Summary:
NtAddAtom(>) | 1 | NtGdiCreateSolidBrush(>) | 2 | NtOpenSymbolicLinkObject(>) | 6 | NtContinue(>) | 30 |
NtAllocateLocallyUniqueId(>) | 1 | NtGdiHfontCreate(>) | 2 | NtQuerySymbolicLinkObject(>) | 6 | NtQueryInformationFile(>) | 30 |
NtCallbackReturn(>) | 1 | NtOpenDirectoryObject(>) | 2 | NtCreateSemaphore(>) | 7 | NtEnumerateKey(>) | 31 |
NtClearEvent(>) | 1 | NtQueryInformationJobObject(>) | 2 | NtUserCallNoParam(>) | 7 | NtCreateEvent(>) | 32 |
NtConnectPort(>) | 1 | NtQueryInstallUILanguage(>) | 2 | NtQueryVirtualMemory(>) | 8 | NtOpenThreadToken(>) | 33 |
NtDelayExecution(>) | 1 | NtRegisterThreadTerminatePort(>) | 2 | NtWriteVirtualMemory(>) | 8 | NtReleaseMutant(>) | 38 |
NtDuplicateToken(>) | 1 | NtSetEvent(>) | 2 | NtQueryDefaultUILanguage(>) | 10 | NtUnmapViewOfSection(>) | 38 |
NtGdiCreateBitmap(>) | 1 | NtTestAlert(>) | 2 | NtUserGetWindowDC(>) | 10 | NtQueryInformationProcess(>) | 39 |
NtGdiCreateHalftonePalette(>) | 1 | NtUserCloseDesktop(>) | 2 | NtSetValueKey(>) | 11 | NtProtectVirtualMemory(>) | 40 |
NtGdiCreatePaletteInternal(>) | 1 | NtUserCreateWindowEx(>) | 2 | NtUserCallOneParam(>) | 11 | NtQueryDefaultLocale(>) | 42 |
NtGdiCreatePatternBrushInternal(>) | 1 | NtUserDestroyWindow(>) | 2 | NtUserSystemParametersInfo(>) | 11 | NtUserUnregisterClass(>) | 47 |
NtGdiDoPalette(>) | 1 | NtUserGetObjectInformation(>) | 2 | NtWriteFile(>) | 11 | NtUserFindExistingCursorIcon(>) | 49 |
NtGdiInit(>) | 1 | NtUserMessageCall(>) | 2 | NtOpenProcessToken(>) | 14 | NtCreateSection(>) | 56 |
NtGdiQueryFontAssocInfo(>) | 1 | NtCreateThread(>) | 3 | NtRequestWaitReplyPort(>) | 14 | NtUserRegisterClassExWOW(>) | 65 |
NtGdiSelectBitmap(>) | 1 | NtDuplicateObject(>) | 3 | NtNotifyChangeKey(>) | 15 | NtWaitForSingleObject(>) | 66 |
NtOpenKeyedEvent(>) | 1 | NtOpenMutant(>) | 3 | NtQueryVolumeInformationFile(>) | 15 | NtOpenSection(>) | 74 |
NtQueryFullAttributesFile(>) | 1 | NtOpenProcess(>) | 3 | NtCreateKey(>) | 17 | NtReadFile(>) | 77 |
NtQueryInformationThread(>) | 1 | NtResumeThread(>) | 3 | NtDeviceIoControlFile(>) | 17 | NtMapViewOfSection(>) | 80 |
NtQueryObject(>) | 1 | NtTerminateProcess(>) | 3 | NtFsControlFile(>) | 17 | NtOpenFile(>) | 88 |
NtQueryPerformanceCounter(>) | 1 | NtUserOpenDesktop(>) | 3 | NtFlushInstructionCache(>) | 19 | NtQuerySystemInformation(>) | 89 |
NtQuerySystemTime(>) | 1 | NtUserRemoveProp(>) | 3 | NtUserRegisterWindowMessage(>) | 19 | NtUserGetClassInfo(>) | 91 |
NtSecureConnectPort(>) | 1 | NtWaitForMultipleObjects(>) | 3 | NtQueryDirectoryFile(>) | 20 | NtAllocateVirtualMemory(>) | 94 |
NtUserBuildNameList(>) | 1 | NtCreateMutant(>) | 4 | NtSetInformationProcess(>) | 21 | NtOpenProcessTokenEx(>) | 110 |
NtUserGetAtomName(>) | 1 | NtGdiCreateCompatibleDC(>) | 4 | NtEnumerateValueKey(>) | 23 | NtOpenThreadTokenEx(>) | 110 |
NtUserGetDC(>) | 1 | NtOpenEvent(>) | 4 | NtFreeVirtualMemory(>) | 23 | NtQueryInformationToken(>) | 126 |
NtUserGetForegroundWindow(>) | 1 | NtQuerySecurityObject(>) | 4 | NtQueryDebugFilterState(>) | 24 | NtQueryKey(>) | 129 |
NtUserGetGUIThreadInfo(>) | 1 | NtGdiGetStockObject(>) | 5 | NtRaiseException(>) | 25 | NtUserQueryWindow(>) | 134 |
NtUserGetThreadDesktop(>) | 1 | NtReadVirtualMemory(>) | 5 | NtSetInformationFile(>) | 25 | NtQueryAttributesFile(>) | 147 |
NtUserSetProp(>) | 1 | NtSetInformationObject(>) | 5 | NtCreateFile(>) | 27 | NtQueryValueKey(>) | 223 |
NtAccessCheck(>) | 2 | NtUserBuildHwndList(>) | 5 | NtSetInformationThread(>) | 27 | NtOpenKey(>) | 476 |
NtCreateIoCompletion(>) | 2 | NtUserGetProcessWindowStation(>) | 5 | NtQuerySection(>) | 28 | NtClose(>) | 570 |
NtCreateProcessEx(>) | 2 | NtGdiDeleteObjectApp(>) | 6 | NtReleaseSemaphore(>) | 28 |
, ) , ) == 0x0 00888 412 NtClose (108, ... ) == 0x0 00889 412 NtDeviceIoControlFile (112, 0, 0x0, 0x0, 0x390008, (112, 0, 0x0, 0x0, 0x390008, "lP!\304\34g\377\27\245\320\14\263\372V\21\310\257\313\202\17\334\347\323\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00890 412 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00891 412 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00892 412 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00893 412 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00894 412 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00895 412 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00896 412 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00897 412 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482020, 2, ) }, 0, 0x0, 0, ... -2147482020, 2, ) == 0x0 00898 412 NtSetValueKey (-2147482020, (-2147482020, "Seed", 0, 3, "\3718\235\256QM\336K\276\326zq2!\203I~\366n\210w\200\266\367\244m\276\203\325\250\226O>,\236\326\343\276\257\345\203\316\36\267\22i\217U\305\202 \216\6\357\333\12s\210\17n\362>\10\331'\376\177?\357\326\372\271\24x\\16\242`\257\203", 80, ... ) , 0, 3, (-2147482020, "Seed", 0, 3, "\3718\235\256QM\336K\276\326zq2!\203I~\366n\210w\200\266\367\244m\276\203\325\250\226O>,\236\326\343\276\257\345\203\316\36\267\22i\217U\305\202 \216\6\357\333\12s\210\17n\362>\10\331'\376\177?\357\326\372\271\24x\\16\242`\257\203", 80, ... ) , 80, ... ) == 0x0 00899 412 NtClose (-2147482020, ... ) == 0x0 00889 412 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "F\236\204p\36\15\307\360\340\204\337\315\10B\353\313\250\371\340\304\364\332D@\271e\313y\169%\373\230{\216\372s\242\212\324\250\6\17G}\225r\33\305\227\220T\333%'\347\360\247\247\2019\331T\240|R\5\227\34[\5oD\0\3149\200\201W~5\277\3'\205\363\200\326\320\263h\211\266{,hF'\252\355Z\2449Z\337\377$\17\331\205\34\200=\355\223\11\2437\316\332Ut\255a\12\223\16\356\306r|Vs\302 \0LH+\317\230\203:\306\373\204\32\315\7\3U\225?{hl\306y\244x\22\225\306,\312/\354n|\312I}T\255\375g\210\256@\315\367\31\233\36\302\254q\0\212\245\24\376\177E\277\200X\244\34mP\310\242\240/\245\260bk\255\305\15\26m\224Fp|\265\275\37\37\3\233\13\375B6G\303GI\2350we\360\261+W=<\245\233\254\222\360\305>\14\324\24\372vf\323", ) , ) == 0x0 00900 412 NtDeviceIoControlFile (112, 0, 0x0, 0x0, 0x390008, (112, 0, 0x0, 0x0, 0x390008, "lP!\304\34g\377\27\245\320\14\263\372V\270\316\305\3716\217|}\273\257\313\202\17\334\347\323\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00901 412 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00902 412 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00903 412 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00904 412 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00905 412 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00906 412 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00907 412 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00908 412 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482020, 2, ) }, 0, 0x0, 0, ... -2147482020, 2, ) == 0x0 00909 412 NtSetValueKey (-2147482020, (-2147482020, "Seed", 0, 3, "\177\337\340(\363\361$+\267\302\35\345d \224\216\333E\21;X\327\252\321>\335\356\356A\245\377\5\2329\204!}\211v\227\3641\5\374\3\320\347Y\12-\242^\224\332\2525\10\364]\306N\302uU^}H\30\355\201/\217\247\320#r\30\356 G", 80, ... ) , 0, 3, (-2147482020, "Seed", 0, 3, "\177\337\340(\363\361$+\267\302\35\345d \224\216\333E\21;X\327\252\321>\335\356\356A\245\377\5\2329\204!}\211v\227\3641\5\374\3\320\347Y\12-\242^\224\332\2525\10\364]\306N\302uU^}H\30\355\201/\217\247\320#r\30\356 G", 80, ... ) , 80, ... ) == 0x0 00910 412 NtClose (-2147482020, ... ) == 0x0 00900 412 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\336\34\33^}\247\7~\332h\203Sjd\156L\326`\10\22\236s9\317\302\321\200\211\374\23\206Y\302\230)\377\212\356\12F\321\371v\320L\335\325\347H\272\3770\203\2138 ;\246\1\311\16\307p\270\213a\353\2601\252\15aPRg\226\24\323b\300\350\237\243\30\337H\230S\232\202[\302F\35mu\16N\277`\300-t\242\306\227i\272vCJ\250G\3\250\226\212N\242\341i\37R\241^Cg+\372\220Z\377"\302\347\26\335\313\214\333\233\2734Y\320\276\13\374\251\3674=\336\\265EP\353o\245\215R\200T\37p\2}\7\220\24D\12\235\375{\313m\36\314\253eu x\2326L\3441\241\354V\212\337\216&\36\372q\22\262\243k\313\333\242Z\177\33\232\15\0~=M\377\\342S^\334\222qO/j $\343V\262e\202WVr\224\362\376\334+|k\323\202l\361l\351\223\326\26(\223", ) \302\347\26\335\313\214\333\233\2734Y\320\276\13\374\251\3674=\336\\265EP\353o\245\215R\200T\37p\2}\7\220\24D\12\235\375{\313m\36\314\253eu x\2326L\3441\241\354V\212\337\216&\36\372q\22\262\243k\313\333\242Z\177\33\232\15\0~=M\377\\342S^\334\222qO/j $\343V\262e\202WVr\224\362\376\334+|k\323\202l\361l\351\223\326\26(\223", ) == 0x0 00911 412 NtDeviceIoControlFile (112, 0, 0x0, 0x0, 0x390008, (112, 0, 0x0, 0x0, 0x390008, "lP!\304\34g\377\27\245\320\14\263\372V\270\316\305\3716\217|\324\275\305\3716\217|}\273\257\313\202\17\334\347\323\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00912 412 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00913 412 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00914 412 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00915 412 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00916 412 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00917 412 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00918 412 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00919 412 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482020, 2, ) }, 0, 0x0, 0, ... -2147482020, 2, ) == 0x0 00920 412 NtSetValueKey (-2147482020, (-2147482020, "Seed", 0, 3, ",\370\203\332\312\205\374\333\313YZC\271\361\2446(\34\35\26\220\262C\311\12`b\250F\377\327\360\260\4\342%E\2\324\36~>P\313T\2s\264\356\15d4\252\302N\23\317\355\15_[\231\376\260x\247\311$\26\315W8\301\275\\3102\224\", 80, ... ) , 0, 3, (-2147482020, "Seed", 0, 3, ",\370\203\332\312\205\374\333\313YZC\271\361\2446(\34\35\26\220\262C\311\12`b\250F\377\327\360\260\4\342%E\2\324\36~>P\313T\2s\264\356\15d4\252\302N\23\317\355\15_[\231\376\260x\247\311$\26\315W8\301\275\\3102\224\", 80, ... ) , 80, ... ) == 0x0 00921 412 NtClose (-2147482020, ... ) == 0x0 00911 412 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "J\346\310\177eA\271\23\224\223\279\367\335\16y8\27\327\312A~L+\223-`\271^\300\230`\262\270\353\206\300\203QrED\346Y/\2045\312\27\5\322\27\326\322=\234B\265\351R\303\361\316lE\323B\32X\253\327}\177\217#\367P\2453\231S^\255o\236\310\177\343\252\216\321\13\3S\3310~\221\236\357\224\2340\250\371\360u\261\175=\1\222\343@\237\\341\325\324\10\2014c\0\244K\37Q\c}\313\241\346\343i\351\357\375*\27\246\215\264[:"\204\362\322\344\207\375\4\362W\344\33\325\346/O\\345\300\327p\241gG\2015\327\37l\276\373q\323Ja\222l-ArNr\243\266\6\306s\366\30\210\346d0xKa\337Yn?\210\33}\310n1\261\300_\374ge\364_;B\11\333f\324\6\355\210\304'*\371\33\371\35l?\33\22*\361\25\275"\15\234U\13\325#"\35\34", ) \204\362\322\344\207\375\4\362W\344\33\325\346/O\\345\300\327p\241gG\2015\327\37l\276\373q\323Ja\222l-ArNr\243\266\6\306s\366\30\210\346d0xKa\337Yn?\210\33}\310n1\261\300_\374ge\364_;B\11\333f\324\6\355\210\304'*\371\33\371\35l?\33\22*\361\25\275 ... {status=0x0, info=256}, "J\346\310\177eA\271\23\224\223\279\367\335\16y8\27\327\312A~L+\223-`\271^\300\230`\262\270\353\206\300\203QrED\346Y/\2045\312\27\5\322\27\326\322=\234B\265\351R\303\361\316lE\323B\32X\253\327}\177\217#\367P\2453\231S^\255o\236\310\177\343\252\216\321\13\3S\3310~\221\236\357\224\2340\250\371\360u\261\175=\1\222\343@\237\\341\325\324\10\2014c\0\244K\37Q\c}\313\241\346\343i\351\357\375*\27\246\215\264[:"\204\362\322\344\207\375\4\362W\344\33\325\346/O\\345\300\327p\241gG\2015\327\37l\276\373q\323Ja\222l-ArNr\243\266\6\306s\366\30\210\346d0xKa\337Yn?\210\33}\310n1\261\300_\374ge\364_;B\11\333f\324\6\355\210\304'*\371\33\371\35l?\33\22*\361\25\275"\15\234U\13\325#"\35\34", ) \35\34", ) == 0x0 00922 412 NtDeviceIoControlFile (112, 0, 0x0, 0x0, 0x390008, (112, 0, 0x0, 0x0, 0x390008, "lP!\304\34g\377\27\245\320\14\263\372V\270\316\305\3716\217|\324\275\305\3716\217|\324\275\305\3716\217|}\273\257\313\202\17\334\347\323\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00923 412 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00924 412 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00925 412 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00926 412 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00927 412 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00928 412 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00929 412 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00930 412 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482020, 2, ) }, 0, 0x0, 0, ... -2147482020, 2, ) == 0x0 00931 412 NtSetValueKey (-2147482020, (-2147482020, "Seed", 0, 3, "a\243\303\24`mG\34f\3447\260\376+=[x\206sy?\225\27\244\355f\243\374x\336BgpT\254/\210r\275\27\242\314Z\5$\245\224\350\340\265\216{5xd\6ln(E\275n\321\5z\11\271n\251\200\216\274\331\270\256\0%i1\223", 80, ... ) , 0, 3, (-2147482020, "Seed", 0, 3, "a\243\303\24`mG\34f\3447\260\376+=[x\206sy?\225\27\244\355f\243\374x\336BgpT\254/\210r\275\27\242\314Z\5$\245\224\350\340\265\216{5xd\6ln(E\275n\321\5z\11\271n\251\200\216\274\331\270\256\0%i1\223", 80, ... ) , 80, ... ) == 0x0 00932 412 NtClose (-2147482020, ... ) == 0x0 00922 412 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\202\206h\207\366r\267\21H\275\260\0k>\374vC\357P\257#\267\362\255\357j\241\31\254r3\227U\2033\347\34+\234\257]\35,\262>z\15\356Y\206>\33\225s\202\267p\7Nr\347\240\256\261x"\331p\302\3510\355\35\266\3/\370D\332k\243\232ecs\241\247\327\360\304\210\334+\342\327\260\257\317\223g\373\30\255\375\245'T\232\341x\255x\333\372\365n\250X\203\210\245\337\261\352\345.\305CJ)3pS\311\331G\206s\275v\271\207\2f\323:Q~4b'K \370^"\337\6\15T?`\346 \246\236\360\242)\24\223\267\8|\27/Sq\\253\336\36\236\353$4%C\31[DW\5\361\325\301\333\305kZ\366\243\26\335iM\312\216~\333\344\223\337\247\270\17BH\4@\204\312=-\313\3345c\31S\225cv\327\321Z\211x\177\202\33\27\325F?\271\266\334\315]\264/R\252\23", ) \331p\302\3510\355\35\266\3/\370D\332k\243\232ecs\241\247\327\360\304\210\334+\342\327\260\257\317\223g\373\30\255\375\245'T\232\341x\255x\333\372\365n\250X\203\210\245\337\261\352\345.\305CJ)3pS\311\331G\206s\275v\271\207\2f\323:Q~4b'K \370^ ... {status=0x0, info=256}, "\202\206h\207\366r\267\21H\275\260\0k>\374vC\357P\257#\267\362\255\357j\241\31\254r3\227U\2033\347\34+\234\257]\35,\262>z\15\356Y\206>\33\225s\202\267p\7Nr\347\240\256\261x"\331p\302\3510\355\35\266\3/\370D\332k\243\232ecs\241\247\327\360\304\210\334+\342\327\260\257\317\223g\373\30\255\375\245'T\232\341x\255x\333\372\365n\250X\203\210\245\337\261\352\345.\305CJ)3pS\311\331G\206s\275v\271\207\2f\323:Q~4b'K \370^"\337\6\15T?`\346 \246\236\360\242)\24\223\267\8|\27/Sq\\253\336\36\236\353$4%C\31[DW\5\361\325\301\333\305kZ\366\243\26\335iM\312\216~\333\344\223\337\247\270\17BH\4@\204\312=-\313\3345c\31S\225cv\327\321Z\211x\177\202\33\27\325F?\271\266\334\315]\264/R\252\23", ) , ) == 0x0 00933 412 NtDeviceIoControlFile (112, 0, 0x0, 0x0, 0x390008, (112, 0, 0x0, 0x0, 0x390008, "lP!\304\34g\377\27\245\320\14\263\372V\270\316\305\3716\217|\324\275\305\3716\217|\324\275\305\3716\217|\324\275\305\3716\217|}\273\257\313\202\17\334\347\323\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00934 412 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00935 412 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00936 412 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00937 412 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00938 412 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00939 412 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00940 412 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00941 412 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482020, 2, ) }, 0, 0x0, 0, ... -2147482020, 2, ) == 0x0 00942 412 NtSetValueKey (-2147482020, (-2147482020, "Seed", 0, 3, "\213\341~`\275\225\327R\246J+\255\316T\247\261P(^z\344:b+Ly\370R\350\353\272N\201\300\235k\302\3623\250\320\302\257\237\302_\' \270^\213\250\303\252\361+\324\204V\311Q'\22\361/^\377\3038\302\231\357\220\237\261\243P\344", 80, ... ) , 0, 3, (-2147482020, "Seed", 0, 3, "\213\341~`\275\225\327R\246J+\255\316T\247\261P(^z\344:b+Ly\370R\350\353\272N\201\300\235k\302\3623\250\320\302\257\237\302_\' \270^\213\250\303\252\361+\324\204V\311Q'\22\361/^\377\3038\302\231\357\220\237\261\243P\344", 80, ... ) , 80, ... ) == 0x0 00943 412 NtClose (-2147482020, ... ) == 0x0 00933 412 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\311^\376a\374+\252\2274\211>\352?|6\361U\255\315^ 'd\342m+P\216\300]a\36\234\234\225\337\300\242\200:f'w[bC\14\26E\212m\302k\16N\15R\304\204~\310c\244t\224\15\301\272\343\7*\211\17\35\374n\342a\316\242\7\0\15\274\262\1(\210\304\3035%{\242\335_\21\342P\237T\326\255m\232\345\362\271\257d\333\24\224\210\264U\375{\215\204U\235\272\251\340w\340\217`j\7\257f\344]9\251BM^\206)\262\200\215By\33\20\263(\306\2253\11\365;\330oMV\266\205\6J;\366b\335`\25\222v\255w\35\331\11\220\313\204z\200\2233\27\336\302hw\237\220\206h\23L\13"\351\250\236\214\346\213\341\22i1\6$\312\377+\33\210l\326\17\317]\13{\357m\227\333\320yP\2520\11\2\250\236\214\346\213\341\22i1\6$\312\377+\33\210l\326\17\317]\13{\357m\227\333\320yP\2520\11\2351