Summary:
NtAdjustPrivilegesToken(>) | 1 | NtDeleteAtom(>) | 2 | NtGdiBitBlt(>) | 7 | NtQueryInformationProcess(>) | 15 |
NtCallbackReturn(>) | 1 | NtEnumerateKey(>) | 2 | NtGdiCreateDIBitmapInternal(>) | 7 | NtCreateSection(>) | 17 |
NtCreateMutant(>) | 1 | NtGdiCreateSolidBrush(>) | 2 | NtGdiGetDCObject(>) | 7 | NtGdiDeleteObjectApp(>) | 18 |
NtCreateProcessEx(>) | 1 | NtOpenDirectoryObject(>) | 2 | NtGdiGetDCforBitmap(>) | 7 | NtReadFile(>) | 19 |
NtCreateThread(>) | 1 | NtOpenEvent(>) | 2 | NtGdiGetStockObject(>) | 7 | NtContinue(>) | 20 |
NtDelayExecution(>) | 1 | NtOpenSymbolicLinkObject(>) | 2 | NtGdiRestoreDC(>) | 7 | NtQuerySystemInformation(>) | 20 |
NtDuplicateToken(>) | 1 | NtQueryInstallUILanguage(>) | 2 | NtGdiSaveDC(>) | 7 | NtUserCallOneParam(>) | 20 |
NtEnumerateValueKey(>) | 1 | NtQuerySymbolicLinkObject(>) | 2 | NtGdiSetDIBitsToDeviceInternal(>) | 7 | NtWaitForSingleObject(>) | 21 |
NtGdiCreatePaletteInternal(>) | 1 | NtReadVirtualMemory(>) | 2 | NtOpenProcessToken(>) | 7 | NtFlushInstructionCache(>) | 23 |
NtGdiInit(>) | 1 | NtTerminateProcess(>) | 2 | NtUserDestroyCursor(>) | 7 | NtWriteFile(>) | 23 |
NtGdiQueryFontAssocInfo(>) | 1 | NtUserWaitForInputIdle(>) | 2 | NtUserSetCursorIconData(>) | 7 | NtOpenProcessTokenEx(>) | 24 |
NtNotifyChangeKey(>) | 1 | NtAddAtom(>) | 3 | NtGdiCreateBitmap(>) | 8 | NtOpenThreadTokenEx(>) | 24 |
NtOpenKeyedEvent(>) | 1 | NtCreateSemaphore(>) | 3 | NtQuerySection(>) | 8 | NtOpenSection(>) | 25 |
NtOpenProcess(>) | 1 | NtDuplicateObject(>) | 3 | NtRequestWaitReplyPort(>) | 8 | NtOpenFile(>) | 30 |
NtQueryInformationJobObject(>) | 1 | NtFreeVirtualMemory(>) | 3 | NtSetInformationThread(>) | 8 | NtQueryAttributesFile(>) | 31 |
NtQueryObject(>) | 1 | NtGdiHfontCreate(>) | 3 | NtQueryDebugFilterState(>) | 9 | NtQueryInformationToken(>) | 31 |
NtQuerySystemTime(>) | 1 | NtOpenMutant(>) | 3 | NtSetInformationFile(>) | 9 | NtMapViewOfSection(>) | 37 |
NtRegisterThreadTerminatePort(>) | 1 | NtSetInformationObject(>) | 3 | NtCreateEvent(>) | 10 | NtReleaseMutant(>) | 40 |
NtResumeThread(>) | 1 | NtFsControlFile(>) | 4 | NtGdiCreateCompatibleDC(>) | 10 | NtAllocateVirtualMemory(>) | 41 |
NtSecureConnectPort(>) | 1 | NtOpenThreadToken(>) | 4 | NtGdiExtGetObjectW(>) | 10 | NtProtectVirtualMemory(>) | 45 |
NtTestAlert(>) | 1 | NtSetValueKey(>) | 4 | NtQueryDirectoryFile(>) | 10 | NtUserUnregisterClass(>) | 45 |
NtUserCallNoParam(>) | 1 | NtWriteVirtualMemory(>) | 4 | NtCreateFile(>) | 11 | NtQueryValueKey(>) | 50 |
NtUserEnumDisplayMonitors(>) | 1 | NtUserRegisterWindowMessage(>) | 5 | NtUserGetDC(>) | 11 | NtGdiSelectBitmap(>) | 57 |
NtUserGetKeyboardLayoutList(>) | 1 | NtCreateKey(>) | 6 | NtUnmapViewOfSection(>) | 12 | NtUserRegisterClassExWOW(>) | 63 |
NtUserGetThreadDesktop(>) | 1 | NtQueryDefaultUILanguage(>) | 6 | NtQueryDefaultLocale(>) | 13 | NtUserGetClassInfo(>) | 64 |
NtUserSetWindowsHookEx(>) | 1 | NtQueryVirtualMemory(>) | 6 | NtQueryInformationFile(>) | 13 | NtUserFindExistingCursorIcon(>) | 72 |
NtAccessCheck(>) | 2 | NtQueryVolumeInformationFile(>) | 6 | NtUserSystemParametersInfo(>) | 13 | NtOpenKey(>) | 111 |
NtCreateIoCompletion(>) | 2 | NtSetInformationProcess(>) | 6 | NtUserSelectPalette(>) | 14 | NtClose(>) | 164 |
\345\2426\20\32\260\337\205\376\354\321\0\267\25\35337B\251\342\220\372*\36Z(\6\200\265\226\2tw]gPs\237b'\240\225\242;^-7\310n\31[\366O\15\300\335\242\343\4\322\200\347\204Y\376S\27\347\375S\221\357\7\372&\334\256\177\275", ) \16\377\212\212\22\336|\337\345\252\353\274\37%Xe\12\267\214\352\355\312\200\317\233\330$\253\7\25m\206;j\350\355\206u0\32\361[{iO\1\3534\242\325\364\13\322tmX\241\21C\343\4\11\335\13\2\237\266I'\223W\301\16\206'\305p\3\241\255;\13\15\275Kk\177\263\365\212\310\215\203\13\25\362q\3$\360\352xzi1\357@\225\25\23;\213\312' (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "\3;\20\251\215+\12\334\345W\350\260\246=\34f\200N\14Z\177j\324\245\212\237\377\356\360\322AL#\360\275\261\345`\250\261\213\231+\251\3639 rf\225\342,\30\273R\362\263\340\373\376\302\200\225\272e\332\10R}-j\312\326K\201\226\200J\57@U\32\365\WX\215\14\22m\211N\21\235\231J%\3019\353\341+}6N\364"\16\377\212\212\22\336|\337\345\252\353\274\37%Xe\12\267\214\352\355\312\200\317\233\330$\253\7\25m\206;j\350\355\206u0\32\361[{iO\1\3534\242\325\364\13\322tmX\241\21C\343\4\11\335\13\2\237\266I'\223W\301\16\206'\305p\3\241\255;\13\15\275Kk\177\263\365\212\310\215\203\13\25\362q\3$\360\352xzi1\357@\225\25\23;\213\312'"\33\0'\31\311?\317<\253{S2\311 c\345\260\222JV\206\7\260\271
\345\2426\20\32\260\337\205\376\354\321\0\267\25\35337B\251\342\220\372*\36Z(\6\200\265\226\2tw]gPs\237b'\240\225\242;^-7\310n\31[\366O\15\300\335\242\343\4\322\200\347\204Y\376S\27\347\375S\221\357\7\372&\334\256\177\275", ) , ) == 0x0 00498 368 NtWriteFile (80, 0, 0, 0, (80, 0, 0, 0, "2\236P\20\307 @\12\262H<\350\336\13V\34\10-%\144\322\1\324\313'\364\377\200]\271A"\216\233\275\337H\13\250\337&\362+\307^R \34\313\376\342B\265\320R\234\36\213\373\220o\353\22[\27\16\332f\377\26-\4g\275K\357;\353Jk\232+UtX7W6 g\22\3$%\21\3634!%\257\224\200\341E\320]N\232\217e\377\344'y\336\22r\216\252\205\21t%6\310a\267\342G\206\312\356b\360\330J\6l\25\3+Pj\206@\355u^\267\232[\25\304$\1\205\231\311\325\232\246\271t\3\365\312\21-No\11\263\246i\237\330\344L\2239le\206Ih\33\3\317\0P\13c\20 k\21\36\236\212\246 \350\13{_\32\3J]\201x\24\304Z\357.8~\23U&\241'L\266k'wdT\317R\6\20S\dKc\213\35\371J8+l\260\327\221\32\304\13\16\322 U5l\24\17\37\256\32\24~\330;S$\250\345\306\241\242]\5\227C\30\216\304\355\200\365L\254#\320\211"\306C\7\205\373\3133\351\1\321\304*e\0A\204\12V\244k\337~\377\23\211\4\306@,\0\3%@m4\2\324\223,f\210\235hd\242\4\321{~ \340\21\360\177<\347:Z\250z\237\366Et\371\14\333M\21\33\32\314-4\320~\4o\353,\215D\373\6\205\322}\2\300+\4\23\353\313V\242jU\35\36\14t\16\4\217\271M-\27\20+\302\2635ww\4~\6\330\344\310+\312\156b,>\213\17]\20t\35\264\205\220A\272\0\331\270\2003Y\357\302\342\376WA\364\205m\200\333;it\31\360\14P\352\11'\3168\311;0\200\\310\0\2640\366!\240s0\263\17\210\4\274-\214\2047S8\27\211P8\221\201\252\221&\262\3\24\275", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) \216\233\275\337H\13\250\337&\362+\307^R \34\313\376\342B\265\320R\234\36\213\373\220o\353\22[\27\16\332f\377\26-\4g\275K\357;\353Jk\232+UtX7W6 g\22\3$%\21\3634!%\257\224\200\341E\320]N\232\217e\377\344'y\336\22r\216\252\205\21t%6\310a\267\342G\206\312\356b\360\330J\6l\25\3+Pj\206@\355u^\267\232[\25\304$\1\205\231\311\325\232\246\271t\3\365\312\21-No\11\263\246i\237\330\344L\2239le\206Ih\33\3\317\0P\13c\20 k\21\36\236\212\246 \350\13{_\32\3J]\201x\24\304Z\357.8~\23U&\241'L\266k'wdT\317R\6\20S\dKc\213\35\371J8+l\260\327\221\32\304\13\16\322 U5l\24\17\37\256\32\24~\330;S$\250\345\306\241\242]\5\227C\30\216\304\355\200\365L\254#\320\211 (80, 0, 0, 0, "2\236P\20\307 @\12\262H<\350\336\13V\34\10-%\144\322\1\324\313'\364\377\200]\271A"\216\233\275\337H\13\250\337&\362+\307^R \34\313\376\342B\265\320R\234\36\213\373\220o\353\22[\27\16\332f\377\26-\4g\275K\357;\353Jk\232+UtX7W6 g\22\3$%\21\3634!%\257\224\200\341E\320]N\232\217e\377\344'y\336\22r\216\252\205\21t%6\310a\267\342G\206\312\356b\360\330J\6l\25\3+Pj\206@\355u^\267\232[\25\304$\1\205\231\311\325\232\246\271t\3\365\312\21-No\11\263\246i\237\330\344L\2239le\206Ih\33\3\317\0P\13c\20 k\21\36\236\212\246 \350\13{_\32\3J]\201x\24\304Z\357.8~\23U&\241'L\266k'wdT\317R\6\20S\dKc\213\35\371J8+l\260\327\221\32\304\13\16\322 U5l\24\17\37\256\32\24~\330;S$\250\345\306\241\242]\5\227C\30\216\304\355\200\365L\254#\320\211"\306C\7\205\373\3133\351\1\321\304*e\0A\204\12V\244k\337~\377\23\211\4\306@,\0\3%@m4\2\324\223,f\210\235hd\242\4\321{~ \340\21\360\177<\347:Z\250z\237\366Et\371\14\333M\21\33\32\314-4\320~\4o\353,\215D\373\6\205\322}\2\300+\4\23\353\313V\242jU\35\36\14t\16\4\217\271M-\27\20+\302\2635ww\4~\6\330\344\310+\312\156b,>\213\17]\20t\35\264\205\220A\272\0\331\270\2003Y\357\302\342\376WA\364\205m\200\333;it\31\360\14P\352\11'\3168\311;0\200\\310\0\2640\366!\240s0\263\17\210\4\274-\214\2047S8\27\211P8\221\201\252\221&\262\3\24\275", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) , 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00499 368 NtReadFile (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "l^\263H\33\7\301\277\246\354I\210\263.\346\327=\362\333\337ym\243d|\364C`8\250\337au\277\326\377x}\210'\326\367R\212"\254\224\200\207\247\345\375\264\367\323\4m2!\215H\311_?iX\346I.\347\36\3361\337\300\14\262\302i\25\36\241\231L\215\244\21\4\251\323\312\4\304\16\231do\210\34\2MQ\2512L\357\320\31(H%5\234\356\245Wf\277\37h\344N\343NT\310\2\325\303U8=T&T\355\266\217\261\370\232\33R\325r\33\275Y\33|v;B\217\370\335\346M\23\0\236\79*c\376\237-\374\216\331\215\23U\316v\4,\2610\32n\343\0\24\244g\254\215*\225 N\17z\3\214p\265\201tL\30\36\2043\244\223o\16h}\32\331\5\243 \233O]\2\3239\16\272Z\323"q\360#\354fO)ne\37j\12\204deIY\233\250\3l%\242\26\236\263\32362}R0\22Y]\213\322\226\364\220\344\2648\32*\340\226\372\312Y\370\307\341\277yD|\340H<\356\376\177Co\27\373j\376\312\370&\347~*"\20\276\236Cf\315gtu\200\224\257j/\4\272|,(\4\344\375,\351'\203\250\35\205\334d\270\226*W\344\376U\223CjU\243\0\34\210\223\370\13m\210M\226\337\322kJ\250\356\344H=\330<\31\241\341\343\230\25\257\224\16\355\252p\265&\252 \22\355\257\30\212\213\2727J\224\300\362v6\341S)*e\16n\11g\353W_~Hk\36i(f.9\362k\257L\350r'4R/\35\322h\32\333\243\246\354l\343m\376\24\3\214\250\207*\24&~\370T\236h\2030\5\257k\311}dL\357l\205dah\275\326on\3423a?|\11H~\212\300\360^9\17\24R\255-`\255\205#`I\265Z\30", ) \254\224\200\207\247\345\375\264\367\323\4m2!\215H\311_?iX\346I.\347\36\3361\337\300\14\262\302i\25\36\241\231L\215\244\21\4\251\323\312\4\304\16\231do\210\34\2MQ\2512L\357\320\31(H%5\234\356\245Wf\277\37h\344N\343NT\310\2\325\303U8=T&T\355\266\217\261\370\232\33R\325r\33\275Y\33|v;B\217\370\335\346M\23\0\236\79*c\376\237-\374\216\331\215\23U\316v\4,\2610\32n\343\0\24\244g\254\215*\225 N\17z\3\214p\265\201tL\30\36\2043\244\223o\16h}\32\331\5\243 \233O]\2\3239\16\272Z\323 (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "l^\263H\33\7\301\277\246\354I\210\263.\346\327=\362\333\337ym\243d|\364C`8\250\337au\277\326\377x}\210'\326\367R\212"\254\224\200\207\247\345\375\264\367\323\4m2!\215H\311_?iX\346I.\347\36\3361\337\300\14\262\302i\25\36\241\231L\215\244\21\4\251\323\312\4\304\16\231do\210\34\2MQ\2512L\357\320\31(H%5\234\356\245Wf\277\37h\344N\343NT\310\2\325\303U8=T&T\355\266\217\261\370\232\33R\325r\33\275Y\33|v;B\217\370\335\346M\23\0\236\79*c\376\237-\374\216\331\215\23U\316v\4,\2610\32n\343\0\24\244g\254\215*\225 N\17z\3\214p\265\201tL\30\36\2043\244\223o\16h}\32\331\5\243 \233O]\2\3239\16\272Z\323"q\360#\354fO)ne\37j\12\204deIY\233\250\3l%\242\26\236\263\32362}R0\22Y]\213\322\226\364\220\344\2648\32*\340\226\372\312Y\370\307\341\277yD|\340H<\356\376\177Co\27\373j\376\312\370&\347~*"\20\276\236Cf\315gtu\200\224\257j/\4\272|,(\4\344\375,\351'\203\250\35\205\334d\270\226*W\344\376U\223CjU\243\0\34\210\223\370\13m\210M\226\337\322kJ\250\356\344H=\330<\31\241\341\343\230\25\257\224\16\355\252p\265&\252 \22\355\257\30\212\213\2727J\224\300\362v6\341S)*e\16n\11g\353W_~Hk\36i(f.9\362k\257L\350r'4R/\35\322h\32\333\243\246\354l\343m\376\24\3\214\250\207*\24&~\370T\236h\2030\5\257k\311}dL\357l\205dah\275\326on\3423a?|\11H~\212\300\360^9\17\24R\255-`\255\205#`I\265Z\30", ) \20\276\236Cf\315gtu\200\224\257j/\4\272|,(\4\344\375,\351'\203\250\35\205\334d\270\226*W\344\376U\223CjU\243\0\34\210\223\370\13m\210M\226\337\322kJ\250\356\344H=\330<\31\241\341\343\230\25\257\224\16\355\252p\265&\252 \22\355\257\30\212\213\2727J\224\300\362v6\341S)*e\16n\11g\353W_~Hk\36i(f.9\362k\257L\350r'4R/\35\322h\32\333\243\246\354l\343m\376\24\3\214\250\207*\24&~\370T\236h\2030\5\257k\311}dL\357l\205dah\275\326on\3423a?|\11H~\212\300\360^9\17\24R\255-`\255\205#`I\265Z\30", ) == 0x0 00500 368 NtWriteFile (80, 0, 0, 0, (80, 0, 0, 0, "\2\363\330Hu\252\252\277\310A"\210\335\203\215\327S_\260\337\27\300\310d\22Y(`V\5\264a\33\22\275\377\26\320\343'\270Z9\212L\1\377\200\351\12\216\375\332Z\270\4\3\237J\215&d4?\7\365\215I@Ju\336_r\253\14\334o\2\25p\14\362L\343\11z\4\307~\241\4\252\243\362d\1%w\2#\374\3022"B\273\31F\345N5\362C\316W\10\22th\212\343\210N:ei\325\255\370S=:\213?\355\330"\332\370\364\2669\325\34\266\326Yu\321\35;,"\223\335\210\340x\0\360\252R*\15S\364-\222#\262\215}\370\245vj\201\3320t\303\210\0z\11\14\254\343\207\376 \242\21\3\342\335\336\201\32\341s\36\352\236\317\223\1\243\3}ttn\243N6$]l~R\16\324\367\270"\37]H\354\10\342Bn\13\262\1\12\352\311\16I76\303\3\2\210\311\26\360\36\2706\\32090|\3646\213\274;\237\220\212\31S\32DM\375\372\244\364\223\307\217\22\22D\22M#<\200S\24C\1\272\220j\220g\223&\211\323A"~\23\365C\10`\14t\33-\377\257\4\202o\272\22\201C\4\212PG\351I.\303\35\353q\17\270\370\207<\344\220\370\370C\4\370\310\0r%\370\370e\300\343M\370r\271k$\5\205\344&\220\263
\271\253\3\365\366>P\304-i\22\311+\320\220\26\263[\310\12\332`\230\227\15\342\312?\3003L\257g\375\320d\252\334S\303\257\233Zf\26\24\331N\5\376\202j\254\262\233/pX\213\244:\364#E-\224\260O\226\225rO\331F\375w\257\23\255C\212E7\202\300\6\261p\221\227\261\222\242-\257\15\221\374\177'"
<\212\236\35H\340\325\275;\212\216Z\251\374#\360\15\253\226\32\4\231\343\341|\374h\352i\213il\201\3|\310\260\332\3\252`\4$rn\10f\241\375e7;L\20z\263s\347;\16Y{\215O\14F\346n\277+\247\240$\330\243\350/\245\15\255\323Q\5md\252\262[\315Bd\13\346\252\225\312\334\315/\27\221\270\5\257\33\36\340\205\10\242\274\363\10\6\364\26[r\357\360\237\253$\222=\224\374\234\3\346w\221&\26\14ET\354\367F]&\21\2L.\250m\330F\213\263\373\246\1b\267\243\1n,5\340\331`\211\200", ) <\2\271\250\376\32\251\244\257\231\364\214c\17\352>L\353E\350\217\35>\206o\202\2277v\257>D\26\217f\375z0\374\264\35\11f#\377c1\216K \321b?p\366\37\245\207\35;\17\177\370\321\247-\346\361\335;\352Hu\0\257\345>|\305\225o\270\231\356F\17\12\371)\0Nn\204T_\273t\20\272\276\305\265$\253\314~d\2420\25 (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "}\200\340\274\355\227U\334\223\230&\15d$j\241hq\255\0`\324\27\364\10fA\263\321"<\2\271\250\376\32\251\244\257\231\364\214c\17\352>L\353E\350\217\35>\206o\202\2277v\257>D\26\217f\375z0\374\264\35\11f#\377c1\216K \321b?p\366\37\245\207\35;\17\177\370\321\247-\346\361\335;\352Hu\0\257\345>|\305\225o\270\231\356F\17\12\371)\0Nn\204T_\273t\20\272\276\305\265$\253\314~d\2420\25"\314ttS\304\271\253\3\365\366>P\304-i\22\311+\320\220\26\263[\310\12\332`\230\227\15\342\312?\3003L\257g\375\320d\252\334S\303\257\233Zf\26\24\331N\5\376\202j\254\262\233/pX\213\244:\364#E-\224\260O\226\225rO\331F\375w\257\23\255C\212E7\202\300\6\261p\221\227\261\222\242-\257\15\221\374\177'"
<\212\236\35H\340\325\275;\212\216Z\251\374#\360\15\253\226\32\4\231\343\341|\374h\352i\213il\201\3|\310\260\332\3\252`\4$rn\10f\241\375e7;L\20z\263s\347;\16Y{\215O\14F\346n\277+\247\240$\330\243\350/\245\15\255\323Q\5md\252\262[\315Bd\13\346\252\225\312\334\315/\27\221\270\5\257\33\36\340\205\10\242\274\363\10\6\364\26[r\357\360\237\253$\222=\224\374\234\3\346w\221&\26\14ET\354\367F]&\21\2L.\250m\330F\213\263\373\246\1b\267\243\1n,5\340\331`\211\200", ) <\212\236\35H\340\325\275;\212\216Z\251\374#\360\15\253\226\32\4\231\343\341|\374h\352i\213il\201\3|\310\260\332\3\252`\4$rn\10f\241\375e7;L\20z\263s\347;\16Y{\215O\14F\346n\277+\247\240$\330\243\350/\245\15\255\323Q\5md\252\262[\315Bd\13\346\252\225\312\334\315/\27\221\270\5\257\33\36\340\205\10\242\274\363\10\6\364\26[r\357\360\237\253$\222=\224\374\234\3\346w\221&\26\14ET\354\367F]&\21\2L.\250m\330F\213\263\373\246\1b\267\243\1n,5\340\331`\211\200", ) == 0x0 00514 368 NtWriteFile (80, 0, 0, 0, (80, 0, 0, 0, "\23-\213\274\203:>\334\3755M\15\12\211\1\241\6\334\306\0\16y|\364f\313*\263\277\217W\2\327\5\225\32\307\11\304\231\232!\10\17\204\223'\353+E\344\35P+\4\202\371\232\35\257P\351}\217\10P\210\222\31v\11\10\216\224c_# \277\317Tp\230\262\316\207s\226d\177\226|\314-\210\\266;\204\345\36\0\301HU|\2538\4\270\367C-\17dTB\0 \303\357T1\26\37\20\324\23\256\265J\6\247~\12\17[\25La\37t=iWP\300\26g\34O\245\253\255\222\374\254D\314x\353RWS\246Mut_W\0\24\360\308\276\2400\215p\30\367\244S\300@A\305\261\332p\15\211\12\202\353.\31\222K+\274\220\250\222\119J\320\250Y\1dd\220\250\33\234905\23\307c\227P\24\300\3\233[UP\252\200\2\22\247\206\273\220x\360\310dw\13\230\371\240\211\312QmXL\301\312\226\320\12\7\267S\255\2\360Z\10\273\177\331 \250\225\202\4\1\331\233A\3353\213\312\227\237#+\200\377\260!;\376r!t-\375\31\2x\255-'.7\354mm\261\36<\374\261\374\17F\257c<\227\177I\217W\212\360\260#\340\273\20P\212\340\367\302\374M]f\253\370\267o\231\215L\27\374\6G\2\213\7\301\352\3\22e\333\332m\7\13\4J\337\5\10\10\14\226eY\226'\20\24\36\30\34Y\226eY\25 $\14(K\5\277E\12\1770Ju\310\350A\10f\255\275\374nm\12\7\331[\243\357\17\13\210\7\376\312\262`D\27\377\25n\257u\263\213\205f\17\327\363f\253\237\2X\366\31\357\2362\300$\374\220\377\374\362\256\215w\377\213}\14+\371\207\367(\360M\21l\341E\250\3u-\213\335V\315\1\14\32\310\1\0\201^\340\267\315\342\200", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) , 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00515 368 NtReadFile (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "MX~\205\10\353\227\6u\331\340\22kvcsAv\365\242\0\231QC\360\257\211\6\177Bk2\332\337\205/\303WP\373\31\17\26\31\336\274v\353\225\333\204\377\2Rl\16N\17\376\12U\340\223\177\376\256S\0n\34\36\213\332\377\220x\247\365\2460\262\312*`\205\\265\5f\32F\227\212+\367\231\313E\273\16\252\265\335\375\226\252\203\13\32\205rW{\360\300\200y\351\346_j\343\321\24\216\233A\32\244\370s\24\247\264\323?\\226\|\204\302\304\330\211,\353\14\266\275\213\202\16|\371\330\225\307m\304b\31\215o\217\300\374\267\355R\206h/\320n\5\326\367m\15\224\364\316\32\226Dy\17\345\2365N*/\362\3507\\223\226\377-\337\36\336I\333\17D-\34\30}.\27\223\241\373\10\201,\322\202t(\255v\247F-\352\21\315x`\14\25\200\260\213v\374<\341P\350t\2378j\270\364Q\234\300w\331<<\3JRf~\273hs_]\206?\224\322\220U\301\370\242\350%\322\317\365\360H)*\13o\347\362\3|\255\2426zU:n\311\5\372\12$\302\226\336)\36i\316}\20f\22~\265Q\237\320\200H\367\33f\204\363\313\347\4\370&\27\376\34\315\242\232ks\17zm\362Y:\303\1\257n\346r\3758a!]\353n\36PB\376\314T{\1\244\377*\301\220a\302"\16\274\223\273\352\314k,\346>h\370\33\234\231\2433\375:\351\305\315\250\202}\311S\213\244\27sOf\265j\3467\365?2\356\4\245\370:\37\273\262|\25\271\22y\231|(y\206\233\323\212\364\253c8\251\10\17h\236\374D\255\31`\260\306+3x=\270;\376\265\254\352{\371 w\224+\252j\1\23\273\366|J\201\203\0\32&Y]\4\261-\354\177YA\361\265\356\254k\201\333h\", ) \16\274\223\273\352\314k,\346>h\370\33\234\231\2433\375:\351\305\315\250\202}\311S\213\244\27sOf\265j\3467\365?2\356\4\245\370:\37\273\262|\25\271\22y\231|(y\206\233\323\212\364\253c8\251\10\17h\236\374D\255\31`\260\306+3x=\270;\376\265\254\352{\371 w\224+\252j\1\23\273\366|J\201\203\0\32&Y]\4\261-\354\177YA\361\265\356\254k\201\333h\", ) == 0x0 00516 368 NtWriteFile (80, 0, 0, 0, (80, 0, 0, 0, "#\365\25\205fF\374\6\33t\213\22\5\333\10s/\333\236\242n4:C\236\2\342\6\21\357\02\264r\356/\255\372;\373w\242}\31\260\21\35\353\373v\357\377l\377\7\16 \242\225\12;M\370\177\220\38\0\0\261u\213\264R\373x\311X\3150\334gA`\353\361\336\5\10\267-\227\344\206\234\231\245\350\320\16\304\30\266\375\370\7\350\13t(\31W\25]\253\200\27D\215_\4N\272\24\3406*\32\312U\30\24\311\31\270?2;7|\352o\257\330\347\201\200\14\330\20\340\202`\321\222\330\373j\6\304\14\264\346o\341m\227\267\203\377\355hA}\5\5\270Z\6\15\372Y\245\32\370\351\22\17\2133^ND\202\231\350Y\361\370\226\221\200\264\36\260\344\260\17*\200w\30\23\203|\223\317Vc\201B\177\351tF\0\35\247(\200\201\21\243\325\13\14{-\333\213\30QW\341>E\37\237V\307\323\364?1\253w\267\221W\3$\377\15~\325\305\30_3+T\224\274=>\301\226\17\203%\274b\236\360&\204A\13\1J\231\3\22\0\3116\24\370Qn\247\250\221\12Jo\375\336G\263\2\316\23\275\15\22\20\30:\237\276-#\367u\313\357\363\245Jo\370H\272\225\34\243\17\361k\35\242\21m\234\364Q\303o\2\5\346\34PSaO\360\200np\375)\376\242\371\20\1\312RA\301\376\314\251"`\21\370\273\204a\0,\210\223\3\370u1\362\243]PQ\351\253`\303\202\23d8\213\312\272\30O\10\30\1\346YXT2\200\251\316\370T\262\320\262\22\270\322\22\274\27(\27+\360\323\344Y\300cV\4c\17\63\227D\303\264\13\260\250\206XxS\25P\376\333\1\201{\227\215\34\224E\7\1\1}\26\235|$,\350\0t\2132]j\34F\354\21\364*\361\333C\307k\357v\3\", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) `\21\370\273\204a\0,\210\223\3\370u1\362\243]PQ\351\253`\303\202\23d8\213\312\272\30O\10\30\1\346YXT2\200\251\316\370T\262\320\262\22\270\322\22\274\27(\27+\360\323\344Y\300cV\4c\17\63\227D\303\264\13\260\250\206XxS\25P\376\333\1\201{\227\215\34\224E\7\1\1}\26\235|$,\350\0t\2132]j\34F\354\21\364*\361\333C\307k\357v\3\", 10240, 0x0, 0, ... {status=0x0, info=10240}, ) == 0x0 00517 368 NtReadFile (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, (68, 0, 0, 0, 10240, 0x0, 0, ... {status=0x0, info=10240}, "\15\343s!B\226H\264\364\256\35B/\371`Dz\254\10t.\343\17tz\312*\14\246\310\246\4z\225H\220\302\346\374<\355\2117\310Q\345\202^\171\343\233,\365H\364-d\16(\22\344g\240\306\363?\5\35\262\243\3o\6!Dk\356s\316id\240Ho\256\16\30n\223O\313\314\207\263\7\276\177\341AD-\373\204*Wo\231\356fb:N\350=\7\267FEMB\332o\306eI'\201-\355\\3\230e1+-!`|\6\355%\232z\254\367\254\376:\232Ji\342\315\357?\360\275*\25\202:\274\235:h%\336\301kO\321\342J\233\16r/\24*\231cKhA\16\13*\275H8\335\272\242\215\352\356y\24*I\270\14\26\251yS+\245\320\11W8\367S[\350S\35\254\375\263Sr\302\233b:V\204\372\362\240E\306\362?a\322e\35/;\245\230E\266\302\272\267\242\331>\303\341\242_tA\224\372_+Q-\30\19!\232C