============================================================================================================================================== OFFSET 00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F ---------------------------------------------------------------------------------------------------------------------------------------------- 00000000 80 A0 11 00 00 00 00 00 00 00 00 00 A8 A4 11 00 88 A1 11 00 4C A1 11 00 00 00 00 00 00 00 00 00 Çá◄.........¿ñ◄.êí◄.Lí◄......... 00000020 26 A5 11 00 54 A2 11 00 70 A0 11 00 00 00 00 00 00 00 00 00 66 A5 11 00 78 A1 11 00 64 A0 11 00 &Ñ◄.Tó◄.pá◄.........fÑ◄.xí◄.dá◄. 00000040 00 00 00 00 00 00 00 00 94 A5 11 00 6C A1 11 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........öÑ◄.lí◄................. 00000060 00 00 00 00 80 A5 11 00 70 A5 11 00 00 00 00 00 3E A5 11 00 32 A5 11 00 50 A5 11 00 00 00 00 00 ....ÇÑ◄.pÑ◄.....>Ñ◄.2Ñ◄.PÑ◄..... 00000080 44 A3 11 00 F4 A2 11 00 08 A3 11 00 1A A3 11 00 28 A3 11 00 CE A2 11 00 E4 A2 11 00 54 A3 11 00 Dú◄.⌠ó◄.◘ú◄.→ú◄.(ú◄.╬ó◄.Σó◄.Tú◄. 000000A0 62 A3 11 00 6E A3 11 00 7E A3 11 00 8E A3 11 00 36 A3 11 00 9E A3 11 00 D2 A3 11 00 EA A3 11 00 bú◄.nú◄.~ú◄.Äú◄.6ú◄.₧ú◄.╥ú◄.Ωú◄. 000000C0 F8 A3 11 00 08 A4 11 00 14 A4 11 00 22 A4 11 00 30 A4 11 00 44 A4 11 00 56 A4 11 00 66 A4 11 00 °ú◄.◘ñ◄.¶ñ◄."ñ◄.0ñ◄.Dñ◄.Vñ◄.fñ◄. 000000E0 78 A4 11 00 8E A4 11 00 BA A3 11 00 B6 A6 11 00 A6 A6 11 00 C8 A6 11 00 96 A6 11 00 74 A2 11 00 xñ◄.Äñ◄.║ú◄.╢ª◄.ªª◄.╚ª◄.ûª◄.tó◄. 00000100 46 A6 11 00 AE A2 11 00 BC A2 11 00 9E A2 11 00 8A A2 11 00 A2 A5 11 00 AE A5 11 00 BC A5 11 00 Fª◄.«ó◄.╝ó◄.₧ó◄.èó◄.óÑ◄.«Ñ◄.╝Ñ◄. 00000120 D2 A5 11 00 E2 A5 11 00 F2 A5 11 00 0A A6 11 00 1E A6 11 00 30 A6 11 00 70 A6 11 00 80 A6 11 00 ╥Ñ◄.ΓÑ◄.≥Ñ◄.◙ª◄.▲ª◄.0ª◄.pª◄.Ǫ◄. 00000140 58 A6 11 00 64 A6 11 00 00 00 00 00 B6 A4 11 00 FC A4 11 00 1A A5 11 00 12 A5 11 00 C6 A4 11 00 Xª◄.dª◄.....╢ñ◄.ⁿñ◄.→Ñ◄.↕Ñ◄.╞ñ◄. 00000160 EC A4 11 00 DA A4 11 00 00 00 00 00 80 A5 11 00 70 A5 11 00 00 00 00 00 3E A5 11 00 32 A5 11 00 ∞ñ◄.┌ñ◄.....ÇÑ◄.pÑ◄.....>Ñ◄.2Ñ◄. 00000180 50 A5 11 00 00 00 00 00 44 A3 11 00 F4 A2 11 00 08 A3 11 00 1A A3 11 00 28 A3 11 00 CE A2 11 00 PÑ◄.....Dú◄.⌠ó◄.◘ú◄.→ú◄.(ú◄.╬ó◄. 000001A0 E4 A2 11 00 54 A3 11 00 62 A3 11 00 6E A3 11 00 7E A3 11 00 8E A3 11 00 36 A3 11 00 9E A3 11 00 Σó◄.Tú◄.bú◄.nú◄.~ú◄.Äú◄.6ú◄.₧ú◄. 000001C0 D2 A3 11 00 EA A3 11 00 F8 A3 11 00 08 A4 11 00 14 A4 11 00 22 A4 11 00 30 A4 11 00 44 A4 11 00 ╥ú◄.Ωú◄.°ú◄.◘ñ◄.¶ñ◄."ñ◄.0ñ◄.Dñ◄. 000001E0 56 A4 11 00 66 A4 11 00 78 A4 11 00 8E A4 11 00 BA A3 11 00 B6 A6 11 00 A6 A6 11 00 C8 A6 11 00 Vñ◄.fñ◄.xñ◄.Äñ◄.║ú◄.╢ª◄.ªª◄.╚ª◄. 00000200 96 A6 11 00 74 A2 11 00 46 A6 11 00 AE A2 11 00 BC A2 11 00 9E A2 11 00 8A A2 11 00 A2 A5 11 00 ûª◄.tó◄.Fª◄.«ó◄.╝ó◄.₧ó◄.èó◄.óÑ◄. 00000220 AE A5 11 00 BC A5 11 00 D2 A5 11 00 E2 A5 11 00 F2 A5 11 00 0A A6 11 00 1E A6 11 00 30 A6 11 00 «Ñ◄.╝Ñ◄.╥Ñ◄.ΓÑ◄.≥Ñ◄.◙ª◄.▲ª◄.0ª◄. 00000240 70 A6 11 00 80 A6 11 00 58 A6 11 00 64 A6 11 00 00 00 00 00 B6 A4 11 00 FC A4 11 00 1A A5 11 00 pª◄.Ǫ◄.Xª◄.dª◄.....╢ñ◄.ⁿñ◄.→Ñ◄. 00000260 12 A5 11 00 C6 A4 11 00 EC A4 11 00 DA A4 11 00 00 00 00 00 D6 00 47 65 74 43 75 72 72 65 6E 74 ↕Ñ◄.╞ñ◄.∞ñ◄.┌ñ◄.....╓.GetCurrent 00000280 54 68 72 65 61 64 49 64 00 00 B0 01 4F 70 65 6E 46 69 6C 65 4D 61 70 70 69 6E 67 41 00 00 A4 01 ThreadId..░☺OpenFileMappingA..ñ☺ 000002A0 4D 61 70 56 69 65 77 4F 66 46 69 6C 65 00 18 00 43 6C 6F 73 65 48 61 6E 64 6C 65 00 58 02 55 6E MapViewOfFile.↑.CloseHandle.X☻Un 000002C0 6D 61 70 56 69 65 77 4F 66 46 69 6C 65 00 6F 02 57 61 69 74 46 6F 72 53 69 6E 67 6C 65 4F 62 6A mapViewOfFile.o☻WaitForSingleObj 000002E0 65 63 74 00 45 01 47 65 74 54 69 63 6B 43 6F 75 6E 74 00 00 DE 01 52 65 6C 65 61 73 65 53 65 6D ect.E☺GetTickCount..▐☺ReleaseSem 00000300 61 70 68 6F 72 65 00 00 B6 01 4F 70 65 6E 53 65 6D 61 70 68 6F 72 65 41 00 00 63 01 47 6C 6F 62 aphore..╢☺OpenSemaphoreA..c☺Glob 00000320 61 6C 53 69 7A 65 00 00 55 01 47 6C 6F 62 61 6C 41 6C 6C 6F 63 00 5C 01 47 6C 6F 62 61 6C 46 72 alSize..U☺GlobalAlloc.\☺GlobalFr 00000340 65 65 00 00 62 01 47 6C 6F 62 61 6C 52 65 41 6C 6C 6F 63 00 31 00 43 72 65 61 74 65 46 69 6C 65 ee..b☺GlobalReAlloc.1.CreateFile 00000360 41 00 80 02 57 72 69 74 65 46 69 6C 65 00 23 02 53 65 74 4C 61 73 74 45 72 72 6F 72 00 00 38 00 A.Ç☻WriteFile.#☻SetLastError..8. 00000380 43 72 65 61 74 65 4D 75 74 65 78 41 00 00 DD 01 52 65 6C 65 61 73 65 4D 75 74 65 78 00 00 79 01 CreateMutexA..▌☺ReleaseMutex..y☺ 000003A0 49 6E 69 74 69 61 6C 69 7A 65 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 58 00 45 6E 74 65 InitializeCriticalSection.X.Ente 000003C0 72 43 72 69 74 69 63 61 6C 53 65 63 74 69 6F 6E 00 00 8F 01 4C 65 61 76 65 43 72 69 74 69 63 61 rCriticalSection..Å☺LeaveCritica 000003E0 6C 53 65 63 74 69 6F 6E 00 00 50 02 54 6C 73 53 65 74 56 61 6C 75 65 00 4D 01 47 65 74 56 65 72 lSection..P☻TlsSetValue.M☺GetVer 00000400 73 69 6F 6E 45 78 41 00 4D 02 54 6C 73 41 6C 6C 6F 63 00 00 98 00 46 72 65 65 4C 69 62 72 61 72 sionExA.M☻TlsAlloc..ÿ.FreeLibrar 00000420 79 00 4F 02 54 6C 73 47 65 74 56 61 6C 75 65 00 FE 00 47 65 74 4D 6F 64 75 6C 65 48 61 6E 64 6C y.O☻TlsGetValue.■.GetModuleHandl 00000440 65 41 00 00 16 01 47 65 74 50 72 6F 63 41 64 64 72 65 73 73 00 00 90 01 4C 6F 61 64 4C 69 62 72 eA..▬☺GetProcAddress..É☺LoadLibr 00000460 61 72 79 41 00 00 50 00 44 65 76 69 63 65 49 6F 43 6F 6E 74 72 6F 6C 00 32 00 43 72 65 61 74 65 aryA..P.DeviceIoControl.2.Create 00000480 46 69 6C 65 4D 61 70 70 69 6E 67 41 00 00 E4 00 47 65 74 45 6E 76 69 72 6F 6E 6D 65 6E 74 56 61 FileMappingA..Σ.GetEnvironmentVa 000004A0 72 69 61 62 6C 65 41 00 4B 45 52 4E 45 4C 33 32 2E 64 6C 6C 00 00 E4 00 47 65 74 43 6C 69 65 6E riableA.KERNEL32.dll..Σ.GetClien 000004C0 74 52 65 63 74 00 25 02 53 65 74 57 69 6E 64 6F 77 73 48 6F 6F 6B 45 78 41 00 11 00 43 61 6C 6C tRect.%☻SetWindowsHookExA.◄.Call 000004E0 4E 65 78 74 48 6F 6F 6B 45 78 00 00 60 02 57 69 6E 64 6F 77 46 72 6F 6D 44 43 00 00 3C 01 47 65 NextHookEx..`☻WindowFromDC..<☺Ge 00000500 74 57 69 6E 64 6F 77 50 6C 61 63 65 6D 65 6E 74 00 00 EE 00 47 65 74 44 43 00 CD 01 52 65 6C 65 tWindowPlacement..ε.GetDC.═☺Rele 00000520 61 73 65 44 43 00 55 53 45 52 33 32 2E 64 6C 6C 00 00 5F 00 45 78 74 45 73 63 61 70 65 00 F2 00 aseDC.USER32.dll.._.ExtEscape.≥. 00000540 47 65 74 50 69 78 65 6C 46 6F 72 6D 61 74 00 00 47 00 44 65 73 63 72 69 62 65 50 69 78 65 6C 46 GetPixelFormat..G.DescribePixelF 00000560 6F 72 6D 61 74 00 47 44 49 33 32 2E 64 6C 6C 00 2E 01 52 65 67 4F 70 65 6E 4B 65 79 45 78 41 00 ormat.GDI32.dll..☺RegOpenKeyExA. 00000580 36 01 52 65 67 51 75 65 72 79 56 61 6C 75 65 45 78 41 00 00 41 44 56 41 50 49 33 32 2E 64 6C 6C 6☺RegQueryValueExA..ADVAPI32.dll 000005A0 00 00 E7 01 52 74 6C 55 6E 77 69 6E 64 00 6B 00 45 78 69 74 50 72 6F 63 65 73 73 00 FC 00 47 65 ..τ☺RtlUnwind.k.ExitProcess.ⁿ.Ge 000005C0 74 4D 6F 64 75 6C 65 46 69 6C 65 4E 61 6D 65 41 00 00 2A 01 47 65 74 53 74 64 48 61 6E 64 6C 65 tModuleFileNameA..*☺GetStdHandle 000005E0 00 00 F4 00 47 65 74 4C 61 73 74 45 72 72 6F 72 00 00 4C 00 44 65 6C 65 74 65 43 72 69 74 69 63 ..⌠.GetLastError..L.DeleteCritic 00000600 61 6C 53 65 63 74 69 6F 6E 00 8E 00 46 6C 75 73 68 46 69 6C 65 42 75 66 66 65 72 73 00 00 C9 01 alSection.Ä.FlushFileBuffers..╔☺ 00000620 52 61 69 73 65 45 78 63 65 70 74 69 6F 6E 00 00 73 02 57 69 64 65 43 68 61 72 54 6F 4D 75 6C 74 RaiseException..s☻WideCharToMult 00000640 69 42 79 74 65 00 1E 02 53 65 74 46 69 6C 65 50 6F 69 6E 74 65 72 00 00 68 01 48 65 61 70 41 6C iByte.▲☻SetFilePointer..h☺HeapAl 00000660 6C 6F 63 00 6E 01 48 65 61 70 46 72 65 65 00 00 2E 02 53 65 74 53 74 64 48 61 6E 64 6C 65 00 00 loc.n☺HeapFree...☻SetStdHandle.. 00000680 AB 01 4D 75 6C 74 69 42 79 74 65 54 6F 57 69 64 65 43 68 61 72 00 8E 01 4C 43 4D 61 70 53 74 72 ½☺MultiByteToWideChar.Ä☺LCMapStr 000006A0 69 6E 67 57 00 00 8D 01 4C 43 4D 61 70 53 74 72 69 6E 67 41 00 00 2E 01 47 65 74 53 74 72 69 6E ingW..ì☺LCMapStringA...☺GetStrin 000006C0 67 54 79 70 65 57 00 00 2B 01 47 65 74 53 74 72 69 6E 67 54 79 70 65 41 00 00 00 00 00 00 00 00 gTypeW..+☺GetStringTypeA........ 000006E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000700 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000720 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000740 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000760 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 00000780 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................ 000007E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................................