============================================================================================================================================== OFFSET 00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F ---------------------------------------------------------------------------------------------------------------------------------------------- 00000000 94 A0 00 00 00 00 00 00 00 00 00 00 D4 A2 00 00 B0 A1 00 00 40 A1 00 00 00 00 00 00 00 00 00 00 öá..........╘ó..░í..@í.......... 00000020 C0 A3 00 00 5C A2 00 00 8C A0 00 00 00 00 00 00 00 00 00 00 D8 A3 00 00 A8 A1 00 00 64 A0 00 00 └ú..\ó..îá..........╪ú..¿í..dá.. 00000040 00 00 00 00 00 00 00 00 80 A4 00 00 80 A1 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........Çñ..Çí.................. 00000060 00 00 00 00 4A A4 00 00 38 A4 00 00 5A A4 00 00 F0 A3 00 00 6C A4 00 00 02 A4 00 00 E2 A3 00 00 ....Jñ..8ñ..Zñ..≡ú..lñ..☻ñ..Γú.. 00000080 28 A4 00 00 12 A4 00 00 00 00 00 00 CC A3 00 00 00 00 00 00 BE A2 00 00 B0 A2 00 00 D4 A4 00 00 (ñ..↕ñ......╠ú......╛ó..░ó..╘ñ.. 000000A0 76 A5 00 00 8E A5 00 00 3E A7 00 00 2A A7 00 00 FE A6 00 00 EC A6 00 00 10 A7 00 00 CC A6 00 00 vÑ..ÄÑ..>º..*º..■ª..∞ª..►º..╠ª.. 000000C0 BA A6 00 00 DC A6 00 00 92 A6 00 00 7C A6 00 00 A8 A6 00 00 62 A6 00 00 56 A6 00 00 8E A4 00 00 ║ª..▄ª..ƪ..|ª..¿ª..bª..Vª..Äñ.. 000000E0 A2 A4 00 00 B4 A4 00 00 C6 A4 00 00 9C A2 00 00 E2 A4 00 00 F2 A4 00 00 08 A5 00 00 14 A5 00 00 óñ..┤ñ..╞ñ..£ó..Γñ..≥ñ..◘Ñ..¶Ñ.. 00000100 30 A5 00 00 46 A5 00 00 60 A5 00 00 FA A5 00 00 6E A6 00 00 A8 A5 00 00 C2 A5 00 00 D8 A5 00 00 0Ñ..FÑ..`Ñ..·Ñ..nª..¿Ñ..┬Ñ..╪Ñ.. 00000120 E4 A5 00 00 EE A5 00 00 0C A6 00 00 1A A6 00 00 2A A6 00 00 38 A6 00 00 44 A6 00 00 00 00 00 00 ΣÑ..εÑ..♀ª..→ª..*ª..8ª..Dª...... 00000140 E2 A2 00 00 16 A3 00 00 F4 A2 00 00 00 A3 00 00 3E A3 00 00 22 A3 00 00 30 A3 00 00 6A A3 00 00 Γó..▬ú..⌠ó...ú..>ú.."ú..0ú..jú.. 00000160 4C A3 00 00 5C A3 00 00 7C A3 00 00 8C A3 00 00 98 A3 00 00 AC A3 00 00 A4 A3 00 00 00 00 00 00 Lú..\ú..|ú..îú..ÿú..¼ú..ñú...... 00000180 4A A4 00 00 38 A4 00 00 5A A4 00 00 F0 A3 00 00 6C A4 00 00 02 A4 00 00 E2 A3 00 00 28 A4 00 00 Jñ..8ñ..Zñ..≡ú..lñ..☻ñ..Γú..(ñ.. 000001A0 12 A4 00 00 00 00 00 00 CC A3 00 00 00 00 00 00 BE A2 00 00 B0 A2 00 00 D4 A4 00 00 76 A5 00 00 ↕ñ......╠ú......╛ó..░ó..╘ñ..vÑ.. 000001C0 8E A5 00 00 3E A7 00 00 2A A7 00 00 FE A6 00 00 EC A6 00 00 10 A7 00 00 CC A6 00 00 BA A6 00 00 ÄÑ..>º..*º..■ª..∞ª..►º..╠ª..║ª.. 000001E0 DC A6 00 00 92 A6 00 00 7C A6 00 00 A8 A6 00 00 62 A6 00 00 56 A6 00 00 8E A4 00 00 A2 A4 00 00 ▄ª..ƪ..|ª..¿ª..bª..Vª..Äñ..óñ.. 00000200 B4 A4 00 00 C6 A4 00 00 9C A2 00 00 E2 A4 00 00 F2 A4 00 00 08 A5 00 00 14 A5 00 00 30 A5 00 00 ┤ñ..╞ñ..£ó..Γñ..≥ñ..◘Ñ..¶Ñ..0Ñ.. 00000220 46 A5 00 00 60 A5 00 00 FA A5 00 00 6E A6 00 00 A8 A5 00 00 C2 A5 00 00 D8 A5 00 00 E4 A5 00 00 FÑ..`Ñ..·Ñ..nª..¿Ñ..┬Ñ..╪Ñ..ΣÑ.. 00000240 EE A5 00 00 0C A6 00 00 1A A6 00 00 2A A6 00 00 38 A6 00 00 44 A6 00 00 00 00 00 00 E2 A2 00 00 εÑ..♀ª..→ª..*ª..8ª..Dª......Γó.. 00000260 16 A3 00 00 F4 A2 00 00 00 A3 00 00 3E A3 00 00 22 A3 00 00 30 A3 00 00 6A A3 00 00 4C A3 00 00 ▬ú..⌠ó...ú..>ú.."ú..0ú..jú..Lú.. 00000280 5C A3 00 00 7C A3 00 00 8C A3 00 00 98 A3 00 00 AC A3 00 00 A4 A3 00 00 00 00 00 00 C1 01 52 65 \ú..|ú..îú..ÿú..¼ú..ñú......┴☺Re 000002A0 6D 6F 76 65 44 69 72 65 63 74 6F 72 79 41 00 00 45 00 44 65 6C 65 74 65 46 69 6C 65 41 00 1D 01 moveDirectoryA..E.DeleteFileA.↔☺ 000002C0 47 65 74 53 79 73 74 65 6D 44 69 72 65 63 74 6F 72 79 41 00 4B 45 52 4E 45 4C 33 32 2E 64 6C 6C GetSystemDirectoryA.KERNEL32.dll 000002E0 00 00 8A 00 44 69 61 6C 6F 67 42 6F 78 50 61 72 61 6D 41 00 AD 00 45 6E 64 44 69 61 6C 6F 67 00 ..è.DialogBoxParamA.¡.EndDialog. 00000300 58 01 49 73 44 6C 67 42 75 74 74 6F 6E 43 68 65 63 6B 65 64 00 00 5C 01 49 73 57 69 6E 64 6F 77 X☺IsDlgButtonChecked..\☺IsWindow 00000320 00 00 77 01 4C 6F 61 64 53 74 72 69 6E 67 41 00 88 01 4D 65 73 73 61 67 65 42 6F 78 41 00 C1 00 ..w☺LoadStringA.ê☺MessageBoxA.┴. 00000340 45 6E 75 6D 57 69 6E 64 6F 77 73 00 C6 01 53 65 6E 64 4D 65 73 73 61 67 65 41 00 00 C6 00 46 69 EnumWindows.╞☺SendMessageA..╞.Fi 00000360 6E 64 57 69 6E 64 6F 77 41 00 35 01 47 65 74 57 69 6E 64 6F 77 54 65 78 74 41 00 00 C7 00 46 69 ndWindowA.5☺GetWindowTextA..╟.Fi 00000380 6E 64 57 69 6E 64 6F 77 45 78 41 00 15 01 47 65 74 50 61 72 65 6E 74 00 B9 01 52 65 6C 65 61 73 ndWindowExA.§☺GetParent.╣☺Releas 000003A0 65 44 43 00 E6 00 47 65 74 44 43 00 E8 00 47 65 74 44 65 73 6B 74 6F 70 57 69 6E 64 6F 77 00 00 eDC.µ.GetDC.Φ.GetDesktopWindow.. 000003C0 55 53 45 52 33 32 2E 64 6C 6C 00 00 60 00 45 78 74 45 73 63 61 70 65 00 47 44 49 33 32 2E 64 6C USER32.dll..`.ExtEscape.GDI32.dl 000003E0 6C 00 C2 00 52 65 67 43 6C 6F 73 65 4B 65 79 00 CB 00 52 65 67 44 65 6C 65 74 65 56 61 6C 75 65 l.┬.RegCloseKey.╦.RegDeleteValue 00000400 41 00 D9 00 52 65 67 4F 70 65 6E 4B 65 79 45 78 41 00 16 00 43 6C 6F 73 65 53 65 72 76 69 63 65 A.┘.RegOpenKeyExA.▬.CloseService 00000420 48 61 6E 64 6C 65 00 00 1F 00 44 65 6C 65 74 65 53 65 72 76 69 63 65 00 17 00 43 6F 6E 74 72 6F Handle..▼.DeleteService.↨.Contro 00000440 6C 53 65 72 76 69 63 65 00 00 B3 00 4F 70 65 6E 53 65 72 76 69 63 65 41 00 00 B1 00 4F 70 65 6E lService..│.OpenServiceA..▒.Open 00000460 53 43 4D 61 6E 61 67 65 72 41 00 00 E1 00 52 65 67 51 75 65 72 79 56 61 6C 75 65 45 78 41 00 00 SCManagerA..ß.RegQueryValueExA.. 00000480 41 44 56 41 50 49 33 32 2E 64 6C 6C 00 00 EB 00 47 65 74 4D 6F 64 75 6C 65 48 61 6E 64 6C 65 41 ADVAPI32.dll..δ.GetModuleHandleA 000004A0 00 00 14 01 47 65 74 53 74 61 72 74 75 70 49 6E 66 6F 41 00 9F 00 47 65 74 43 6F 6D 6D 61 6E 64 ..¶☺GetStartupInfoA.ƒ.GetCommand 000004C0 4C 69 6E 65 41 00 37 01 47 65 74 56 65 72 73 69 6F 6E 00 00 62 00 45 78 69 74 50 72 6F 63 65 73 LineA.7☺GetVersion..b.ExitProces 000004E0 73 00 E1 00 47 65 74 4C 61 73 74 45 72 72 6F 72 00 00 D7 00 47 65 74 46 69 6C 65 41 74 74 72 69 s.ß.GetLastError..╫.GetFileAttri 00000500 62 75 74 65 73 41 00 00 C7 01 52 74 6C 55 6E 77 69 6E 64 00 26 02 55 6E 68 61 6E 64 6C 65 64 45 butesA..╟☺RtlUnwind.&☻UnhandledE 00000520 78 63 65 70 74 69 6F 6E 46 69 6C 74 65 72 00 00 E9 00 47 65 74 4D 6F 64 75 6C 65 46 69 6C 65 4E xceptionFilter..Θ.GetModuleFileN 00000540 61 6D 65 41 00 00 8B 00 46 72 65 65 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 74 72 69 6E 67 73 41 00 ameA..ï.FreeEnvironmentStringsA. 00000560 93 01 4D 75 6C 74 69 42 79 74 65 54 6F 57 69 64 65 43 68 61 72 00 D0 00 47 65 74 45 6E 76 69 72 ô☺MultiByteToWideChar.╨.GetEnvir 00000580 6F 6E 6D 65 6E 74 53 74 72 69 6E 67 73 00 8C 00 46 72 65 65 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 onmentStrings.î.FreeEnvironmentS 000005A0 74 72 69 6E 67 73 57 00 D2 00 47 65 74 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 74 72 69 6E 67 73 57 tringsW.╥.GetEnvironmentStringsW 000005C0 00 00 42 02 57 69 64 65 43 68 61 72 54 6F 4D 75 6C 74 69 42 79 74 65 00 98 00 47 65 74 43 50 49 ..B☻WideCharToMultiByte.ÿ.GetCPI 000005E0 6E 66 6F 00 92 00 47 65 74 41 43 50 00 00 F6 00 47 65 74 4F 45 4D 43 50 00 00 FA 01 53 65 74 48 nfo.Æ.GetACP..÷.GetOEMCP..·☺SetH 00000600 61 6E 64 6C 65 43 6F 75 6E 74 00 00 DC 00 47 65 74 46 69 6C 65 54 79 70 65 00 16 01 47 65 74 53 andleCount..▄.GetFileType.▬☺GetS 00000620 74 64 48 61 6E 64 6C 65 00 00 55 01 48 65 61 70 43 72 65 61 74 65 00 00 4F 02 57 72 69 74 65 46 tdHandle..U☺HeapCreate..O☻WriteF 00000640 69 6C 65 00 F8 01 53 65 74 46 69 6C 65 50 6F 69 6E 74 65 72 00 00 59 01 48 65 61 70 46 72 65 65 ile.°☺SetFilePointer..Y☺HeapFree 00000660 00 00 53 01 48 65 61 70 41 6C 6C 6F 63 00 16 00 43 6C 6F 73 65 48 61 6E 64 6C 65 00 D5 00 47 65 ..S☺HeapAlloc.▬.CloseHandle.╒.Ge 00000680 74 45 78 69 74 43 6F 64 65 50 72 6F 63 65 73 73 00 00 3E 02 57 61 69 74 46 6F 72 53 69 6E 67 6C tExitCodeProcess..>☻WaitForSingl 000006A0 65 4F 62 6A 65 63 74 00 37 00 43 72 65 61 74 65 50 72 6F 63 65 73 73 41 00 00 03 01 47 65 74 50 eObject.7.CreateProcessA..♥☺GetP 000006C0 72 6F 63 41 64 64 72 65 73 73 00 00 78 01 4C 6F 61 64 4C 69 62 72 61 72 79 41 00 00 06 02 53 65 rocAddress..x☺LoadLibraryA..♠☻Se 000006E0 74 53 74 64 48 61 6E 64 6C 65 00 00 1C 00 43 6F 6D 70 61 72 65 53 74 72 69 6E 67 41 00 00 1D 00 tStdHandle..∟.CompareStringA..↔. 00000700 43 6F 6D 70 61 72 65 53 74 72 69 6E 67 57 00 00 F0 01 53 65 74 45 6E 76 69 72 6F 6E 6D 65 6E 74 CompareStringW..≡☺SetEnvironment 00000720 56 61 72 69 61 62 6C 65 41 00 83 00 46 6C 75 73 68 46 69 6C 65 42 75 66 66 65 72 73 00 00 5C 01 VariableA.â.FlushFileBuffers..\☺ 00000740 48 65 61 70 52 65 41 6C 6C 6F 63 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 HeapReAlloc..................... 00000760 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000780 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................