============================================================================================================================================== OFFSET 00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F ---------------------------------------------------------------------------------------------------------------------------------------------- 00000000 88 80 00 00 00 00 00 00 00 00 00 00 DE 84 00 00 98 81 00 00 64 80 00 00 00 00 00 00 00 00 00 00 êÇ..........▐ä..ÿü..dÇ.......... 00000020 74 85 00 00 74 81 00 00 10 81 00 00 00 00 00 00 00 00 00 00 E6 86 00 00 20 82 00 00 64 81 00 00 tà..tü..►ü..........µå.. é..dü.. 00000040 00 00 00 00 00 00 00 00 20 87 00 00 74 82 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ç..té.................. 00000060 00 00 00 00 EC 84 00 00 60 85 00 00 50 85 00 00 3E 85 00 00 2C 85 00 00 1C 85 00 00 0E 85 00 00 ....∞ä..`à..Pà..>à..,à..∟à..♫à.. 00000080 FA 84 00 00 00 00 00 00 2A 83 00 00 60 83 00 00 76 83 00 00 86 83 00 00 94 83 00 00 AA 83 00 00 ·ä......*â..`â..vâ..åâ..öâ..¬â.. 000000A0 BA 83 00 00 CA 83 00 00 DA 83 00 00 EA 83 00 00 00 84 00 00 0C 84 00 00 38 83 00 00 50 83 00 00 ║â..╩â..┌â..Ωâ...ä..♀ä..8â..Pâ.. 000000C0 34 84 00 00 42 84 00 00 52 84 00 00 62 84 00 00 72 84 00 00 84 84 00 00 96 84 00 00 AC 84 00 00 4ä..Bä..Rä..bä..rä..ää..ûä..¼ä.. 000000E0 C2 84 00 00 D2 84 00 00 9C 82 00 00 0E 83 00 00 F2 82 00 00 E4 82 00 00 CC 82 00 00 B4 82 00 00 ┬ä..╥ä..£é..♫â..≥é..Σé..╠é..┤é.. 00000100 24 84 00 00 18 84 00 00 84 82 00 00 00 00 00 00 62 86 00 00 98 85 00 00 AA 85 00 00 C6 85 00 00 $ä..↑ä..äé......bå..ÿà..¬à..╞à.. 00000120 DC 85 00 00 F0 85 00 00 02 86 00 00 12 86 00 00 22 86 00 00 32 86 00 00 40 86 00 00 4E 86 00 00 ▄à..≡à..☻å..↕å.."å..2å..@å..Nå.. 00000140 82 85 00 00 76 86 00 00 86 86 00 00 A0 86 00 00 AE 86 00 00 C0 86 00 00 CC 86 00 00 DA 86 00 00 éà..vå..åå..áå..«å..└å..╠å..┌å.. 00000160 00 00 00 00 04 87 00 00 10 87 00 00 F2 86 00 00 00 00 00 00 EC 84 00 00 60 85 00 00 50 85 00 00 ....♦ç..►ç..≥å......∞ä..`à..Pà.. 00000180 3E 85 00 00 2C 85 00 00 1C 85 00 00 0E 85 00 00 FA 84 00 00 00 00 00 00 2A 83 00 00 60 83 00 00 >à..,à..∟à..♫à..·ä......*â..`â.. 000001A0 76 83 00 00 86 83 00 00 94 83 00 00 AA 83 00 00 BA 83 00 00 CA 83 00 00 DA 83 00 00 EA 83 00 00 vâ..åâ..öâ..¬â..║â..╩â..┌â..Ωâ.. 000001C0 00 84 00 00 0C 84 00 00 38 83 00 00 50 83 00 00 34 84 00 00 42 84 00 00 52 84 00 00 62 84 00 00 .ä..♀ä..8â..Pâ..4ä..Bä..Rä..bä.. 000001E0 72 84 00 00 84 84 00 00 96 84 00 00 AC 84 00 00 C2 84 00 00 D2 84 00 00 9C 82 00 00 0E 83 00 00 rä..ää..ûä..¼ä..┬ä..╥ä..£é..♫â.. 00000200 F2 82 00 00 E4 82 00 00 CC 82 00 00 B4 82 00 00 24 84 00 00 18 84 00 00 84 82 00 00 00 00 00 00 ≥é..Σé..╠é..┤é..$ä..↑ä..äé...... 00000220 62 86 00 00 98 85 00 00 AA 85 00 00 C6 85 00 00 DC 85 00 00 F0 85 00 00 02 86 00 00 12 86 00 00 bå..ÿà..¬à..╞à..▄à..≡à..☻å..↕å.. 00000240 22 86 00 00 32 86 00 00 40 86 00 00 4E 86 00 00 82 85 00 00 76 86 00 00 86 86 00 00 A0 86 00 00 "å..2å..@å..Nå..éà..vå..åå..áå.. 00000260 AE 86 00 00 C0 86 00 00 CC 86 00 00 DA 86 00 00 00 00 00 00 04 87 00 00 10 87 00 00 F2 86 00 00 «å..└å..╠å..┌å......♦ç..►ç..≥å.. 00000280 00 00 00 00 64 00 45 6E 74 65 72 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 00 91 01 4C 65 ....d.EnterCriticalSection..æ☺Le 000002A0 61 76 65 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 00 7E 01 49 6E 74 65 72 6C 6F 63 6B 65 aveCriticalSection..~☺Interlocke 000002C0 64 49 6E 63 72 65 6D 65 6E 74 00 00 7B 01 49 6E 74 65 72 6C 6F 63 6B 65 64 44 65 63 72 65 6D 65 dIncrement..{☺InterlockedDecreme 000002E0 6E 74 00 00 3C 00 43 72 65 61 74 65 46 69 6C 65 41 00 79 01 49 6E 69 74 69 61 6C 69 7A 65 43 72 nt..<.CreateFileA.y☺InitializeCr 00000300 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 5E 00 44 69 73 61 62 6C 65 54 68 72 65 61 64 4C 69 62 iticalSection.^.DisableThreadLib 00000320 72 61 72 79 43 61 6C 6C 73 00 25 00 43 6C 6F 73 65 48 61 6E 64 6C 65 00 59 00 44 65 6C 65 74 65 raryCalls.%.CloseHandle.Y.Delete 00000340 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 F5 01 52 74 6C 5A 65 72 6F 4D 65 6D 6F 72 79 00 CriticalSection.⌡☺RtlZeroMemory. 00000360 7C 01 49 6E 74 65 72 6C 6F 63 6B 65 64 45 78 63 68 61 6E 67 65 00 C6 01 4F 70 65 6E 56 78 44 48 |☺InterlockedExchange.╞☺OpenVxDH 00000380 61 6E 64 6C 65 00 F0 01 52 65 73 65 74 45 76 65 6E 74 00 00 D4 00 47 65 74 43 75 72 72 65 6E 74 andle.≡☺ResetEvent..╘.GetCurrent 000003A0 50 72 6F 63 65 73 73 49 64 00 83 01 49 73 42 61 64 52 65 61 64 50 74 72 00 00 86 01 49 73 42 61 ProcessId.â☺IsBadReadPtr..å☺IsBa 000003C0 64 57 72 69 74 65 50 74 72 00 97 01 4C 6F 61 64 52 65 73 6F 75 72 63 65 00 00 A0 00 46 69 6E 64 dWritePtr.ù☺LoadResource..á.Find 000003E0 52 65 73 6F 75 72 63 65 41 00 B9 01 4D 75 6C 74 69 42 79 74 65 54 6F 57 69 64 65 43 68 61 72 00 ResourceA.╣☺MultiByteToWideChar. 00000400 A5 02 6C 73 74 72 63 61 74 41 00 00 AE 02 6C 73 74 72 63 70 79 41 00 00 9C 01 4C 6F 63 61 6C 46 Ñ☻lstrcatA..«☻lstrcpyA..£☺LocalF 00000420 72 65 65 00 F3 01 52 74 6C 4D 6F 76 65 4D 65 6D 6F 72 79 00 98 01 4C 6F 63 61 6C 41 6C 6C 6F 63 ree.≤☺RtlMoveMemory.ÿ☺LocalAlloc 00000440 00 00 9F 01 4C 6F 63 61 6C 52 65 41 6C 6C 6F 63 00 00 A3 00 46 69 6E 64 52 65 73 6F 75 72 63 65 ..ƒ☺LocalReAlloc..ú.FindResource 00000460 57 00 F5 00 47 65 74 4C 61 73 74 45 72 72 6F 72 00 00 5D 00 44 65 76 69 63 65 49 6F 43 6F 6E 74 W.⌡.GetLastError..].DeviceIoCont 00000480 72 6F 6C 00 49 00 43 72 65 61 74 65 50 72 6F 63 65 73 73 41 00 00 80 02 57 69 64 65 43 68 61 72 rol.I.CreateProcessA..Ç☻WideChar 000004A0 54 6F 4D 75 6C 74 69 42 79 74 65 00 FD 00 47 65 74 4D 6F 64 75 6C 65 46 69 6C 65 4E 61 6D 65 41 ToMultiByte.².GetModuleFileNameA 000004C0 00 00 80 01 49 73 42 61 64 43 6F 64 65 50 74 72 00 00 B4 02 6C 73 74 72 6C 65 6E 41 00 00 4B 45 ..Ç☺IsBadCodePtr..┤☻lstrlenA..KE 000004E0 52 4E 45 4C 33 32 2E 64 6C 6C 00 00 96 00 52 65 67 43 6C 6F 73 65 4B 65 79 00 B5 00 52 65 67 51 RNEL32.dll..û.RegCloseKey.╡.RegQ 00000500 75 65 72 79 56 61 6C 75 65 45 78 41 00 00 AC 00 52 65 67 4F 70 65 6E 4B 65 79 41 00 99 00 52 65 ueryValueExA..¼.RegOpenKeyA.Ö.Re 00000520 67 43 72 65 61 74 65 4B 65 79 41 00 C1 00 52 65 67 53 65 74 56 61 6C 75 65 45 78 41 00 00 9F 00 gCreateKeyA.┴.RegSetValueExA..ƒ. 00000540 52 65 67 44 65 6C 65 74 65 56 61 6C 75 65 41 00 9D 00 52 65 67 44 65 6C 65 74 65 4B 65 79 41 00 RegDeleteValueA.¥.RegDeleteKeyA. 00000560 B0 00 52 65 67 51 75 65 72 79 49 6E 66 6F 4B 65 79 41 00 00 41 44 56 41 50 49 33 32 2E 64 6C 6C ░.RegQueryInfoKeyA..ADVAPI32.dll 00000580 00 00 37 02 55 6E 68 6F 6F 6B 57 69 6E 64 6F 77 73 48 6F 6F 6B 45 78 00 10 00 43 61 6C 6C 4E 65 ..7☻UnhookWindowsHookEx.►.CallNe 000005A0 78 74 48 6F 6F 6B 45 78 00 00 41 01 47 65 74 57 69 6E 64 6F 77 54 68 72 65 61 64 50 72 6F 63 65 xtHookEx..A☺GetWindowThreadProce 000005C0 73 73 49 64 00 00 F1 00 47 65 74 46 6F 72 65 67 72 6F 75 6E 64 57 69 6E 64 6F 77 00 17 02 53 65 ssId..±.GetForegroundWindow.↨☻Se 000005E0 74 57 69 6E 64 6F 77 73 48 6F 6F 6B 45 78 41 00 38 01 47 65 74 57 69 6E 64 6F 77 4C 6F 6E 67 41 tWindowsHookExA.8☺GetWindowLongA 00000600 00 00 E3 01 53 65 74 43 75 72 73 6F 72 50 6F 73 00 00 3B 01 47 65 74 57 69 6E 64 6F 77 52 65 63 ..π☺SetCursorPos..;☺GetWindowRec 00000620 74 00 E5 00 47 65 74 43 75 72 73 6F 72 50 6F 73 00 00 1B 02 53 68 6F 77 43 75 72 73 6F 72 00 00 t.σ.GetCursorPos..←☻ShowCursor.. 00000640 52 02 6D 6F 75 73 65 5F 65 76 65 6E 74 00 CE 00 47 65 74 41 73 79 6E 63 4B 65 79 53 74 61 74 65 R☻mouse_event.╬.GetAsyncKeyState 00000660 00 00 29 01 47 65 74 53 79 73 74 65 6D 4D 65 74 72 69 63 73 00 00 D1 01 53 65 6E 64 4D 65 73 73 ..)☺GetSystemMetrics..╤☺SendMess 00000680 61 67 65 41 00 00 C2 01 52 65 67 69 73 74 65 72 57 69 6E 64 6F 77 4D 65 73 73 61 67 65 41 00 00 ageA..┬☺RegisterWindowMessageA.. 000006A0 C5 00 46 69 6E 64 57 69 6E 64 6F 77 41 00 00 01 47 65 74 4B 65 79 62 6F 61 72 64 54 79 70 65 00 ┼.FindWindowA..☺GetKeyboardType. 000006C0 53 02 77 73 70 72 69 6E 74 66 41 00 7F 01 4C 6F 61 64 53 74 72 69 6E 67 41 00 67 01 49 73 57 69 S☻wsprintfA.⌂☺LoadStringA.g☺IsWi 000006E0 6E 64 6F 77 00 00 55 53 45 52 33 32 2E 64 6C 6C 00 00 18 00 6A 6F 79 47 65 74 44 65 76 43 61 70 ndow..USER32.dll..↑.joyGetDevCap 00000700 73 41 00 00 1B 00 6A 6F 79 47 65 74 50 6F 73 00 1A 00 6A 6F 79 47 65 74 4E 75 6D 44 65 76 73 00 sA..←.joyGetPos.→.joyGetNumDevs. 00000720 57 49 4E 4D 4D 2E 64 6C 6C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 WINMM.dll....................... 00000740 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000760 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000780 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................