Summary:
NtAdjustPrivilegesToken(>) | 1 | NtOpenMutant(>) | 2 | NtGdiCreateDIBitmapInternal(>) | 7 | NtCreateFile(>) | 15 |
NtCallbackReturn(>) | 1 | NtOpenSymbolicLinkObject(>) | 2 | NtGdiGetDCObject(>) | 7 | NtCreateEvent(>) | 16 |
NtCreateMutant(>) | 1 | NtQuerySymbolicLinkObject(>) | 2 | NtGdiGetDCforBitmap(>) | 7 | NtQueryDirectoryFile(>) | 16 |
NtCreateProcessEx(>) | 1 | NtReadVirtualMemory(>) | 2 | NtGdiGetStockObject(>) | 7 | NtGdiDeleteObjectApp(>) | 18 |
NtDelayExecution(>) | 1 | NtRegisterThreadTerminatePort(>) | 2 | NtGdiRestoreDC(>) | 7 | NtReadFile(>) | 20 |
NtEnumerateValueKey(>) | 1 | NtReleaseMutant(>) | 2 | NtGdiSaveDC(>) | 7 | NtUserCallOneParam(>) | 20 |
NtGdiCreatePaletteInternal(>) | 1 | NtResumeThread(>) | 2 | NtGdiSetDIBitsToDeviceInternal(>) | 7 | NtCreateSection(>) | 21 |
NtGdiInit(>) | 1 | NtSetEventBoostPriority(>) | 2 | NtQueryVolumeInformationFile(>) | 7 | NtQueryInformationProcess(>) | 21 |
NtGdiQueryFontAssocInfo(>) | 1 | NtTestAlert(>) | 2 | NtSetInformationProcess(>) | 7 | NtWriteFile(>) | 24 |
NtNotifyChangeKey(>) | 1 | NtUserWaitForInputIdle(>) | 2 | NtUserDestroyCursor(>) | 7 | NtOpenSection(>) | 25 |
NtOpenEvent(>) | 1 | NtAddAtom(>) | 3 | NtUserSetCursorIconData(>) | 7 | NtOpenProcessTokenEx(>) | 27 |
NtOpenKeyedEvent(>) | 1 | NtContinue(>) | 3 | NtEnumerateKey(>) | 8 | NtOpenThreadTokenEx(>) | 27 |
NtOpenProcess(>) | 1 | NtGdiHfontCreate(>) | 3 | NtGdiCreateBitmap(>) | 8 | NtQuerySystemInformation(>) | 31 |
NtQueryInformationJobObject(>) | 1 | NtQueryPerformanceCounter(>) | 3 | NtQueryDefaultUILanguage(>) | 8 | NtQueryAttributesFile(>) | 33 |
NtQueryInformationThread(>) | 1 | NtSetInformationObject(>) | 3 | NtQuerySection(>) | 9 | NtQueryInformationToken(>) | 34 |
NtQueryInstallUILanguage(>) | 1 | NtTerminateProcess(>) | 3 | NtSetInformationThread(>) | 9 | NtOpenFile(>) | 38 |
NtQueryObject(>) | 1 | NtWaitForMultipleObjects(>) | 3 | NtGdiCreateCompatibleDC(>) | 10 | NtMapViewOfSection(>) | 41 |
NtQuerySystemTime(>) | 1 | NtCreateSemaphore(>) | 4 | NtGdiExtGetObjectW(>) | 10 | NtUserGetAtomName(>) | 47 |
NtSecureConnectPort(>) | 1 | NtDuplicateObject(>) | 4 | NtOpenProcessToken(>) | 10 | NtUserUnregisterClass(>) | 47 |
NtUserCallNoParam(>) | 1 | NtFreeVirtualMemory(>) | 4 | NtQueryDebugFilterState(>) | 10 | NtAllocateVirtualMemory(>) | 51 |
NtUserEnumDisplayMonitors(>) | 1 | NtFsControlFile(>) | 4 | NtQueryVirtualMemory(>) | 10 | NtGdiSelectBitmap(>) | 57 |
NtUserGetKeyboardLayoutList(>) | 1 | NtWaitForSingleObject(>) | 4 | NtRequestWaitReplyPort(>) | 11 | NtUserRegisterClassExWOW(>) | 61 |
NtUserGetThreadDesktop(>) | 1 | NtWriteVirtualMemory(>) | 4 | NtUserGetDC(>) | 11 | NtUserFindExistingCursorIcon(>) | 74 |
NtUserSetWindowsHookEx(>) | 1 | NtAccessCheck(>) | 5 | NtDeviceIoControlFile(>) | 12 | NtQueryValueKey(>) | 77 |
NtCreateIoCompletion(>) | 2 | NtOpenThreadToken(>) | 5 | NtSetInformationFile(>) | 12 | NtFlushInstructionCache(>) | 87 |
NtCreateThread(>) | 2 | NtSetEvent(>) | 5 | NtQueryDefaultLocale(>) | 14 | NtOpenKey(>) | 147 |
NtDeleteAtom(>) | 2 | NtUserRegisterWindowMessage(>) | 5 | NtQueryInformationFile(>) | 14 | NtProtectVirtualMemory(>) | 174 |
NtDuplicateToken(>) | 2 | NtCreateKey(>) | 6 | NtUnmapViewOfSection(>) | 14 | NtClose(>) | 208 |
NtGdiCreateSolidBrush(>) | 2 | NtSetValueKey(>) | 6 | NtUserSelectPalette(>) | 14 | ||
NtOpenDirectoryObject(>) | 2 | NtGdiBitBlt(>) | 7 |
m6I\335\322H'e\33 \14P\334\25\310\222\274d"
\340\30\325?r\362YQ\242\226CW\231\5\4\\353\254`+\223\306\303?L\35\311\214\315\266h\375\254\23<\313\365\330\222\273\260\36I\202np\11\331a,\3364\2\243_\351\270&\206U\350B\3\321i\15\211\17\231\320\23\32\332T1\311)K\354\222\330\352\205\2113\216\\217\272A`\35O\71B2T\350\315\220\352E7{&\1^\336}\321\25\241hz\341\221\342\27(\302BK.u\216L@\2446\37\255\200&\200\245\242\321\25\21a\344\262\213\342R\27W\260\22h\14\211F\0\222\226\363$O\16\215\1\213P\362z\230\273\15\200\36\244\2439K\250\346%tP\342\200-\261\242\344\216\274"18--\364\236\322\247\322\351\16,{@\241WEK\362\213H\10\214\377\332\201\253=\203\14\243}.\36Cq\24\317\250\36`\206\307\323#P\330\214\206\236\177\32745w\336\22\246sL\333\1\243\15\372q\345\374\232\370\277\251\300x\326\264\3Q\253\16$w\354~\24.\272\37\177\237\370\12\11\232M\361\336\377\10\202\\201\344\2515\10\214\235\220\253\265\365\335\216\324\251\343\26\310?\335\213\32E$\261DP\264\346qu\254\247=\271\347\242D\242P\12\206\200\345\364\351\2X\310\21\13p\372\367=\241}\264\375\323\361\200\246\3365\236\14", ) \340\30\325?r\362YQ\242\226CW\231\5\4\\353\254`+\223\306\303?L\35\311\214\315\266h\375\254\23<\313\365\330\222\273\260\36I\202np\11\331a,\3364\2\243_\351\270&\206U\350B\3\321i\15\211\17\231\320\23\32\332T1\311)K\354\222\330\352\205\2113\216\\217\272A`\35O\71B2T\350\315\220\352E7{&\1^\336}\321\25\241hz\341\221\342\27(\302BK.u\216L@\2446\37\255\200&\200\245\242\321\25\21a\344\262\213\342R\27W\260\22h\14\211F\0\222\226\363$O\16\215\1\213P\362z\230\273\15\200\36\244\2439K\250\346%tP\342\200-\261\242\344\216\274 (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "LG\311o\334\202\271\202K\6\314E\364\25\326\326g'\212\215\242PE\10\366\354v\332R\36\226\370_>,~\24\234\273\251j\1]\37J \357\364\12\360h\247\374\17\23\354\254~y\273\235l\0\330\357P\22\274\10\212\206jO\25\245<m6I\335\322H'e\33 \14P\334\25\310\222\274d"
\340\30\325?r\362YQ\242\226CW\231\5\4\\353\254`+\223\306\303?L\35\311\214\315\266h\375\254\23<\313\365\330\222\273\260\36I\202np\11\331a,\3364\2\243_\351\270&\206U\350B\3\321i\15\211\17\231\320\23\32\332T1\311)K\354\222\330\352\205\2113\216\\217\272A`\35O\71B2T\350\315\220\352E7{&\1^\336}\321\25\241hz\341\221\342\27(\302BK.u\216L@\2446\37\255\200&\200\245\242\321\25\21a\344\262\213\342R\27W\260\22h\14\211F\0\222\226\363$O\16\215\1\213P\362z\230\273\15\200\36\244\2439K\250\346%tP\342\200-\261\242\344\216\274"18--\364\236\322\247\322\351\16,{@\241WEK\362\213H\10\214\377\332\201\253=\203\14\243}.\36Cq\24\317\250\36`\206\307\323#P\330\214\206\236\177\32745w\336\22\246sL\333\1\243\15\372q\345\374\232\370\277\251\300x\326\264\3Q\253\16$w\354~\24.\272\37\177\237\370\12\11\232M\361\336\377\10\202\\201\344\2515\10\214\235\220\253\265\365\335\216\324\251\343\26\310?\335\213\32E$\261DP\264\346qu\254\247=\271\347\242D\242P\12\206\200\345\364\351\2X\310\21\13p\372\367=\241}\264\375\323\361\200\246\3365\236\14", ) , ) == 0x0 00711 940 NtWriteFile (108, 0, 0, 0, (108, 0, 0, 0, "\25\347\317o\205"\211\333\353\0\314\34T\23\32ova'\323-\244P\34\250\360\354/zT\36\317XY>u\336\22\234\342\11l\1\4\277L \266T\14\3601\7\372\17JL\252~ \33\233lYx\351PK\34\16\212\337\312I\25\374\234:PQs\327\16\21\1\2\216\217I\25\4\243#x\203\25\0\247\322\234(\30#c\13|\34\206\178\316\7\20\213E\360\200\0,\236k6\20}\324H~\305\35 U\360\332\25\2212\272d{@\36\325f\322\364Y\10\2\220C\169\3\4\5K\252`r3\300\303f\354\33\311\325m\260h\244\14\25<\222U\336\222\342\20\30I\333\316v\11\200\301*\336m\242\245_\260\30 \206\14HD\3\210\311\13\211V9\326\23CzR1\220\211M\354\313x\354\205\320\223\210\\326\32G`D\357\11\33\222R\350\2240\354En\333 \1\7~{\321L\1nz\2701\344\27qbDKw\325\210L\31\40\37\364 \200\374\2\327\25H\301\342\262\322BT\27\16\20\24hU)@\0\3136\365$\26\256\213\1\322\360\364z\301\33\13\200G\4\2459\22\10\340%-\360\344\200t\21\244\344\327\34$1a\215+\364\307r\241\322\260\256*{\31\1QE\22R\215HQ,\371\332\330\13;\203U\3{.G\343w\24\226\10\30`\337g\325#\11x\212\206\307\337\3214l\327\330\22\377\323J\333X\3\13\372(E\372\232\241\37\257\300!v\262\3\10\13\10$.Lx\24w\32\31\177\306X\14\11\303\355\367\336\246\250\204\\330D\2575Q,\233\220\362\25\305\204.\322\251\272\266\316?\204+\34E}\21BP\355Fwu\365\7;\271\276\2B\242\11\252\200\200\274T\357\2\1h\27\13)Z\361=\370\335\262\375\212Q\206\246\207\225\230\14", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) \211\333\353\0\314\34T\23\32ova'\323-\244P\34\250\360\354/zT\36\317XY>u\336\22\234\342\11l\1\4\277L \266T\14\3601\7\372\17JL\252~ \33\233lYx\351PK\34\16\212\337\312I\25\374\234:PQs\327\16\21\1\2\216\217I\25\4\243#x\203\25\0\247\322\234(\30#c\13|\34\206\178\316\7\20\213E\360\200\0,\236k6\20}\324H~\305\35 U\360\332\25\2212\272d{@\36\325f\322\364Y\10\2\220C\169\3\4\5K\252`r3\300\303f\354\33\311\325m\260h\244\14\25<\222U\336\222\342\20\30I\333\316v\11\200\301*\336m\242\245_\260\30 \206\14HD\3\210\311\13\211V9\326\23CzR1\220\211M\354\313x\354\205\320\223\210\\326\32G`D\357\11\33\222R\350\2240\354En\333 \1\7~{\321L\1nz\2701\344\27qbDKw\325\210L\31\40\37\364 \200\374\2\327\25H\301\342\262\322BT\27\16\20\24hU)@\0\3136\365$\26\256\213\1\322\360\364z\301\33\13\200G\4\2459\22\10\340%-\360\344\200t\21\244\344\327\34$1a\215+\364\307r\241\322\260\256*{\31\1QE\22R\215HQ,\371\332\330\13;\203U\3{.G\343w\24\226\10\30`\337g\325#\11x\212\206\307\337\3214l\327\330\22\377\323J\333X\3\13\372(E\372\232\241\37\257\300!v\262\3\10\13\10$.Lx\24w\32\31\177\306X\14\11\303\355\367\336\246\250\204\\330D\2575Q,\233\220\362\25\305\204.\322\251\272\266\316?\204+\34E}\21BP\355Fwu\365\7;\271\276\2B\242\11\252\200\200\274T\357\2\1h\27\13)Z\361=\370\335\262\375\212Q\206\246\207\225\230\14", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00712 940 NtReadFile (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "X\1\371N\375u\16\22\6\275b\262\205$-qr\341\37\367\321\227\34\373-\204:\326\356\264C7\314_\205'\2005\31|\352*\13\362\246\206\1\300\340\270&~\241\4\20\11\316g\315\235\323I6\321'\16\370\262\246<\7\342UV\2014\243\347\367c\242\235\315\15\321s\320\22\224\254\13\372\32\254\30'\321/\315\214vx\330}\21\367\13\275(\14\353\344\262\254\25\2465\204\350\312O\23\221n]\251\207\10 \330\267(E\20\257\230\367E)%\311\3001Y\214\276\357\241, \320\253\32FZ\30\373\11.\340\301F\35\276\346?\305<\363m\267\223&&Q\245^sU\332\215\300Q\230\36*\273\376bV\302\276\327\352\233\236E\270D\300\355Fwl\23\32k\270\12\320u J\204x\37k\2\265 J\37\30\334\252\360B\253M {\342\236\33-\214\235[a\315\246 \227\245\22\24\271\345\302\262A\270uK~k\320\257U\254\12\30[\264e\7\2626=uS\250\213_MG\20\212\324\325\253\211>\A\327\36\12\360\2769\227b\353Nj\25\30G\270\204\220\304\324\12\301\251$\234\20L\351\352O\31\30\220\252\366\265\215DA*\\31\1\15s\346\2\227\316\213\30\254\10\33S\334\335Y*\27D\2\23\270\25\10\371\360\261Q\353\214\335\222\201\22\14A\270{\266\201\322\12\30t\33NPQ\344*a\225\255\206[\256\365\313\22z\372M\270 \232\350\12C\342\261\232\233\337,[b\26\5~\20\\3\370r\302\24|#@\367\261N\202\362\307Y\262\15\222\251x&\2374\3217\316\33\242s9Y\341\312\326\360\364-\204j\243\2551\351@\210\341Y\361\301Z\30\234\376\200\344Tf\366s.F k\257\211\370\246\264\363\222W`\302\3+\270=\306\231\314\221m@~.8Tp\317N", ) , ) == 0x0 00713 940 NtWriteFile (108, 0, 0, 0, (108, 0, 0, 0, "\1\241\377N\244\325\10\22_\35d\262\334\204+q+A\31\367\2107\54\242\215\202:\217N\262CnlY\205~ 3\31%J,\13\253\6\200\1\231@\276&'\1\2\20Pna\315\304sO6\210\207\10\370\353\6:\7\273\365P\201m\3\341\367:\2\233\315Tqu\32i\262\222\254RZ\34\254A\207\327/\224,px\201\335\27\367R\35.\14\262D\264\254L\63\204\261jI\23\310\316[\251\336\250&\330\356\210C\20\3668\361Ep\205\317\300h\371\212\276\266\1* \211\13\34F\3\270\375\11w@\307FD\36\340?\234\234\365m\3563 &\10\5Xs\14z\213\300\108\30*\342^dV\233\36\321\352\302>C\270\35`\353F.\314\25\322\30\14\320,\200L\204!\277m\2\354\200L\37A|\254\360\33\13K "B\230\33t,\233[8m\240 \316\5\24\24\340E\304\262\30\30sK'\313\326\257\14\14\14\30\2\24c\7\353\226;u\12\10\215_\24\347\26\212\215u\255\211g\374G\327G\252\366\276`7d\353\27\312\23\30\36\30\202\220\235t\14\301\360\204\232\20\25I\354O@\270\226\252\257\25\213D\30\212Z\31X\255u\346[7\310\213A\14\16\33\12|\333Ys\267B\2J\30\23\10\240P\267Q\262,\333\22k!\24\14\30\30}\266\330r\14\30-\273HP\10D,a\314\15\200[\367U\315\22#ZK\270y:\356\12\32B\267\232\302\177*[;\266\3~I\374\5\370+b\22|z\340\361\261\27"\364\307\0\22\13\222\360\330 \237mq1\316B\2u9\0A\314\326\251T+\2043\3\2531\260\340\216\341\0Q\307ZA<\370\200\275\364`\366*\216@ 2\17\217\370\377\24\365\222\16\300\304\3r\30;\306\300l\227m\31\336(8\15\320\311N", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) B\230\33t,\233[8m\240 \316\5\24\24\340E\304\262\30\30sK'\313\326\257\14\14\14\30\2\24c\7\353\226;u\12\10\215_\24\347\26\212\215u\255\211g\374G\327G\252\366\276`7d\353\27\312\23\30\36\30\202\220\235t\14\301\360\204\232\20\25I\354O@\270\226\252\257\25\213D\30\212Z\31X\255u\346[7\310\213A\14\16\33\12|\333Ys\267B\2J\30\23\10\240P\267Q\262,\333\22k!\24\14\30\30}\266\330r\14\30-\273HP\10D,a\314\15\200[\367U\315\22#ZK\270y:\356\12\32B\267\232\302\177*[;\266\3~I\374\5\370+b\22|z\340\361\261\27 (108, 0, 0, 0, "\1\241\377N\244\325\10\22_\35d\262\334\204+q+A\31\367\2107\54\242\215\202:\217N\262CnlY\205~ 3\31%J,\13\253\6\200\1\231@\276&'\1\2\20Pna\315\304sO6\210\207\10\370\353\6:\7\273\365P\201m\3\341\367:\2\233\315Tqu\32i\262\222\254RZ\34\254A\207\327/\224,px\201\335\27\367R\35.\14\262D\264\254L\63\204\261jI\23\310\316[\251\336\250&\330\356\210C\20\3668\361Ep\205\317\300h\371\212\276\266\1* \211\13\34F\3\270\375\11w@\307FD\36\340?\234\234\365m\3563 &\10\5Xs\14z\213\300\108\30*\342^dV\233\36\321\352\302>C\270\35`\353F.\314\25\322\30\14\320,\200L\204!\277m\2\354\200L\37A|\254\360\33\13K "B\230\33t,\233[8m\240 \316\5\24\24\340E\304\262\30\30sK'\313\326\257\14\14\14\30\2\24c\7\353\226;u\12\10\215_\24\347\26\212\215u\255\211g\374G\327G\252\366\276`7d\353\27\312\23\30\36\30\202\220\235t\14\301\360\204\232\20\25I\354O@\270\226\252\257\25\213D\30\212Z\31X\255u\346[7\310\213A\14\16\33\12|\333Ys\267B\2J\30\23\10\240P\267Q\262,\333\22k!\24\14\30\30}\266\330r\14\30-\273HP\10D,a\314\15\200[\367U\315\22#ZK\270y:\356\12\32B\267\232\302\177*[;\266\3~I\374\5\370+b\22|z\340\361\261\27"\364\307\0\22\13\222\360\330 \237mq1\316B\2u9\0A\314\326\251T+\2043\3\2531\260\340\216\341\0Q\307ZA<\370\200\275\364`\366*\216@ 2\17\217\370\377\24\365\222\16\300\304\3r\30;\306\300l\227m\31\336(8\15\320\311N", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) , 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00714 940 NtReadFile (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "3\244\364\30'N\205\332\30\0\322|\321\257\265\237\227\302c\204\261@\305{\322\254C\33238\3150\337q?\35H7\346DJ/\312]\331wbDq7x"\371\333s\15+\241x\34\17>O\217\377\15\376\226L\215\201f\4l\302\353)\272\237\14I\251\15\25\225\245\2628Fab\333\27xy\360W\242R\5\232-)\370tw\5\11\363\351u\267\363mR\23F\206E\271\237 \Q\251\266e\275\310\334\204\233\320D<\234\25\322\2027QH\212\341\24"\226\343d[\2073M\221]\244\220*\4\216\34702\262w(\276\1\233!\375WS\256Y\343'\251\301\20QK\3250[\230\207m\355\265\340\216wR\227\217\336\215\4~\+\3\340\357\374\227\311\2656\267\30\22\266\222\13\245T\206\3K}-\336-s/\221\317\364\3D{X7!\331!\35\234HuN\266\244\275\235\330\256\227\35\200\304\216K\317\334\352\250!\261\17E\310P\32\330\2422t\263\205\303\361\31\24\371S\211\245W,*\247\12'\3\244<\307LM\301\345|V\244\2\373\311h\11\267\220\262\216!\355B5\5\273r\0\32r\212\31bF\274]\30P\365[\364\320\320{\254\323%{\10?!\314\265\233\373\206\16\237\355\22\243\373\2100\25\261\335[d}\302L\365\251\346.D"\26\233\353n'\3218a)~\344\275jpy$\204>\364\335\345T\24\355\267\274\222y \255\4\221\302E`\250t\370\0\7\252B\211\27303\375]\206h3&p}\14{\241\362\256O\17\17sQ\213\361a\232\362\2738N\233\310\302\250\271\5\307\250\364\22\217\31\214\7sU\246\246\350x!\305f\301|Z\276\244\251r\14?_\317\4\262\260\217PR\241\0\3\11\212G=\10\257FS\21\201\201\214\3523\276DX\207'\353", ) \371\333s\15+\241x\34\17>O\217\377\15\376\226L\215\201f\4l\302\353)\272\237\14I\251\15\25\225\245\2628Fab\333\27xy\360W\242R\5\232-)\370tw\5\11\363\351u\267\363mR\23F\206E\271\237 \Q\251\266e\275\310\334\204\233\320D<\234\25\322\2027QH\212\341\24 (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "3\244\364\30'N\205\332\30\0\322|\321\257\265\237\227\302c\204\261@\305{\322\254C\33238\3150\337q?\35H7\346DJ/\312]\331wbDq7x"\371\333s\15+\241x\34\17>O\217\377\15\376\226L\215\201f\4l\302\353)\272\237\14I\251\15\25\225\245\2628Fab\333\27xy\360W\242R\5\232-)\370tw\5\11\363\351u\267\363mR\23F\206E\271\237 \Q\251\266e\275\310\334\204\233\320D<\234\25\322\2027QH\212\341\24"\226\343d[\2073M\221]\244\220*\4\216\34702\262w(\276\1\233!\375WS\256Y\343'\251\301\20QK\3250[\230\207m\355\265\340\216wR\227\217\336\215\4~\+\3\340\357\374\227\311\2656\267\30\22\266\222\13\245T\206\3K}-\336-s/\221\317\364\3D{X7!\331!\35\234HuN\266\244\275\235\330\256\227\35\200\304\216K\317\334\352\250!\261\17E\310P\32\330\2422t\263\205\303\361\31\24\371S\211\245W,*\247\12'\3\244<\307LM\301\345|V\244\2\373\311h\11\267\220\262\216!\355B5\5\273r\0\32r\212\31bF\274]\30P\365[\364\320\320{\254\323%{\10?!\314\265\233\373\206\16\237\355\22\243\373\2100\25\261\335[d}\302L\365\251\346.D"\26\233\353n'\3218a)~\344\275jpy$\204>\364\335\345T\24\355\267\274\222y \255\4\221\302E`\250t\370\0\7\252B\211\27303\375]\206h3&p}\14{\241\362\256O\17\17sQ\213\361a\232\362\2738N\233\310\302\250\271\5\307\250\364\22\217\31\214\7sU\246\246\350x!\305f\301|Z\276\244\251r\14?_\317\4\262\260\217PR\241\0\3\11\212G=\10\257FS\21\201\201\214\3523\276DX\207'\353", ) \26\233\353n'\3218a)~\344\275jpy$\204>\364\335\345T\24\355\267\274\222y \255\4\221\302E`\250t\370\0\7\252B\211\27303\375]\206h3&p}\14{\241\362\256O\17\17sQ\213\361a\232\362\2738N\233\310\302\250\271\5\307\250\364\22\217\31\214\7sU\246\246\350x!\305f\301|Z\276\244\251r\14?_\317\4\262\260\217PR\241\0\3\11\212G=\10\257FS\21\201\201\214\3523\276DX\207'\353", ) == 0x0 00715 940 NtWriteFile (108, 0, 0, 0, (108, 0, 0, 0, "j\4\362\30~\356\203\332A\240\324|\210\17\263\237\316be\204\350\340\303{\213\14E\332j\230\3130\206\3219\35\21\227\340D\23\217\314]\200\327dD(\227~"\240{u\15r\1~\34V\236I\217\246\255\370\226\25-\207f]\314\304\353p\32\231\14\20\11\13\25\314\5\2648\37\301d\333N\330\177\360\16\2T\5\303\215/\370-\327\3\11\252Is\267\252\315T\23\37&C\271\306\200ZQ\360\26c\275\221|\202\233\211\344:\234Lr\2047\10\350\214\341M\202\220\343=\373\2013\241[\244\311\212\2\216\276\2204\262.\210\270\1\302\201\373W\12\16_\343~\11\307\20\10\353\3230\28\201m\264\25\346\216.\362\221\217\207-\2~\5\213\5\340\266\\221\311\354\226\261\30K\26\224\13\374\364\200\3\22\335+\336t\323)\221\226T\5D"\3701!\200\201\33\234\21\325H\26o\4\273\235\201\16\221\35\331d\210K\226|\354\250x\21\11E\221\360\34\330\373\222r\263\334c\367\31MYU\211\374\367**\376\252!\3\375\234\301L\24a\343|\17\4\4\373\220\310\17\267\311\22\210!\264\3423\5\342\322\6\32+*\37b\37\34[\30\11U]\364\211p}\254\212\205}\10f\201\312\265\302[\200\16\306M\24\243\242(6\25\350}]d$bJ\365\360F(D{\266\235\3537\207\32788\211x\344\344\312vy}$8\364\204ER\24\264\27\272\222 \200\253\4\310bC`\361\324\376\0^\12D\211\342\2205\375\4&n3\177\320{\14"\1\364\256\26\257\11s\10+\367a\303R\2758\27;\316\302\361\31\3\307\361T\24\217@,\1s\14\6\240\350!\201\303f\230\334\\276\375\11t\14f\377\311\4\353\20\211P\13\1\6\3P*A=Q\17@SH!\207\214\263\223\270D\1'!\353", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) \240{u\15r\1~\34V\236I\217\246\255\370\226\25-\207f]\314\304\353p\32\231\14\20\11\13\25\314\5\2648\37\301d\333N\330\177\360\16\2T\5\303\215/\370-\327\3\11\252Is\267\252\315T\23\37&C\271\306\200ZQ\360\26c\275\221|\202\233\211\344:\234Lr\2047\10\350\214\341M\202\220\343=\373\2013\241[\244\311\212\2\216\276\2204\262.\210\270\1\302\201\373W\12\16_\343~\11\307\20\10\353\3230\28\201m\264\25\346\216.\362\221\217\207-\2~\5\213\5\340\266\\221\311\354\226\261\30K\26\224\13\374\364\200\3\22\335+\336t\323)\221\226T\5D (108, 0, 0, 0, "j\4\362\30~\356\203\332A\240\324|\210\17\263\237\316be\204\350\340\303{\213\14E\332j\230\3130\206\3219\35\21\227\340D\23\217\314]\200\327dD(\227~"\240{u\15r\1~\34V\236I\217\246\255\370\226\25-\207f]\314\304\353p\32\231\14\20\11\13\25\314\5\2648\37\301d\333N\330\177\360\16\2T\5\303\215/\370-\327\3\11\252Is\267\252\315T\23\37&C\271\306\200ZQ\360\26c\275\221|\202\233\211\344:\234Lr\2047\10\350\214\341M\202\220\343=\373\2013\241[\244\311\212\2\216\276\2204\262.\210\270\1\302\201\373W\12\16_\343~\11\307\20\10\353\3230\28\201m\264\25\346\216.\362\221\217\207-\2~\5\213\5\340\266\\221\311\354\226\261\30K\26\224\13\374\364\200\3\22\335+\336t\323)\221\226T\5D"\3701!\200\201\33\234\21\325H\26o\4\273\235\201\16\221\35\331d\210K\226|\354\250x\21\11E\221\360\34\330\373\222r\263\334c\367\31MYU\211\374\367**\376\252!\3\375\234\301L\24a\343|\17\4\4\373\220\310\17\267\311\22\210!\264\3423\5\342\322\6\32+*\37b\37\34[\30\11U]\364\211p}\254\212\205}\10f\201\312\265\302[\200\16\306M\24\243\242(6\25\350}]d$bJ\365\360F(D{\266\235\3537\207\32788\211x\344\344\312vy}$8\364\204ER\24\264\27\272\222 \200\253\4\310bC`\361\324\376\0^\12D\211\342\2205\375\4&n3\177\320{\14"\1\364\256\26\257\11s\10+\367a\303R\2758\27;\316\302\361\31\3\307\361T\24\217@,\1s\14\6\240\350!\201\303f\230\334\\276\375\11t\14f\377\311\4\353\20\211P\13\1\6\3P*A=Q\17@SH!\207\214\263\223\270D\1'!\353", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) \1\364\256\26\257\11s\10+\367a\303R\2758\27;\316\302\361\31\3\307\361T\24\217@,\1s\14\6\240\350!\201\303f\230\334\\276\375\11t\14f\377\311\4\353\20\211P\13\1\6\3P*A=Q\17@SH!\207\214\263\223\270D\1'!\353", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00716 940 NtReadFile (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "J\207\25\223"\211Z\15\243Hy\3V\341\243\2404\315\306+`\204\332?\20\32+\335\367Pd\215\4\216\304\10\242\250s\323mmq\367\224\207%\363\266\343\3254\24\276\34$y\363&w\257c@O\373tZ\273\262m\260\306MX]\373\22\232\362\212\177 \372+'\244+u\205\222\342\271\304\26\320.\361\341@0\10Y\312\232\354\303W^\12*p\214\237\332\215-\2\266\371[\262(\245\303\246\336\216\12\237\273z\14\0|\371M\201\336m\245\243\325\360\353T_\13\261\232Dx\22\262\341\324cB6.CG\253M\21\271\3367}\353\276\246\212\355\253m\271_\12s\353G=\14\27x\373\334\25\11C\11\262\221R\212M3\260S.\347\2505F\360\364N\322Ch \303\17\363\35\371u\314\353O\366\12\0\343\265\350+\10\357_\20\16B\5#\364[\235\0u{\306\361\240\223\365\301F_>\27\35-A`\226\\336\13\3\31\311\300C\347\214v\267\265IC@\202\216\264?0`\26M\337+\4\336\a\376\20$I\363\227\261\215\331\370\200A\3141\21y\372\333t+l\13\206\6v\330\200;\333\202\302\363\364\350\206\302{A-\251\334\273\267X\331u\277-}\3\246M\31\202};\214DLE\332\300\261\244\206\344V\306\3\360\264\27\3340iAg\353k`\254\213\275\243{\10 \1\340\340\4R\204;$\254=\4\241\336\375\27#\262u'o\233\55+\205\300D_\240IxT^\347n\246G\1\22`\327\353\353F\306\301\245h\240g\136\20\261^\3462"\31y\0\367\333b\0n\360BX`\301\263\312\217\7I@\376\3\321\363\4\303\30i\4\340\364\242?\310Rj{\201\21\22\373 \247p\367\201#\334\12\331\156\12?\253K|\241V=z]\334\31\277W\341+!", ) \211Z\15\243Hy\3V\341\243\2404\315\306+`\204\332?\20\32+\335\367Pd\215\4\216\304\10\242\250s\323mmq\367\224\207%\363\266\343\3254\24\276\34$y\363&w\257c@O\373tZ\273\262m\260\306MX]\373\22\232\362\212\177 \372+'\244+u\205\222\342\271\304\26\320.\361\341@0\10Y\312\232\354\303W^\12*p\214\237\332\215-\2\266\371[\262(\245\303\246\336\216\12\237\273z\14\0|\371M\201\336m\245\243\325\360\353T_\13\261\232Dx\22\262\341\324cB6.CG\253M\21\271\3367}\353\276\246\212\355\253m\271_\12s\353G=\14\27x\373\334\25\11C\11\262\221R\212M3\260S.\347\2505F\360\364N\322Ch \303\17\363\35\371u\314\353O\366\12\0\343\265\350+\10\357_\20\16B\5#\364[\235\0u{\306\361\240\223\365\301F_>\27\35-A`\226\\336\13\3\31\311\300C\347\214v\267\265IC@\202\216\264?0`\26M\337+\4\336\a\376\20$I\363\227\261\215\331\370\200A\3141\21y\372\333t+l\13\206\6v\330\200;\333\202\302\363\364\350\206\302{A-\251\334\273\267X\331u\277-}\3\246M\31\202};\214DLE\332\300\261\244\206\344V\306\3\360\264\27\3340iAg\353k`\254\213\275\243{\10 \1\340\340\4R\204;$\254=\4\241\336\375\27#\262u'o\233\55+\205\300D_\240IxT^\347n\246G\1\22`\327\353\353F\306\301\245h\240g\136\20\261^\3462 (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "J\207\25\223"\211Z\15\243Hy\3V\341\243\2404\315\306+`\204\332?\20\32+\335\367Pd\215\4\216\304\10\242\250s\323mmq\367\224\207%\363\266\343\3254\24\276\34$y\363&w\257c@O\373tZ\273\262m\260\306MX]\373\22\232\362\212\177 \372+'\244+u\205\222\342\271\304\26\320.\361\341@0\10Y\312\232\354\303W^\12*p\214\237\332\215-\2\266\371[\262(\245\303\246\336\216\12\237\273z\14\0|\371M\201\336m\245\243\325\360\353T_\13\261\232Dx\22\262\341\324cB6.CG\253M\21\271\3367}\353\276\246\212\355\253m\271_\12s\353G=\14\27x\373\334\25\11C\11\262\221R\212M3\260S.\347\2505F\360\364N\322Ch \303\17\363\35\371u\314\353O\366\12\0\343\265\350+\10\357_\20\16B\5#\364[\235\0u{\306\361\240\223\365\301F_>\27\35-A`\226\\336\13\3\31\311\300C\347\214v\267\265IC@\202\216\264?0`\26M\337+\4\336\a\376\20$I\363\227\261\215\331\370\200A\3141\21y\372\333t+l\13\206\6v\330\200;\333\202\302\363\364\350\206\302{A-\251\334\273\267X\331u\277-}\3\246M\31\202};\214DLE\332\300\261\244\206\344V\306\3\360\264\27\3340iAg\353k`\254\213\275\243{\10 \1\340\340\4R\204;$\254=\4\241\336\375\27#\262u'o\233\55+\205\300D_\240IxT^\347n\246G\1\22`\327\353\353F\306\301\245h\240g\136\20\261^\3462"\31y\0\367\333b\0n\360BX`\301\263\312\217\7I@\376\3\321\363\4\303\30i\4\340\364\242?\310Rj{\201\21\22\373 \247p\367\201#\334\12\331\156\12?\253K|\241V=z]\334\31\277W\341+!", ) , ) == 0x0 00717 940 NtWriteFile (108, 0, 0, 0, (108, 0, 0, 0, "\23'\23\223{)\\15\372\350\177\3\17A\245\240mm\300+9$\334?I\272-\335\256\360b\215].\302\10\373\10u\3234\315w\367\315'#\363\357C\3234M\36\32$ S w\366\303FO\242\324\\273\353\315\266\306\24\370[\373K:\364\212&\200\374+~\4-u\3342\344\271\235\266\326.\250AF0Q\371\314\232\265cQ^S\212v\214\306z\213-[\26\377[\353\210\243\303\377~\210\12\306\33|\14Y\334\377M\330~k\245\372u\366\353\15\377\15\261\303\344~\22\353A\322c\33\226(C\36\13K\21\340~1}\262\36\240\212\264\13k\271\6\252u\353\36\235\12\27![\332\25P\343\17\262\310\362\214Mj\20U.\276\103F\251TH\322\32\310&\303VS\33\371,l\355O\257\252\6\343\354H-\10\266\377\26\16\33\245%\364\2=\6u"f\367\240\312U\307F\6\236\21\35t\341f\226\5~\15\3@i\306C\276,p\267\354\351E@\333.\262?i\300\20M\206\213\2\336\5\301\370\20}\351\365\227\350-\337\370\331\341\3121H\331\374\333-\213j\13\337\246p\330\331\233\335\202\233S\362\350\337b}At\11\332\273\356\370\337u\346\215{\3\377\355\37\202$\233\212D\25\345\334\300\350\4\200\344\17f\5\360\355\267\33200\341a\3532\300\252\213\344\3}\10y\241\346\340]\362\202;}\14;\4\370~\373\27z\22s'6;\35r%\306D\6\0Ox\15\376\341n\377\347\7\229w\355\353\37f\307\2451\0a\13o\260\267^\277\222$\31 \240\361\333;\240h\360\33\370f\301\352j\211\7\20\340\370\3\210S\2\303A\311\2\340\255\29\310\13\312}\201[\221\24\373y\7v\367\330\203\332\12\200\2550\12f\13M|\370\366;z\4|\37\277\16A-!", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) f\367\240\312U\307F\6\236\21\35t\341f\226\5~\15\3@i\306C\276,p\267\354\351E@\333.\262?i\300\20M\206\213\2\336\5\301\370\20}\351\365\227\350-\337\370\331\341\3121H\331\374\333-\213j\13\337\246p\330\331\233\335\202\233S\362\350\337b}At\11\332\273\356\370\337u\346\215{\3\377\355\37\202$\233\212D\25\345\334\300\350\4\200\344\17f\5\360\355\267\33200\341a\3532\300\252\213\344\3}\10y\241\346\340]\362\202;}\14;\4\370~\373\27z\22s'6;\35r%\306D\6\0Ox\15\376\341n\377\347\7\229w\355\353\37f\307\2451\0a\13o\260\267^\277\222$\31 \240\361\333;\240h\360\33\370f\301\352j\211\7\20\340\370\3\210S\2\303A\311\2\340\255\29\310\13\312}\201[\221\24\373y\7v\367\330\203\332\12\200\2550\12f\13M|\370\366;z\4|\37\277\16A-!", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00718 940 NtReadFile (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "i\201.\336\317\254\355'O\243P\15\337^\221\254T\274\21\213\206\233\355u\2335\20\13s\36\303\237\265\20627S\371\306Z\2p\375\2136T-\240k;tl\27\243L\4"\223\7\4f\313\313w\7\261\277\255\35\365^\273X\336\336\31\31\20\3)\341\344b\20(C0\353\317\252\215\377ZnG\304/\2134\27bo\373)O\240\277\266\304\206\22A\343\325\327(\373%\310\213\262 P\24K\10\3224\17\212>\331\335K\12n\12\340\266F\245\273=\373,%\322\221\360\366\251Yz\375\217\30\304\236\333\236_\211\207\306m!\340<`\240\34\1i\277\36U\230\262WV\25AQQdX\217;Ns\276Gg\302=\254\225\303\25$\331\231\5\350YN\247\272\21W\375_X>\210_\14H\345`3\326\306\276\350\244IhR\365TuF\330\3\315\177\347\2$\0\242\352\24.\326\3350\200 $\243\265(\16R\35\244=\270\270,[\350\267\243\303\211\254+\33TN\272xN\262\361\364s\326Nq\14\205\215*\200Z\326=\31.\233=c\361\332\236\333\337)\3\24U\326=b\332\35*t\17\322\203\12\236ug\234\343\245C\250\301\257\331\251\273d\251\252\1\325\241Q`\345ik\230\5\271\31W\251\6\360X\344\26\344O\241;\334Q\255\250[\3460\246\10\2p\215\352\330"h[\210E\6\376Z\254\207\302l;}\233T!\344\16\237\231B(\265\300YT\310eC\213ln\217\216{\300:\316'\34\260\3353\303\375\217/\252\333;"\250\277/V\267\332\213\_p\36\16\260-\373\16\21\33v\347\363\306B\374K\176|\251\214\317W\31\272\210\253\2710&r\25\365\241\330F\317\20\275\2262\235\262\243I\310\220\301\333F\257\213\0A\335\230\320m6\237\32$*\243\215\4bOu\214", ) \223\7\4f\313\313w\7\261\277\255\35\365^\273X\336\336\31\31\20\3)\341\344b\20(C0\353\317\252\215\377ZnG\304/\2134\27bo\373)O\240\277\266\304\206\22A\343\325\327(\373%\310\213\262 P\24K\10\3224\17\212>\331\335K\12n\12\340\266F\245\273=\373,%\322\221\360\366\251Yz\375\217\30\304\236\333\236_\211\207\306m!\340<`\240\34\1i\277\36U\230\262WV\25AQQdX\217;Ns\276Gg\302=\254\225\303\25$\331\231\5\350YN\247\272\21W\375_X>\210_\14H\345`3\326\306\276\350\244IhR\365TuF\330\3\315\177\347\2$\0\242\352\24.\326\3350\200 $\243\265(\16R\35\244=\270\270,[\350\267\243\303\211\254+\33TN\272xN\262\361\364s\326Nq\14\205\215*\200Z\326=\31.\233=c\361\332\236\333\337)\3\24U\326=b\332\35*t\17\322\203\12\236ug\234\343\245C\250\301\257\331\251\273d\251\252\1\325\241Q`\345ik\230\5\271\31W\251\6\360X\344\26\344O\241;\334Q\255\250[\3460\246\10\2p\215\352\330 (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "i\201.\336\317\254\355'O\243P\15\337^\221\254T\274\21\213\206\233\355u\2335\20\13s\36\303\237\265\20627S\371\306Z\2p\375\2136T-\240k;tl\27\243L\4"\223\7\4f\313\313w\7\261\277\255\35\365^\273X\336\336\31\31\20\3)\341\344b\20(C0\353\317\252\215\377ZnG\304/\2134\27bo\373)O\240\277\266\304\206\22A\343\325\327(\373%\310\213\262 P\24K\10\3224\17\212>\331\335K\12n\12\340\266F\245\273=\373,%\322\221\360\366\251Yz\375\217\30\304\236\333\236_\211\207\306m!\340<`\240\34\1i\277\36U\230\262WV\25AQQdX\217;Ns\276Gg\302=\254\225\303\25$\331\231\5\350YN\247\272\21W\375_X>\210_\14H\345`3\326\306\276\350\244IhR\365TuF\330\3\315\177\347\2$\0\242\352\24.\326\3350\200 $\243\265(\16R\35\244=\270\270,[\350\267\243\303\211\254+\33TN\272xN\262\361\364s\326Nq\14\205\215*\200Z\326=\31.\233=c\361\332\236\333\337)\3\24U\326=b\332\35*t\17\322\203\12\236ug\234\343\245C\250\301\257\331\251\273d\251\252\1\325\241Q`\345ik\230\5\271\31W\251\6\360X\344\26\344O\241;\334Q\255\250[\3460\246\10\2p\215\352\330"h[\210E\6\376Z\254\207\302l;}\233T!\344\16\237\231B(\265\300YT\310eC\213ln\217\216{\300:\316'\34\260\3353\303\375\217/\252\333;"\250\277/V\267\332\213\_p\36\16\260-\373\16\21\33v\347\363\306B\374K\176|\251\214\317W\31\272\210\253\2710&r\25\365\241\330F\317\20\275\2262\235\262\243I\310\220\301\333F\257\213\0A\335\230\320m6\237\32$*\243\215\4bOu\214", ) \250\277/V\267\332\213\_p\36\16\260-\373\16\21\33v\347\363\306B\374K\176|\251\214\317W\31\272\210\253\2710&r\25\365\241\330F\317\20\275\2262\235\262\243I\310\220\301\333F\257\213\0A\335\230\320m6\237\32$*\243\215\4bOu\214", ) == 0x0 00719 940 NtWriteFile (108, 0, 0, 0, (108, 0, 0, 0, "0!(\336\226\14\353'\26\3V\15\206\376\227\254\15\34\27\213\337;\353u\302\225\26\13*\276\305\237\354&47\12Y\300Z[\320\373\213o\364+\2402\233rlN\3J\4{3\1\4?k\315w^\21\271\255DUX\273\1~\330\31@\260\5)\270Dd\20q\3436\353\226\12\213\377\3\316A\304v+2\27;\317\375)\26\0\271\266\235&\24A\272u\321(\242\205\316\213\353\200V\24\22\250\3244V*8\331\204\353\14nS@\260F\374\33;\373u\205\324\221\251V\257Y#]\211\30\235>\335\236\6)\201\3064\201\346<9\0\32\10\37\30U\301\22QVL\341WQ=\370\211;\27\323\270G>b;\254\314c\23$\2009\3\350\0\356\241\272H\367\373_\1\236\216_U\350\343`jv\300\276\261\4Oh\13URu\37x\5\315&G\4$Y\2\354\24wv\3330\331\200"\243\354\210\10RD\4;\270\341\214]\350\356\3\305\211\365\213\35T\27\32~N\353Q\362s\217\356w\14\334-,\200\3v;\31w;;c\250z\230\333\206\211\5\24\14v;b\203\275,tVr\205\12\307\325a\234\272\5E\250\230\17\337\251\342\304\257\252Xu\247Q9Eok\301\245\277\31\16\11\0\360\1D\20\344\26\1=\334\10\15\256[\277\220\240\10[\320\213\352\201\202n[\321\345\0\376\3\14\201\3025\233{\233\15\201\342\16\3069D(\354`_T\221\305E\2135\316\211\216"`<\316~\274\266\335jc\373\217v\12\335;{\10\271/\17\27\334\213\5\377v\36W\20+\373W\261\35v\276S\300B\245\353\116%\11\212\317\16\271\274\210\362\316&+\265\363\241\201\346\311\20\34464\235\353\3O\310\311a\335F\366+\6A\2048\326mo?\34$s\3\213\4;\357s\214", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) \243\354\210\10RD\4;\270\341\214]\350\356\3\305\211\365\213\35T\27\32~N\353Q\362s\217\356w\14\334-,\200\3v;\31w;;c\250z\230\333\206\211\5\24\14v;b\203\275,tVr\205\12\307\325a\234\272\5E\250\230\17\337\251\342\304\257\252Xu\247Q9Eok\301\245\277\31\16\11\0\360\1D\20\344\26\1=\334\10\15\256[\277\220\240\10[\320\213\352\201\202n[\321\345\0\376\3\14\201\3025\233{\233\15\201\342\16\3069D(\354`_T\221\305E\2135\316\211\216 (108, 0, 0, 0, "0!(\336\226\14\353'\26\3V\15\206\376\227\254\15\34\27\213\337;\353u\302\225\26\13*\276\305\237\354&47\12Y\300Z[\320\373\213o\364+\2402\233rlN\3J\4{3\1\4?k\315w^\21\271\255DUX\273\1~\330\31@\260\5)\270Dd\20q\3436\353\226\12\213\377\3\316A\304v+2\27;\317\375)\26\0\271\266\235&\24A\272u\321(\242\205\316\213\353\200V\24\22\250\3244V*8\331\204\353\14nS@\260F\374\33;\373u\205\324\221\251V\257Y#]\211\30\235>\335\236\6)\201\3064\201\346<9\0\32\10\37\30U\301\22QVL\341WQ=\370\211;\27\323\270G>b;\254\314c\23$\2009\3\350\0\356\241\272H\367\373_\1\236\216_U\350\343`jv\300\276\261\4Oh\13URu\37x\5\315&G\4$Y\2\354\24wv\3330\331\200"\243\354\210\10RD\4;\270\341\214]\350\356\3\305\211\365\213\35T\27\32~N\353Q\362s\217\356w\14\334-,\200\3v;\31w;;c\250z\230\333\206\211\5\24\14v;b\203\275,tVr\205\12\307\325a\234\272\5E\250\230\17\337\251\342\304\257\252Xu\247Q9Eok\301\245\277\31\16\11\0\360\1D\20\344\26\1=\334\10\15\256[\277\220\240\10[\320\213\352\201\202n[\321\345\0\376\3\14\201\3025\233{\233\15\201\342\16\3069D(\354`_T\221\305E\2135\316\211\216"`<\316~\274\266\335jc\373\217v\12\335;{\10\271/\17\27\334\213\5\377v\36W\20+\373W\261\35v\276S\300B\245\353\116%\11\212\317\16\271\274\210\362\316&+\265\363\241\201\346\311\20\34464\235\353\3O\310\311a\335F\366+\6A\2048\326mo?\34$s\3\213\4;\357s\214", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) , 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00720 940 NtReadFile (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "J\215\215\274\332\2328\334\244\225K\15S)\7\241_|\300\0W\331z\364?k,\263\346/Q\2\216\245\223\32\236\251\302\231\303\201\16\17\3353!\353r\345\342\35\11\213\2\202\240:\33\257\11I{\217Q\360\270\313\271p\11Q.\222c\6\203& \346oRp\301\22\310\207*6b\177\317\334\312-\321\374\260;\335E\30\0\230\350S|\362\230\2\270\256\343+\17=\364D\0yc\351Th\266\31\20\215\263\250\265\23\246\241~S\257]\25\25\301\31td\311QP\231\266a\34\26\5\255\255\313\\252D@\224~\353\13\367U\246\24\325r_\16\240\22\360A\230\270\240i-v\30\256\4U\300\31\341\303\261\203\320\13\211S"\355.@2M+\3450\256\222P\231L\320\361\371\7d=0\256\33\305\23165Jge\227\11\264\306\3\302\373SP\363 \4\22\376&\275\220!\2766\310=\327\15\230\240\0\217\312\10\315^L\230j\220\320S\247\261S\364\242\366ZQ\33y\331y\10\223\202]\241\337\233\30}5\213\2237\231#r \371\260x\233\370rx\324+\375@\242~\255t\207(7\265\315k\261G\234\372\261\245\257@\257:\234\221\177\20/Q\212\251\20%\340\342\260V\212\271W\304\374\24\375`\253\241\27i\231\324\354\21\374_\347\4\213^a\354\3K\305\335\3324\247\15\4\23\177\3\10Q\254\220e\06!\20M\276\36\34\06cYL\200"\14q\353\3\277\34\252y0\23\325\316\350\30\250`\255\344\hmS\247\337[\372O\11\13\321\247\370\312\353\300B\27\246\265h\257,\23\215\205?\257\321\363?\13\231\2\1V\37\357\307\222\306$\2450\371\374\253\16\213w\246+{\14rY\201\367qPK\215AC\250Z\325+\213\204\366\313\1U\272\316\1Y!X\340\356m\344\200", ) \355.@2M+\3450\256\222P\231L\320\361\371\7d=0\256\33\305\23165Jge\227\11\264\306\3\302\373SP\363 \4\22\376&\275\220!\2766\310=\327\15\230\240\0\217\312\10\315^L\230j\220\320S\247\261S\364\242\366ZQ\33y\331y\10\223\202]\241\337\233\30}5\213\2237\231#r \371\260x\233\370rx\324+\375@\242~\255t\207(7\265\315k\261G\234\372\261\245\257@\257:\234\221\177\20/Q\212\251\20%\340\342\260V\212\271W\304\374\24\375`\253\241\27i\231\324\354\21\374_\347\4\213^a\354\3K\305\335\3324\247\15\4\23\177\3\10Q\254\220e\06!\20M\276\36\34\06cYL\200 (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "J\215\215\274\332\2328\334\244\225K\15S)\7\241_|\300\0W\331z\364?k,\263\346/Q\2\216\245\223\32\236\251\302\231\303\201\16\17\3353!\353r\345\342\35\11\213\2\202\240:\33\257\11I{\217Q\360\270\313\271p\11Q.\222c\6\203& \346oRp\301\22\310\207*6b\177\317\334\312-\321\374\260;\335E\30\0\230\350S|\362\230\2\270\256\343+\17=\364D\0yc\351Th\266\31\20\215\263\250\265\23\246\241~S\257]\25\25\301\31td\311QP\231\266a\34\26\5\255\255\313\\252D@\224~\353\13\367U\246\24\325r_\16\240\22\360A\230\270\240i-v\30\256\4U\300\31\341\303\261\203\320\13\211S"\355.@2M+\3450\256\222P\231L\320\361\371\7d=0\256\33\305\23165Jge\227\11\264\306\3\302\373SP\363 \4\22\376&\275\220!\2766\310=\327\15\230\240\0\217\312\10\315^L\230j\220\320S\247\261S\364\242\366ZQ\33y\331y\10\223\202]\241\337\233\30}5\213\2237\231#r \371\260x\233\370rx\324+\375@\242~\255t\207(7\265\315k\261G\234\372\261\245\257@\257:\234\221\177\20/Q\212\251\20%\340\342\260V\212\271W\304\374\24\375`\253\241\27i\231\324\354\21\374_\347\4\213^a\354\3K\305\335\3324\247\15\4\23\177\3\10Q\254\220e\06!\20M\276\36\34\06cYL\200"\14q\353\3\277\34\252y0\23\325\316\350\30\250`\255\344\hmS\247\337[\372O\11\13\321\247\370\312\353\300B\27\246\265h\257,\23\215\205?\257\321\363?\13\231\2\1V\37\357\307\222\306$\2450\371\374\253\16\213w\246+{\14rY\201\367qPK\215AC\250Z\325+\213\204\366\313\1U\272\316\1Y!X\340\356m\344\200", ) , ) == 0x0 00721 940 NtWriteFile (108, 0, 0, 0, (108, 0, 0, 0, "\23-\213\274\203:>\334\3755M\15\12\211\1\241\6\334\306\0\16y|\364f\313*\263\277\217W\2\327\5\225\32\307\11\304\231\232!\10\17\204\223'\353+E\344\35P+\4\202\371\232\35\257P\351}\217\10P\210\222\31v\11\10\216\224c_# \277\317Tp\230\262\316\207s\226d\177\226|\314-\210\\266;\204\345\36\0\301HU|\2538\4\270\367C-\17dTB\0 \303\357T1\26\37\20\324\23\256\265J\6\247~\12\17[\25La\37t=iWP\300\26g\34O\245\253\255\222\374\254D\314x\353RWS\246Mut_W\0\24\360\308\276\2400\215p\30\367\244S\300@A\305\261\332p\15\211\12\202\353.\31\222K+\274\220\250\222\119J\320\250Y\1dd\220\250\33\234905\23\307c\227P\24\300\3\233[UP\252\200\2\22\247\206\273\220x\360\310dw\13\230\371\240\211\312QmXL\301\312\226\320\12\7\267S\255\2\360Z\10\273\177\331 \250\225\202\4\1\331\233A\3353\213\312\227\237#+\200\377\260!;\376r!t-\375\31\2x\255-'.7\354mm\261\36<\374\261\374\17F\257c<\227\177I\217W\212\360\260#\340\273\20P\212\340\367\302\374M]f\253\370\267o\231\215L\27\374\6G\2\213\7\301\352\3\22e\333\332m\7\13\4J\337\5\10\10\14\226eY\226'\20\24\36\30\34Y\226eY\25 $\14(K\5\277E\12\1770Ju\310\350A\10f\255\275\374nm\12\7\331[\243\357\17\13\210\7\376\312\262`D\27\377\25n\257u\263\213\205f\17\327\363f\253\237\2X\366\31\357\2362\300$\374\220\377\374\362\256\215w\377\213}\14+\371\207\367(\360M\21l\341E\250\3u-\213\335V\315\1\14\32\310\1\0\201^\340\267\315\342\200", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) , 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00722 940 NtReadFile (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (104, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "zU\23\205?\346\372\6B\324\215\22\{\16sv{\230\2427\224