============================================================================================================================================== OFFSET 00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F ---------------------------------------------------------------------------------------------------------------------------------------------- 00000000 78 D0 00 00 00 00 00 00 00 00 00 00 04 D3 00 00 AC D1 00 00 44 D1 00 00 00 00 00 00 00 00 00 00 x╨..........♦╙..¼╤..D╤.......... 00000020 12 D4 00 00 78 D2 00 00 50 D0 00 00 00 00 00 00 00 00 00 00 C2 D4 00 00 84 D1 00 00 00 00 00 00 ↕╘..x╥..P╨..........┬╘..ä╤...... 00000040 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 9E D4 00 00 86 D4 00 00 1E D4 00 00 B2 D4 00 00 ................₧╘..å╘..▲╘..▓╘.. 00000060 3E D4 00 00 2C D4 00 00 6E D4 00 00 60 D4 00 00 4C D4 00 00 00 00 00 00 E8 D2 00 00 D4 D2 00 00 >╘..,╘..n╘..`╘..L╘......Φ╥..╘╥.. 00000080 A6 D5 00 00 04 D6 00 00 16 D6 00 00 FA D7 00 00 EA D7 00 00 C8 D7 00 00 DC D7 00 00 A4 D7 00 00 ª╒..♦╓..▬╓..·╫..Ω╫..╚╫..▄╫..ñ╫.. 000000A0 B6 D7 00 00 94 D7 00 00 D0 D4 00 00 DC D4 00 00 E8 D4 00 00 FA D4 00 00 0C D5 00 00 20 D5 00 00 ╢╫..ö╫..╨╘..▄╘..Φ╘..·╘..♀╒.. ╒.. 000000C0 2E D5 00 00 3C D5 00 00 4A D5 00 00 58 D5 00 00 6C D5 00 00 82 D5 00 00 90 D5 00 00 9C D5 00 00 .╒..<╒..J╒..X╒..l╒..é╒..É╒..£╒.. 000000E0 B8 D2 00 00 B6 D5 00 00 C4 D5 00 00 D4 D5 00 00 E6 D5 00 00 F4 D5 00 00 E2 D6 00 00 2E D6 00 00 ╕╥..╢╒..─╒..╘╒..µ╒..⌠╒..Γ╓...╓.. 00000100 44 D6 00 00 50 D6 00 00 5A D6 00 00 66 D6 00 00 80 D6 00 00 96 D6 00 00 AE D6 00 00 C8 D6 00 00 D╓..P╓..Z╓..f╓..Ç╓..û╓..«╓..╚╓.. 00000120 F8 D6 00 00 04 D7 00 00 20 D7 00 00 38 D7 00 00 50 D7 00 00 60 D7 00 00 70 D7 00 00 82 D7 00 00 °╓..♦╫.. ╫..8╫..P╫..`╫..p╫..é╫.. 00000140 00 00 00 00 12 D3 00 00 46 D3 00 00 2C D3 00 00 3A D3 00 00 7E D3 00 00 58 D3 00 00 6E D3 00 00 ....↕╙..F╙..,╙..:╙..~╙..X╙..n╙.. 00000160 B4 D3 00 00 90 D3 00 00 9E D3 00 00 EC D3 00 00 FE D3 00 00 C0 D3 00 00 DE D3 00 00 D0 D3 00 00 ┤╙..É╙..₧╙..∞╙..■╙..└╙..▐╙..╨╙.. 00000180 00 00 00 00 9E D4 00 00 86 D4 00 00 1E D4 00 00 B2 D4 00 00 3E D4 00 00 2C D4 00 00 6E D4 00 00 ....₧╘..å╘..▲╘..▓╘..>╘..,╘..n╘.. 000001A0 60 D4 00 00 4C D4 00 00 00 00 00 00 E8 D2 00 00 D4 D2 00 00 A6 D5 00 00 04 D6 00 00 16 D6 00 00 `╘..L╘......Φ╥..╘╥..ª╒..♦╓..▬╓.. 000001C0 FA D7 00 00 EA D7 00 00 C8 D7 00 00 DC D7 00 00 A4 D7 00 00 B6 D7 00 00 94 D7 00 00 D0 D4 00 00 ·╫..Ω╫..╚╫..▄╫..ñ╫..╢╫..ö╫..╨╘.. 000001E0 DC D4 00 00 E8 D4 00 00 FA D4 00 00 0C D5 00 00 20 D5 00 00 2E D5 00 00 3C D5 00 00 4A D5 00 00 ▄╘..Φ╘..·╘..♀╒.. ╒...╒..<╒..J╒.. 00000200 58 D5 00 00 6C D5 00 00 82 D5 00 00 90 D5 00 00 9C D5 00 00 B8 D2 00 00 B6 D5 00 00 C4 D5 00 00 X╒..l╒..é╒..É╒..£╒..╕╥..╢╒..─╒.. 00000220 D4 D5 00 00 E6 D5 00 00 F4 D5 00 00 E2 D6 00 00 2E D6 00 00 44 D6 00 00 50 D6 00 00 5A D6 00 00 ╘╒..µ╒..⌠╒..Γ╓...╓..D╓..P╓..Z╓.. 00000240 66 D6 00 00 80 D6 00 00 96 D6 00 00 AE D6 00 00 C8 D6 00 00 F8 D6 00 00 04 D7 00 00 20 D7 00 00 f╓..Ç╓..û╓..«╓..╚╓..°╓..♦╫.. ╫.. 00000260 38 D7 00 00 50 D7 00 00 60 D7 00 00 70 D7 00 00 82 D7 00 00 00 00 00 00 12 D3 00 00 46 D3 00 00 8╫..P╫..`╫..p╫..é╫......↕╙..F╙.. 00000280 2C D3 00 00 3A D3 00 00 7E D3 00 00 58 D3 00 00 6E D3 00 00 B4 D3 00 00 90 D3 00 00 9E D3 00 00 ,╙..:╙..~╙..X╙..n╙..┤╙..É╙..₧╙.. 000002A0 EC D3 00 00 FE D3 00 00 C0 D3 00 00 DE D3 00 00 D0 D3 00 00 00 00 00 00 FF 00 47 65 74 50 72 69 ∞╙..■╙..└╙..▐╙..╨╙...... .GetPri 000002C0 76 61 74 65 50 72 6F 66 69 6C 65 53 74 72 69 6E 67 41 00 00 C4 00 47 65 74 43 75 72 72 65 6E 74 vateProfileStringA..─.GetCurrent 000002E0 50 72 6F 63 65 73 73 00 65 00 45 78 70 61 6E 64 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 74 72 69 6E Process.e.ExpandEnvironmentStrin 00000300 67 73 41 00 4B 45 52 4E 45 4C 33 32 2E 64 6C 6C 00 00 B6 01 52 65 67 69 73 74 65 72 57 69 6E 64 gsA.KERNEL32.dll..╢☺RegisterWind 00000320 6F 77 4D 65 73 73 61 67 65 41 00 00 77 01 4C 6F 61 64 53 74 72 69 6E 67 41 00 6B 01 4C 6F 61 64 owMessageA..w☺LoadStringA.k☺Load 00000340 49 63 6F 6E 41 00 8A 00 44 69 61 6C 6F 67 42 6F 78 50 61 72 61 6D 41 00 58 01 49 73 44 6C 67 42 IconA.è.DialogBoxParamA.X☺IsDlgB 00000360 75 74 74 6F 6E 43 68 65 63 6B 65 64 00 00 C6 01 53 65 6E 64 4D 65 73 73 61 67 65 41 00 00 0A 02 uttonChecked..╞☺SendMessageA..◙☻ 00000380 53 65 74 57 69 6E 64 6F 77 54 65 78 74 41 00 00 EB 00 47 65 74 44 6C 67 49 74 65 6D 00 00 C4 01 SetWindowTextA..δ.GetDlgItem..─☺ 000003A0 53 65 6E 64 44 6C 67 49 74 65 6D 4D 65 73 73 61 67 65 41 00 AD 00 45 6E 64 44 69 61 6C 6F 67 00 SendDlgItemMessageA.¡.EndDialog. 000003C0 C4 00 45 78 69 74 57 69 6E 64 6F 77 73 45 78 00 87 01 4D 65 73 73 61 67 65 42 65 65 70 00 16 02 ─.ExitWindowsEx.ç☺MessageBeep.▬☻ 000003E0 53 68 6F 77 57 69 6E 64 6F 77 00 00 2C 00 43 68 65 63 6B 44 6C 67 42 75 74 74 6F 6E 00 00 2F 00 ShowWindow..,.CheckDlgButton../. 00000400 43 68 65 63 6B 52 61 64 69 6F 42 75 74 74 6F 6E 00 00 55 53 45 52 33 32 2E 64 6C 6C 00 00 C2 00 CheckRadioButton..USER32.dll..┬. 00000420 52 65 67 43 6C 6F 73 65 4B 65 79 00 EC 00 52 65 67 53 65 74 56 61 6C 75 65 45 78 41 00 00 D8 00 RegCloseKey.∞.RegSetValueExA..╪. 00000440 52 65 67 4F 70 65 6E 4B 65 79 41 00 E1 00 52 65 67 51 75 65 72 79 56 61 6C 75 65 45 78 41 00 00 RegOpenKeyA.ß.RegQueryValueExA.. 00000460 CD 00 52 65 67 45 6E 75 6D 4B 65 79 41 00 0A 00 41 64 6A 75 73 74 54 6F 6B 65 6E 50 72 69 76 69 ═.RegEnumKeyA.◙.AdjustTokenPrivi 00000480 6C 65 67 65 73 00 71 00 4C 6F 6F 6B 75 70 50 72 69 76 69 6C 65 67 65 56 61 6C 75 65 41 00 B0 00 leges.q.LookupPrivilegeValueA.░. 000004A0 4F 70 65 6E 50 72 6F 63 65 73 73 54 6F 6B 65 6E 00 00 C5 00 52 65 67 43 72 65 61 74 65 4B 65 79 OpenProcessToken..┼.RegCreateKey 000004C0 41 00 41 44 56 41 50 49 33 32 2E 64 6C 6C 00 00 59 01 48 65 61 70 46 72 65 65 00 00 53 01 48 65 A.ADVAPI32.dll..Y☺HeapFree..S☺He 000004E0 61 70 41 6C 6C 6F 63 00 9F 00 47 65 74 43 6F 6D 6D 61 6E 64 4C 69 6E 65 41 00 03 01 47 65 74 50 apAlloc.ƒ.GetCommandLineA.♥☺GetP 00000500 72 6F 63 41 64 64 72 65 73 73 00 00 EB 00 47 65 74 4D 6F 64 75 6C 65 48 61 6E 64 6C 65 41 00 00 rocAddress..δ.GetModuleHandleA.. 00000520 37 01 47 65 74 56 65 72 73 69 6F 6E 00 00 55 01 48 65 61 70 43 72 65 61 74 65 00 00 57 01 48 65 7☺GetVersion..U☺HeapCreate..W☺He 00000540 61 70 44 65 73 74 72 6F 79 00 62 00 45 78 69 74 50 72 6F 63 65 73 73 00 1D 02 54 65 72 6D 69 6E apDestroy.b.ExitProcess.↔☻Termin 00000560 61 74 65 50 72 6F 63 65 73 73 00 00 C7 00 47 65 74 43 75 72 72 65 6E 74 54 68 72 65 61 64 49 64 ateProcess..╟.GetCurrentThreadId 00000580 00 00 22 02 54 6C 73 53 65 74 56 61 6C 75 65 00 1F 02 54 6C 73 41 6C 6C 6F 63 00 00 20 02 54 6C .."☻TlsSetValue.▼☻TlsAlloc.. ☻Tl 000005A0 73 46 72 65 65 00 FD 01 53 65 74 4C 61 73 74 45 72 72 6F 72 00 00 21 02 54 6C 73 47 65 74 56 61 sFree.²☺SetLastError..!☻TlsGetVa 000005C0 6C 75 65 00 E1 00 47 65 74 4C 61 73 74 45 72 72 6F 72 00 00 FA 01 53 65 74 48 61 6E 64 6C 65 43 lue.ß.GetLastError..·☺SetHandleC 000005E0 6F 75 6E 74 00 00 DC 00 47 65 74 46 69 6C 65 54 79 70 65 00 16 01 47 65 74 53 74 64 48 61 6E 64 ount..▄.GetFileType.▬☺GetStdHand 00000600 6C 65 00 00 14 01 47 65 74 53 74 61 72 74 75 70 49 6E 66 6F 41 00 44 00 44 65 6C 65 74 65 43 72 le..¶☺GetStartupInfoA.D.DeleteCr 00000620 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 E9 00 47 65 74 4D 6F 64 75 6C 65 46 69 6C 65 4E 61 6D iticalSection.Θ.GetModuleFileNam 00000640 65 41 00 00 98 00 47 65 74 43 50 49 6E 66 6F 00 92 00 47 65 74 41 43 50 00 00 F6 00 47 65 74 4F eA..ÿ.GetCPInfo.Æ.GetACP..÷.GetO 00000660 45 4D 43 50 00 00 8B 00 46 72 65 65 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 74 72 69 6E 67 73 41 00 EMCP..ï.FreeEnvironmentStringsA. 00000680 93 01 4D 75 6C 74 69 42 79 74 65 54 6F 57 69 64 65 43 68 61 72 00 D0 00 47 65 74 45 6E 76 69 72 ô☺MultiByteToWideChar.╨.GetEnvir 000006A0 6F 6E 6D 65 6E 74 53 74 72 69 6E 67 73 00 8C 00 46 72 65 65 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 onmentStrings.î.FreeEnvironmentS 000006C0 74 72 69 6E 67 73 57 00 D2 00 47 65 74 45 6E 76 69 72 6F 6E 6D 65 6E 74 53 74 72 69 6E 67 73 57 tringsW.╥.GetEnvironmentStringsW 000006E0 00 00 42 02 57 69 64 65 43 68 61 72 54 6F 4D 75 6C 74 69 42 79 74 65 00 4F 02 57 72 69 74 65 46 ..B☻WideCharToMultiByte.O☻WriteF 00000700 69 6C 65 00 64 01 49 6E 69 74 69 61 6C 69 7A 65 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 ile.d☺InitializeCriticalSection. 00000720 4F 00 45 6E 74 65 72 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 00 77 01 4C 65 61 76 65 43 O.EnterCriticalSection..w☺LeaveC 00000740 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 00 75 01 4C 43 4D 61 70 53 74 72 69 6E 67 41 00 00 riticalSection..u☺LCMapStringA.. 00000760 76 01 4C 43 4D 61 70 53 74 72 69 6E 67 57 00 00 17 01 47 65 74 53 74 72 69 6E 67 54 79 70 65 41 v☺LCMapStringW..↨☺GetStringTypeA 00000780 00 00 1A 01 47 65 74 53 74 72 69 6E 67 54 79 70 65 57 00 00 78 01 4C 6F 61 64 4C 69 62 72 61 72 ..→☺GetStringTypeW..x☺LoadLibrar 000007A0 79 41 00 00 E3 00 47 65 74 4C 6F 63 61 6C 65 49 6E 66 6F 41 00 00 E4 00 47 65 74 4C 6F 63 61 6C yA..π.GetLocaleInfoA..Σ.GetLocal 000007C0 65 49 6E 66 6F 57 00 00 83 00 46 6C 75 73 68 46 69 6C 65 42 75 66 66 65 72 73 00 00 16 00 43 6C eInfoW..â.FlushFileBuffers..▬.Cl 000007E0 6F 73 65 48 61 6E 64 6C 65 00 06 02 53 65 74 53 74 64 48 61 6E 64 6C 65 00 00 F8 01 53 65 74 46 oseHandle.♠☻SetStdHandle..°☺SetF 00000800 69 6C 65 50 6F 69 6E 74 65 72 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ilePointer...................... 00000820 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000840 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000860 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000880 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000008A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000008C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000008E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000900 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000920 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000940 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000960 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000980 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000009A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000009C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000009E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................