377\25\4r@\0\353p\203}\374\0t\11\377u\374\377\25\4r@\03\3779=,\360B\0tW9}\370t"\3775\330aA\0\350\17\3\0\0\215E\370j\4P\350\322\2\0\0\205\300t8\213E\364;E\370u0\377u\350\350c'\0\0\213\360\241,\360B\0\203\300\34P\350\340\2\0\0\377u\350VWj\377\350v\0\0\0;E\350t\16V\377\25\274p@\0\270P\220@\0\353\\366E\10\2\2115(\360B\0t\3\203\16\10\213\6\203\340\30\366E\324\1\243\300\360B\0\213\6\2430\360B\0t\6\377\54\360B\0j\10\215FDY\203\350\10\10Iu\370j\1WW\377u\360\377\25 q@\0\211F<\203\306\4j@Vh@\360B\0\350\5*\0\03\300_^[\311\302\4\0U\213\354\203\354XSV\213u\24W\213}\20\211u\370\205\377u\7\307E\370\0\200\0\0\203e\374\0\211}\364\205\377u\7\307E\364\340\241A\0\213E\10\205\300|\16\213\15x\360B\0\3\310Q\350\32\2\0\0\215E\24j\4P\350\335\1\0\0\205\300\17\204\200\1\0\0\366E\27\200\17\204_\1\0\0\213\35\250p@\0\377\323\203%\4\313@\0\0\203%\0\313@\0\0\201e\24\377\377\377\177\211E\360", ) \3775\330aA\0\350\17\3\0\0\215E\370j\4P\350\322\2\0\0\205\300t8\213E\364;E\370u0\377u\350\350c'\0\0\213\360\241,\360B\0\203\300\34P\350\340\2\0\0\377u\350VWj\377\350v\0\0\0;E\350t\16V\377\25\274p@\0\270P\220@\0\353\\366E\10\2\2115(\360B\0t\3\203\16\10\213\6\203\340\30\366E\324\1\243\300\360B\0\213\6\2430\360B\0t\6\377\54\360B\0j\10\215FDY\203\350\10\10Iu\370j\1WW\377u\360\377\25 q@\0\211F<\203\306\4j@Vh@\360B\0\350\5*\0\03\300_^[\311\302\4\0U\213\354\203\354XSV\213u\24W\213}\20\211u\370\205\377u\7\307E\370\0\200\0\0\203e\374\0\211}\364\205\377u\7\307E\364\340\241A\0\213E\10\205\300|\16\213\15x\360B\0\3\310Q\350\32\2\0\0\215E\24j\4P\350\335\1\0\0\205\300\17\204\200\1\0\0\366E\27\200\17\204_\1\0\0\213\35\250p@\0\377\323\203%\4\313@\0\0\203%\0\313@\0\0\201e\24\377\377\377\177\211E\360", ) == 0x0
00749 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0\0\0\243\220aA\0\243\214aA\0\213E\24\307\5\210aA\0\210aA\0\211E\10\17\216r\1\0\0\276\0@\0\09u\24}\3\213u\24\277\340aA\0VW\350c\1\0\0\205\300\17\204\6\1\0\0)u\24\211=\330\305@\0\2115\334\305@\0\213}\364\213E\370h\330\305@\0\211=\340\305@\0\243\344\305@\0\350\222\323\377\377\205\300\211E\350\17\214\262\0\0\0\2135\340\305@\0+\367\377\323\366\5\300\222@\0\1\213\370tC+E\360=\310\0\0\0w\6\203}\24\0u3\213E\10\377u\10+E\24jdP\377\25\14q@\0P\215E\250h\274\221@\0P\377\25\34r@\0\203\304\14\215E\250Pj\0\350\336\37\0\0\211}\3603\300;\360tI9E\20u P\215E\354PV\377u\364\377u\14\377\25Pq@\0\205\300t=9u\354u8\1u\374\353\30)u\370\1u\374\241\340\305@\0\203}\370\1\211E\364\17\214\201\0\0\0\203}\350\1\17\2055\377\377\377\353u9E\24\17\217\372\376\377\377\353jj\374\353\35j\376\353\31\205\377tS9u\24}\3\213u\24VW\350Y\0\0\0\205\300uHj\375X\353I\213u\3709u\24}\3\213u\24\277\340aA\0VW\3509\0\0\0\205\300t\340\215E\20j\0PVW\377u\14\377\25Pq@\0\205\300t\260;u\20u\253\1u\374)u\24\203}\24\0\177\277\353\3\211u\374\213E\374_^[\311\302\20\0U\213\354V\213u\14\215E\14j\0PV\377u\10\3775H\220@\0\377\250q@\0\205\300t\129u\14u\53\300@\353\23\300^]\302\10\0j\0j\0\377t$\14\3775H\220@\0\377\25 q@\0\302\4\0V\276\0dC\0V\350\25-\0\0", ) , ) == 0x0
00750 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "V\350\311%\0\0j\0V\377\25\224p@\0Vh\0PC\0\350\244'\0\0^\303\203\354 SUV3\333W\211\$\30\307D$\20`\222@\0\306D$\24 \377\25(p@\0S\377\25|r@\0hT\222@\0h \350B\0\243\320\360B\0\350r*\0\0\276\0dC\0\277\0\4\0\0VW\377\25\304p@\0\350z\377\377\377\213-\214p@\0\205\300u!h\373\3\0\0V\377\25\300p@\0hL\222@\0V\377\325\350W\377\377\377\205\300\17\204G\1\0\0\276\0PC\0V\377\25\20q@\0W\377\25Tq@\0PV\377\25\270p@\0j\0\377\254q@\0\200=\0PC\0"\243 \360B\0u\12\306D$\24"\276\1PC\0\377t$\24V\350\35%\0\0P\377\25|q@\0\213\370\211|$\34\353c\200\371 u\6@\2008 t\372\2008"\306D$\24 u\6@\306D$\24"\2008/u3@\2008Su\16\212H\1\200\311 \200\371 u\3\203\313\2\2018NCRCu\16\212H\4\200\311 \200\371 u\3\203\313\4\201x\376 /D=t\30\377t$\24P\350\261$\0\0\2008"u\1@\212\10\204\311u\227\353\22\200`\376\0\203\300\2Ph\0TC\0\350_)\0\0S\350e\371\377\3773\333;\303\211D$\20uf9\354\360B\0tNSW\350r$\0\0\213\360\353\11\201> _?=t\5N;\367s\363;\367\307D$\20\240\221@\0rf\200&\0\203\306\4V\350\376$\0\0\205\300t*Vh\0TC\0\350\10)\0\0Vh\0XC\0\350\375(\0\0\211\$\20\203\15\314\360B\0\377\350\5\2\0\0\211D$\30\350\327\1\0\0\377\25\200r@\0\203|$\20\0\17\204\11\1", ) \243 \360B\0u\12\306D$\24 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "V\350\311%\0\0j\0V\377\25\224p@\0Vh\0PC\0\350\244'\0\0^\303\203\354 SUV3\333W\211\$\30\307D$\20`\222@\0\306D$\24 \377\25(p@\0S\377\25|r@\0hT\222@\0h \350B\0\243\320\360B\0\350r*\0\0\276\0dC\0\277\0\4\0\0VW\377\25\304p@\0\350z\377\377\377\213-\214p@\0\205\300u!h\373\3\0\0V\377\25\300p@\0hL\222@\0V\377\325\350W\377\377\377\205\300\17\204G\1\0\0\276\0PC\0V\377\25\20q@\0W\377\25Tq@\0PV\377\25\270p@\0j\0\377\254q@\0\200=\0PC\0"\243 \360B\0u\12\306D$\24"\276\1PC\0\377t$\24V\350\35%\0\0P\377\25|q@\0\213\370\211|$\34\353c\200\371 u\6@\2008 t\372\2008"\306D$\24 u\6@\306D$\24"\2008/u3@\2008Su\16\212H\1\200\311 \200\371 u\3\203\313\2\2018NCRCu\16\212H\4\200\311 \200\371 u\3\203\313\4\201x\376 /D=t\30\377t$\24P\350\261$\0\0\2008"u\1@\212\10\204\311u\227\353\22\200`\376\0\203\300\2Ph\0TC\0\350_)\0\0S\350e\371\377\3773\333;\303\211D$\20uf9\354\360B\0tNSW\350r$\0\0\213\360\353\11\201> _?=t\5N;\367s\363;\367\307D$\20\240\221@\0rf\200&\0\203\306\4V\350\376$\0\0\205\300t*Vh\0TC\0\350\10)\0\0Vh\0XC\0\350\375(\0\0\211\$\20\203\15\314\360B\0\377\350\5\2\0\0\211D$\30\350\327\1\0\0\377\25\200r@\0\203|$\20\0\17\204\11\1", ) \306D$\24 u\6@\306D$\24 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "V\350\311%\0\0j\0V\377\25\224p@\0Vh\0PC\0\350\244'\0\0^\303\203\354 SUV3\333W\211\$\30\307D$\20`\222@\0\306D$\24 \377\25(p@\0S\377\25|r@\0hT\222@\0h \350B\0\243\320\360B\0\350r*\0\0\276\0dC\0\277\0\4\0\0VW\377\25\304p@\0\350z\377\377\377\213-\214p@\0\205\300u!h\373\3\0\0V\377\25\300p@\0hL\222@\0V\377\325\350W\377\377\377\205\300\17\204G\1\0\0\276\0PC\0V\377\25\20q@\0W\377\25Tq@\0PV\377\25\270p@\0j\0\377\254q@\0\200=\0PC\0"\243 \360B\0u\12\306D$\24"\276\1PC\0\377t$\24V\350\35%\0\0P\377\25|q@\0\213\370\211|$\34\353c\200\371 u\6@\2008 t\372\2008"\306D$\24 u\6@\306D$\24"\2008/u3@\2008Su\16\212H\1\200\311 \200\371 u\3\203\313\2\2018NCRCu\16\212H\4\200\311 \200\371 u\3\203\313\4\201x\376 /D=t\30\377t$\24P\350\261$\0\0\2008"u\1@\212\10\204\311u\227\353\22\200`\376\0\203\300\2Ph\0TC\0\350_)\0\0S\350e\371\377\3773\333;\303\211D$\20uf9\354\360B\0tNSW\350r$\0\0\213\360\353\11\201> _?=t\5N;\367s\363;\367\307D$\20\240\221@\0rf\200&\0\203\306\4V\350\376$\0\0\205\300t*Vh\0TC\0\350\10)\0\0Vh\0XC\0\350\375(\0\0\211\$\20\203\15\314\360B\0\377\350\5\2\0\0\211D$\30\350\327\1\0\0\377\25\200r@\0\203|$\20\0\17\204\11\1", ) u\1@\212\10\204\311u\227\353\22\200`\376\0\203\300\2Ph\0TC\0\350_)\0\0S\350e\371\377\3773\333;\303\211D$\20uf9\354\360B\0tNSW\350r$\0\0\213\360\353\11\201> _?=t\5N;\367s\363;\367\307D$\20\240\221@\0rf\200&\0\203\306\4V\350\376$\0\0\205\300t*Vh\0TC\0\350\10)\0\0Vh\0XC\0\350\375(\0\0\211\$\20\203\15\314\360B\0\377\350\5\2\0\0\211D$\30\350\327\1\0\0\377\25\200r@\0\203|$\20\0\17\204\11\1", ) == 0x0
00751 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\376!\0\0j\2\377\25\264p@\0\211\$\24\277\351\245B\0\276\350\245B\0\273\350\241B\0h\0dC\0W\306\5\350\245B\0"\350\230(\0\0h\310\221@\0V\377\325W\377\25\20q@\0\203|$\20\0\17\204\232\0\0\0h\0\4\0\0S\3775 \360B\0\377\25\244p@\0\215\200\335\241B\0h\311\221@\0P\377\25hp@\0\205\300\17\204i\377\377\377j\0WS\377\25\260p@\0\205\300t`j\0W\350y%\0\0\200=\0TC\0\0t\15h\0TC\0S\350((\0\0\353\6S\350n#\0\0hH\222@\0V\377\325\377t$\34V\377\325h@\222@\0V\377\325SV\377\325V\350\5#\0\0h\0dC\0V\350\265 \0\0\205\300t\14P\377\25lp@\0\203d$\20\0\376\5\310\221@\0\377D$\24\203|$\24\32\17\214%\377\377\377\351\341\376\377\377\203=\264\360B\0\0\17\204\230\0\0\0h0\222@\0\377\254q@\0\213\370\205\377tr\2135
\230(\0\0h\310\221@\0V\377\325W\377\25\20q@\0\203|$\20\0\17\204\232\0\0\0h\0\4\0\0S\3775 \360B\0\377\25\244p@\0\215\200\335\241B\0h\311\221@\0P\377\25hp@\0\205\300\17\204i\377\377\377j\0WS\377\25\260p@\0\205\300t`j\0W\350y%\0\0\200=\0TC\0\0t\15h\0TC\0S\350((\0\0\353\6S\350n#\0\0hH\222@\0V\377\325\377t$\34V\377\325h@\222@\0V\377\325SV\377\325V\350\5#\0\0h\0dC\0V\350\265 \0\0\205\300t\14P\377\25lp@\0\203d$\20\0\376\5\310\221@\0\377D$\24\203|$\24\32\17\214%\377\377\377\351\341\376\377\377\203=\264\360B\0\0\17\204\230\0\0\0h0\222@\0\377\254q@\0\213\370\205\377tr\2135350
34
, ) , ) == 0x0 00759 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\360Q\215M\334QV\377\320\205\300t\22\213}\334\213E\340\17\254\307\12\301\350\12\203\377\377u/\215E\340P\215E\370P\215E\354P\215E\364PV\377\25\314p@\0\205\300t\24\213E\364S\17\257E\354\377u\370P\377\25\14q@\0\213\370j\5\350\240\1\0\0;\370\211E\354s\7\307E\374\2\0\0\0\241\374\347B\0\203x\20\0tCj\373V\350_\30\0\0P\377u\354\350\367\0\0\0Ph\377\3\0\0\377u\10\350S\21\0\0\205\377|\22j\374V\350<\30\0\0PW\350\326\0\0\0P\353\5h\34\312B\0S\377u\10\350/\21\0\0\213E\374\205\300\243\304\360B\0u\12j\7\350\374\317\377\377\211E\374\213E\344\205X\24t\4\203e\374\03\3009E\374\17\224\300P\350\20\371\377\3773\3669u\374u\1595\10\272B\0u\5\350\312\374\377\377\2115\10\272B\0\377u\24\377u\20\377u\14\350-\371\377\377_^[\311\302\20\0U\213\354\203}\14\1V\2135Hr@\0u\34\377u\24h\373\3\0\0\350\271\20\0\0\377u\24j\1hf\4\0\0\377u\10\377\326\203}\14\2u-\377u\24\377u\20\377\25dq@\0\205\300t\16j\7\350g\317\377\377\205\300u\3@\353\23\300Pj\0he\4\0\0\377u\10\377\3263\300^]\302\20\0U\213\354\203\354@SV\213u\10Wj\334\201\376\0\4\0\0\260\24[}\62\300j\336\353\14\201\376\0\0\20\0}\5\260\12j\335[\17\276\370\215E\340j\337P\350%\27\0\0P\215E\300SP\350\32\27\0\0P\215\4\266\3\300\213\317\323\370j\12Y\231\367\371\213\317\323\376RVh\24\223@\0\377u\14\350\361\26\0\0\3E\14P\377\25\34r@\0\213E\14\203\304\30_^[\311\302\10", ) , ) == 0x0 00760 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\03\300\205\322t\25V\366A\10\1t\7\213t$\10\3\4\261\203\301\30Ju\355^\302\4\0U\213\354\203\354\20\377\25\300q@\0\17\277\310\301\350\20\17\277\300\211E\364\215E\360P\211M\360\377u\10\377\25\230q@\0\215E\360Pj\0h\21\21\0\0\377u\10\377\25Hr@\0\212E\370$f\366\330\33\300#E\374\311\302\4\0U\213\354\203\354PSV\2135,r@\0W\213}\10h\371\3\0\0W\377\326h\10\4\0\0W\211E\370\377\326\213\35H\360B\0\2135Hr@\0\211E\374\241(\360B\0\5\224\0\0\0\201}\14\20\1\0\0\211]\360\211E\350\17\205\207\2\0\0\241L\360B\03\333\301\340\2P\211]\344\307E\354\2\0\0\0\211=\200\360B\0\350h\17\0\0jn\243\20\272B\0\3775 \360B\0\377\25\304q@\0\213}\374h\305[@\0j\374W\211E\14\377\250r@\0Sj\6j!j\20j\20\243\14\272B\0\377\254p@\0h\377\0\377\0\243\374\265B\0\377u\14P\377\25,p@\0\3775\374\265B\0j\2h\11\21\0\0W\377\326SSh\34\21\0\0W\377\326\203\370\20}\13Sj\20h\33\21\0\0W\377\326\377u\14\377\25@p@\03\377\213E\350\213\4\270;\303t@\203\377 t\3\211]\354PS\350\\25\0\0PShC\1\0\0\377u\370\377\326WPhQ\1\0\0\211E\14\377u\370\377\326;=\270\360B\0u\16S\377u\14hN\1\0\0\377u\370\377\326G\203\377!|\260\213}\24\213]\354\377t\2370j\25\377u\10\350\13\366\377\377\377t\2374j\26\377u\10\350\375\365\377\3773\3773\3339=L\360B\0\17\216\5\1\0\0\213E\360!}\364\203\300\10\211E\14\213E\14\213@\370", ) , ) == 0x0 00761 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "]\260\307E\264\2\0\377\377\307E\270\15\0\0\0\211}\334\350\275\24\0\0\211E\310\213E\14\307E\3040\360\0\0\213\0\213\310\203\341\1A\250\20t\3\203\301\3\213\320\203\342\10\301\341\13\13\321\3\322\250\2\211U\300t=\203\340 \203M\270@\13\320\215E\260Pj\0h\0\21\0\0\307E\330\1\0\0\0\377u\374\211U\300\377\326\213\15\20\272B\0\307E\344\1\0\0\0\211\4\271\241\20\272B\0\213\34\270\353L\250\4t$\241\20\272B\0\213M\364\3774\1\377u\374\350T\6\0\0Sj\3h\12\21\0\0\377u\374\377\326\213\330\353$\213\307\301\340\2\211E\364\215E\260Pj\0h\0\21\0\0\377u\374\377\326\213\15\20\272B\0\213U\364\211\4\12\203E\14\30G;=L\360B\0\17\214\15\377\377\377\203}\344\0u\31j\360\377u\374\377\25\260q@\0$\373Pj\360\377u\374\377\250r@\0j\0j\6h\25\1\0\0\377u\374\377\326\203}\354\0u\20j\5\377u\370\377\25\30r@\0\377u\370\353\3\377u\374\350\330\364\377\377\241\274\360B\0\213]\360\367\330\33\300\203\340#\5\17\4\0\0\211E\14\201}\14\27\4\0\0\277\15\21\0\0u9\241\20\272B\0\213M\20\213\4\210\205\300\211E\300\17\204\230\4\0\0\377u\24\307E\274\1\0\0\0j\0\350]\23\0\0\211E\314\215E\274Pj\0W\377u\374\377\326\213]\360\201}\14\30\4\0\0\17\205\205\0\0\0\213E\20\213U\360\215\14@\213\\312\10\213\15\20\272B\0\213\4\201\205\300\211E\300\17\204U\4\0\0j\10\213\313X\307E\310\20\0\0\0\211E\274#\310\215E\274\3\311Pj\0W\211M\304\377u\374\377\326\377u\300\366\303 j\0X\17\225\300@Ph\2\21\0\0\377u\374\377\326\213\303", ) , ) == 0x0 00762 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\343\1S\377u\300\377u\374\350\6\4\0\0\377u\300\377u\374\350\326\4\0\0\213]\360\203}\14N\270\23\4\0\0t\119E\14\17\205\365\0\0\09E\14\213}\24t\15\201\177\4\10\4\0\0\17\205\340\0\0\0\366\51\360B\0\2\17\205\226\0\0\09E\14t\27\213E\24\203x\10\376\17\205\204\0\0\0\377u\374\350\263\373\377\377\353\16j\0j\11h\12\21\0\0\377u\374\377\326\205\300\211E\300te\215E\274\307E\274\14\0\0\0Pj\0h\14\21\0\0\377u\374\377\326\213E\304\301\350\14\203\370\4}C\203\370\2\213E\340\215\4@\215D\303\10u\7\203 \376j\0\353\5\203\10\1j\1\377u\300\377u\374\350I\3\0\0\377u\300\377u\374\350\31\4\0\0\203e\24\0\307E\20\1\0\0\0\307E\14\17\4\0\0\205\377t9\201\177\10n\376\377\377u\17\377w\j\0h\31\4\0\0\377u\374\377\326\201\177\10j\376\377\377u\30\213G\\203\177\14\2\215\4@\215D\303\10u\5\203\10 \353\3\203 \337\201}\14\0\2\0\0u\16j\0j\0h\0\2\0\0\377u\374\377\326\2732\4\0\09]\14t)\201}\14\21\1\0\0\17\205'\1\0\0f\201}\20\371\3\17\205\240\2\0\0\213E\20\301\350\20f=\1\0\17\205\220\2\0\03\377WWhG\1\0\0\377u\370\377\3269]\14t\11\203\370\377\17\204\357\0\0\0WPhP\1\0\0\377u\370\377\3269]\14\211E\364u\20\241\270\360B\0\211=\274\360B\0\211E\364\353\7\307E\24\1\0\0\0\203}\364\377t\13\213E\350\213M\3649<\210u\7\307E\364 \0\0\0\203}\364 \17\204\223\0\0\0\241L\360B\0\213\15\20\272B\0;\307\211M\14ts\213M\3643\333C\211E\344\323", ) , ) == 0x0 00763 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\374t\10\203\17\1j\2X\353\3\203'\376\366\7\20t\3\203\300\3\213M\14\213\11\205\311\211M\300t/\301\340\14\211E\304\215E\274Pj\0h\15\21\0\0\307E\274\10\0\0\0\377u\374\307E\310\0\360\0\0\377\326\377u\300\377u\374\350\236\2\0\0\203E\14\4\203\307\30\377M\344u\236j\0j\6h\25\1\0\0\377u\374\377\326\213E\364\307E\14\17\4\0\0\243\270\360B\03\377\201}\14\13\4\0\0u2\241\374\265B\0;\307t\7P\377\250p@\0\241\20\272B\0;\307t\7P\377\25\274p@\0\211=\374\265B\0\211=\20\272B\0\211=\200\360B\0\201}\14\17\4\0\0\17\205;\1\0\09}\20t\7j\10\350\360\307\377\377\366\51\360B\0\1t23\333\203=\270\360B\0 \2135\30r@\0\17\224\303\301\343\3S\377u\374\377\326Sh\376\3\0\0\377u\10\377\25,r@\0P\377\326\351\302\0\0\09}\24\17\205\271\0\0\03\333\211}\344\353\23\377\241\20\272B\0\213M\350\211E\354\241L\360B\09<\231\211E\364tx;\307th\213E\360\215x\4\213E\354\377M\364\213\0\205\300tI\366G\4\6uC\211E\300\215E\274Pj\0h\14\21\0\0\307E\274\10\0\0\0\377u\374\377\326\213E\304\301\350\14\203\370\1t\11\203\370\4t\43\300\353\33\300@3\322\213\313B\323\342#\27\367\332\33\322B;\320u\20\203E\354\4\203\307\30\203}\364\0u\236\377M\364\203}\364\0|\15\377E\344C\203\373 \17\214d\377\377\3773\377\211\35\270\360B\0W\377u\344hN\1\0\0\377u\370\377\326\241\374\347B\09x\20t(j\373h\30\272B\0\350\362\16\0\0Pj\5\350\12\370\377\377P\350\205\367\377\377Ph\377", ) , ) == 0x0 00764 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "u\24\377u\20\377u\14\350)\360\377\377_^[\311\302\20\0U\213\354\203\3544\203e\374\0\203e\370\0SV\2135Hr@\0W\377u\14\307E\364\1\0\0\0\277\12\21\0\0j\4\353\25\377u\20S\377u\10\350\312\377\377\377\1E\374\377E\370Sj\1W\377u\10\377\326\213\330\205\333u\337\213E\14\307E\314\14\0\0\0\211E\320\215E\314PSh\14\21\0\0\307E\330\0\360\0\0\377u\10\377\326\213E\360\213\15H\360B\0\215\4@\215L\301\10\213\1\250\20t\12j\4\213\370Z\203\347\1\353\6\213U\364\213}\20\213]\374$\276\205\333\211\1u\4\205\377t\31B9]\370u\4\14\1\353\3B\14@\307E\20\1\0\0\0\211\1\213}\20\215E\314Pj\0h\15\21\0\0\377u\10\301\342\14\211U\324\377\326\213\307_^[\311\302\14\0U\213\354\203\354,VW\377u\14\2135Hr@\0\203e\374\0\277\12\21\0\0j\3W\377u\10\377\326\205\300\211E\14\17\204\243\0\0\0SPj\4W\377u\10\377\326\307E\324\14\0\0\0\307E\340\0\360\0\0\353#\211]\330\377\326\213E\334j\3\301\350\14\231Y\367\371\205\322u\2QZ\11U\374Sj\1W\377u\10\377\326\213\330\215E\324Pj\0h\14\21\0\0\377u\10\205\333u\311\213}\14\211}\330\377\326\213E\370\213\15H\360B\0\213U\374[\215\4@\215D\301\10\203 \276\213\10\203\372\2u\5\203\311\1\211\10\203\372\3u\3\203\10@\215E\324Pj\0h\15\21\0\0\377u\10\301\342\14\211U\334\377\326W\377u\10\3500\377\377\377_^\311\302\10\0U\213\354\203\354(\201}\14\2\1\0\0VWu\33\203}\20 \17\205\255\0\0\0h\23\4\0\0\3501\356\377\3773\300\351\265\0\0\0\203\317\377", ) , ) == 0x0 00765 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\201}\14\0\2\0\0\276\31\4\0\0u?\377u\10\377\25\314q@\0\205\300tr\377u\10\350\374\365\377\377\205\300\211E\334t\36\215E\330\307E\330\4\0\0\0Pj\0h\14\21\0\0\377u\10\377\25Hr@\0\213}\374\211u\14\353\3\213}\249u\14u;9=\274\222@\0t3S\276\0\0C\0\273\30\272B\0VS\211=\274\222@\0\350T\14\0\0WV\350\253\13\0\0j\6\350=\304\377\377SV\350?\14\0\0[\353\3\213}\24W\377u\20\377u\14\377u\10\3775\14\272B\0\377\25\310q@\0_^\311\302\20\0U\213\354\203\3540\241\4\350B\0SVW3\377\211E\370;\307\17\204\265\0\0\0\213\35\300\222@\0\276\370\255B\0\211]\374\203e\374\1u\11\377u\10V\350\361\13\0\0V\350\345\13\0\09}\14\211E\10t\34\377u\14\350\325\13\0\0\3E\10=\0\10\0\0sx\377u\14V\377\25\214p@\0\366\303\4t\15V\3775\350\347B\0\377\25\14r@\0\366\303\2tHWWh\4\20\0\0\211u\344\377u\370\2135Hr@\0\307E\320\1\0\0\0\377\326+E\374\211}\330\367\323\211E\324\215E\320\203\343\1Pf\201\313\6\20WS\377u\370\377\326W\377u\324h\23\20\0\0\377u\370\377\3269}\374t\12\213E\10\200\240\370\255B\0\0_^[\311\302\10\0V\2135H\360B\0W\213=L\360B\0j\0\377\25|r@\0\11\5\320\360B\0\205\377t(\203\306\14O\366F\374\1t\17\377t$\14\3776\350e\302\377\377\205\300u\11\203\306\30\205\377u\343\353\6\377\5\254\360B\0h\4\4\0\0\350F\354\377\377\377\25\200r@\0\241\254\360B\0_^\302\4\0U\213\354\203\354, ) \263\222>S\330\222R\223+\241\306, ) , ) == 0x0 00766 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\17\205\200\1\0\0\203M\324\377\203M\340\3773\300\215}\344\307E\314\2\0\0\0\211]\320\211]\330\211]\334\253\253\241(\360B\0\213=,r@\0h\3\4\0\0\213H\\213@`\377u\10\211M\14\211E\20\377\327h\356\3\0\0\243\360\347B\0\377u\10\377\327h\370\3\0\0\243\350\347B\0\377u\10\377\327\3775\360\347B\0\243\4\350B\0\211E\374\350\215\353\377\377j\4\350w\363\377\377\243\364\347B\0\215E\354P\211\35\14\350B\0\377u\374\377\25Tr@\0j\25\377\25\354q@\0\213M\364\2135Hr@\0+\310\215E\314PSh\33\20\0\0\211M\324\377u\374\377\326\270\0@\0\0PPh6\20\0\0\377u\374\377\3269]\14|\34\377u\14Sh\1\20\0\0\377u\374\377\326\377u\14Sh&\20\0\0\377u\374\377\3269]\20|\16\377u\20Sh$\20\0\0\377u\374\377\326\213E\24\377p0j\33\377u\10\350\277\352\377\377\366\50\360B\0\3t)S\3775\360\347B\0\377\25\30r@\0\366\50\360B\0\2u\15j\10\377u\374\377\25\30r@\0\353\6\211\35\360\347B\0h\354\3\0\0\377u\10\377\327h\0\00u\213\370Sh\1\4\0\0W\377\326\366\50\360B\0\4\17\204\357\1\0\0\377u\20Sh\11\4\0\0W\377\326\377u\14Sh\1 \0\0W\377\326\351\322\1\0\0\201}\14\5\4\0\0u(\215E\10PSh\354\3\0\0\377u\10\377\25,r@\0Ph\203]@\0SS\377\25\334p@\0P\377\25lp@\0\201}\14\21\1\0\0\213=\30r@\0u\33f\201}\20\3\4u5S\3775\360\347B\0\377\327j\10V\377\327\350\336\355\377\377\201}\14\4\4\0\0uU9\35\354\347B\0t&jx", ) , ) == 0x0 00767 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\351\377\377\377u\24\377u\20\377u\14\350%\352\377\377_^[\311\302\20\0j\10\3775$\360B\0\377\3279\35\254\360B\0u\16\241\364\255B\0S\377p4\350t\374\377\377j\1\350i\351\377\377\203}\14{u\2769u\20u\271SSh\4\20\0\0V\377\25Hr@\0;\303\211E\10\17\216\365\0\0\0\377\25\350q@\0j\341S\213\370\350b\10\0\0Pj\1SW\377\25\344q@\0\213E\24\203\370\377u\23\215E\354PV\377\25\234q@\0\213M\354\213E\360\353\11\17\277\310\301\350\20\17\277\300SVSPQh\200\1\0\0W\377\25\340q@\03\377G;\307\17\205\232\0\0\0\213u\10\211]\314\307E\330\30\272B\0\307E\334\377\17\0\0\215E\304NPVh-\20\0\0\377u\374\377\25Hr@\0;\363\215|\7\2u\344S\377\25\334q@\0\377\25\330q@\0WjB\377\25\330p@\0P\211E\14\377\25\324p@\0\213\360\215E\304\211u\330PSh-\20\0\0\211}\334\377u\374\377\25Hr@\0V\350\240\7\0\0\3\360f\307\6\15\12FFC;]\10|\322\377u\14\377\25\320p@\0\377u\14j\1\377\25\324q@\0\377\25\320q@\03\300\351\262\376\377\377U\213\354Q\215E\374P\377\25hq@\0\213E\374\205\300t\22\377u\10\213\10P\377Q\24\213E\374P\213\10\377Q\10\311\302\4\0U\213\354\203\354\20\377u\14\307\5 \322B\0D\0\0\0\377\25tp@\03\311\203\370\377t\4\250\20u\3\211M\14\215E\360Ph \322B\0\377u\14QQQQQ\377u\10Q\377\25\340p@\0\205\300t\14\377u\364\377\25lp@\0\213E\360\311\302\10\0\377%\360q@\0h\0\4\0\0\377t$\14\377t$\14\377", ) , ) == 0x0 00768 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\10\0\213D$\10\213\310\201\341\377\377\17\0\203=\300\360B\0\0t\5\301\350\24u%\203=\310\360B\0\0t\6\201\361\0\0\30\0Qh \350B\0\377t$\14\3775$\360B\0\377\25\370q@\0\302\10\0\377t$\4j@\377\25\330p@\0\302\4\0U\213\354\201\354D\1\0\0S\213]\10VWS\350H\2\0\0\213}\14\211E\374\203\347\1\211}\10t\22\205\300\17\204J\1\0\0\366E\14\2\17\204\374\0\0\0\276 \312B\0SV\3505\6\0\0\205\377\213=\214p@\0t\12h \223@\0V\377\327\353\6S\350i\1\0\0h8\220@\0S\377\327S\350\23\6\0\0\213\370\215\205\274\376\377\377PV\3\373\377\25\24q@\0\213\360\203\376\377\17\204\241\0\0\0\200\275\350\376\377\377.u\22\200\275\351\376\377\377.tr\200\275\351\376\377\377\0ti\215\205\350\376\377\377PW\350\310\5\0\0\213\205\274\376\377\377\250\20t\25\213E\14\203\340\3<\3uH\377u\14S\3505\377\377\377\353=$\376PS\377\25\230p@\0S\377\25\20q@\0\205\300u \366E\14\4t\22Sj\361\350i\371\377\377j\0S\350\273\2\0\0\353\20\377\5\250\360B\0\353\10Sj\362\350O\371\377\377\215\205\274\376\377\377PV\377\25\30q@\0\205\300\17\205f\377\377\377V\377\25\34q@\0\203}\10\0t\4\200g\377\03\3669u\374t=9u\10t8S\3509\0\0\0S\377\25\344p@\0\205\300u\37\366E\14\4t\21Sj\361\350\375\370\377\377VS\350P\2\0\0\353\20\377\5\250\360B\0\353\10Sj\345\350\344\370\377\377_^[\311\302\10\0V\213t$\10V\350\365\4\0\0\3\306PV\377\25\374q@\0\2008\t\14h8\220@\0V\377\25\214p@", ) , ) == 0x0 00769 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\15:L$\10t\15P\377\25|q@\0\212\10\204\311u\355\302\10\0V\213t$\10V\350\255\4\0\0\3\306\2008\t\14PV\377\25\374q@\0;\306w\357\200 \0^\302\4\0\213L$\4\212\1\14 f\2019\\t\22\377t$\24\212\347\200$7\0V\377\25hp@\0\205\300\210\347t\33V\377\25|q@\0\213\360V\350p\3\0\0;\307}\3243\300_^[\302\10\0\213\306\353\366\213L$\4V\213t$\20\205\366~\17\213D$\14+\301\212\24\10\210\21ANu\367^\302\14\0\377t$\4\377\25tp@\0\213\310j\0A\367\331\33\311#\310Q\377t$\24j\0j\1\377t$\34\377t$\34\377\25\350p@\0\302\14\0U\213\354V\213u\10Wjd_O\307E\10nsa\0\377\25\250p@\0j\323\322Y\367\361V\215E\10j\0P\377u\14\0U\12\377\25\354p@\0\205\300u", ) \377t$\24\212\347\200$7\0V\377\25hp@\0\205\300\210\347t\33V\377\25|q@\0\213\360V\350p\3\0\0;\307}\3243\300_^[\302\10\0\213\306\353\366\213L$\4V\213t$\20\205\366~\17\213D$\14+\301\212\24\10\210\21ANu\367^\302\14\0\377t$\4\377\25tp@\0\213\310j\0A\367\331\33\311#\310Q\377t$\24j\0j\1\377t$\34\377t$\34\377\25\350p@\0\302\14\0U\213\354V\213u\10Wjd_O\307E\10nsa\0\377\25\250p@\0j\323\322Y\367\361V\215E\10j\0P\377u\14\0U\12\377\25\354p@\0\205\300u", ) == 0x0 00770 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\10\0\213\306\353\366SUVWh\4\223@\0\377\254q@\0\205\300\213t$\30t!hP\223@\0P\377\25 , ) \200\357\3660q\14n\307 \5\226W*\25[\332\12]\215W#\356-vY\311\264l\254_i\336\254n\326\234\33\274\255d(;\332\271\311}O\366C\307\216\224B_\277\207*\244\16Nm?\20R\241r\336Q\24E\305\256\241\10\310\254\267v\210C\350\30n\366\365F}\355\341\231S\3677\224l7P\355\241*\257@s\2338x\334\357\336\220\36\12\250\6\256\322=jc$sF\222\335\216+\225\353\322\365\252\236\307\315\371\\321 j}W\341 (76, 0, 0, 0, 32768, 0x0, 0, ... {status=0x0, info=32768}, "\346\322\7\217\253$\302}^"\200\357\3660q\14n\307 \5\226W*\25[\332\12]\215W#\356-vY\311\264l\254_i\336\254n\326\234\33\274\255d(;\332\271\311}O\366C\307\216\224B_\277\207*\244\16Nm?\20R\241r\336Q\24E\305\256\241\10\310\254\267v\210C\350\30n\366\365F}\355\341\231S\3677\224l7P\355\241*\257@s\2338x\334\357\336\220\36\12\250\6\256\322=jc$sF\222\335\216+\225\353\322\365\252\236\307\315\371\\321 j}W\341"g\27KKFT\30|\31CM)\251^f\266\353\277\246\31\35\sW\360[\310\2\21u\317s?d$\14\321\223\352\240\3046\4\272!2\255\16\230\333u\271\317\4\211\241J\360n$\20499\253\373\241\246+`\303\333b{+\245\13e8\274\23\263\6\352(\200a\223\276\342\32+\14\326P\240F\326\341"\263\222>S\330\222R\223+\241\306\215E\10\307E\10\0\4\0\0P\215E\24VPS", ) , ) == 0x0 00771 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\205\300u\14\203}\24\1t\10\203}\24\2t\2\210\36\377u\14\210\236\377\3\0\0\377\25\34p@\0^[]\302\20\0\377t$\10h\\223@\0\377t$\14\377\25\34r@\0\203\304\14\302\10\0U\213\354Q\213M\10SVW3\377\2009-\307E\374\1\0\0\0\260\12\2639u\5A\203M\374\377\20090u\34A\212\21\200\3720|\11\200\3727\177\4\260\10\2637\200\342\337\200\372Xu\3\260\20A\17\276\21A\203\3720|\14\17\276\363;\326\177\5\203\3520\353\31<\20u!\213\362\203\346\337\203\376A|\27\203\376F\177\22\203\342\7\203\302\11\17\276\360\17\257\367\3\362\213\376\353\306\213E\374\17\257\307_^[\311\302\4\0\377%\0q@\0\377%\4q@\0U\213\354\203\354\30\213E\14\205\300}\21\213\15\374\347B\0\215\4\205\4\0\0\0+\310\213\1\213\15X\360B\0SVW\215\34\10\213M\10\270\300\337B\0+\310\213\370\201\371\0\10\0\0\17\203\311\1\0\0\213}\10\203e\10\0\351\275\1\0\0\213\317+\310\201\371\0\4\0\0\17\215\267\1\0\0C\200\372\374\211]\14\17\206\216\1\0\0\17\276C\1\17\276\13\213\360\213\331\203\346\177\203\343\177\301\346\7\13\363\273\0\200\0\0\211E\360\13\303\211M\350j\2\13\313\213]\14\211E\364X\3\330\200\372\376\211M\354\17\205\376\0\0\0\203e\374\0\203e\14\0\200'\0\203}\360\4u\12\307E\374\300\223@\0\211E\14\213u\350\203\376+u\25Wh\260\223@\0h\204\223@\0h\2\0\0\200\350\11\376\377\377\203\376&u)Wht\223@\0h\204\223@\0h\2\0\0\200\350\357\375\377\377\200?\0\17\205\206\0\0\0h`\223@\0W\350\347\376\377\377\203\376%u\14h\0\4\0\0W\377\25\10q@\0\203", ) , ) == 0x0 00772 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\300p@\0\200?\0uT\203=\244\360B\0\0\307E\14\4\0\0\0u\11\307E\14\2\0\0\0\353;\377M\14\215E\370P\213E\14\377t\205\350\3775$\360B\0\377\25lq@\0\205\300u\32W\377u\370\377\25dq@\0\377u\370\213\360\350\13\367\377\377\205\366u\13\353\3\200'\0\203}\14\0u\277\200?\0tC\203}\374\0t=\377u\374W\377\25\214p@\0\3531\200\372\375u<\203\376\33u\16\3775$\360B\0W\350\227\375\377\377\353\21\213\306\301\340\12\5\0\0C\0PW\350&\376\377\377\203\306\353\203\376\6s\6W\350X\0\0\0W\350\30\376\377\377\3\370\353 \200\372\377u\33\203\310\377+\306PW\350\11\376\377\377\353\343u\10\212\3\210\7GC\353\3\210\27G\270\300\337B\0\212\23\204\322\17\2059\376\377\377\200'\0\203}\10\0_^[t\17h\0\4\0\0P\377u\10\377\25\270p@\0\311\302\10\0SU\213-|q@\0V\213t$\20W\353\5V\377\325\213\360\200> t\366\200>\u\25\200~\1\u\17\200~\2?u\11\200~\3\u\3\203\306\4\200>\0t\14V\350\364\370\377\377\205\300t\2FF\213\336\213\376\353+<\37v"Ph\354\223@\0\350\230\370\377\377\2008\0u\22V\377\325+\306PVW\350\372\371\377\377W\377\325\213\370V\377\325\213\360\212\6\204\300u\317 \7WS\377\25\374q@\0\213\370\212\7< t\4<\u\7\200'\0;\337r\345_^\213\303][\302\4\0SV\2135,q@\0Wh\1\200\0\0\377\326\277h\322B\0W\377t$\24\377\25\24q@\0j\0\213\330\377\326\203\373\377t\13S\377\25\34q@\0\213\307\353\23\300_^[\302\4\0\314\377%tr@\0\377%pr", ) Ph\354\223@\0\350\230\370\377\377\2008\0u\22V\377\325+\306PVW\350\372\371\377\377W\377\325\213\370V\377\325\213\360\212\6\204\300u\317 \7WS\377\25\374q@\0\213\370\212\7< t\4<\u\7\200'\0;\337r\345_^\213\303][\302\4\0SV\2135,q@\0Wh\1\200\0\0\377\326\277h\322B\0W\377t$\24\377\25\24q@\0j\0\213\330\377\326\203\373\377t\13S\377\25\34q@\0\213\307\353\23\300_^[\302\4\0\314\377%tr@\0\377%pr", ) == 0x0 00773 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\4\200\0\0"\200\0\06\200\0\0H\200\0\0\212\200\0\0z\200\0\0h\200\0\0Z\200\0\0\24\200\0\0\0\0\0\0\21\0\0\200\34w\0\0\10w\0\02w\0\0\0\0\0\0\334\177\0\0\314\177\0\0\266\177\0\0\240\177\0\0\224\177\0\0\204\177\0\0\354\177\0\0t\177\0\0\0\0\0\0\242x\0\0\276x\0\0\330x\0\0\344x\0\0\362x\0\0\0y\0\0\26y\0\0(y\0\06y\0\0Jy\0\0^y\0\0jy\0\0vy\0\0\216y\0\0\242y\0\0\270y\0\0\300y\0\0\316y\0\0\344y\0\0\364y\0\0\10z\0\0\24z\0\0"z\0\0\224x\0\0@z\0\0Xz\0\0hz\0\0\200z\0\0\224z\0\0\244z\0\0\262z\0\0\300z\0\0\320z\0\0\342z\0\0\366z\0\0\4{\0\0\30{\0\0({\0\0:{\0\0J{\0\0`{\0\0l{\0\0x{\0\0Tw\0\0^w\0\0lw\0\0~w\0\0\216w\0\0\232w\0\0~x\0\0hx\0\0Xx\0\0\254w\0\0Dx\0\04x\0\0"x\0\0\24x\0\0\376w\0\0\340w\0\0\304w\0\0\270w\0\0.z\0\0\0\0\0\0\274\200\0\0\314\200\0\0\342\200\0\0\372\200\0\0\10\201\0\0\250\200\0\0\0\0\0\04}\0\0D}\0\0P}\0\0b}\0\0r}\0\0\204}\0\0\234}\0\0\256}\0\0\272}\0\0\314}\0\0\334}\0\0\354}\0\0\376}\0\0\16~\0\0\34~\0\0.~\0\0<~\0\0H~\0\0Z~\0\0j~\0\0x~\0\0\212~\0\0\234~\0\0\256~\0\0\302~\0\0\324~\0\0\344~\0\0\366~\0\0\4\177\0\0\26\177\0\0*\177\0\0", ) \200\0\06\200\0\0H\200\0\0\212\200\0\0z\200\0\0h\200\0\0Z\200\0\0\24\200\0\0\0\0\0\0\21\0\0\200\34w\0\0\10w\0\02w\0\0\0\0\0\0\334\177\0\0\314\177\0\0\266\177\0\0\240\177\0\0\224\177\0\0\204\177\0\0\354\177\0\0t\177\0\0\0\0\0\0\242x\0\0\276x\0\0\330x\0\0\344x\0\0\362x\0\0\0y\0\0\26y\0\0(y\0\06y\0\0Jy\0\0^y\0\0jy\0\0vy\0\0\216y\0\0\242y\0\0\270y\0\0\300y\0\0\316y\0\0\344y\0\0\364y\0\0\10z\0\0\24z\0\0 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\4\200\0\0"\200\0\06\200\0\0H\200\0\0\212\200\0\0z\200\0\0h\200\0\0Z\200\0\0\24\200\0\0\0\0\0\0\21\0\0\200\34w\0\0\10w\0\02w\0\0\0\0\0\0\334\177\0\0\314\177\0\0\266\177\0\0\240\177\0\0\224\177\0\0\204\177\0\0\354\177\0\0t\177\0\0\0\0\0\0\242x\0\0\276x\0\0\330x\0\0\344x\0\0\362x\0\0\0y\0\0\26y\0\0(y\0\06y\0\0Jy\0\0^y\0\0jy\0\0vy\0\0\216y\0\0\242y\0\0\270y\0\0\300y\0\0\316y\0\0\344y\0\0\364y\0\0\10z\0\0\24z\0\0"z\0\0\224x\0\0@z\0\0Xz\0\0hz\0\0\200z\0\0\224z\0\0\244z\0\0\262z\0\0\300z\0\0\320z\0\0\342z\0\0\366z\0\0\4{\0\0\30{\0\0({\0\0:{\0\0J{\0\0`{\0\0l{\0\0x{\0\0Tw\0\0^w\0\0lw\0\0~w\0\0\216w\0\0\232w\0\0~x\0\0hx\0\0Xx\0\0\254w\0\0Dx\0\04x\0\0"x\0\0\24x\0\0\376w\0\0\340w\0\0\304w\0\0\270w\0\0.z\0\0\0\0\0\0\274\200\0\0\314\200\0\0\342\200\0\0\372\200\0\0\10\201\0\0\250\200\0\0\0\0\0\04}\0\0D}\0\0P}\0\0b}\0\0r}\0\0\204}\0\0\234}\0\0\256}\0\0\272}\0\0\314}\0\0\334}\0\0\354}\0\0\376}\0\0\16~\0\0\34~\0\0.~\0\0<~\0\0H~\0\0Z~\0\0j~\0\0x~\0\0\212~\0\0\234~\0\0\256~\0\0\302~\0\0\324~\0\0\344~\0\0\366~\0\0\4\177\0\0\26\177\0\0*\177\0\0", ) x\0\0\24x\0\0\376w\0\0\340w\0\0\304w\0\0\270w\0\0.z\0\0\0\0\0\0\274\200\0\0\314\200\0\0\342\200\0\0\372\200\0\0\10\201\0\0\250\200\0\0\0\0\0\04}\0\0D}\0\0P}\0\0b}\0\0r}\0\0\204}\0\0\234}\0\0\256}\0\0\272}\0\0\314}\0\0\334}\0\0\354}\0\0\376}\0\0\16~\0\0\34~\0\0.~\0\0<~\0\0H~\0\0Z~\0\0j~\0\0x~\0\0\212~\0\0\234~\0\0\256~\0\0\302~\0\0\324~\0\0\344~\0\0\366~\0\0\4\177\0\0\26\177\0\0*\177\0\0", ) == 0x0 00774 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\36}\0\0\16}\0\0\2}\0\0\360|\0\0\336|\0\0\310|\0\0\272|\0\0\256|\0\0\230|\0\0\210|\0\0||\0\0n|\0\0\|\0\0N|\0\0F|\0\06|\0\0\22|\0\0\0|\0\0\360{\0\0\336{\0\0\320{\0\0\300{\0\0\264{\0\0\250{\0\0\234{\0\0&|\0\0\0\0\0\0\232\201\0\0\204\201\0\0r\201\0\0\0\0\0\0X\201\0\0F\201\0\02\201\0\0\0\0\0\0\20\21\22\0\10\7\11\6\12\5\13\4\14\3\15\2\16\1\17\0\3\0\4\0\5\0\6\0\7\0\10\0\11\0\12\0\13\0\15\0\17\0\21\0\23\0\27\0\33\0\37\0#\0+\03\0;\0C\0S\0c\0s\0\203\0\243\0\303\0\343\0\2\1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\1\0\1\0\1\0\2\0\2\0\2\0\2\0\3\0\3\0\3\0\3\0\4\0\4\0\4\0\4\0\5\0\5\0\5\0\5\0\0\0p\0p\0\0\0\1\0\2\0\3\0\4\0\5\0\7\0\11\0\15\0\21\0\31\0!\01\0A\0a\0\201\0\301\0\1\1\201\1\1\2\1\3\1\4\1\6\1\10\1\14\1\20\1\30\1 \10\1@\1`\0\0\0\0\0\0\0\0\1\0\1\0\2\0\2\0\3\0\3\0\4\0\4\0\5\0\5\0\6\0\6\0\7\0\7\0\10\0\10\0\11\0\11\0\12\0\12\0\13\0\13\0\14\0\14\0\15\0\15\0\356\24\2\0\0\0\0\0\300\0\0\0\0\0\0F\1\24\2\0\0\0\0\0\300\0\0\0\0\0\0F\13\1\0\0\0\0\0\0\300\0\0\0\0\0\0F\244t\0\0\0\0\0\0\0\0\0\0Fw\0\0(p\0\0\334t\0\0\0\0\0\0\0\0\0\0\216{\0\0`p\0\0\364u\0\0", ) , ) == 0x0 00775 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "xq\0\0\270t\0\0\0\0\0\0\0\0\0\0\372\177\0\0\200\0\06\200\0\0H\200\0\0\212\200\0\0z\200\0\0h\200\0\0Z\200\0\0\24\200\0\0\0\0\0\0\21\0\0\200\34w\0\0\10w\0\02w\0\0\0\0\0\0\334\177\0\0\314\177\0\0\266\177\0\0\240\177\0\0\224\177\0\0\204\177\0\0\354\177\0\0t\177\0\0\0\0\0\0\242x\0\0\276x\0\0\330x\0\0\344x\0\0\362x\0\0\0y\0\0\26y\0\0(y\0\06y\0\0Jy\0\0^y\0\0jy\0\0vy\0\0\216y\0\0\242y\0\0\270y\0\0\300y\0\0\316y\0\0\344y\0\0\364y\0\0\10z\0\0\24z\0\0"z\0\0\224x\0\0@z\0\0Xz\0\0hz\0\0\200z\0\0\224z\0\0\244z\0\0\262z\0\0\300z\0\0\320z\0\0\342z\0\0\366z\0\0\4{\0\0\30{\0\0({\0\0:{\0\0J{\0\0`{\0\0l{\0\0x{\0\0Tw\0\0^w\0\0lw\0\0~w\0\0\216w\0\0\232w\0\0~x\0\0hx\0\0Xx\0\0\254w\0\0Dx\0\04x\0\0"x\0\0\24x\0\0\376w\0\0\340w\0\0\304w\0\0\270w\0\0.z\0\0\0\0\0\0\274\200\0\0\314\200\0\0\342\200\0\0\372\200\0\0\10\201\0\0\250\200\0\0\0\0\0\0", ) \200\0\06\200\0\0H\200\0\0\212\200\0\0z\200\0\0h\200\0\0Z\200\0\0\24\200\0\0\0\0\0\0\21\0\0\200\34w\0\0\10w\0\02w\0\0\0\0\0\0\334\177\0\0\314\177\0\0\266\177\0\0\240\177\0\0\224\177\0\0\204\177\0\0\354\177\0\0t\177\0\0\0\0\0\0\242x\0\0\276x\0\0\330x\0\0\344x\0\0\362x\0\0\0y\0\0\26y\0\0(y\0\06y\0\0Jy\0\0^y\0\0jy\0\0vy\0\0\216y\0\0\242y\0\0\270y\0\0\300y\0\0\316y\0\0\344y\0\0\364y\0\0\10z\0\0\24z\0\0 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "xq\0\0\270t\0\0\0\0\0\0\0\0\0\0\372\177\0\0
\307\215\170\345\271D\276+\23g?\32\13\4'\247\337\305\324\356\20\24ao (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\2\0\0\0\357\276\255\336NullsoftInst\15\12\0\0\233D\1\0\305\3\0\200\305VAo\33E\24~\233RD]\214"A*\265 \30$(II\2556\256TdE\200\331\270\255\245\226D\261Es\330\3k\357\2633\311xg5;\33'=\240m/E\342\0H\10\4\7\16p\202C\317\9q\341\300\251\7\270\362\7\350\11\16&\274Yo\354\255\345u\313\5F\372\362f\336\233\367\3367\337\354X\371\20\0\230\5\3110\326L\337\240?\347\311\276\362\344\320\277{b\350/\26\340\221\34303\206\16\200o\310\374q\370\370\3\376\347\361\353\4\7\303)\225\10^$|K8\11CM\254)\371\317\21>\201x\356x\272\276\277\365\327/\267\356\375d\375Fu\214\217\345\3645y\237R^\221\354\27\257Z#-M^z\25\360\324\224\274\227\10/\344\324\6\367F\270\234\361Y\23\200\0\06\200\0\0H\200\0\0\212\200\0\0z\200\0\0h\200\0\0Z\200\0\0\24\200\0\0\0\0\0\0\21\0\0\200\34w\0\0\10w\0\02w\0\0\0\0\0\0\334\177\0\0\314\177\0\0\266\177\0\0\240\177\0\0\224\177\0\0\204\177\0\0\354\177\0\0t\177\0\0\0\0\0\0\242x\0\0\276x\0\0\330x\0\0\344x\0\0\362x\0\0\0y\0\0\26y\0\0(y\0\06y\0\0Jy\0\0^y\0\0jy\0\0vy\0\0\216y\0\0\242y\0\0\270y\0\0\300y\0\0\316y\0\0\344y\0\0\364y\0\0\10z\0\0\24z\0\0"z\0\0\224x\0\0@z\0\0Xz\0\0hz\0\0\200z\0\0\224z\0\0\244z\0\0\262z\0\0\300z\0\0\320z\0\0\342z\0\0\366z\0\0\4{\0\0\30{\0\0({\0\0:{\0\0J{\0\0`{\0\0l{\0\0x{\0\0Tw\0\0^w\0\0lw\0\0~w\0\0\216w\0\0\232w\0\0~x\0\0hx\0\0Xx\0\0\254w\0\0Dx\0\04x\0\0"x\0\0\24x\0\0\376w\0\0\340w\0\0\304w\0\0\270w\0\0.z\0\0\0\0\0\0\274\200\0\0\314\200\0\0\342\200\0\0\372\200\0\0\10\201\0\0\250\200\0\0\0\0\0\0", ) x\0\0\24x\0\0\376w\0\0\340w\0\0\304w\0\0\270w\0\0.z\0\0\0\0\0\0\274\200\0\0\314\200\0\0\342\200\0\0\372\200\0\0\10\201\0\0\250\200\0\0\0\0\0\0", ) == 0x0 00776 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "b}\0\0r}\0\0\204}\0\0\234}\0\0\256}\0\0\272}\0\0\314}\0\0\334}\0\0\354}\0\0\376}\0\0\16~\0\0\34~\0\0.~\0\0<~\0\0H~\0\0Z~\0\0j~\0\0x~\0\0\212~\0\0\234~\0\0\256~\0\0\302~\0\0\324~\0\0\344~\0\0\366~\0\0\4\177\0\0\26\177\0\0*\177\0\0<\177\0\0N\177\0\0\\177\0\0\36}\0\0\16}\0\0\2}\0\0\360|\0\0\336|\0\0\310|\0\0\272|\0\0\256|\0\0\230|\0\0\210|\0\0||\0\0n|\0\0\|\0\0N|\0\0F|\0\06|\0\0\22|\0\0\0|\0\0\360{\0\0\336{\0\0\320{\0\0\300{\0\0\264{\0\0\250{\0\0\234{\0\0&|\0\0\0\0\0\0\232\201\0\0\204\201\0\0r\201\0\0\0\0\0\0X\201\0\0F\201\0\02\201\0\0\0\0\0\08\0ImageList_Destroy\04\0ImageList_AddMasked\07\0ImageList_Create\0\0COMCTL32.dll\0\0j\2MulDiv\0\0|\0DeleteFileA\0\311\0FindFirstFileA\0\0\323\0FindNextFileA\0\305\0FindClose\0\20\3SetFilePointer\0\0\253\2ReadFile\0\0\227\3WriteFile\0\224\1GetPrivateProfileStringA\0\0\234\3WritePrivateProfil", ) , ) == 0x0 00777 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "MultiByteToWideChar\0\357\0FreeLibrary\0\230\1GetProcAddress\0\0H\2LoadLibraryA\0\0w\1GetModuleHandleA\0\0\12\3SetErrorMode\0\0R\1GetExitCodeProcess\0\0\205\3WaitForSingleObject\0\365\1GlobalFree\0\0\262\0ExpandEnvironmentStringsA\0P\1GetEnvironmentVariableA\0\266\3lstrcmpiA\0.\0CloseHandle\0\24\3SetFileTime\0V\1GetFileAttributesA\0\03\0CompareFileTime\0\320\2SearchPathA\0\255\1GetShortPathNameA\0a\1GetFullPathNameA\0\0d\2MoveFileA\0\260\3lstrcatA\0\0\377\2SetCurrentDirectoryA\0\0E\0CreateDirectoryA\0\0\16\3SetFileAttributesA\0\0I\3Sleep\0[\1GetFileSize\0u\1GetModuleFileNameA\0\0\325\1GetTickCount\0\0", ) , ) == 0x0 00778 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "Process\0=\0CopyFileA\0\257\0ExitProcess\0\274\3lstrcpynA\0\10\1GetCommandLineA\0\351\1GetWindowsDirectoryA\0\0\313\1GetTempPathA\0\0\332\1GetUserDefaultLangID\0\0E\1GetDiskFreeSpaceA\0\0\2GlobalUnlock\0\0\371\1GlobalLock\0\0\356\1GlobalAlloc\0i\0CreateThread\0\0`\0CreateProcessA\0\0\272\2RemoveDirectoryA\0\0M\0CreateFileA\0\311\1GetTempFileNameA\0\0\5\3SetEndOfFile\0\0e\3UnmapViewOfFile\0^\2MapViewOfFile\0N\0CreateFileMappingA\0\0\271\3lstrcpyA\0\0\277\3lstrlenA\0\0\271\1GetSystemDirectoryA\0KERNEL32.dll\0\0\310\0EndPaint\0\0\274\0DrawTextA\0\342\0FillRect\0\0\377\0GetClientRect\0\15\0BeginPaint\0\0\216\0DefWindowProcA\0\0:\2Se", ) , ) == 0x0 00779 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\223\1InvalidateRect\0\0\241\0DispatchMessageA\0\0\377\1PeekMessageA\0\0\304\0EnableWindow\0\0\14\1GetDC\0\277\1LoadImageA\0\0\177\2SetWindowLongA\0\0\21\1GetDlgItem\0\0\255\1IsWindow\0\0\344\0FindWindowExA\0=\2SendMessageTimeoutA\0\325\2wsprintfA\0\221\2ShowWindow\0\0V\2SetForegroundWindow\0\3\2PostQuitMessage\0\205\2SetWindowTextA\0\0y\2SetTimer\0\0\231\0DestroyWindow\0U\0CreateDialogParamA\0\0\341\0ExitWindowsEx\0*\0CharNextA\0\236\0DialogBoxParamA\0\366\0GetClassInfoA\0`\0CreateWindowExA\0\230\2SystemParametersInfoA\0\25\2RegisterClassA\0\0\306\0EndDialog\00\2ScreenToClient\0\0t\1GetWindowRect\0F\2SetClassLongA\0\256\1IsWind", ) , ) == 0x0 00780 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "SetWindowPos\0\0Z\1GetSysColor\0n\1GetWindowLongA\0\0\271\1LoadCursorA\0L\2SetCursor\08\0CheckDlgButton\0\0<\1GetMessagePos\0\267\1LoadBitmapA\0\33\0CallWindowProcA\0\261\1IsWindowVisible\0B\0CloseClipboard\0\0I\2SetClipboardData\0\0\301\0EmptyClipboard\0\0\365\1OpenClipboard\0\243\2TrackPopupMenu\0\0\10\0AppendMenuA\0^\0CreatePopupMenu\0]\1GetSystemMetrics\0\0R\2SetDlgItemTextA\0\23\1GetDlgItemTextA\0\336\1MessageBoxA\0-\0CharPrevA\0USER32.dll\0\0\16\2SelectObject\0\0<\2SetTextColor\0\0\26\2SetBkMode\0:\0CreateFontIndirectA\0)\0CreateBrushIndirect\0\217\0DeleteObject\0\0k\1GetDeviceCaps\0\25\2SetBkC", ) , ) == 0x0 00781 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "dll\0\331\1RegEnumValueA\0\325\1RegEnumKeyA\0\354\1RegQueryValueExA\0\0\371\1RegSetValueExA\0\0\315\1RegCreateKeyExA\0\311\1RegCloseKey\0\322\1RegDeleteValueA\0\320\1RegDeleteKeyA\0\342\1RegOpenKeyExA\0ADVAPI32.dll\0\0\232\0SHFileOperationA\0\0\7\1ShellExecuteA\0y\0SHBrowseForFolderA\0\0\274\0SHGetPathFromIDListA\0\0\267\0SHGetMalloc\0\303\0SHGetSpecialFolderLocation\0\0SHELL32.dll\0\20\0CoCreateInstance\0\0\4\1OleUninitialize\0\355\0OleInitialize\0ole32.dll\0\12\0VerQueryValueA\0\0\0\0GetFileVersionInfoA\0\1\0GetFileVersionInfoSizeA\0VERSION.dll\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", ) , ) == 0x0 00782 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0\0\1\0\3\0\7\0\17\0\37\0?\0\177\0\377\0\377\1\377\3\377\7\377\17\377\37\377?\377\177\377\377\0\0\11\0\0\0\5\0\0\0\240\360B\0\35 @\0\6\0\0\0\\0\0\0%s %s\0\0\0->\0\0\377\377\377\377\0\0\0\0The installer you are trying to use is corrupted or incomplete.\12This could be the result of a damaged disk, a failed download or a virus.\12\12You may want to contact the author of this installer to obtain a new copy.\12\12It may be possible to skip this check using the /NCRC command line switch\12(NOT RECOMMENDED).\0verifying installer: %d%%\0\0\0Error launching installer\0\0\0... %d%%\0\0\0\0A~NSISu_.exe\0\0\0\0SeShutdownPrivilege\0AdjustTo", ) , ) == 0x0 00783 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "s\0\0\0LookupPrivilegeValueA\0\0\0OpenProcessToken\0\0\0\0ADVAPI32.dll\0\0\0\0 _?=\0\0\0\0" \0\0\Temp\0\0\0NSIS Error\0\0Error writing temporary file. Make sure your temp folder is valid.\0\0\377\377\377\377\27K@\0kR@\0*N@\0\345]@\0\343M@\0\377\377\377\377\6\0\0\0RichEdit20A\0RichEd20.dll\0\0\0\0.exe\0\0\0\0open\0\0\0\0GetDiskFreeSpaceExA\0KERNEL32.dll\0\0\0\0%d.%d%s%s\0\0\0\*.*\0\0\0\0\12[\0\0[Rename]\15\12\0\0\wininit.ini\0\0\0\0%s=%s\15\12\0MoveFileExA\0%d\0\0C:\Program Files\0\0\0\0ProgramFilesDir\0Software\Microsoft\Windows\CurrentVersion\0\0\0CommonFilesDir\0\0\Microsoft\Internet Explorer\Quick Launch\0\0\0*?|<>/":", ) \0\0\Temp\0\0\0NSIS Error\0\0Error writing temporary file. Make sure your temp folder is valid.\0\0\377\377\377\377\27K@\0kR@\0*N@\0\345]@\0\343M@\0\377\377\377\377\6\0\0\0RichEdit20A\0RichEd20.dll\0\0\0\0.exe\0\0\0\0open\0\0\0\0GetDiskFreeSpaceExA\0KERNEL32.dll\0\0\0\0%d.%d%s%s\0\0\0\*.*\0\0\0\0\12[\0\0[Rename]\15\12\0\0\wininit.ini\0\0\0\0%s=%s\15\12\0MoveFileExA\0%d\0\0C:\Program Files\0\0\0\0ProgramFilesDir\0Software\Microsoft\Windows\CurrentVersion\0\0\0CommonFilesDir\0\0\Microsoft\Internet Explorer\Quick Launch\0\0\0*?|<>/ (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "s\0\0\0LookupPrivilegeValueA\0\0\0OpenProcessToken\0\0\0\0ADVAPI32.dll\0\0\0\0 _?=\0\0\0\0" \0\0\Temp\0\0\0NSIS Error\0\0Error writing temporary file. Make sure your temp folder is valid.\0\0\377\377\377\377\27K@\0kR@\0*N@\0\345]@\0\343M@\0\377\377\377\377\6\0\0\0RichEdit20A\0RichEd20.dll\0\0\0\0.exe\0\0\0\0open\0\0\0\0GetDiskFreeSpaceExA\0KERNEL32.dll\0\0\0\0%d.%d%s%s\0\0\0\*.*\0\0\0\0\12[\0\0[Rename]\15\12\0\0\wininit.ini\0\0\0\0%s=%s\15\12\0MoveFileExA\0%d\0\0C:\Program Files\0\0\0\0ProgramFilesDir\0Software\Microsoft\Windows\CurrentVersion\0\0\0CommonFilesDir\0\0\Microsoft\Internet Explorer\Quick Launch\0\0\0*?|<>/":", ) , ) == 0x0 00784 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0\0\0\0\0\0\0\0\0\0\0\0\0\0\3\0\3\0\0\0(\0\0\200\5\0\0\0@\0\0\200\16\0\0\0h\0\0\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\1\0\0\0\200\0\0\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\3\0i\0\0\0\230\0\0\200j\0\0\0\260\0\0\200o\0\0\0\310\0\0\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0g\0\0\0\340\0\0\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\11\4\0\0\370\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\11\4\0\0\10\1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\11\4\0\0\30\1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\11\4\0\0(\1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\11\4\0\08\1\0\0H\201\3\0\350\2\0\0\0\0\0\0\0\0\0\00\204\3\0\0\1\0\0\0\0\0\0\0\0\0\00\205\3\0\34\1\0\0\0\0\0\0\0\0\0\0P\206\3\0`\0\0\0\0\0\0\0\0\0\0\0\260\206\3\0\24\0\0\0\0\0\0\0\0\0\0\0(\0\0\0 \0\0\0@\0\0\0\1\0\4\0\0\0\0\0\200\2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\200\0\0\200\0\0\0\200\200\0\0\0\0\200\0\0\200\200\0\200\0\200\0\200\200\200\0\300\300\300\0\0\377\0\0\377\0\0\0\377\377\0\0\0\0\377\0\0\377\377\0\377\0\377\0\377\377\377\0\0\0\0\0\0\0\0\7w\0\0\0\0\0\0\0\0\0\0\0\0\0\7x\215\335\220\0\0\0\0\0\0x\370\360\0\0\177\217\210\335\231\220\0\0\0\0\0\177\217\200p\7\207\370\375\331\231\210\0\0\0\0\0x\370\360", ) , ) == 0x0 00785 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0\177\217\200xw\207\207\370\331\210\213\260\0\0\0\0x\370\360\207xxxp\11\213\273\260\0\0\0\0\177\217\200xw\207\207\0\0\273\270\200\0\0\0\0x\370\360\207x\210\273\0\0xxp\0\0\0\0\177\217\200xx\273\211\260\7\207\207\200\0\0\0\0\177\377\360\207{\270\233\275\377xxp\0\0\0\0\177\377\360xw\211\273\275\370\367\207\0\0\0\0\0\177\377\360\207\207\233\273\335\217\217x\10\210\210\0\0\177\377\360\210\210{\275\335\210\370\360\0\0\210p\0\177\377\360\210\210\7}\335\210\200\7ww\210p\0\177\377\360\210\210\17\367ww\177\377\377\377\377p\0wwp\210\210\7wwwwwwwxp\0wwp\210\210\0\0\0\0\0\0\0\0\0\200\7\377\377\367\10\210\7\210\210\210\210\210\210\210\207\0wwwwp\210\7\377\377\377\377\377\377\377\207\0\0\0\7ww\10\7\360\0\0\0\0\0\17\207\0\0\0\0wwp\7\360\0\0\0\0\0\17\207\0\0\0\0\7\377\377\7\360\0\0\360\17\0\17\207\0\0\0\0\0wwp\360\0\0\360\17\0\17\207\0\0\0\0\0\0\0\7\360\0\0\377\377\360\17\207\0\0\0\0\0\0\0\7\360\0\0\377\377\360\17\207\0\0\0\0\0\0\0\7\360\17\377\360\0\0\17\207\0\0\0\0\0\0\0\7\360\0\377\0\0\0\17\207\0\0\0\0\0\0\0\7\360\0\0\0\0\0\17\207\0\0\0\0\0\0\0\7\360\0\0\0\0\0\17\207\0\0\0\0\0\0\0\7\377\377\377\377\377\377\377\207\0\0\0\0\0\0\0\0wwwwwwww\0\377\376\7\377\300\370\1\377\300p\0\377\300 \0\177\300\0\0\177\300\0\0?\300\0\0?\300\0`?\300\0`?\300\0\0?\300\0\0?\300\0\0\3\300\0\0\1\300\0\0\0\300\0\0\0\300\0\0\0\300\0\0\0", ) , ) == 0x0 00786 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\370\0\0\1\374\0\0\1\376\0\0\1\377\0\0\1\377\370\0\1\377\370\0\1\377\370\0\1\377\370\0\1\377\370\0\1\377\370\0\1\377\370\0\1\377\374\0\3\1\0\377\377\0\0\0\0\0\0\0\0H\10\312\200\6\0\0\0\0\0\30\1\242\0\0\0\0\0\0\0\10\0\0\0\0\1M\0S\0 \0S\0h\0e\0l\0l\0 \0D\0l\0g\0\0\0\0\0\0\0\0\0\0\0\0\0\3@\253\0\216\02\0\16\0\3\0\0\0\377\377\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1P\337\0\216\02\0\16\0\1\0\0\0\377\377\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1P\7\0\216\02\0\16\0\2\0\0\0\377\377\200\0\0\0\0\0\0\0\0\0\0\0\0\0\20\0\2P\7\0\212\0\13\1\1\0\377\377\377\377\377\377\202\0\0\0\0\0\0\0\0\0\0\0\0\0\4\0\2@\7\0\6\0\12\1\202\0\372\3\0\0\377\377\202\0\0\0\0\0\0\0\0\0\0\0\0\0\1\0\2X;\0\221\0l\0\10\0\4\4\0\0\377\377\202\0\0\0\0\0\1\0\377\377\0\0\0\0\0\0\0\0H\4\0@\5\0\0\0\0\0\12\1\202\0\0\0\0\0\0\0\10\0\0\0\0\1M\0S\0 \0S\0h\0e\0l\0l\0 \0D\0l\0g\0\0\0\0\0\0\0\0\0\0\0\0\0\200P\30\0\12\0\361\0\13\0\354\3\0\0m\0s\0c\0t\0l\0s\0_\0p\0r\0o\0g\0r\0e\0s\0s\03\02\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\214\0\0P\30\0\0\0\361\0\10\0\356\3\0\0\377\377\202\0\0\0\0\0\0\0\0\0\0\0\0\0\5@\201@\0\0\31\0\11\1h\0\370\3\0\0S\0y\0s\0L\0i\0s\0", ) , ) == 0x0 00787 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\3\0\0P\0\0\0\0\26\0\24\0\7\4\0\0\377\377\202\0\377\377g\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0P\0\0\34\0<\0\16\0\3\4\0\0\377\377\200\0\0\0\0\0\0\0\0\0\1\0\377\377\0\0\0\0\0\0\0\0\310\10\0\200\1\0\0\0\0\0\242\0\26\0\0\0\0\0\0\0\10\0\0\0\0\1M\0S\0 \0S\0h\0e\0l\0l\0 \0D\0l\0g\0\0\0\0\0\0\0\0\0\0\0\1\0\2P\7\0\7\0\224\0\10\0\6\4\0\0\377\377\202\0\0\0\0\0\0\0\1\0\1\0 \20\0\1\0\4\0\350\2\0\0\1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", ) , ) == 0x0 00788 456 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\2\0\0\0\357\276\255\336NullsoftInst\15\12\0\0\233D\1\0\305\3\0\200\305VAo\33E\24~\233RD]\214"A*\265 \30$(II\2556\256TdE\200\331\270\255\245\226D\261Es\330\3k\357\2633\311xg5;\33'=\240m/E\342\0H\10\4\7\16p\202C\317\9q\341\300\251\7\270\362\7\350\11\16&\274Yo\354\255\345u\313\5F\372\362f\336\233\367\3367\337\354X\371\20\0\230\5\3110\326L\337\240?\347\311\276\362\344\320\277{b\350/\26\340\221\34303\206\16\200o\310\374q\370\370\3\376\347\361\353\4\7\303)\225\10^$|K8\11CM\254)\371\317\21>\201x\356x\272\276\277\365\327/\267\356\375d\375Fu\214\217\345\3645y\237R^\221\354\27\257Z#-M^z\25\360\324\224\274\227\10/\344\324\6\367F\270\234\361Y\23
, ) A*\265 \30$(II\2556\256TdE\200\331\270\255\245\226D\261Es\330\3k\357\2633\311xg5;\33'=\240m/E\342\0H\10\4\7\16p\202C\317\9q\341\300\251\7\270\362\7\350\11\16&\274Yo\354\255\345u\313\5F\372\362f\336\233\367\3367\337\354X\371\20\0\230\5\3110\326L\337\240?\347\311\276\362\344\320\277{b\350/\26\340\221\34303\206\16\200o\310\374q\370\370\3\376\347\361\353\4\7\303)\225\10^$|K8\11CM\254)\371\317\21>\201x\356x\272\276\277\365\327/\267\356\375d\375Fu\214\217\345\3645y\237R^\221\354\27\257Z#-M^z\25\360\324\224\274\227\10/\344\324\6\367F\270\234\361Y\23"f\245\261;\23\261\205\211uv\30\255\267r\264~\232p\227pzJ\354QZ\177G%\37G\353l\314h\375\361\224\357\335\304\362\2646\2612\3319\200\370\373\211\230Ay\270\214\377\234\21\233K\17\1777'\366<\341\2345\216\315\23.Y\343\375\377\205.o[\377^\27k\306;<\3527?%v\206\320\312$\237\233x\17[95\213\303{\230:\236Mmg\12\251\205\315O\316\210=Cx=\235O\366=\235\236c+\347MC\3167?K\263S\211^\363\2603e\323\233\362f\325\204\277\317\236\205f\323.yB\300\340\253\330i\34\204\32{\311\222\334\225\312U\324\33QK\360p\33U\335[\354\263\266\272\260\4\266K\361\216\24\36\252\322N\10\375\260\255x\240\331\310" 377 "f\245\261;\23\261\205\211uv\30\255\267r\264~\232p\227pzJ\354QZ\177G%\37G\353l\314h\375\361\224\357\335\304\362\2646\2612\3319\200\370\373\211\230Ay\270\214\377\234\21\233K\17\1777'\366<\341\2345\216\315\23.Y\343\375\377\205.o[\377^\27k\306;<\3527?%v\206\320\312$\237\233x\17[95\213\303{\230:\236Mmg\12\251\205\315O\316\210=Cx=\235O\366=\235\236c+\347MC\3167?K\263S\211^\363\2603e\323\233\362f\325\204\277\317\236\205f\323.yB\300\340\253\330i\34\204\32{\311\222\334\225\312U\324\33QK\360p\33U\335[\354\263\266\272\260\4\266K\361\216\24\36\252\322N\10\375\260\255x\240\331\310" , ) , ) == 0x0 00789 456 NtReadFile (76, 0, 0, 0, 32768, 0x0, 0, ... {status=0x0, info=32768}, (76, 0, 0, 0, 32768, 0x0, 0, ... {status=0x0, info=32768}, "\346\322\7\217\253$\302}^"\200\357\3660q\14n\307 \5\226W*\25[\332\12]\215W#\356-vY\311\264l\254_i\336\254n\326\234\33\274\255d(;\332\271\311}O\366C\307\216\224B_\277\207*\244\16Nm?\20R\241r\336Q\24E\305\256\241\10\310\254\267v\210C\350\30n\366\365F}\355\341\231S\3677\224l7P\355\241*\257@s\2338x\334\357\336\220\36\12\250\6\256\322=jc$sF\222\335\216+\225\353\322\365\252\236\307\315\371\\321 j}W\341"g\27KKFT\30|\31CM)\251^f\266\353\277\246\31\35\sW\360[\310\2\21u\317s?d$\14\321\223\352\240\3046\4\272!2\255\16\230\333u\271\317\4\211\241J\360n$\20499\253\373\241\246+`\303\333b{+\245\13e8\274\23\263\6\352(\200a\223\276\342\32+\14\326P\240F\326\341"\263\222>S\330\222R\223+\241\306"|F\370:\347\227\357\7\362\257\22\227\177\0\223%\1\200\354\375\13xT\325\3317\214\317)" "|F\370:\347\227\357\7\362\257\22\227\177\0\223%\1\200\354\375\13xT\325\3317\214\317)"