Summary:
NtAccessCheck(>) | 1 | NtUserCallMsgFilter(>) | 1 | NtUserGetObjectInformation(>) | 3 | NtSetValueKey(>) | 8 |
NtCallbackReturn(>) | 1 | NtUserDrawIconEx(>) | 1 | NtUserSetWindowPos(>) | 3 | NtUserCallNoParam(>) | 9 |
NtConnectPort(>) | 1 | NtUserGetCursorFrameInfo(>) | 1 | NtCreateFile(>) | 4 | NtUserPeekMessage(>) | 9 |
NtContinue(>) | 1 | NtUserGetDC(>) | 1 | NtOpenProcessToken(>) | 4 | NtRequestWaitReplyPort(>) | 10 |
NtCreateEvent(>) | 1 | NtUserGetGUIThreadInfo(>) | 1 | NtQueryDefaultLocale(>) | 4 | NtUnmapViewOfSection(>) | 10 |
NtDuplicateObject(>) | 1 | NtUserGetIconSize(>) | 1 | NtQuerySection(>) | 4 | NtUserCreateWindowEx(>) | 10 |
NtEnumerateValueKey(>) | 1 | NtUserGetProcessWindowStation(>) | 1 | NtUserCalcMenuBar(>) | 4 | NtUserSystemParametersInfo(>) | 11 |
NtFreeVirtualMemory(>) | 1 | NtUserModifyUserStartupInfoFlags(>) | 1 | NtUserCallHwndLock(>) | 4 | NtCreateSection(>) | 12 |
NtFsControlFile(>) | 1 | NtUserUnregisterClass(>) | 1 | NtUserFillWindow(>) | 4 | NtGdiExtSelectClipRgn(>) | 12 |
NtGdiCreateBitmap(>) | 1 | NtGdiCreatePatternBrushInternal(>) | 2 | NtUserGetClassName(>) | 4 | NtGdiGetRandomRgn(>) | 12 |
NtGdiExtCreateRegion(>) | 1 | NtGdiCreateSolidBrush(>) | 2 | NtUserGetDCEx(>) | 4 | NtQueryInformationToken(>) | 12 |
NtGdiExtGetObjectW(>) | 1 | NtGdiGetWidthTable(>) | 2 | NtUserGetTitleBarInfo(>) | 4 | NtDeviceIoControlFile(>) | 16 |
NtGdiGetDCDword(>) | 1 | NtOpenDirectoryObject(>) | 2 | NtUserQueryWindow(>) | 4 | NtGdiIntersectClipRect(>) | 16 |
NtGdiGetTextExtent(>) | 1 | NtQueryInstallUILanguage(>) | 2 | NtUserRemoveProp(>) | 4 | NtFlushInstructionCache(>) | 17 |
NtGdiInit(>) | 1 | NtQueryVirtualMemory(>) | 2 | NtUserSetWindowFNID(>) | 4 | NtOpenFile(>) | 17 |
NtGdiOffsetRgn(>) | 1 | NtUserDestroyWindow(>) | 2 | NtUserThunkedMenuItemInfo(>) | 4 | NtGdiDrawStream(>) | 18 |
NtGdiQueryFontAssocInfo(>) | 1 | NtUserGetForegroundWindow(>) | 2 | NtUserWaitMessage(>) | 4 | NtOpenSection(>) | 18 |
NtOpenEvent(>) | 1 | NtUserGetThreadDesktop(>) | 2 | NtGdiGetStockObject(>) | 5 | NtQueryAttributesFile(>) | 19 |
NtOpenKeyedEvent(>) | 1 | NtUserSetCursor(>) | 2 | NtUserGetAncestor(>) | 5 | NtUserGetWindowDC(>) | 24 |
NtOpenMutant(>) | 1 | NtUserSetFocus(>) | 2 | NtUserGetAtomName(>) | 5 | NtQueryValueKey(>) | 26 |
NtOpenProcess(>) | 1 | NtUserSetWindowRgn(>) | 2 | NtUserRegisterWindowMessage(>) | 5 | NtAllocateVirtualMemory(>) | 29 |
NtOpenSymbolicLinkObject(>) | 1 | NtUserShowWindow(>) | 2 | NtUserSetProp(>) | 5 | NtMapViewOfSection(>) | 29 |
NtQueryInformationProcess(>) | 1 | NtAddAtom(>) | 3 | NtUserSetWindowLong(>) | 5 | NtUserCallOneParam(>) | 30 |
NtQueryObject(>) | 1 | NtGdiBitBlt(>) | 3 | NtGdiCombineRgn(>) | 6 | NtProtectVirtualMemory(>) | 34 |
NtQueryPerformanceCounter(>) | 1 | NtGdiCreateCompatibleBitmap(>) | 3 | NtGdiCreateRectRgn(>) | 6 | NtUserGetClassInfo(>) | 37 |
NtQuerySymbolicLinkObject(>) | 1 | NtGdiExcludeClipRect(>) | 3 | NtQueryDefaultUILanguage(>) | 6 | NtOpenKey(>) | 42 |
NtQueryVolumeInformationFile(>) | 1 | NtGdiGetCharSet(>) | 3 | NtUserBeginPaint(>) | 6 | NtUserFindExistingCursorIcon(>) | 53 |
NtRegisterThreadTerminatePort(>) | 1 | NtGdiGetTextCharsetInfo(>) | 3 | NtGdiCreateCompatibleDC(>) | 7 | NtUserMessageCall(>) | 63 |
NtSecureConnectPort(>) | 1 | NtGdiGetTextMetricsW(>) | 3 | NtGdiSelectBitmap(>) | 7 | NtUserRegisterClassExWOW(>) | 64 |
NtSetInformationFile(>) | 1 | NtGdiHfontCreate(>) | 3 | NtUserInternalGetWindowText(>) | 7 | NtQuerySystemInformation(>) | 73 |
NtSetInformationThread(>) | 1 | NtGdiSetupPublicCFONT(>) | 3 | NtCreateKey(>) | 8 | NtReadFile(>) | 74 |
NtTestAlert(>) | 1 | NtQueryInformationFile(>) | 3 | NtGdiDeleteObjectApp(>) | 8 | NtClose(>) | 92 |
NtUserBuildHwndList(>) | 1 | NtSetInformationObject(>) | 3 | NtOpenProcessTokenEx(>) | 8 | ||
NtUserCallHwnd(>) | 1 | NtUserEndPaint(>) | 3 | NtOpenThreadTokenEx(>) | 8 | ||
NtUserCallHwndParam(>) | 1 |
, 80, ... ) , 0, 3, (-2147482208, "Seed", 0, 3, "\260\217\3644\277Z\340\307<2\330\320o-\363, ) , ) == 0x0 00740 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\203}\370\1\277\210\254@\0u(j#^\350\365\352\377\377W\350\3525\0\0W\377u\364\213\360\377u\360F\377u\10h\310\203@\0\350\347\0\0\203\304\24\203}\370\4u'j\3Y\350\261\352\377\377j\4^P\377u\364\243\210\254@\0\377u\360\377u\10h\244\203@\0\350\3576\0\0\203\304\24\203}\370\3u(h\0\14\0\0WS\377u\324\350\266\13\0\0\213\360V\377u\364\377u\360\377u\10h|\203@\0\350\3016\0\0\203\304\24VW\377u\354S\377u\364\377u\350\377\25\30\200@\0\205\300u\3\211]\374\377u\350\351\343\0\0\0\377u\360\377u\10hX\203@\0\350\2156\0\0\203\304\14\351\13\7\0\0h\31\0\2\0\350\366\352\377\377j3^\213\330\350-\352\377\3773\366;\336\306\7\0\17\204X\357\377\377\215M\354QW\215M\10QVPS\307E\354\0\4\0\0\377\25\34\200@\03\311A\205\300u.\203}\10\4t\229M\10t\6\203}\10\2u\359u\330t\36\353\319u\330u\7\307E\374\1\0\0\0\3777W\350'4\0\0\353\6\306\7\0\211M\374S\353Sh\31\0\2\0\350~\352\377\377j\3Y\213\360\350\237\351\377\3773\322;\362\306\7\0\17\204\340\356\377\3779U\330\271\377\3\0\0\211M\10t\14QWPV\377\25\4\200@\0\353\21RRRR\215M\10QWPV\377\25\14\200@\0\306\207\377\3\0\0\0V\377\25 \200@\0\3515\6\0\0\200?\0\17\204,\6\0\0W\350\3103\0\0P\377\25\204\200@\0\351\32\6\0\0j\355^\350H\351\377\377\377u\320\377u\314P\350\2562\0\0\203\370\377\17\205\350\361\377\377\306\7\0\351c\356\377\377\203}\320\0t\223\311A\350\7\351\377\377\242\210\250@\03\300@\353", ) , ) == 0x0 00741 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "4\0\0\200?\0\17\2044\356\377\377j\0\215M\10QPh\210\250@\0W\350V3\0\0P\377\25D\201@\0\351\16\356\377\377j\2Y3\366\350\276\350\377\377\203\370\1\211E\370\17\214\222\5\0\0\271\377\3\0\0;\301~\3\211M\370\200?\0\17\204\211\0\0\0W\306E\13\0\350\253\0\0\203}\370\0\213\370~wj\0\215E\354Pj\1\215E\347PW\377\25H\201@\0\205\300t`\203}\354\1uZ\203}\324\0u!\200}\13\15t+\200}\13\12t%\212E\347\210\4\36F\204\300\210E\13t:;u\370|\276\3533\17\266E\347PS\350\2452\0\0\351 \5\0\0\212E\3478E\13t\16<\15t\4<\12u\6\210\4\36F\353\15j\1j\0j\377W\377\25L\201@\0\306\4\36\0\205\366\351Q\355\377\377\200?\0\17\204\340\4\0\0\377u\324j\0j\2Y\350\363\347\377\377PW\350n2\0\0P\377\25L\201@\0\203}\314\0\17\214\273\4\0\0\351J\4\0\0\200?\0\17\204\255\4\0\0W\350I2\0\0P\377\25P\201@\0\351\233\4\0\0\200;\0\17\204\332\354\377\377\215\205\\376\377\377PS\350'2\0\0P\377\25T\201@\0\205\300\17\204\276\354\377\377\215\205\210\376\377\377PW\351|\3\0\0j\2^\350\227\347\377\377\215\215\\376\377\377QP\377\25X\201@\0\203\370\377u\10\306\3\0\351I\376\377\377PS\350\3101\0\0\353\3073\366\307E\300f\375\377\377\350e\347\377\377!u\350\366\5EdB\0\4\213=\244\200@\0\211E\10\17\204\247\0\0\0P\350A2\0\0\3775\260\1B\0\213\360\35042\0\0\215L0\1\270\5\1\0\0;\310r\17\3775\260\1B\0\350\342\0\0\215D0\1P\350\312/\0\0\213\330\205", ) , ) == 0x0 00742 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "S\350\3671\0\0j\\377u\10\350\3033\0\0\205\300t\4@P\353\3\377u\10S\377\327S\350\3371\0\0\215t\30\377\353\17\200>\t\21VS\377\25,\202@\0\213\360;\363\211u\350w\352S\306\6\0\350\2704\0\0\205\300u\12\270\377\377\377\177\351\206\3\0\0S\377u\10\306\6\\350\2321\0\0\377u\10\350{/\0\0\205\300\377u\10\273\210\250@\0t\10S\350\2001\0\0\353\24h\0\304B\0S\350s1\0\0P\350\263\0\0P\377\327S\350p1\0\0j\2h\0\0\0@S\350\324/\0\0\203\370\377\211E\370\17\204\254\0\0\0\241HdB\0P\211E\354\350\373.\0\0\205\300\211E\360\17\204\212\0\0\0j\0\3507\5\0\0\377u\354\377u\360\350\372\4\0\0\377u\320\350\326.\0\0\213\360\205\366\211u\300t9\377u\320Vj\0\377u\314\350/\7\0\0\353\33\213\16\213F\4Q\211M\264\213M\360\203\306\10V\3\301P\350D/\0\0\3u\264\200>\0u\340\377u\300\377\25<\201@\03\366V\215E\234P\377u\354\377u\360\377u\370\377\25D\201@\0\377u\360\377\25<\201@\0VV\377u\370j\377\350\331\6\0\0\211E\300\377u\370\377\25\204\200@\0S\377u\300h8\203@\0\350\3401\0\0\203\304\14\203}\300\0j\363^}\21j\357^S\377\25(\201@\0\307E\374\1\0\0\0V\350R\345\377\377\366\5EdB\0\4\17\204'\2\0\0\213E\350\213u\10h0\203@\0V\306\0\0\377\327\3775\260\1B\0V\377\327h(\203@\0V\377\327\377u\364V\377\327\377u\364V\3504-\0\0\205\300\211E\10Vtuh\10\203@\0\350m1\0\0\213=t\200@\0YYjd\377u\10\377\327\276\2\1\0\0;", ) , ) == 0x0 00743 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "E\240P\377\25X\202@\0j\1j\17j\17\215E\240j\0P\377\323\205\300u\344jd\377u\10\377\327;\306t\343\215E\354P\377u\10\377\25p\200@\0\203}\354\0t\3\377E\374\377u\10\377\25\204\200@\0\351y\1\0\0\377E\374h\314\202@\0\350\3650\0\0YY\351e\1\0\0\205\366t5Rh\264\202@\0\350\3370\0\0\213E\314Ph\240\202@\0\243x?B\0\350\3140\0\0\203\304\20\203}\314\0\17\204E\1\0\0\350W\20\0\0\351;\1\0\03\366F\350i\344\377\377Ph\220\206@\0\350\2420\0\0YY\351!\1\0\03\311\350:\344\377\377\213\370;=\14dB\0\17\203z\351\377\377\213E\320\213\367i\366\30\4\0\0\35\10dB\0\205\300|\27\213\14\206u\17\203\306\30VS\350\23/\0\0\351\343\0\0\0Q\353u\203\311\377+\310\211M\320t\153\311A\350\356\343\377\377\211E\314\353\20\377u\330\215F\30P\350\2424\0\0\200N\11\1\213E\320\213M\314\211\14\206\203}\324\0\17\204\246\0\0\0W\350K\340\377\377\351\233\0\0\03\311\350\264\343\377\377\203\370 \17\203\371\350\377\3773\3119M\324t!9M\320t\15P\350O\341\377\377\350@\341\377\377\353rQ\350\215\341\377\377PS\350\356-\0\0\353c9M\320t\22\213M\314\213\25\350cB\0\211\214\202\224\0\0\0\353L\213\15\350cB\0\377\264\201\224\0\0\0S\350\364\0\0\3537\241\350)B\0j\0#\306Pj\13\377u\360\377\25x\202@\0\203}\310\0t\34j\0j\0\377u\360\377\25\\202@\0\203}\364\0t\11\377u\364\377\25<\201@\0\213E\374\1\5hdB\03\300_^[\311\302\4\0r\26@\0\207\26@\0\251\26@\0\306\26@\0", ) , ) == 0x0 00744 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\323\27@\0\377\27@\0B\30@\0\236\30@\0\220\27@\0\247\27@\0\306\27@\0\340\30@\0\220\31@\0\365\31@\0)\32@\0L\32@\03\35@\0D\35@\0\212\35@\0\257\35@\0\303\35@\0I\36@\0l\36@\0\244\36@\0\341\36@\0m\37@\0\215\37@\0C @\0C @\0\16!@\0,!@\0I!@\0f!@\0\303!@\0?"@\0\201"@\0\16#@\0\340#@\0\20$@\0\240$@\0\10&@\0\206'@\0\31(@\0@(@\0\312(@\0\15)@\0\240)@\0\307*@\0?+@\0\235+@\0\270+@\0\335+@\0*,@\0\351,@\0\34-@\07-@\0i-@\0\225-@\0^0@\0\2610@\071@\0\3221@\0\3221@\0\2331@\0\6\37@\0\12\37@\0\16\37@\0\25\37@\0"\37@\0&\37@\0*\37@\0.\37@\07\37@\0A\37@\0M\37@\0a\37@\0e\37@\0\213D$\10=\20\1\0\0U\213l$\10V\276\23\1\0\0u\33j\0h\372\0\0\0j\1U\377\25\210\201@\0\213D$\30\243\224\301A\0\213\306;\306uw\213\15\220\301A\0\241\230\301A\0;\310|\2\213\310SWPjdQ\377\25$\201@\0\213=0\202@\0\213\330\241\224\301A\0\205\300\276\310\300@\0t%SPV\377\327\203\304\14VU\377\25\204\201@\0Vh\6\4\0\0U\350\257)\0\0j\5U\377\25(\202@\0\366\5@\240@\0\1t\24Sh\300\210@\0V\377\327\203\304\14Vj\0\350\321\34\0\0_[^3\300]\302\20\0U\213\354V\213u\14j\0\215E\14PV\377u\10\3775\14\240@\0\377\25H\201@\0", ) @\0\201 (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\323\27@\0\377\27@\0B\30@\0\236\30@\0\220\27@\0\247\27@\0\306\27@\0\340\30@\0\220\31@\0\365\31@\0)\32@\0L\32@\03\35@\0D\35@\0\212\35@\0\257\35@\0\303\35@\0I\36@\0l\36@\0\244\36@\0\341\36@\0m\37@\0\215\37@\0C @\0C @\0\16!@\0,!@\0I!@\0f!@\0\303!@\0?"@\0\201"@\0\16#@\0\340#@\0\20$@\0\240$@\0\10&@\0\206'@\0\31(@\0@(@\0\312(@\0\15)@\0\240)@\0\307*@\0?+@\0\235+@\0\270+@\0\335+@\0*,@\0\351,@\0\34-@\07-@\0i-@\0\225-@\0^0@\0\2610@\071@\0\3221@\0\3221@\0\2331@\0\6\37@\0\12\37@\0\16\37@\0\25\37@\0"\37@\0&\37@\0*\37@\0.\37@\07\37@\0A\37@\0M\37@\0a\37@\0e\37@\0\213D$\10=\20\1\0\0U\213l$\10V\276\23\1\0\0u\33j\0h\372\0\0\0j\1U\377\25\210\201@\0\213D$\30\243\224\301A\0\213\306;\306uw\213\15\220\301A\0\241\230\301A\0;\310|\2\213\310SWPjdQ\377\25$\201@\0\213=0\202@\0\213\330\241\224\301A\0\205\300\276\310\300@\0t%SPV\377\327\203\304\14VU\377\25\204\201@\0Vh\6\4\0\0U\350\257)\0\0j\5U\377\25(\202@\0\366\5@\240@\0\1t\24Sh\300\210@\0V\377\327\203\304\14Vj\0\350\321\34\0\0_[^3\300]\302\20\0U\213\354V\213u\14j\0\215E\14PV\377u\10\3775\14\240@\0\377\25H\201@\0", ) \37@\0&\37@\0*\37@\0.\37@\07\37@\0A\37@\0M\37@\0a\37@\0e\37@\0\213D$\10=\20\1\0\0U\213l$\10V\276\23\1\0\0u\33j\0h\372\0\0\0j\1U\377\25\210\201@\0\213D$\30\243\224\301A\0\213\306;\306uw\213\15\220\301A\0\241\230\301A\0;\310|\2\213\310SWPjdQ\377\25$\201@\0\213=0\202@\0\213\330\241\224\301A\0\205\300\276\310\300@\0t%SPV\377\327\203\304\14VU\377\25\204\201@\0Vh\6\4\0\0U\350\257)\0\0j\5U\377\25(\202@\0\366\5@\240@\0\1t\24Sh\300\210@\0V\377\327\203\304\14Vj\0\350\321\34\0\0_[^3\300]\302\20\0U\213\354V\213u\14j\0\215E\14PV\377u\10\3775\14\240@\0\377\25H\201@\0", ) == 0x0 00745 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\353\23\300^]\302\10\0j\0j\0\377t$\14\3775\14\240@\0\377\25L\201@\0\302\4\0\203\354$SUVW3\377\211|$\20\377\25\264\200@\0\2135\240\1B\0+5\254\1B\0\213\330\3t$8\201\303\364\1\0\0;\367\17\216\276\1\0\0\3775\250\1B\0\350\253\377\377\377WW\3775\254\1B\0\3775\20\240@\0\377\25L\201@\0\2115\230\301A\0\211=\220\301A\0\241\244\1B\0+\5\250\1B\0\275\0@\0\0;\305\177\2\213\350U\276\240\301A\0V\3507\377\377\377\205\300\17\204u\1\0\0\1-\250\1B\0\2115 AA\0\211-$AA\09=\350cB\0\17\204\200\0\0\09=\200dB\0ux9|$\20t?\241\230\301A\0+\5\240\1B\0\2135T\202@\0+D$8\3\5\254\1B\0\243\220\301A\0\353\13\215D$\30P\377\25X\202@\0j\1WW\215D$$WP\377\326\205\300u\345\3533\377\25\264\200@\0;\303v)\241\340cB\0\367\330\33\300\367\320%\314\210@\0Ph$3@\0Wjo\3775\344cB\0\377\25\220\201@\0\211D$\20h\10AA\0\307\5(AA\0\220AA\0\307\5,AA\0\0\200\0\0\350\2334\0\0\205\300Y\17\214\271\0\0\0\2135(AA\0\270\220AA\0+\360t:W\215L$\30QVP\3775\20\240@\0\377\25D\201@\0\205\300\17\204\212\0\0\0;t$\24\17\205\200\0\0\0\15\254\1B\09=$AA\0\17\205\6\377\377\377\353\149=$AA\0uh;\357td\241\240\1B\0\213\310+\15\254\1B\0\3L$8\205\311\17\217\243\376\377\377WWP\3775\20\240@\0\377\25L\201@\0\213t$\20;\367t\37\241\230", ) , ) == 0x0 00746 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\220\301A\0\377\25x\202@\0V\377\25\214\201@\03\300_^][\203\304$\302\4\0\203\310\377\353\361j\376\353\2j\375X\353\350U\213\354QQ\213E\10VW3\377;\307|\34\213\158dB\0W\3\301WP\3775\20\240@\0\243\240\1B\0\377\25L\201@\0j\4^V\350\300\375\377\377;\307\17\214\350\0\0\0S\213\35H\201@\0W\215E\374PV\215E\10P\3775\20\240@\0\377\323\205\300\17\204\303\0\0\09u\374\17\205\272\0\0\0\377u\10\15\240\1B\0\350\200\375\377\377;\307\211E\370\17\214\244\0\0\09}\20uk9}\10\17\216\216\0\0\0\276\240\301A\0\277\0@\0\09}\10}\3\213}\10j\0\215E\374PWV\3775\20\240@\0\377\323\205\300tm;}\374uhj\0\215E\24P\377u\374V\377u\14\377\25D\201@\0\205\300t\349}\24u\27\213E\374\1E\370)E\10\1\5\240\1B\0\203}\10\0\177\251\3530j\376\3533\213E\10;E\24|\3\213E\24W\215M\374QP\377u\20\3775\20\240@\0\377\323\205\300t\21\213E\374\1\5\240\1B\0\211E\370\213E\370\353\3j\375X[_^\311\302\20\0U\213\354\201\354L\1\0\0SV3\333W\211]\374\377\25\264\200@\0h\0\4\0\0\276\0\314B\0V\3775\344cB\0\5\350\3\0\0\211E\370\211]\364\211]\360\377\25\\201@\0j\3h\0\0\0\200V\350\333&\0\0\213\370\203\377\377\211=\14\240@\0u\12\270\200\212@\0\351\245\2\0\0V\350K*\0\0SW\377\25\274\200@\0;\303\243\230\301A\0\213\360\17\216\36\1\0\0\241HdB\0\367\330\33\300%\0~\0\0\5\0\2\0\0;\360\213\376|\2\213\370Wh\10\301@\0", ) , ) == 0x0 00747 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\09\35HdB\0u{j\34h\10\301@\0\215E\324P\350A&\0\0\213M\324\367\301\340\377\377\377\17\205\222\0\0\0\201}\330\357\276\255\336\17\205\205\0\0\0\201}\344Instu|\201}\340softus\201}\334Nulluj\213E\354;\306\17\217\233\1\0\0\11M\10\366E\10\10\213\25\220\301A\0\211\25HdB\0u\6\366E\10\4um\377E\360\215p\374;\376v:\213\376\3536\366E\10\2u09]\374\17\205\372\0\0\0\377\25\264\200@\0;E\370v\34hd\212@\0h$3@\0Sjo\3775\344cB\0\377\25\220\201@\0\211E\374;5\230\301A\0}\21Wh\10\301@\0\377u\364\350\256\332\377\377\211E\364\1=\220\301A\0+\367;\363\17\217\360\376\377\3779]\374t\11\377u\374\377\25\214\201@\09\35HdB\0\17\204\371\0\0\09]\360t*\3775\220\301A\0\350\374\372\377\377j\4\215E\370P\350\277\372\377\377\205\300\17\204\326\0\0\0\213E\364;E\370\17\205\312\0\0\0\377u\350\350\207$\0\0h\10AA\0\213\360\350\2330\0\0\215\205\264\376\377\377\307\4$\0\324B\0P\350V%\0\0Sh\0\1\0\4j\2SSh\0\0\0\300\215\205\264\376\377\377P\377\25\270\200@\0\203\370\377\243\20\240@\0u<\270 \212@\0\351\330\0\0\0\215E\270P\377\25X\202@\0j\1SS\215E\270SP\377\25T\202@\0\205\300u\343\351\25\377\377\3779]\374tL\377u\374\377\25\214\201@\0\353A\241HdB\0\203\300\34P\350F\372\377\377\213M\324\377u\350\367\321\203\341\4\243\250\1B\0+\301\213M\354VS\215D\10\344j\377\243\244\1B\0\350A\374\377\377;E\350t\16V\377\25<\201", ) , ) == 0x0 00748 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\2\2115\350cB\0t\3\203\16\10\213\6\203\340\30\366E\10\20\243\200dB\0t\4\200N\1\4\366E\324\1\213\6\243DdB\0t\6\377\5@dB\0j\10\215FDY\203\350\10\10Iu\370\241\240\1B\0\211F, 80, ... ) , 80, ... ) == 0x0 00662 408 NtClose (-2147482208, ... ) == 0x0 00652 408 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\324\341\257#\224\320\272\374`\09\13Du\5\235\354\23\273\257R\2\22\226\5M"!\30\234d9\2Z\216\23\242\236\212\221\277\302F\351?\316q\331&q\376i\253^\377\242\347k\21e~\21\277T\275\32]N\2379/\252\11|\220\3357W\262\2\36\331\13\200\23o\355\5\5\312\227\373(s\261~\216\324Z&\343\314+nQ\322|\330\250\341\252q\330>k\360\232@\2160\21\264g6\3A/`\375\231\254\373\347\355\314\200\330\363\356\233\261\377\251p\273+\202\346\330Y*F\255T\273\14\254\326\351\u5\3767\312/\263\26]\360\177c\356v\233\302aGt\355\336 YTP\323{\10\372\324|\303fb\250\32\1\217\305\21\4/\30\24\3624\251&\345EE\273\330\373s\253\262O\\305l'N,r\301\244\301\2601\350?\352c\228\347\312u?\3\365\10P\351)\303\226\3223\33\254\333vm\211", ) !\30\234d9\2Z\216\23\242\236\212\221\277\302F\351?\316q\331&q\376i\253^\377\242\347k\21e~\21\277T\275\32]N\2379/\252\11|\220\3357W\262\2\36\331\13\200\23o\355\5\5\312\227\373(s\261~\216\324Z&\343\314+nQ\322|\330\250\341\252q\330>k\360\232@\2160\21\264g6\3A/`\375\231\254\373\347\355\314\200\330\363\356\233\261\377\251p\273+\202\346\330Y*F\255T\273\14\254\326\351\u5\3767\312/\263\26]\360\177c\356v\233\302aGt\355\336 YTP\323{\10\372\324|\303fb\250\32\1\217\305\21\4/\30\24\3624\251&\345EE\273\330\373s\253\262O\\305l'N,r\301\244\301\2601\350?\352c\228\347\312u?\3\365\10P\351)\303\226\3223\33\254\333vm\211", ) == 0x0 00663 408 NtDeviceIoControlFile (68, 0, 0x0, 0x0, 0x390008, (68, 0, 0x0, 0x0, 0x390008, "\365\336\37\362\254\343\220\240P=N\337YQ\344V\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q\335[~\227\254\214\323(\332\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00664 408 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00665 408 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00666 408 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00667 408 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00668 408 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00669 408 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00670 408 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00671 408 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482208, 2, ) }, 0, 0x0, 0, ... -2147482208, 2, ) == 0x0 00672 408 NtSetValueKey (-2147482208, (-2147482208, "Seed", 0, 3, "\205z\377HN\16\205\3772\321kSQ\306\311\14\14\246\251Uo\352pm\327\322 \301^\271\30\325>\357G\320w\235t\30\277\4^\302\201\\300\214XJ#h\335\13\243\362p\4\207\320\275\352r\336\213ofz\216\242E\120ju}\6E2\10", 80, ... ) , 0, 3, (-2147482208, "Seed", 0, 3, "\205z\377HN\16\205\3772\321kSQ\306\311\14\14\246\251Uo\352pm\327\322 \301^\271\30\325>\357G\320w\235t\30\277\4^\302\201\\300\214XJ#h\335\13\243\362p\4\207\320\275\352r\336\213ofz\216\242E\120ju}\6E2\10", 80, ... ) , 80, ... ) == 0x0 00673 408 NtClose (-2147482208, ... ) == 0x0 00663 408 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\257\335\250\374Z\37\277\246D\252)b\372wh`,U%\357\334\2500\235\335\353\354\325J\321J4`\3155#j\2\347\276UY\312\320\30.\210\230\12H\203\366\251~\255\240\206\311\24\372;:\221\2\204\211/8\37S:;4N(\361\336\224\3\325F\272a\341\373\216\13\11W\312\262\336\372\252\230\341\202,\265@\325\14\366x\\34dTsM\225^\262\322\374\302\304oyX\33\352\271.\23\217(\37\246kXJRe\326l\242\213\327\313\342\246\346\214\347\213\23U\220\350\316R;\365\10\301\224M\307\233\235\241'&\347\331\346\315\257c\273\325\275d(\303\277\242\315\242H\310\340\16\17z\3059\27"Z\255%NB,\267\314\7}\22VX\341\1\231!&\213l\303\271N\317\362wZ?\311\240\26\330\34;\24\337U\255|L\220\211vi( 8\304<\302\22\311\15S\304\1\257\334\227\223\345\347\310b\336", ) Z\255%NB,\267\314\7}\22VX\341\1\231!&\213l\303\271N\317\362wZ?\311\240\26\330\34;\24\337U\255|L\220\211vi( 8\304<\302\22\311\15S\304\1\257\334\227\223\345\347\310b\336", ) == 0x0 00674 408 NtDeviceIoControlFile (68, 0, 0x0, 0x0, 0x390008, (68, 0, 0x0, 0x0, 0x390008, "\365\336\37\362\254\343\220\240P=N\337YQ\344V\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q\335[~\227\254\214\323(\332\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00675 408 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00676 408 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00677 408 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00678 408 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00679 408 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00680 408 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00681 408 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00682 408 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482208, 2, ) }, 0, 0x0, 0, ... -2147482208, 2, ) == 0x0 00683 408 NtSetValueKey (-2147482208, (-2147482208, "Seed", 0, 3, "\2\227;/NV\13\352rf\276\3103\277\236X-\376\204\273\D\41\350\314\352\216o\334v\375\360\276\220B\367r\242\373\37%\222\237\261\220\11$3\254\254\236\330\204\277\356D\35q\203\331\243\211\232]\220\15\354\202!2\315\4\310[ZJFO\355", 80, ... ) , 0, 3, (-2147482208, "Seed", 0, 3, "\2\227;/NV\13\352rf\276\3103\277\236X-\376\204\273\D\41\350\314\352\216o\334v\375\360\276\220B\367r\242\373\37%\222\237\261\220\11$3\254\254\236\330\204\277\356D\35q\203\331\243\211\232]\220\15\354\202!2\315\4\310[ZJFO\355", 80, ... ) , 80, ... ) == 0x0 00684 408 NtClose (-2147482208, ... ) == 0x0 00674 408 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "\254\2m\373\205\273\302\256K>c\262\25x`\336\270\2\262m\243\262\2708\336d\253Jn\33\264\277\260|\301\212T\223\200\257\357\232\37\274\22\207\276-\230iO\31L\177\251\273L+\226\230\22\356\300\270\341\353g\217:!\24\16\25G\3163\21\310\204kUfa\377r\244[q\2030\310\214:\320\267.\32l\34\203\302\276]y\370\361\227\221\25\252,\243;\367 \257\210\202fs\341\366L\2635\211\333Pd2\303\367\240\267\364_\203\330\315\233\255%\213z\305\343\341\311\231dQ\372GT\211M\225q\221o\307\351\20E\313As\145\232\260\23<\373\343Q\345>\23\266\274\324X\23\300m2\271\356-\266\325\370\320\344\251?j\343\237\373\362\335\0\305\333\233\14\254\356p6OG\325\264\245\353\222\231c2V\12\233\220/\267$\344\36\337\210\27\350\367\304\233F^\24489\204ie\155\210g\320\364\271", ) , ) == 0x0 00685 408 NtDeviceIoControlFile (68, 0, 0x0, 0x0, 0x390008, (68, 0, 0x0, 0x0, 0x390008, "\365\336\37\362\254\343\220\240P=N\337YQ\344V\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q\335[~\227\254\214\323(\332\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00686 408 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00687 408 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00688 408 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00689 408 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00690 408 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00691 408 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00692 408 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00693 408 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482208, 2, ) }, 0, 0x0, 0, ... -2147482208, 2, ) == 0x0 00694 408 NtSetValueKey (-2147482208, (-2147482208, "Seed", 0, 3, "<]B\3768\21\344'\16\35\24O\15\255\302\362\307\225\Y\213\365\361\364\225\3473]`\264\255\323\244:\4\332\0P3\344\306\274\376\256\330]\277\35\317\237A\300\245\273E\354\324f=\235\374\262l\22lH3\221\217#\346\33\302\276R\373?\26{\26", 80, ... ) , 0, 3, (-2147482208, "Seed", 0, 3, "<]B\3768\21\344'\16\35\24O\15\255\302\362\307\225\Y\213\365\361\364\225\3473]`\264\255\323\244:\4\332\0P3\344\306\274\376\256\330]\277\35\317\237A\300\245\273E\354\324f=\235\374\262l\22lH3\221\217#\346\33\302\276R\373?\26{\26", 80, ... ) , 80, ... ) == 0x0 00695 408 NtClose (-2147482208, ... ) == 0x0 00685 408 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "j\330\215\246\303y\332\26G\356\216$\303\251\354<\2\2\207\203\307\1\274_\264\343{\354mi<\363M\277m\12\263\332*P\0\17\344\221?O[\3605\204\301\304\20\362\326\245\260\227\14\243\336\366f\25\208\0\302=\233\276v\353Ot\270.v\222V\352\303y\2\205\333\250\306\266\256\357\344\332;\342\207\31\236/#0\247\311\7\365\316\273\232\362\276\35"(F\370\2k\222J\334\267\314o\336xg\353n\272h\272r\300\6\201\371\271\205\11\345QU\331\244<\261\341\307?\301\370\317DYA\251\265>\374\340\13\241\301\366\7\27\300\302\323\322S\213!\356\335\226&\2257g\354\321q\217\22Ba#\336\227>\15I\234\314~{\232$_\25\213+\215\225k\\244\353)\200\216\376!%]\210\234\20\4J\246hu\23{i\215\346\245\23\357P\300\272\242*\205P^\173\206p\235\2118\223\341\4S\24a\1\177", ) (F\370\2k\222J\334\267\314o\336xg\353n\272h\272r\300\6\201\371\271\205\11\345QU\331\244<\261\341\307?\301\370\317DYA\251\265>\374\340\13\241\301\366\7\27\300\302\323\322S\213!\356\335\226&\2257g\354\321q\217\22Ba#\336\227>\15I\234\314~{\232$_\25\213+\215\225k\\244\353)\200\216\376!%]\210\234\20\4J\246hu\23{i\215\346\245\23\357P\300\272\242*\205P^\173\206p\235\2118\223\341\4S\24a\1\177", ) == 0x0 00696 408 NtDeviceIoControlFile (68, 0, 0x0, 0x0, 0x390008, (68, 0, 0x0, 0x0, 0x390008, "\365\336\37\362\254\343\220\240P=N\337YQ\344V\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q7\302\302{#\14Q\335[~\227\254\214\323(\332\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", 256, 256, ... , 256, 256, ... 00697 408 NtQuerySystemInformation (TimeOfDay, 48, ... {system info, class 3, size 48}, 48, ) == 0x0 00698 408 NtQuerySystemInformation (ProcessorTimes, 48, ... {system info, class 8, size 48}, 48, ) == 0x0 00699 408 NtQuerySystemInformation (Performance, 312, ... {system info, class 2, size 312}, 312, ) == 0x0 00700 408 NtQuerySystemInformation (Exception, 16, ... {system info, class 33, size 16}, 16, ) == 0x0 00701 408 NtQuerySystemInformation (Lookaside, 32, ... {system info, class 45, size 32}, 32, ) == 0x0 00702 408 NtQuerySystemInformation (ProcessorStatistics, 3016, ... {system info, class 23, size 0}, 0, ) == 0x0 00703 408 NtQuerySystemInformation (ProcessesAndThreads, 3008, ... ) == STATUS_INFO_LENGTH_MISMATCH 00704 408 NtCreateKey (0x2, {24, 0, 0x240, 0, 0, (0x2, {24, 0, 0x240, 0, 0, "\Registry\Machine\SOFTWARE\Microsoft\Cryptography\RNG"}, 0, 0x0, 0, ... -2147482208, 2, ) }, 0, 0x0, 0, ... -2147482208, 2, ) == 0x0 00705 408 NtSetValueKey (-2147482208, (-2147482208, "Seed", 0, 3, "\305W\225I\226;g,\32\351M\11\304\266\325EO\276\377\22\26,u\252?\344\362SVR\315\5\177V\301\355C\374\3{\237~\17\322\201\305\35Jo\260\245\254y\223\34\320\313j!\301)\371\306\21\230\310\220=\352\1\334\245;/!vU:\276l", 80, ... ) , 0, 3, (-2147482208, "Seed", 0, 3, "\305W\225I\226;g,\32\351M\11\304\266\325EO\276\377\22\26,u\252?\344\362SVR\315\5\177V\301\355C\374\3{\237~\17\322\201\305\35Jo\260\245\254y\223\34\320\313j!\301)\371\306\21\230\310\220=\352\1\334\245;/!vU:\276l", 80, ... ) , 80, ... ) == 0x0 00706 408 NtClose (-2147482208, ... ) == 0x0 00696 408 NtDeviceIoControlFile ... {status=0x0, info=256}, ... {status=0x0, info=256}, "A\336\252\217S)Az3L\7\232\12a\202\310\237\240\235\222\5\314\264\212=\322;\207\332\5YH*\327).'\375\06e\246\366\33\273\212\326\307\26k\304\336\236\364TY\370"\264\343\33\311rM\304{\341\213_\264\240b{\225\300\207\25@\327jS\250\26\302>M$\13}L\336\355\340\27\265\220\32\27EB\355C\247\25\4\302\304g\232\271r+\3548,\34\307\375g3\230\224i\311f2+h\240\344\256V\312\275\267O<\12\205|Bs\30\216#\342\220\314Z\240ufz_5\5\3\366\35\31;=\16\32Z\231\354\264q.2\3475\315\32\321\37>`\3\11=4\246\315\15\302P\313\354\305\31LlH\24<\7\360\236\301\253^\342\21\363S\375\26\224\370\327z4\300\327Fe0_\20\324\322B\361}.b\276\21\11\224\201\23\254\224\354\354"%\204\1\245\261\303\301\222a\22\366:\304\16", ) \264\343\33\311rM\304{\341\213_\264\240b{\225\300\207\25@\327jS\250\26\302>M$\13}L\336\355\340\27\265\220\32\27EB\355C\247\25\4\302\304g\232\271r+\3548,\34\307\375g3\230\224i\311f2+h\240\344\256V\312\275\267O<\12\205|Bs\30\216#\342\220\314Z\240ufz_5\5\3\366\35\31;=\16\32Z\231\354\264q.2\3475\315\32\321\37>`\3\11=4\246\315\15\302P\313\354\305\31LlH\24<\7\360\236\301\253^\342\21\363S\375\26\224\370\327z4\300\327Fe0_\20\324\322B\361}.b\276\21\11\224\201\23\254\224\354\354 ... {status=0x0, info=256}, "A\336\252\217S)Az3L\7\232\12a\202\310\237\240\235\222\5\314\264\212=\322;\207\332\5YH*\327).'\375\06e\246\366\33\273\212\326\307\26k\304\336\236\364TY\370"\264\343\33\311rM\304{\341\213_\264\240b{\225\300\207\25@\327jS\250\26\302>M$\13}L\336\355\340\27\265\220\32\27EB\355C\247\25\4\302\304g\232\271r+\3548,\34\307\375g3\230\224i\311f2+h\240\344\256V\312\275\267O<\12\205|Bs\30\216#\342\220\314Z\240ufz_5\5\3\366\35\31;=\16\32Z\231\354\264q.2\3475\315\32\321\37>`\3\11=4\246\315\15\302P\313\354\305\31LlH\24<\7\360\236\301\253^\342\21\363S\375\26\224\370\327z4\300\327Fe0_\20\324\322B\361}.b\276\21\11\224\201\23\254\224\354\354"%\204\1\245\261\303\301\222a\22\366:\304\16", ) , ) == 0x0 00707 408 NtUserRegisterWindowMessage ( ("ObjectLink", ... ) , ... ) == 0xc002 00708 408 NtAddAtom ( ("O\0l\0e\0D\0r\0o\0p\0T\0a\0r\0g\0e\0t\0I\0n\0t\0e\0r\0f\0a\0c\0e\0", 44, 1244980, ... ) , 44, 1244980, ... ) == 0x0 00709 408 NtAddAtom ( ("O\0l\0e\0D\0r\0o\0p\0T\0a\0r\0g\0e\0t\0M\0a\0r\0s\0h\0a\0l\0H\0w\0n\0d\0", 48, 1244980, ... ) , 48, 1244980, ... ) == 0x0 00710 408 NtUserRegisterWindowMessage ( ("OM_POST_WM_COMMAND", ... ) , ... ) == 0xc08e 00711 408 NtUserRegisterWindowMessage ( ("OLE_MESSAHE", ... ) , ... ) == 0xc08f 00712 408 NtAllocateVirtualMemory (-1, 1351680, 0, 4096, 4096, 4, ... 1351680, 4096, ) == 0x0 00713 408 NtCreateFile (0x100001, {24, 0, 0x40, 0, 0, (0x100001, {24, 0, 0x40, 0, 0, "\??\C:\DOCUME~1\SRI-user\LOCALS~1\Temp\"}, 0x0, 128, 3, 2, 16417, 0, 0, ... ) }, 0x0, 128, 3, 2, 16417, 0, 0, ... ) == STATUS_OBJECT_NAME_COLLISION 00714 408 NtQueryAttributesFile ({24, 0, 0x40, 0, 0, ({24, 0, 0x40, 0, 0, "\??\C:\DOCUME~1\SRI-user\LOCALS~1\Temp"}, 1244636, ... ) }, 1244636, ... ) == 0x0 00715 408 NtRequestWaitReplyPort (24, {20, 48, new_msg, 0, 1350480, 1351024, 2012550797, 2147347456} (24, {20, 48, new_msg, 0, 1350480, 1351024, 2012550797, 2147347456} "\0\0\0\0\2\0\1\0R\2\0\0\0\0\0\0\0\0\0\0" ... {20, 48, reply, 0, 400, 408, 1509, 0} "\0\0\0\0\2\0\1\0\1\0\0\0\0\0\0\0\1\0\0\0" ) ... {20, 48, reply, 0, 400, 408, 1509, 0} (24, {20, 48, new_msg, 0, 1350480, 1351024, 2012550797, 2147347456} "\0\0\0\0\2\0\1\0R\2\0\0\0\0\0\0\0\0\0\0" ... {20, 48, reply, 0, 400, 408, 1509, 0} "\0\0\0\0\2\0\1\0\1\0\0\0\0\0\0\0\1\0\0\0" ) ) == 0x0 00716 408 NtCreateFile (0x80100080, {24, 0, 0x40, 0, 1244644, (0x80100080, {24, 0, 0x40, 0, 1244644, "\??\C:\DOCUME~1\SRI-user\LOCALS~1\Temp\nsb1.tmp"}, 0x0, 128, 0, 2, 96, 0, 0, ... 76, {status=0x0, info=2}, ) }, 0x0, 128, 0, 2, 96, 0, 0, ... 76, {status=0x0, info=2}, ) == 0x0 00717 408 NtClose (76, ... ) == 0x0 00718 408 NtOpenFile (0x10080, {24, 0, 0x40, 0, 0, (0x10080, {24, 0, 0x40, 0, 0, "\??\C:\DOCUME~1\SRI-user\LOCALS~1\Temp\nsb1.tmp"}, 7, 2113600, ... 76, {status=0x0, info=1}, ) }, 7, 2113600, ... 76, {status=0x0, info=1}, ) == 0x0 00719 408 NtQueryInformationFile (76, 1245016, 8, AttributeFlag, ... ) == STATUS_INVALID_PARAMETER 00720 408 NtSetInformationFile (76, 1245067, 1, Disposition, ... {status=0x0, info=0}, ) == 0x0 00721 408 NtClose (76, ... ) == 0x0 00722 408 NtQueryAttributesFile ({24, 0, 0x40, 0, 0, ({24, 0, 0x40, 0, 0, "\??\u:\work\packed.exe"}, 1244600, ... ) }, 1244600, ... ) == 0x0 00723 408 NtCreateFile (0x80100080, {24, 0, 0x40, 0, 1244580, (0x80100080, {24, 0, 0x40, 0, 1244580, "\??\u:\work\packed.exe"}, 0x0, 32, 1, 1, 96, 0, 0, ... 76, {status=0x0, info=1}, ) }, 0x0, 32, 1, 1, 96, 0, 0, ... 76, {status=0x0, info=1}, ) == 0x0 00724 408 NtQueryInformationFile (76, 1244648, 24, Standard, ... {status=0x0, info=24}, ) == 0x0 00725 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "MZ\220\0\3\0\0\0\4\0\0\0\377\377\0\0\270\0\0\0\0\0\0\0@\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\370\0\0\0\16\37\272\16\0\264\11\315!\270\1L\315!This program cannot be run in DOS mode.\15\15\12$\0\0\0\0\0\0\0\16\23\347\222Jr\211\301Jr\211\301Jr\211\301\311z\326\301Kr\211\301\220Q\225\301Kr\211\301Yz\324\301Hr\211\301\311z\324\301@r\211\301\260Q\220\301Or\211\301Jr\210\301\352r\211\301O~\326\301Cr\211\301\246y\327\301Kr\211\301O~\323\301Kr\211\301RichJr\211\301\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0PE\0\0L\1\5\0\201f\203B\0\0\0\0\0\0\0\0\340\0\17\1\13\1\7\12\0f\0\0\0\366\1\0\0\4\0\0\352:\0\0\0\20\0\0\0\200\0\0\0\0@\0\0\20\0\0\0\2\0\0\4\0\0\0\0\0\0\0\4\0\0\0\0\0\0\0\0\0\3\0\0\4\0\0\353!\5\0\2\0\0\4\0\0\20\0\0\20\0\0\0\0\20\0\0\20\0\0\0\0\0\0\20\0\0\0\0\0\0\0\0\0\0\0\14\216\0\0\264\0\0\0\0\360\2\0\0\20\0\0\0\0\0\0\0\0\0\0h\240\4\00\26\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\200\0\0\240\2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0.tex", ) , ) == 0x0 00726 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0f\0\0\0\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0 \0\0`.rdata\0\0r\34\0\0\0\200\0\0\0\36\0\0\0j\0\0\0\0\0\0\0\0\0\0\0\0\0\0@\0\0@.data\0\0\0\224\304\1\0\0\240\0\0\0\2\0\0\0\210\0\0\0\0\0\0\0\0\0\0\0\0\0\0@\0\0\300.ndata\0\0\0\200\0\0\0p\2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\200\0\0\300.rsrc\0\0\0\0\20\0\0\0\360\2\0\0\10\0\0\0\212\0\0\0\0\0\0\0\0\0\0\0\0\0\0@\0\0@\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0", ) , ) == 0x0 00727 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "U\213\354\203\354\\203}\14\17t+\203}\14F\213E\24u\15\203H\30\20\213\15\340cB\0\211H\4P\377u\20\377u\14\377u\10\377\25`\202@\0\351B\1\0\0SV\2135\350cB\0W\215E\244P\377u\10\377\25d\202@\0\203e\364\0\211E\14\215E\344P\377u\10\377\25h\202@\0\213}\360\203e\360\0\213\35@\200@\0\351\200\0\0\0\17\266FR\17\266VV\17\257U\350\213\317+M\350\17\257\301\3\302\231\367\3773\322\211M\20\212\360\17\266FQ\17\257\301\17\266NU\17\257M\350\3\301\213\312\231\367\377\17\266VT\17\257U\350\212\310\17\266FP\17\257E\20\3\302\231\367\377\301\341\10\17\266\300\13\310\215E\364P\211M\370\377\25D\200@\0\203E\360\4P\211E\24\215E\344P\377u\14\377\25l\202@\0\377u\24\377\323\203E\350\49}\350\17\214w\377\377\377\203~X\377te\377v4\377\25H\200@\0\205\300\211E\24tU\213}\14j\1W\307E\344\20\0\0\0\307E\350\10\0\0\0\377\25L\200@\0\377vXW\377\25P\200@\0\377u\24\2135X\200@\0W\377\326h \10\0\0\211E\14\215E\344Pj\377h\340[B\0W\377\25p\202@\0\377u\14W\377\326\377u\24\377\323\215E\244P\377u\10\377\25t\202@\0_^3\300[\311\302\20\0\213L$\4\241\10dB\0\213\321i\322\30\4\0\0\213T\2\10\366\302\2tUVW\215q\13\377;5\14dB\0sD\213\316i\311\30\4\0\0\215D\1\10S\213\10\366\301\2t\3G\353\36\366\301\4t\11\213\317O\205\311t \353\20\366\301\20u\13\213\3313\332\203\343\13\331\211\30F\5\30\4\0\0;5\14dB\0r\312[_^\302\4\0U\213\354QQ", ) , ) == 0x0 00728 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0W\213=\10dB\0\213D>\103\311\250\2\211M\374\211M\370t\159M\14u\10\203\340\276\211D>\10B;\25\14dB\0sD\213\302i\300\30\4\0\0\215\8\10\213\13\366\301\2\215B\1t\12j\0R\350\244\377\377\377\213\13\366\301\4u(\366\301@t\3\377E\374\366\301\1t\5\377E\374\353\3\377E\370;\5\14dB\0\213\320r\2743\300_^[\311\302\10\0\203}\374\0t\363\203}\370\0\215L>\10t\5\203\11@\353\344\213\21\201\342\177\377\377\377\203\312\1\211\21\353\325j\1j\0\350H\377\377\377\303\213L$\4\241\10dB\0V3\366\203\371 s695\14dB\0v.\215P\10W\213\2\250\6u\243\377G\323\347\205z\374t\5\203\310\1\353\3\203\340\376\211\2F\201\302\30\4\0\0;5\14dB\0r\327_^\302\4\0U\213\354\203\354\14\241\350cB\0\203e\374\0SV\5\224\0\0\0W\213=\14dB\0\211E\370\213E\3703\3339\30tK;\337sE\2135\10dB\0\203\306\10\213\26\366\302\6u(\213E\10\205\300t\6\203<\230\0t\33\213M\3743\300@\323\340\213N\374\203\342\1#\310\213\301\213M\374\323\342;\302u\13C\201\306\30\4\0\0;\337r\306;\337t\15\377E\374\203E\370\4\203}\374 r\237\213E\374_^[\311\302\4\0\203=\204\240@\0\0Vu-3\311j\10\213\301^\213\320\200\342\1\366\332\33\322\201\342 \203\270\355\321\3503\302Nu\352\211\4\215\200\240@\0A\201\371\0\1\0\0|\325\213t$\20\205\366\213D$\10\367\320v\36\213L$\143\322\212\213\320\201\342\377\0\0\0\301\350\103\4\225\200\240@\0ANu\346\367\320^\302\14\0U\213\354SVW\213}\10\205\377\17\214", ) , ) == 0x0 00729 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\213\15\20dB\0\213\307\301\340\5\3\301\213\10\203\371\1\17\204\241\0\0\0\205\35DdB\0t\12\203\371\24t\5\203\371>u3P\350\340\1\0\0\213\360\201\376\377\377\377\177\17\204\204\0\0\0\205\35DdB\0u\27\205\366}\25F\301\346\12\270\0pB\0+\306P\350\31K\0\0\213\360\205\366t\21\205\35DdB\0u\11N\213\307\213\376+\360\353\2FG\203}\14\0t7\241\304[B\0\15\314[B\03\311\205\300\17\224\301j\0\3\310Qh0u\0\0\3775\314[B\0\377\25$\201@\0Ph\2\4\0\0\377u\14\377\25x\202@\0\205\377\17\215G\377\377\3773\300_^[]\302\10\0\270\377\377\377\177\353\362\213D$\4\213\15\350cB\0j\0\377t\201l\350\11\377\377\377\302\4\0h\210\250@\0\377t$\10\350\260;\0\0\302\4\0\241\304\300@\0\3774\210j\0\350\266P\0\0P\350mJ\0\0\303\205\366\213\306}\2\367\330\213\25\304\300@\0\213\310\301\370\4W\203\341\17\3774\212\301\340\12\5\210\244@\0P\350\207P\0\0\205\366\213\370}\6W\350\315J\0\0\213\307_\303U\213\354\201\354\14\1\0\0SVW\215E\374Pj\103\333S\377u\14\377u\10\377\25\10\200@\0;\303uM\2135\4\200@\0\277\5\1\0\0\353\319]\20uBS\215\205\364\376\377\377P\377u\374\350\271\377\377\377\205\300u\22W\215\205\364\376\377\377PS\377u\374\377\326\205\300t\325\377u\374\377\25 \200@\0\377u\14\377u\10\377\25\0\200@\0_^[\311\302\14\0\377u\374\377\25 \200@\03\300@\353\353U\213\354\241\304\300@\0\213@\4\205\300VWt\4\213\370\353\14\213=ddB\0\201\307\1\0\0\200\215E\10P\377u\10j\0j"^", ) ^", ) == 0x0 00730 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\0\367\330\33\300\367\320#E\10_^]\302\4\0U\213\354\201\354\244\1\0\0\241\340cB\0\203e\364\0\203e\374\0SV\213u\10Wj\10Y\215}\304\363\245\213U\314\213u\310\215M\310\211\15\304\300@\0\213M\304\211E\360\213\332\301\343\12\213\306\301\340\12\203\301\376\201\303\0pB\0\203\371B\215\270\0pB\0\17\207g\33\0\0\377$\215\3441@\0Vh\264\210@\0\350\317J\0\0\213E\310YY\351V\33\0\03\366\350z\376\377\377Ph\244\210@\0\350\263J\0\0YYV\377u\310\350\3739\0\0\351\244\27\0\0\377\5\264[B\0\203}\360\0\17\204\224\27\0\0j\0\377\25\200\201@\0\351\207\27\0\0\205\366}\25\271\0pB\0+\310\201\351\0\4\0\0Q\350\227H\0\0\353\2\213\306\215p\377Vh\230\210@\0\350]J\0\0YYj\0V\350\356\374\377\377\351\337\32\0\0\205\322t)\366\302\10t\17\241\10\240@\0\243@\240@\0\351\274\32\0\0\241@\240@\0\243\10\240@\0\211\25@\240@\0\351\247\32\0\03\366\350\326\375\377\377Ph\210\210@\0\350\17J\0\0YYV\377u\310\350W9\0\0\351\205\32\0\03\311\350\236\375\377\377\213\360Vh|\210@\0\350\353I\0\0\203\376\1YY\177\33\366FV\377\25\260\200@\0\351[\32\0\0hl\210@\0\350\313I\0\0Y\377u\360\377\25$\202@\0\351B\32\0\03\311A\350Z\375\377\377\213M\310\211\4\215`dB\0\351+\32\0\0\213M\320\213U\3243\300\215\14\215`dB\09\1\17\224\300!\21\213D\205\310\351\27\32\0\0\3774\225`dB\0W\351\225\31\0\0\241\300[B\0\205\300\213=(\202@\0t\7RP\377\327\213u\310\241\254[B\0\205\300\17\204\334\31", ) , ) == 0x0 00731 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\360^\350\1\375\377\377\377u\314\213\360VhL\210@\0\3505I\0\0\203\304\14\377u\314V\377\25\254\200@\0\205\300\17\205\246\31\0\0h0\210@\0\307E\374\1\0\0\0\350\17I\0\0\351i\30\0\0j\360^\350\276\374\377\377\377u\314\213\360Vh\24\210@\0\350\362H\0\0\203\304\14\200>\0t\21V\350\231J\0\0\205\300u\7\307E\374\1\0\0\0\203}\314\0t\36j\346\350a\374\377\377Vh\0\310B\0\350rG\0\0V\377\25\250\200@\0\351;\31\0\0j\365\351\336\16\0\03\366\350c\374\377\377\213\360V\350\273H\0\0\205\300t\26\377u\314Vh\350\207@\0\350\215H\0\0\203\304\14\351]\10\0\0\377u\320Vh\264\207@\0\350wH\0\0\203\304\14\213E\320\351\375\30\0\0j\320^\350 \374\377\377j\337^\211E\10\350\25\374\377\377\377u\10\273\210\250@\0S\213\370\350\372F\0\0W\350\372F\0\0\377u\10\213\360\350\360F\0\0\3\360\201\376\375\3\0\0}\22\2135\244\200@\0h\260\207@\0S\377\326WS\377\326Sh\244\207@\0\350\22H\0\0YYW\377u\10\377\25\240\200@\0\205\300t\7j\343\351+\16\0\0\203}\320\0t'\377u\10\350\11H\0\0\205\300t\33W\377u\10\350\353I\0\0j\344\350n\373\377\377Sh\214\207@\0\351'\27\0\0S\307E\374\1\0\0\0hx\207@\0\351\25\27\0\03\366\350q\373\377\377\213\360\215E\10PS\277\0\4\0\0WV\377\25\234\200@\0\205\300t$\213E\10;\306v'\2008\0t"V\350\247G\0\0\205\300t\16\203\300,P\377u\10\350,F\0\0\353\12\307E\374\1\0\0\0\306\3\0\203}\320\0\17\205\353\27\0\0WSS\377\25\230\200@\0\351\335\27\0", ) V\350\247G\0\0\205\300t\16\203\300,P\377u\10\350,F\0\0\353\12\307E\374\1\0\0\0\306\3\0\203}\320\0\17\205\353\27\0\0WSS\377\25\230\200@\0\351\335\27\0", ) == 0x0 00732 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "QWh\0\4\0\0j\0Pj\0\377\25\224\200@\0\205\300\17\205\270\27\0\0\307E\374\1\0\0\0\306\7\0\351\251\27\0\0j\357^\350\327\372\377\377PW\350qD\0\0\205\300\17\205\222\27\0\0\307E\374\1\0\0\0\351\206\27\0\0\203\346\7\366\5EdB\0\4\211u\10u\30j1^\350\245\372\377\377\213\330S\211]\360\350\225E\0\0\351\235\0\0\0j6^\350\215\372\377\377\213\330S\211]\360\350}E\0\0\3775\260\1B\0\213\360\350pE\0\0\215L0\1\270\5\1\0\0;\310r\17\3775\260\1B\0\350XE\0\0\215D0\1P\350\6C\0\0\213\370\205\377\211}\364\17\204\213\23\0\0\3775\260\1B\0W\350/E\0\0SW\377\25\244\200@\0W\350'E\0\0\215t8\377\353\17\200>\t\16VW\377\25,\202@\0\213\360;\367w\355W\306\6\0\350\3H\0\0\205\300\17\204G\23\0\0WS\306\6\\350\355D\0\0\213E\310\301\370\3S\203\340\2P\377u\10h<\207@\0\350$F\0\0\203\304\20S\350\265B\0\0\205\300\276\210\244@\0St\10V\350\274D\0\0\353\30h\0\310B\0V\350\257D\0\0P\350RF\0\0P\377\25\244\200@\0V\350\250D\0\0\273\210\250@\0\277\210\254@\0\203}\10\3|1V\350\361E\0\03\311\205\300t\20\215M\324Q\203\300\24P\377\25\220\200@\0\213\310\213E\10\203\300\375\15\0\0\0\200#\301\367\330\33\300@\211E\10\203}\10\0u\22V\377\25\214\200@\0\203\340\376PV\377\25\254\200@\03\300\203}\10\1\17\225\300@Ph\0\0\0@V\350\252B\0\0\203\370\377\211E\370\17\205\267\0\0\0\203}\10\0uoVh \207@\0\350_E\0\0YYh\0pB\0", ) , ) == 0x0 00733 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\350\370C\0\0\377u\334S\350\251I\0\0Wh\0pB\0\350\344C\0\0\213E\310\301\370\3PS\350SA\0\0\203\350\4u\20h\10\207@\0\350\27E\0\0Y\3510\377\377\377Ht?h\360\206@\0\350\4E\0\0YVj\372\351N\372\377\377\377u\360j\342\350D4\0\0\203}\10\2u\6\377\5hdB\0\377u\10Vh\310\206@\0\350\327D\0\0\203\304\14\351F\25\0\0h\254\206@\0\350\305D\0\0\377\5hdB\0Y\351H\25\0\0\377u\360j\352\350\24\0\0\377\5@\240@\03\333SS\377u\370\377u\320\350y\31\0\0\377\15@\240@\0\213\370VWh\224\206@\0\350\206D\0\0\203\304\14\203}\324\377u\6\203}\330\377t\17\215E\324PSP\377u\370\377\25\210\200@\0\377u\370\377\25\204\200@\0;\373\17\215\316\24\0\0\203\377\376u\24j\351V\350\265H\0\0\377u\360V\377\25\244\200@\0\353\10j\356V\350\241H\0\0Vh\220\206@\0\350+D\0\0YYh\20\0 \0V\350K@\0\0\351\32\21\0\03\366\350\316\367\377\377\213\360Vh\200\206@\0\353Vj1^\350\274\367\377\377\213\360V\377u\310hl\206@\0\350\360C\0\0\203\304\14\377u\310V\350\21@\0\0\205\300\17\204\320\374\377\377;E\320\17\204R\1\0\0;E\330\17\205P\24\0\0\213E\334\351S\24\0\0j\360^\350v\367\377\377\213\360Vh`\206@\0\350\255C\0\0YY\377u\314V\350^\350u\354\377\377\211E\10j\315^\350j\354\377\377\213\360VWSh\210\244@\0h\30\204@\0\350\2328\0\0\203\304\24V\377u\10\377u\350\377u\300\377\258\201@\0\351n\361\377\3773\366F\307E\10!N~\0\350/\354\377\377j\22^\213\330\350%\354\377\377j\335^\211E\354\350\32\354\377\377Ph\377\3\0\0W\215E\10P\377u\354S\377\25@\201@\0\213\7;E\10\351\7\361\377\377\203}\330\0uDj\2\350\255\354\377\377\213\370\205\377\17\204\34\361\377\377j3^\350\334\353\377\377\213\360VW\377\25\20\200@\0Vh\210\254@\0\377u\314\213\330h\374\203@\0\350\18\0\0\203\304\20W\377\25 \200@\0\353, ) , ) == 0x0 00734 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\330\17\210\313\23\0\0;\330~\2\213\330\3\363VW\350\347A\0\0\213u\10\205\366\17\204\261\23\0\0}\21W\350\332A\0\0\3\360y\7\203e\10\0\213u\10\201\376\0\4\0\0\17\215\222\23\0\0\306\4>\0\351\211\23\0\0j ^\350\267\366\377\377j1^\213\370\350\255\366\377\377PW\377\25\200\200@\0\205\300ud\351l\372\377\3773\366F\350\224\366\377\377\203}\320\0h\0\4\0\0WPt\21\377\25|\200@\0\205\300u\15\211u\374\210\7\353\6\377\25x\200@\0\306\207\377\3\0\0\0\351.\23\0\03\311\350G\366\377\3773\311A\213\360\350=\366\377\377\203}\334\0u\14;\360|\14\17\216\23\372\377\377\353\22;\360s\10\213E\324\351\12\23\0\0\17\206\377\371\377\377\213E\330\351\374\22\0\03\333C\213\313\350\7\366\377\377j\2Y\213\360\350\375\365\377\377\213\310\213E\324\203\370\14wh\377$\205\3602@\0\3\361\353]+\361\353Y\17\257\316\213\361\353R\205\311tA\213\306\231\367\371\213\360\353E\13\361\353A#\361\353=3\361\35393\300\205\366\17\224\300\353\347\205\366u\16\353\103\366\353&\205\366t\370\205\311t\364\213\363\353\32\205\311t\11\213\306\231\367\371\213\362\353\153\366\211]\374\353\6\323\346\353\2\323\376V\351`\370\377\3773\366F\350\223\365\377\377j\2Y\213\360\350s\365\377\377PVW\377\250\202@\0\3512\13\0\0\213E\320\205\300\2135\200\244@\0tPH\205\366t\12\205\300\2136u\365\205\366u\24\377u\320hD\206@\0\350\226A\0\0YY\351d\10\0\0\215~\4W\276\210\244@\0V\3501@\0\0\241\200\244@\0\203\300\4PW\350"@\0\0\241\200\244@\0V\203\300\4P\351\373\20\0\0\205\322t+\205\366u\20h0", ) @\0\0\241\200\244@\0V\203\300\4P\351\373\20\0\0\205\322t+\205\366u\20h0", ) == 0x0 00735 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\377\377\215F\4PW\350\361?\0\0\213\6\243\200\244@\0V\351\263\21\0\0h\4\4\0\0\350\230=\0\0\377u\310\213\360\215F\4P\350\206E\0\0\241\200\244@\0\211\6\2115\200\244@\0\351\217\21\0\0j3^\350\275\364\377\377jD^\211E\364\350\262\364\377\3773\366F\366E\334\1\211E\10u\13\377u\364\350\12?\0\0\211E\364\366E\334\2u\13\377u\10\350\371>\0\0\211E\10\203}\304!uH\213\316\350g\364\377\377j\2Y\213\360\350]\364\377\377\213M\334\301\371\2t\37\215U\370RQj\0\377u\10\377u\364PV\377\254\202@\0\367\330\33\300@\211E\374\353@\377u\10\377u\364PV\377\25x\202@\0\353-\3507\364\377\377j\22^\213\330\350-\364\377\377\212\10\366\331\33\311#\310\212\3\366\330Q\33\300#\303P\377u\10\377u\364\377\258\202@\0\211E\370\203}\310\0\17\214\314\20\0\0\377u\370\351\277\366\377\3773\311\350\335\363\377\377P\377\25<\202@\0\205\300\17\204\264\367\377\377\213E\314\351\261\20\0\0j\2Y\350\276\363\377\3773\311PA\350\265\363\377\377P\377\25@\202@\0\351t\374\377\377\241(dB\0\3\302Pj\3533\311\350\230\363\377\377P\377\25D\202@\0\351l\20\0\0R\377u\360\377\25@\202@\0\213\370\215E\254PW\377\25h\202@\0\213E\270\17\257E\320j\20P\213E\264\17\257E\320P3\333S3\366\350o\363\377\377PS\377\25H\202@\0PShr\1\0\0W\377\25x\202@\0;\303\17\204\33\20\0\0P\377\25@\200@\0\351\17\20\0\0jHjZ\377u\360\377\25L\202@\0P\377\25<\200@\0Pj\2Y\350\22\363\377\377P\377\25$\201@\0j\3\367\330Y\243\210\300@\0\350\374\362", ) , ) == 0x0 00736 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\330\212\310\200\341\1\210\15\234\300@\0\212\310\200\341\2$\4h\244\300@\0\210\15\235\300@\0\242\236\300@\0\306\5\237\300@\0\1\350\210C\0\0h\210\300@\0\377\25H\200@\0\351~\373\377\3773\311\350\254\362\377\3773\311A\213\360\350\242\362\377\377\203}\320\0\213\370t\13h$\206@\0\350\352>\0\0Y\203}\324\0WVu\13\377\25(\202@\0\351\\17\0\0\377\25P\202@\0\351Q\17\0\03\366\350\200\362\377\377j1^\213\370\350v\362\377\377j"^\213\330\350l\362\377\377SWh\34\206@\0h\210\250@\0\213\360\377\250\202@\0\203\304\20j\354\350'\362\377\377\212\6\377u\324\366\330h\0\310B\0\33\300#\306P\212\7\366\330S\33\300#\307P\377u\360\377\25d\201@\0\203\370!}\26PVSWh\340\205@\0\350[>\0\0\203\304\24\351G\367\377\377VSWh\254\205@\0\350F>\0\0\203\304\20\351\304\16\0\03\366\350\363\361\377\377\213\360Vh\230\205@\0\350*>\0\0YYVj\353\350s-\0\0h\0\310B\0V\350\3129\0\0\205\300\211E\10V\17\204\214\0\0\0h\200\205@\0\350\377=\0\0\203}\320\0YYtrjd\377u\10\377\25t\200@\0\276\2\1\0\0;\306u3\213=T\202@\0\353\12\215E\240P\377\25X\202@\0j\1j\17j\17\215E\240j\0P\377\327\205\300u\344jd\377u\10\377\25t\200@\0;\306t\337\215E\350P\377u\10\377\25p\200@\0\203}\314\0|\13\377u\350S\350\243;\0\0\353\15\203}\350\0t\7\307E\374\1\0\0\0\377u\10\351\336\7\0\0\307E\374\1\0\0\0h\\205@\0\351\305\14\0\0j\2^\350 \361\377\377P\350z=\0\0\213\360\205\366t\21", ) ^\213\330\350l\362\377\377SWh\34\206@\0h\210\250@\0\213\360\377\250\202@\0\203\304\20j\354\350'\362\377\377\212\6\377u\324\366\330h\0\310B\0\33\300#\306P\212\7\366\330S\33\300#\307P\377u\360\377\25d\201@\0\203\370!}\26PVSWh\340\205@\0\350[>\0\0\203\304\24\351G\367\377\377VSWh\254\205@\0\350F>\0\0\203\304\20\351\304\16\0\03\366\350\363\361\377\377\213\360Vh\230\205@\0\350*>\0\0YYVj\353\350s-\0\0h\0\310B\0V\350\3129\0\0\205\300\211E\10V\17\204\214\0\0\0h\200\205@\0\350\377=\0\0\203}\320\0YYtrjd\377u\10\377\25t\200@\0\276\2\1\0\0;\306u3\213=T\202@\0\353\12\215E\240P\377\25X\202@\0j\1j\17j\17\215E\240j\0P\377\327\205\300u\344jd\377u\10\377\25t\200@\0;\306t\337\215E\350P\377u\10\377\25p\200@\0\203}\314\0|\13\377u\350S\350\243;\0\0\353\15\203}\350\0t\7\307E\374\1\0\0\0\377u\10\351\336\7\0\0\307E\374\1\0\0\0h\\205@\0\351\305\14\0\0j\2^\350 \361\377\377P\350z=\0\0\213\360\205\366t\21", ) == 0x0 00737 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\351\310\363\377\377\306\7\0\306\3\0\3510\366\377\377j\356\215E\254^\211E\10\350\352\360\377\377\215M\300QP\211E\354\350YP\0\0\213\360\205\366\306\7\0\306\3\0\307E\374\1\0\0\0\17\204\220\15\0\0V\350s9\0\0\205\300\211E\350\17\204\177\15\0\0PVj\0\377u\354\350\37P\0\0\205\300t5\215E\354P\215E\10PhX\205@\0\377u\350\350\0P\0\0\205\300t\34\213E\10\377p\10W\350\323:\0\0\213E\10\377p\14S\350\307:\0\0\203e\374\0\377u\350\351,\15\0\03\377Gh\1\200\0\0\211}\374\377\25l\200@\0\203=\220dB\0\0\17\214+\1\0\0j\360^\350B\360\377\377\213\367\211E\10\3508\360\377\377\203}\330\0\211E\370t\20\377u\10\377\25h\200@\0\205\300\211E\364uU\2135d\200@\03\377WW\215E\354Ph\0\4\0\0\377\326\213\35`\200@\0PW\277\0\23\0\0W\377\323\377u\10j\366\350\207+\0\0\377u\354\377u\10h4\205@\0\350$<\0\0\203\304\14\377u\10\377\25\300\200@\0\205\300\211E\364t}3\377G\377u\370\377u\364\377\25,\201@\0\213\3603\333;\363t99]\320\211]\374t\23\377u\320\350\177\357\377\377\377\326\205\300t@\211}\374\353;h\0\240@\0h\200\244@\0h\0pB\0h\0\4\0\0\377u\360\377\326\203\304\24\353\35\377u\370j\367\350\12+\0\0\377u\10\377u\370h\10\205@\0\350\247;\0\0\203\304\149]\324uN\377u\364\377\250\201@\0\353Cj\0j\0\215E\354Ph\0\4\0\0\377\326Pj\0W\377\323j\366\350\15\357\377\377\377u\354\377u\10h\324\204@\0\350h;\0\0\203\304\14\353\22j\347\350\361\356\377\377h\244\204@", ) , ) == 0x0 00738 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\200@\0\351\312\13\0\0j\360^\350\370\356\377\377j\337^\211E\370\350\355\356\377\377j\2^\213\370\350\343\356\377\377j\315^\211E\300\350\330\356\377\377jE^\211E\350\350\315\356\377\377W\211E\354\350\2427\0\0\205\300u\10j!^\350\270\356\377\377\213E\330\213\310\301\371\20Q\17\266\314Q\276\377\0\0\0#\306P\377u\350\377u\300W\377u\370h`\204@\0\350\323:\0\0\203\304 \215E\10Ph\334\215@\0j\1j\0h\354\215@\0\377\25\230\202@\0\205\300\17\214\323\0\0\0\213E\10\213\10\215U\364Rh\374\215@\0P\377\21\213\330\205\333\17\214\253\0\0\0\213E\10\213\10WP\377QP\213\330\213E\10\213\10h\0\310B\0P\377Q$\213M\330\213\301\301\370\10#\306t\15\213M\10\213\21PQ\377R<\213M\330\213E\10\213\20\301\371\20QP\377R4\213M\350\2009\0t\20\213}\330\213E\10\213\20#\376WQP\377RD\213E\10\377u\300\213\10P\377Q,\213E\10\377u\354\213\10P\377Q\343\300;\330|,h\0\4\0\0\276\210\270@\0Vj\377\377u\370f\243\210\270@\0PP\377\254\201@\0\213E\364\213\10j\1VP\377Q\30\213\330\213E\364\213\10P\377Q\10\213E\10\213\10P\377Q\10\205\333}\13\307E\374\1\0\0\0j\360\353\2j\364\350`\355\377\377\351L\12\0\03\366\350{\355\377\377j\21^\213\330\350q\355\377\377\213\360VShD\204@\0\350\2479\0\0\213E\360\203\304\14S\211E\240\307E\244\2\0\0\0\350H8\0\0V\306D\30\1\0\350=8\0\0j\370\277\210\254@\0W\306D0\1\0\350\337=\0\0VW\377\25\244\200@\0f\213E\320Wj\0\211]\250\211u\254\211}\272f\211E\260", ) , ) == 0x0 00739 408 NtReadFile (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, (76, 0, 0, 0, 512, 0x0, 0, ... {status=0x0, info=512}, "\201@\0\205\300\17\204\307\11\0\0j\0j\371\350\213(\0\0\351'\362\377\377\201\376\15\360\255\13t\24h\20\0 \0j\350j\0\350\210=\0\0P\351\364\364\377\377\377\5tdB\0\351\222\11\0\03\366h<\204@\0\273\210\250@\0S\211u\300\211u\350\211u\10\350\2427\0\0S\277\210\254@\0W\350\2267\0\09u\310t\10\350\227\354\377\377\211E\300\203}\314\0t\13j\21^\350\206\354\377\377\211E\350\203}\330\0t\13j"^\350u\354\377\377\211E\10j\315^\350j\354\377\377\213\360VWSh\210\244@\0h\30\204@\0\350\2328\0\0\203\304\24V\377u\10\377u\350\377u\300\377\258\201@\0\351n\361\377\3773\366F\307E\10!N~\0\350/\354\377\377j\22^\213\330\350%\354\377\377j\335^\211E\354\350\32\354\377\377Ph\377\3\0\0W\215E\10P\377u\354S\377\25@\201@\0\213\7;E\10\351\7\361\377\377\203}\330\0uDj\2\350\255\354\377\377\213\370\205\377\17\204\34\361\377\377j3^\350\334\353\377\377\213\360VW\377\25\20\200@\0Vh\210\254@\0\377u\314\213\330h\374\203@\0\350\18\0\0\203\304\20W\377\25 \200@\0\353 , ) ^\350u\354\377\377\211E\10j\315^\350j\354\377\377\213\360VWSh\210\244@\0h\30\204@\0\350\2328\0\0\203\304\24V\377u\10\377u\350\377u\300\377\258\201@\0\351n\361\377\3773\366F\307E\10!N~\0\350/\354\377\377j\22^\213\330\350%\354\377\377j\335^\211E\354\350\32\354\377\377Ph\377\3\0\0W\215E\10P\377u\354S\377\25@\201@\0\213\7;E\10\351\7\361\377\377\203}\330\0uDj\2\350\255\354\377\377\213\370\205\377\17\204\34\361\377\377j3^\350\334\353\377\377\213\360VW\377\25\20\200@\0Vh\210\254@\0\377u\314\213\330h\374\203@\0\350\18\0\0\203\304\20W\377\25 \200@\0\353"^\350\251\353\377\377\213\360V\377u\314h\350\203@\0\350\3357\0\0\213E\314\203\304\14\205\300u\12\241ddB\0\5\1\0\0\200\213M\330\203\341\2QVP\350\257\353\377\377\213\330\205\333\17\2047\10\0\0\351\240\360\377\3773\333;\363t\5\211u\10\353\15\241ddB\0\5\1\0\0\200\211E\10\213E\330\211E\370\213E\334j\2^\211E\354\350<\353\377\377j\21^\211E\364\3501\353\377\377S\215M\350QSj\2SSSP\377u\10\211E\360\307E\374\1\0\0\0\377\25\24\200" "\201@\0\205\300\17\204\307\11\0\0j\0j\371\350\213(\0\0\351'\362\377\377\201\376\15\360\255\13t\24h\20\0 \0j\350j\0\350\210=\0\0P\351\364\364\377\377\377\5tdB\0\351\222\11\0\03\366h<\204@\0\273\210\250@\0S\211u\300\211u\350\211u\10\350\2427\0\0S\277\210\254@\0W\350\2267\0\09u\310t\10\350\227\354\377\377\211E\300\203}\314\0t\13j\21^\350\206\354\377\377\211E\350\203}\330\0t\13j" "^\350\251\353\377\377\213\360V\377u\314h\350\203@\0\350\3357\0\0\213E\314\203\304\14\205\300u\12\241ddB\0\5\1\0\0\200\213M\330\203\341\2QVP\350\257\353\377\377\213\330\205\333\17\2047\10\0\0\351\240\360\377\3773\333;\363t\5\211u\10\353\15\241ddB\0\5\1\0\0\200\211E\10\213E\330\211E\370\213E\334j\2^\211E\354\350<\353\377\377j\21^\211E\364\3501\353\377\377S\215M\350QSj\2SSSP\377u\10\211E\360\307E\374\1\0\0\0\377\25\24\200"