Advertisement
guelfoweb

Citadel - PEframe 5.0 beta analysis

Dec 10th, 2015
9,331
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 78.38 KB | None | 0 0
  1. {
  2.     "hash": {
  3.         "sha256": "c294ff1ae5df3c9cb12e3d2730db0af2c5b8539f6ec3107b1f26ed2c6e2767f8",
  4.         "sha1": "d553d160d859f368f04c16444d03328e02d7433c",
  5.         "md5": "9c1cbc6a6794067ab6f82d31f484e47c"
  6.     },
  7.     "file_found": {
  8.         "Library": [
  9.             "WUSER32.DLL",
  10.             "mscoree.dll",
  11.             "nKERNEL32.DLL",
  12.             "ADVAPI32.dll",
  13.             "OLEAUT32.dll",
  14.             "VERSION.dll",
  15.             "WSOCK32.dll",
  16.             "SHELL32.dll",
  17.             "uxtheme.dll",
  18.             "ICMP.DLL",
  19.             "PSAPI.DLL",
  20.             "COMCTL32.dll",
  21.             "ole32.dll",
  22.             "WININET.dll",
  23.             "USER32.dll",
  24.             "USERENV.dll",
  25.             "WINMM.dll",
  26.             "GDI32.dll",
  27.             "MPR.dll",
  28.             "KERNEL32.dll",
  29.             "COMDLG32.dll"
  30.         ]
  31.     },
  32.     "file_type": "PE32 executable (GUI) Intel 80386, for MS Windows",
  33.     "file_name": "c294ff1ae5df3c9cb12e3d2730db0af2c5b8539f6ec3107b1f26ed2c6e2767f8",
  34.     "ip_found": [
  35.         "255.255.255.255"
  36.     ],
  37.     "file_size": 1514576,
  38.     "peframe_ver": "5.0 Beta",
  39.     "virustotal": {
  40.         "total": 53,
  41.         "positives": 9,
  42.         "permalink": "https://www.virustotal.com/file/c294ff1ae5df3c9cb12e3d2730db0af2c5b8539f6ec3107b1f26ed2c6e2767f8/analysis/1449741034/",
  43.         "scan_date": "2015-12-10 09:50:34"
  44.     },
  45.     "pe_info": {
  46.         "compile_time": "2012-01-29 22:32:28",
  47.         "packer_info": [
  48.             "Microsoft Visual C++ 8",
  49.             "VC8 -> Microsoft Corporation"
  50.         ],
  51.         "sections_number": 4,
  52.         "resources_info": [
  53.             {
  54.                 "name": "RT_ICON",
  55.                 "language": "LANG_ENGLISH",
  56.                 "sublanguage": "SUBLANG_ENGLISH_UK",
  57.                 "offset": "0xe4f58",
  58.                 "data": "(  @\tb\r\f\f/ ^rqpz>\rcDDDPLLPOODDD$$$\t\t\t.-.MLM?:;MLLTTTlllooo;;;P999><=@<<QPPnmmfffWWW...+++755GCD{xqpp333.\r\r\r422OKKyqk###\f\f\f$!\"UQPlaVYSNGFEKKKSSS,,,\n\n\ndcbE-$ !NLM'$ ...XXXrrr555)))AAAYExvuhgg///eee<<<%%%\t\t\t\tWVVnD\t\t\t000vvvDDD###\r\r\r)K\t\t\t333QQQ   M---[VVVzzzMMM   {NNN|/./PPPIHI>=>:::989878878222%%%poooqqq]]]CCC///$#$\"!\"  f\n\n\n...[QQQZYZWWWNMN999\u000b\u000b\u000bs\t\t\t$0",
  59.                 "size": 1128
  60.             },
  61.             {
  62.                 "name": "RT_MENU",
  63.                 "language": "LANG_ENGLISH",
  64.                 "sublanguage": "SUBLANG_ENGLISH_UK",
  65.                 "offset": "0xe53c0",
  66.                 "data": "Context1Script &PausedE&xit",
  67.                 "size": 80
  68.             },
  69.             {
  70.                 "name": "RT_DIALOG",
  71.                 "language": "LANG_ENGLISH",
  72.                 "sublanguage": "SUBLANG_ENGLISH_UK",
  73.                 "offset": "0xe5410",
  74.                 "data": "L\n_AutoIt Input BoxMS Shell DlgP,PromptP8\fPI2OKPWI2Cancel",
  75.                 "size": 252
  76.             },
  77.             {
  78.                 "name": "RT_STRING",
  79.                 "language": "LANG_ENGLISH",
  80.                 "sublanguage": "SUBLANG_ENGLISH_US",
  81.                 "offset": "0xe7588",
  82.                 "data": "Unable to parse line.Unable to open the script file.String missing closing quote.!Badly formated variable or macro.*Missing separator character after keyword.",
  83.                 "size": 344
  84.             },
  85.             {
  86.                 "name": "RT_GROUP_ICON",
  87.                 "language": "LANG_ENGLISH",
  88.                 "sublanguage": "SUBLANG_ENGLISH_UK",
  89.                 "offset": "0xe77a8",
  90.                 "data": "(",
  91.                 "size": 20
  92.             },
  93.             {
  94.                 "name": "RT_VERSION",
  95.                 "language": "LANG_ENGLISH",
  96.                 "sublanguage": "SUBLANG_ENGLISH_UK",
  97.                 "offset": "0xe77c0",
  98.                 "data": "4VS_VERSION_INFOStringFileInfo080904b0(FileDescription6\u000bFileVersion3, 3, 8, 1^CompiledScriptAutoIt v3 Script: 3, 3, 8, 1DVarFileInfo$Translation\t",
  99.                 "size": 412
  100.             },
  101.             {
  102.                 "name": "RT_MANIFEST",
  103.                 "language": "LANG_ENGLISH",
  104.                 "sublanguage": "SUBLANG_ENGLISH_US",
  105.                 "offset": "0xe7960",
  106.                 "data": "<assembly xmlns=\"urn:schemas-microsoft-com:asm.v1\" manifestVersion=\"1.0\">\r\n  <trustInfo xmlns=\"urn:schemas-microsoft-com:asm.v3\">\r\n    <security>\r\n      <requestedPrivileges>\r\n        <requestedExecutionLevel level=\"asInvoker\" uiAccess=\"false\"></requestedExecutionLevel>\r\n      </requestedPrivileges>\r\n    </security>\r\n  </trustInfo>\r\n  <dependency>\r\n    <dependentAssembly>\r\n      <assemblyIdentity type=\"win32\" name=\"Microsoft.Windows.Common-Controls\" version=\"6.0.0.0\" language=\"*\" processorArchitecture=\"*\" publicKeyToken=\"6595b64144ccf1df\"></assemblyIdentity>\r\n    </dependentAssembly>\r\n  </dependency>\r\n</assembly>",
  107.                 "size": 620
  108.             }
  109.         ],
  110.         "sections_info": [
  111.             {
  112.                 "hash_md5": "61ffce4768976fa0dd2a8f6a97b1417a",
  113.                 "suspicious": false,
  114.                 "name": ".text\u0000\u0000\u0000",
  115.                 "size_raw_data": 526336,
  116.                 "virtual_address": "0x1000",
  117.                 "hash_sha1": "1a4a6e903ba8481730da89043acebb85caaecabf",
  118.                 "virtual_size": "0x8061c"
  119.             },
  120.             {
  121.                 "hash_md5": "0354bc5f2376b5e9a4a3ba38b682dff1",
  122.                 "suspicious": false,
  123.                 "name": ".rdata\u0000\u0000",
  124.                 "size_raw_data": 57344,
  125.                 "virtual_address": "0x82000",
  126.                 "hash_sha1": "e70510edd94f414dcc71e0a8ed797f2ebcb61897",
  127.                 "virtual_size": "0xdfc0"
  128.             },
  129.             {
  130.                 "hash_md5": "8033f5a38941b4685bc2299e78f31221",
  131.                 "suspicious": false,
  132.                 "name": ".data\u0000\u0000\u0000",
  133.                 "size_raw_data": 26624,
  134.                 "virtual_address": "0x90000",
  135.                 "hash_sha1": "e525097f0c6a472b209669ddf8c3d82ba5a8dfb4",
  136.                 "virtual_size": "0x1a758"
  137.             },
  138.             {
  139.                 "hash_md5": "e153b17617825cd3077a3484ac549888",
  140.                 "suspicious": false,
  141.                 "name": ".rsrc\u0000\u0000\u0000",
  142.                 "size_raw_data": 248832,
  143.                 "virtual_address": "0xab000",
  144.                 "hash_sha1": "cc90bc3fae9be5a237420ae2170de3de1de231b7",
  145.                 "virtual_size": "0x3cbd0"
  146.             }
  147.         ],
  148.         "import_function": {
  149.             "MPR.dll": [
  150.                 {
  151.                     "function": "WNetCancelConnection2W",
  152.                     "address": "0x4823d8"
  153.                 },
  154.                 {
  155.                     "function": "WNetGetConnectionW",
  156.                     "address": "0x4823dc"
  157.                 },
  158.                 {
  159.                     "function": "WNetAddConnection2W",
  160.                     "address": "0x4823e0"
  161.                 },
  162.                 {
  163.                     "function": "WNetUseConnectionW",
  164.                     "address": "0x4823e4"
  165.                 }
  166.             ],
  167.             "COMDLG32.dll": [
  168.                 {
  169.                     "function": "GetSaveFileNameW",
  170.                     "address": "0x4820bc"
  171.                 },
  172.                 {
  173.                     "function": "GetOpenFileNameW",
  174.                     "address": "0x4820c0"
  175.                 }
  176.             ],
  177.             "VERSION.dll": [
  178.                 {
  179.                     "function": "VerQueryValueW",
  180.                     "address": "0x482738"
  181.                 },
  182.                 {
  183.                     "function": "GetFileVersionInfoW",
  184.                     "address": "0x48273c"
  185.                 },
  186.                 {
  187.                     "function": "GetFileVersionInfoSizeW",
  188.                     "address": "0x482740"
  189.                 }
  190.             ],
  191.             "OLEAUT32.dll": [
  192.                 {
  193.                     "function": "VariantChangeType",
  194.                     "address": "0x4823ec"
  195.                 },
  196.                 {
  197.                     "function": "VariantCopyInd",
  198.                     "address": "0x4823f0"
  199.                 },
  200.                 {
  201.                     "function": "DispCallFunc",
  202.                     "address": "0x4823f4"
  203.                 },
  204.                 {
  205.                     "function": "CreateStdDispatch",
  206.                     "address": "0x4823f8"
  207.                 },
  208.                 {
  209.                     "function": "CreateDispTypeInfo",
  210.                     "address": "0x4823fc"
  211.                 },
  212.                 {
  213.                     "function": "SysFreeString",
  214.                     "address": "0x482400"
  215.                 },
  216.                 {
  217.                     "function": "SafeArrayDestroyDescriptor",
  218.                     "address": "0x482404"
  219.                 },
  220.                 {
  221.                     "function": "SafeArrayDestroyData",
  222.                     "address": "0x482408"
  223.                 },
  224.                 {
  225.                     "function": "SafeArrayUnaccessData",
  226.                     "address": "0x48240c"
  227.                 },
  228.                 {
  229.                     "function": "SysStringLen",
  230.                     "address": "0x482410"
  231.                 },
  232.                 {
  233.                     "function": "SafeArrayAllocData",
  234.                     "address": "0x482414"
  235.                 },
  236.                 {
  237.                     "function": "GetActiveObject",
  238.                     "address": "0x482418"
  239.                 },
  240.                 {
  241.                     "function": "QueryPathOfRegTypeLib",
  242.                     "address": "0x48241c"
  243.                 },
  244.                 {
  245.                     "function": "SafeArrayAllocDescriptorEx",
  246.                     "address": "0x482420"
  247.                 },
  248.                 {
  249.                     "function": "SafeArrayCreateVector",
  250.                     "address": "0x482424"
  251.                 },
  252.                 {
  253.                     "function": "SysAllocString",
  254.                     "address": "0x482428"
  255.                 },
  256.                 {
  257.                     "function": "VariantCopy",
  258.                     "address": "0x48242c"
  259.                 },
  260.                 {
  261.                     "function": "VariantClear",
  262.                     "address": "0x482430"
  263.                 },
  264.                 {
  265.                     "function": "VariantTimeToSystemTime",
  266.                     "address": "0x482434"
  267.                 },
  268.                 {
  269.                     "function": "VarR8FromDec",
  270.                     "address": "0x482438"
  271.                 },
  272.                 {
  273.                     "function": "SafeArrayGetVartype",
  274.                     "address": "0x48243c"
  275.                 },
  276.                 {
  277.                     "function": "OleLoadPicture",
  278.                     "address": "0x482440"
  279.                 },
  280.                 {
  281.                     "function": "SafeArrayAccessData",
  282.                     "address": "0x482444"
  283.                 },
  284.                 {
  285.                     "function": "VariantInit",
  286.                     "address": "0x482448"
  287.                 }
  288.             ],
  289.             "WINMM.dll": [
  290.                 {
  291.                     "function": "timeGetTime",
  292.                     "address": "0x482784"
  293.                 },
  294.                 {
  295.                     "function": "waveOutSetVolume",
  296.                     "address": "0x482788"
  297.                 },
  298.                 {
  299.                     "function": "mciSendStringW",
  300.                     "address": "0x48278c"
  301.                 }
  302.             ],
  303.             "WININET.dll": [
  304.                 {
  305.                     "function": "InternetReadFile",
  306.                     "address": "0x482748"
  307.                 },
  308.                 {
  309.                     "function": "InternetCloseHandle",
  310.                     "address": "0x48274c"
  311.                 },
  312.                 {
  313.                     "function": "InternetOpenW",
  314.                     "address": "0x482750"
  315.                 },
  316.                 {
  317.                     "function": "InternetSetOptionW",
  318.                     "address": "0x482754"
  319.                 },
  320.                 {
  321.                     "function": "InternetCrackUrlW",
  322.                     "address": "0x482758"
  323.                 },
  324.                 {
  325.                     "function": "HttpQueryInfoW",
  326.                     "address": "0x48275c"
  327.                 },
  328.                 {
  329.                     "function": "InternetConnectW",
  330.                     "address": "0x482760"
  331.                 },
  332.                 {
  333.                     "function": "HttpOpenRequestW",
  334.                     "address": "0x482764"
  335.                 },
  336.                 {
  337.                     "function": "HttpSendRequestW",
  338.                     "address": "0x482768"
  339.                 },
  340.                 {
  341.                     "function": "FtpOpenFileW",
  342.                     "address": "0x48276c"
  343.                 },
  344.                 {
  345.                     "function": "FtpGetFileSize",
  346.                     "address": "0x482770"
  347.                 },
  348.                 {
  349.                     "function": "InternetOpenUrlW",
  350.                     "address": "0x482774"
  351.                 },
  352.                 {
  353.                     "function": "InternetQueryOptionW",
  354.                     "address": "0x482778"
  355.                 },
  356.                 {
  357.                     "function": "InternetQueryDataAvailable",
  358.                     "address": "0x48277c"
  359.                 }
  360.             ],
  361.             "GDI32.dll": [
  362.                 {
  363.                     "function": "DeleteObject",
  364.                     "address": "0x4820c8"
  365.                 },
  366.                 {
  367.                     "function": "AngleArc",
  368.                     "address": "0x4820cc"
  369.                 },
  370.                 {
  371.                     "function": "GetTextExtentPoint32W",
  372.                     "address": "0x4820d0"
  373.                 },
  374.                 {
  375.                     "function": "ExtCreatePen",
  376.                     "address": "0x4820d4"
  377.                 },
  378.                 {
  379.                     "function": "StrokeAndFillPath",
  380.                     "address": "0x4820d8"
  381.                 },
  382.                 {
  383.                     "function": "StrokePath",
  384.                     "address": "0x4820dc"
  385.                 },
  386.                 {
  387.                     "function": "EndPath",
  388.                     "address": "0x4820e0"
  389.                 },
  390.                 {
  391.                     "function": "SetPixel",
  392.                     "address": "0x4820e4"
  393.                 },
  394.                 {
  395.                     "function": "CloseFigure",
  396.                     "address": "0x4820e8"
  397.                 },
  398.                 {
  399.                     "function": "CreateCompatibleBitmap",
  400.                     "address": "0x4820ec"
  401.                 },
  402.                 {
  403.                     "function": "CreateCompatibleDC",
  404.                     "address": "0x4820f0"
  405.                 },
  406.                 {
  407.                     "function": "SelectObject",
  408.                     "address": "0x4820f4"
  409.                 },
  410.                 {
  411.                     "function": "StretchBlt",
  412.                     "address": "0x4820f8"
  413.                 },
  414.                 {
  415.                     "function": "GetDIBits",
  416.                     "address": "0x4820fc"
  417.                 },
  418.                 {
  419.                     "function": "GetDeviceCaps",
  420.                     "address": "0x482100"
  421.                 },
  422.                 {
  423.                     "function": "MoveToEx",
  424.                     "address": "0x482104"
  425.                 },
  426.                 {
  427.                     "function": "DeleteDC",
  428.                     "address": "0x482108"
  429.                 },
  430.                 {
  431.                     "function": "GetPixel",
  432.                     "address": "0x48210c"
  433.                 },
  434.                 {
  435.                     "function": "CreateDCW",
  436.                     "address": "0x482110"
  437.                 },
  438.                 {
  439.                     "function": "Ellipse",
  440.                     "address": "0x482114"
  441.                 },
  442.                 {
  443.                     "function": "PolyDraw",
  444.                     "address": "0x482118"
  445.                 },
  446.                 {
  447.                     "function": "BeginPath",
  448.                     "address": "0x48211c"
  449.                 },
  450.                 {
  451.                     "function": "Rectangle",
  452.                     "address": "0x482120"
  453.                 },
  454.                 {
  455.                     "function": "SetViewportOrgEx",
  456.                     "address": "0x482124"
  457.                 },
  458.                 {
  459.                     "function": "GetObjectW",
  460.                     "address": "0x482128"
  461.                 },
  462.                 {
  463.                     "function": "SetBkMode",
  464.                     "address": "0x48212c"
  465.                 },
  466.                 {
  467.                     "function": "RoundRect",
  468.                     "address": "0x482130"
  469.                 },
  470.                 {
  471.                     "function": "SetBkColor",
  472.                     "address": "0x482134"
  473.                 },
  474.                 {
  475.                     "function": "CreatePen",
  476.                     "address": "0x482138"
  477.                 },
  478.                 {
  479.                     "function": "CreateSolidBrush",
  480.                     "address": "0x48213c"
  481.                 },
  482.                 {
  483.                     "function": "SetTextColor",
  484.                     "address": "0x482140"
  485.                 },
  486.                 {
  487.                     "function": "CreateFontW",
  488.                     "address": "0x482144"
  489.                 },
  490.                 {
  491.                     "function": "GetTextFaceW",
  492.                     "address": "0x482148"
  493.                 },
  494.                 {
  495.                     "function": "GetStockObject",
  496.                     "address": "0x48214c"
  497.                 },
  498.                 {
  499.                     "function": "LineTo",
  500.                     "address": "0x482150"
  501.                 }
  502.             ],
  503.             "SHELL32.dll": [
  504.                 {
  505.                     "function": "DragQueryPoint",
  506.                     "address": "0x482464"
  507.                 },
  508.                 {
  509.                     "function": "ShellExecuteExW",
  510.                     "address": "0x482468"
  511.                 },
  512.                 {
  513.                     "function": "SHGetFolderPathW",
  514.                     "address": "0x48246c"
  515.                 },
  516.                 {
  517.                     "function": "DragQueryFileW",
  518.                     "address": "0x482470"
  519.                 },
  520.                 {
  521.                     "function": "SHEmptyRecycleBinW",
  522.                     "address": "0x482474"
  523.                 },
  524.                 {
  525.                     "function": "SHBrowseForFolderW",
  526.                     "address": "0x482478"
  527.                 },
  528.                 {
  529.                     "function": "SHFileOperationW",
  530.                     "address": "0x48247c"
  531.                 },
  532.                 {
  533.                     "function": "SHGetPathFromIDListW",
  534.                     "address": "0x482480"
  535.                 },
  536.                 {
  537.                     "function": "SHGetDesktopFolder",
  538.                     "address": "0x482484"
  539.                 },
  540.                 {
  541.                     "function": "SHGetMalloc",
  542.                     "address": "0x482488"
  543.                 },
  544.                 {
  545.                     "function": "ExtractIconExW",
  546.                     "address": "0x48248c"
  547.                 },
  548.                 {
  549.                     "function": "Shell_NotifyIconW",
  550.                     "address": "0x482490"
  551.                 },
  552.                 {
  553.                     "function": "ShellExecuteW",
  554.                     "address": "0x482494"
  555.                 },
  556.                 {
  557.                     "function": "DragFinish",
  558.                     "address": "0x482498"
  559.                 }
  560.             ],
  561.             "KERNEL32.dll": [
  562.                 {
  563.                     "function": "HeapAlloc",
  564.                     "address": "0x482158"
  565.                 },
  566.                 {
  567.                     "function": "Sleep",
  568.                     "address": "0x48215c"
  569.                 },
  570.                 {
  571.                     "function": "GetCurrentThreadId",
  572.                     "address": "0x482160"
  573.                 },
  574.                 {
  575.                     "function": "RaiseException",
  576.                     "address": "0x482164"
  577.                 },
  578.                 {
  579.                     "function": "MulDiv",
  580.                     "address": "0x482168"
  581.                 },
  582.                 {
  583.                     "function": "GetVersionExW",
  584.                     "address": "0x48216c"
  585.                 },
  586.                 {
  587.                     "function": "GetSystemInfo",
  588.                     "address": "0x482170"
  589.                 },
  590.                 {
  591.                     "function": "InterlockedIncrement",
  592.                     "address": "0x482174"
  593.                 },
  594.                 {
  595.                     "function": "InterlockedDecrement",
  596.                     "address": "0x482178"
  597.                 },
  598.                 {
  599.                     "function": "WideCharToMultiByte",
  600.                     "address": "0x48217c"
  601.                 },
  602.                 {
  603.                     "function": "lstrcpyW",
  604.                     "address": "0x482180"
  605.                 },
  606.                 {
  607.                     "function": "MultiByteToWideChar",
  608.                     "address": "0x482184"
  609.                 },
  610.                 {
  611.                     "function": "lstrlenW",
  612.                     "address": "0x482188"
  613.                 },
  614.                 {
  615.                     "function": "lstrcmpiW",
  616.                     "address": "0x48218c"
  617.                 },
  618.                 {
  619.                     "function": "GetModuleHandleW",
  620.                     "address": "0x482190"
  621.                 },
  622.                 {
  623.                     "function": "QueryPerformanceCounter",
  624.                     "address": "0x482194"
  625.                 },
  626.                 {
  627.                     "function": "VirtualFreeEx",
  628.                     "address": "0x482198"
  629.                 },
  630.                 {
  631.                     "function": "OpenProcess",
  632.                     "address": "0x48219c"
  633.                 },
  634.                 {
  635.                     "function": "VirtualAllocEx",
  636.                     "address": "0x4821a0"
  637.                 },
  638.                 {
  639.                     "function": "WriteProcessMemory",
  640.                     "address": "0x4821a4"
  641.                 },
  642.                 {
  643.                     "function": "ReadProcessMemory",
  644.                     "address": "0x4821a8"
  645.                 },
  646.                 {
  647.                     "function": "CreateFileW",
  648.                     "address": "0x4821ac"
  649.                 },
  650.                 {
  651.                     "function": "SetFilePointerEx",
  652.                     "address": "0x4821b0"
  653.                 },
  654.                 {
  655.                     "function": "ReadFile",
  656.                     "address": "0x4821b4"
  657.                 },
  658.                 {
  659.                     "function": "WriteFile",
  660.                     "address": "0x4821b8"
  661.                 },
  662.                 {
  663.                     "function": "FlushFileBuffers",
  664.                     "address": "0x4821bc"
  665.                 },
  666.                 {
  667.                     "function": "TerminateProcess",
  668.                     "address": "0x4821c0"
  669.                 },
  670.                 {
  671.                     "function": "CreateToolhelp32Snapshot",
  672.                     "address": "0x4821c4"
  673.                 },
  674.                 {
  675.                     "function": "Process32FirstW",
  676.                     "address": "0x4821c8"
  677.                 },
  678.                 {
  679.                     "function": "Process32NextW",
  680.                     "address": "0x4821cc"
  681.                 },
  682.                 {
  683.                     "function": "SetFileTime",
  684.                     "address": "0x4821d0"
  685.                 },
  686.                 {
  687.                     "function": "GetFileAttributesW",
  688.                     "address": "0x4821d4"
  689.                 },
  690.                 {
  691.                     "function": "FindFirstFileW",
  692.                     "address": "0x4821d8"
  693.                 },
  694.                 {
  695.                     "function": "FindClose",
  696.                     "address": "0x4821dc"
  697.                 },
  698.                 {
  699.                     "function": "DeleteFileW",
  700.                     "address": "0x4821e0"
  701.                 },
  702.                 {
  703.                     "function": "FindNextFileW",
  704.                     "address": "0x4821e4"
  705.                 },
  706.                 {
  707.                     "function": "MoveFileW",
  708.                     "address": "0x4821e8"
  709.                 },
  710.                 {
  711.                     "function": "CopyFileW",
  712.                     "address": "0x4821ec"
  713.                 },
  714.                 {
  715.                     "function": "CreateDirectoryW",
  716.                     "address": "0x4821f0"
  717.                 },
  718.                 {
  719.                     "function": "RemoveDirectoryW",
  720.                     "address": "0x4821f4"
  721.                 },
  722.                 {
  723.                     "function": "GetProcessHeap",
  724.                     "address": "0x4821f8"
  725.                 },
  726.                 {
  727.                     "function": "QueryPerformanceFrequency",
  728.                     "address": "0x4821fc"
  729.                 },
  730.                 {
  731.                     "function": "FindResourceW",
  732.                     "address": "0x482200"
  733.                 },
  734.                 {
  735.                     "function": "LoadResource",
  736.                     "address": "0x482204"
  737.                 },
  738.                 {
  739.                     "function": "LockResource",
  740.                     "address": "0x482208"
  741.                 },
  742.                 {
  743.                     "function": "SizeofResource",
  744.                     "address": "0x48220c"
  745.                 },
  746.                 {
  747.                     "function": "EnumResourceNamesW",
  748.                     "address": "0x482210"
  749.                 },
  750.                 {
  751.                     "function": "OutputDebugStringW",
  752.                     "address": "0x482214"
  753.                 },
  754.                 {
  755.                     "function": "GetLocalTime",
  756.                     "address": "0x482218"
  757.                 },
  758.                 {
  759.                     "function": "CompareStringW",
  760.                     "address": "0x48221c"
  761.                 },
  762.                 {
  763.                     "function": "DeleteCriticalSection",
  764.                     "address": "0x482220"
  765.                 },
  766.                 {
  767.                     "function": "EnterCriticalSection",
  768.                     "address": "0x482224"
  769.                 },
  770.                 {
  771.                     "function": "LeaveCriticalSection",
  772.                     "address": "0x482228"
  773.                 },
  774.                 {
  775.                     "function": "InitializeCriticalSectionAndSpinCount",
  776.                     "address": "0x48222c"
  777.                 },
  778.                 {
  779.                     "function": "GetStdHandle",
  780.                     "address": "0x482230"
  781.                 },
  782.                 {
  783.                     "function": "CreatePipe",
  784.                     "address": "0x482234"
  785.                 },
  786.                 {
  787.                     "function": "InterlockedExchange",
  788.                     "address": "0x482238"
  789.                 },
  790.                 {
  791.                     "function": "TerminateThread",
  792.                     "address": "0x48223c"
  793.                 },
  794.                 {
  795.                     "function": "GetTempPathW",
  796.                     "address": "0x482240"
  797.                 },
  798.                 {
  799.                     "function": "GetTempFileNameW",
  800.                     "address": "0x482244"
  801.                 },
  802.                 {
  803.                     "function": "VirtualFree",
  804.                     "address": "0x482248"
  805.                 },
  806.                 {
  807.                     "function": "FormatMessageW",
  808.                     "address": "0x48224c"
  809.                 },
  810.                 {
  811.                     "function": "GetExitCodeProcess",
  812.                     "address": "0x482250"
  813.                 },
  814.                 {
  815.                     "function": "SetErrorMode",
  816.                     "address": "0x482254"
  817.                 },
  818.                 {
  819.                     "function": "GetPrivateProfileStringW",
  820.                     "address": "0x482258"
  821.                 },
  822.                 {
  823.                     "function": "WritePrivateProfileStringW",
  824.                     "address": "0x48225c"
  825.                 },
  826.                 {
  827.                     "function": "GetPrivateProfileSectionW",
  828.                     "address": "0x482260"
  829.                 },
  830.                 {
  831.                     "function": "WritePrivateProfileSectionW",
  832.                     "address": "0x482264"
  833.                 },
  834.                 {
  835.                     "function": "GetPrivateProfileSectionNamesW",
  836.                     "address": "0x482268"
  837.                 },
  838.                 {
  839.                     "function": "FileTimeToLocalFileTime",
  840.                     "address": "0x48226c"
  841.                 },
  842.                 {
  843.                     "function": "FileTimeToSystemTime",
  844.                     "address": "0x482270"
  845.                 },
  846.                 {
  847.                     "function": "SystemTimeToFileTime",
  848.                     "address": "0x482274"
  849.                 },
  850.                 {
  851.                     "function": "LocalFileTimeToFileTime",
  852.                     "address": "0x482278"
  853.                 },
  854.                 {
  855.                     "function": "GetDriveTypeW",
  856.                     "address": "0x48227c"
  857.                 },
  858.                 {
  859.                     "function": "GetDiskFreeSpaceExW",
  860.                     "address": "0x482280"
  861.                 },
  862.                 {
  863.                     "function": "GetDiskFreeSpaceW",
  864.                     "address": "0x482284"
  865.                 },
  866.                 {
  867.                     "function": "GetVolumeInformationW",
  868.                     "address": "0x482288"
  869.                 },
  870.                 {
  871.                     "function": "SetVolumeLabelW",
  872.                     "address": "0x48228c"
  873.                 },
  874.                 {
  875.                     "function": "CreateHardLinkW",
  876.                     "address": "0x482290"
  877.                 },
  878.                 {
  879.                     "function": "DeviceIoControl",
  880.                     "address": "0x482294"
  881.                 },
  882.                 {
  883.                     "function": "SetFileAttributesW",
  884.                     "address": "0x482298"
  885.                 },
  886.                 {
  887.                     "function": "GetShortPathNameW",
  888.                     "address": "0x48229c"
  889.                 },
  890.                 {
  891.                     "function": "CreateEventW",
  892.                     "address": "0x4822a0"
  893.                 },
  894.                 {
  895.                     "function": "SetEvent",
  896.                     "address": "0x4822a4"
  897.                 },
  898.                 {
  899.                     "function": "GetEnvironmentVariableW",
  900.                     "address": "0x4822a8"
  901.                 },
  902.                 {
  903.                     "function": "SetEnvironmentVariableW",
  904.                     "address": "0x4822ac"
  905.                 },
  906.                 {
  907.                     "function": "GlobalLock",
  908.                     "address": "0x4822b0"
  909.                 },
  910.                 {
  911.                     "function": "GlobalUnlock",
  912.                     "address": "0x4822b4"
  913.                 },
  914.                 {
  915.                     "function": "GlobalAlloc",
  916.                     "address": "0x4822b8"
  917.                 },
  918.                 {
  919.                     "function": "GetFileSize",
  920.                     "address": "0x4822bc"
  921.                 },
  922.                 {
  923.                     "function": "GlobalFree",
  924.                     "address": "0x4822c0"
  925.                 },
  926.                 {
  927.                     "function": "GlobalMemoryStatusEx",
  928.                     "address": "0x4822c4"
  929.                 },
  930.                 {
  931.                     "function": "Beep",
  932.                     "address": "0x4822c8"
  933.                 },
  934.                 {
  935.                     "function": "GetSystemDirectoryW",
  936.                     "address": "0x4822cc"
  937.                 },
  938.                 {
  939.                     "function": "GetComputerNameW",
  940.                     "address": "0x4822d0"
  941.                 },
  942.                 {
  943.                     "function": "GetWindowsDirectoryW",
  944.                     "address": "0x4822d4"
  945.                 },
  946.                 {
  947.                     "function": "GetCurrentProcessId",
  948.                     "address": "0x4822d8"
  949.                 },
  950.                 {
  951.                     "function": "GetCurrentThread",
  952.                     "address": "0x4822dc"
  953.                 },
  954.                 {
  955.                     "function": "GetProcessIoCounters",
  956.                     "address": "0x4822e0"
  957.                 },
  958.                 {
  959.                     "function": "CreateProcessW",
  960.                     "address": "0x4822e4"
  961.                 },
  962.                 {
  963.                     "function": "SetPriorityClass",
  964.                     "address": "0x4822e8"
  965.                 },
  966.                 {
  967.                     "function": "LoadLibraryW",
  968.                     "address": "0x4822ec"
  969.                 },
  970.                 {
  971.                     "function": "VirtualAlloc",
  972.                     "address": "0x4822f0"
  973.                 },
  974.                 {
  975.                     "function": "LoadLibraryExW",
  976.                     "address": "0x4822f4"
  977.                 },
  978.                 {
  979.                     "function": "HeapFree",
  980.                     "address": "0x4822f8"
  981.                 },
  982.                 {
  983.                     "function": "WaitForSingleObject",
  984.                     "address": "0x4822fc"
  985.                 },
  986.                 {
  987.                     "function": "CreateThread",
  988.                     "address": "0x482300"
  989.                 },
  990.                 {
  991.                     "function": "DuplicateHandle",
  992.                     "address": "0x482304"
  993.                 },
  994.                 {
  995.                     "function": "GetLastError",
  996.                     "address": "0x482308"
  997.                 },
  998.                 {
  999.                     "function": "CloseHandle",
  1000.                     "address": "0x48230c"
  1001.                 },
  1002.                 {
  1003.                     "function": "GetCurrentProcess",
  1004.                     "address": "0x482310"
  1005.                 },
  1006.                 {
  1007.                     "function": "GetProcAddress",
  1008.                     "address": "0x482314"
  1009.                 },
  1010.                 {
  1011.                     "function": "LoadLibraryA",
  1012.                     "address": "0x482318"
  1013.                 },
  1014.                 {
  1015.                     "function": "FreeLibrary",
  1016.                     "address": "0x48231c"
  1017.                 },
  1018.                 {
  1019.                     "function": "GetModuleFileNameW",
  1020.                     "address": "0x482320"
  1021.                 },
  1022.                 {
  1023.                     "function": "GetFullPathNameW",
  1024.                     "address": "0x482324"
  1025.                 },
  1026.                 {
  1027.                     "function": "SetCurrentDirectoryW",
  1028.                     "address": "0x482328"
  1029.                 },
  1030.                 {
  1031.                     "function": "IsDebuggerPresent",
  1032.                     "address": "0x48232c"
  1033.                 },
  1034.                 {
  1035.                     "function": "GetCurrentDirectoryW",
  1036.                     "address": "0x482330"
  1037.                 },
  1038.                 {
  1039.                     "function": "ExitProcess",
  1040.                     "address": "0x482334"
  1041.                 },
  1042.                 {
  1043.                     "function": "ExitThread",
  1044.                     "address": "0x482338"
  1045.                 },
  1046.                 {
  1047.                     "function": "GetSystemTimeAsFileTime",
  1048.                     "address": "0x48233c"
  1049.                 },
  1050.                 {
  1051.                     "function": "ResumeThread",
  1052.                     "address": "0x482340"
  1053.                 },
  1054.                 {
  1055.                     "function": "GetTimeFormatW",
  1056.                     "address": "0x482344"
  1057.                 },
  1058.                 {
  1059.                     "function": "GetDateFormatW",
  1060.                     "address": "0x482348"
  1061.                 },
  1062.                 {
  1063.                     "function": "GetCommandLineW",
  1064.                     "address": "0x48234c"
  1065.                 },
  1066.                 {
  1067.                     "function": "GetStartupInfoW",
  1068.                     "address": "0x482350"
  1069.                 },
  1070.                 {
  1071.                     "function": "IsProcessorFeaturePresent",
  1072.                     "address": "0x482354"
  1073.                 },
  1074.                 {
  1075.                     "function": "HeapSize",
  1076.                     "address": "0x482358"
  1077.                 },
  1078.                 {
  1079.                     "function": "GetCPInfo",
  1080.                     "address": "0x48235c"
  1081.                 },
  1082.                 {
  1083.                     "function": "GetACP",
  1084.                     "address": "0x482360"
  1085.                 },
  1086.                 {
  1087.                     "function": "GetOEMCP",
  1088.                     "address": "0x482364"
  1089.                 },
  1090.                 {
  1091.                     "function": "IsValidCodePage",
  1092.                     "address": "0x482368"
  1093.                 },
  1094.                 {
  1095.                     "function": "TlsAlloc",
  1096.                     "address": "0x48236c"
  1097.                 },
  1098.                 {
  1099.                     "function": "TlsGetValue",
  1100.                     "address": "0x482370"
  1101.                 },
  1102.                 {
  1103.                     "function": "TlsSetValue",
  1104.                     "address": "0x482374"
  1105.                 },
  1106.                 {
  1107.                     "function": "TlsFree",
  1108.                     "address": "0x482378"
  1109.                 },
  1110.                 {
  1111.                     "function": "SetLastError",
  1112.                     "address": "0x48237c"
  1113.                 },
  1114.                 {
  1115.                     "function": "UnhandledExceptionFilter",
  1116.                     "address": "0x482380"
  1117.                 },
  1118.                 {
  1119.                     "function": "SetUnhandledExceptionFilter",
  1120.                     "address": "0x482384"
  1121.                 },
  1122.                 {
  1123.                     "function": "GetStringTypeW",
  1124.                     "address": "0x482388"
  1125.                 },
  1126.                 {
  1127.                     "function": "HeapCreate",
  1128.                     "address": "0x48238c"
  1129.                 },
  1130.                 {
  1131.                     "function": "SetHandleCount",
  1132.                     "address": "0x482390"
  1133.                 },
  1134.                 {
  1135.                     "function": "GetFileType",
  1136.                     "address": "0x482394"
  1137.                 },
  1138.                 {
  1139.                     "function": "SetStdHandle",
  1140.                     "address": "0x482398"
  1141.                 },
  1142.                 {
  1143.                     "function": "GetConsoleCP",
  1144.                     "address": "0x48239c"
  1145.                 },
  1146.                 {
  1147.                     "function": "GetConsoleMode",
  1148.                     "address": "0x4823a0"
  1149.                 },
  1150.                 {
  1151.                     "function": "LCMapStringW",
  1152.                     "address": "0x4823a4"
  1153.                 },
  1154.                 {
  1155.                     "function": "RtlUnwind",
  1156.                     "address": "0x4823a8"
  1157.                 },
  1158.                 {
  1159.                     "function": "SetFilePointer",
  1160.                     "address": "0x4823ac"
  1161.                 },
  1162.                 {
  1163.                     "function": "GetTimeZoneInformation",
  1164.                     "address": "0x4823b0"
  1165.                 },
  1166.                 {
  1167.                     "function": "FreeEnvironmentStringsW",
  1168.                     "address": "0x4823b4"
  1169.                 },
  1170.                 {
  1171.                     "function": "GetEnvironmentStringsW",
  1172.                     "address": "0x4823b8"
  1173.                 },
  1174.                 {
  1175.                     "function": "GetTickCount",
  1176.                     "address": "0x4823bc"
  1177.                 },
  1178.                 {
  1179.                     "function": "HeapReAlloc",
  1180.                     "address": "0x4823c0"
  1181.                 },
  1182.                 {
  1183.                     "function": "WriteConsoleW",
  1184.                     "address": "0x4823c4"
  1185.                 },
  1186.                 {
  1187.                     "function": "SetEndOfFile",
  1188.                     "address": "0x4823c8"
  1189.                 },
  1190.                 {
  1191.                     "function": "SetSystemPowerState",
  1192.                     "address": "0x4823cc"
  1193.                 },
  1194.                 {
  1195.                     "function": "SetEnvironmentVariableA",
  1196.                     "address": "0x4823d0"
  1197.                 }
  1198.             ],
  1199.             "WSOCK32.dll": [
  1200.                 {
  1201.                     "function": "__WSAFDIsSet",
  1202.                     "address": "0x482794"
  1203.                 },
  1204.                 {
  1205.                     "function": "setsockopt",
  1206.                     "address": "0x482798"
  1207.                 },
  1208.                 {
  1209.                     "function": "ntohs",
  1210.                     "address": "0x48279c"
  1211.                 },
  1212.                 {
  1213.                     "function": "recvfrom",
  1214.                     "address": "0x4827a0"
  1215.                 },
  1216.                 {
  1217.                     "function": "sendto",
  1218.                     "address": "0x4827a4"
  1219.                 },
  1220.                 {
  1221.                     "function": "htons",
  1222.                     "address": "0x4827a8"
  1223.                 },
  1224.                 {
  1225.                     "function": "select",
  1226.                     "address": "0x4827ac"
  1227.                 },
  1228.                 {
  1229.                     "function": "listen",
  1230.                     "address": "0x4827b0"
  1231.                 },
  1232.                 {
  1233.                     "function": "WSAStartup",
  1234.                     "address": "0x4827b4"
  1235.                 },
  1236.                 {
  1237.                     "function": "bind",
  1238.                     "address": "0x4827b8"
  1239.                 },
  1240.                 {
  1241.                     "function": "closesocket",
  1242.                     "address": "0x4827bc"
  1243.                 },
  1244.                 {
  1245.                     "function": "connect",
  1246.                     "address": "0x4827c0"
  1247.                 },
  1248.                 {
  1249.                     "function": "socket",
  1250.                     "address": "0x4827c4"
  1251.                 },
  1252.                 {
  1253.                     "function": "send",
  1254.                     "address": "0x4827c8"
  1255.                 },
  1256.                 {
  1257.                     "function": "WSACleanup",
  1258.                     "address": "0x4827cc"
  1259.                 },
  1260.                 {
  1261.                     "function": "ioctlsocket",
  1262.                     "address": "0x4827d0"
  1263.                 },
  1264.                 {
  1265.                     "function": "accept",
  1266.                     "address": "0x4827d4"
  1267.                 },
  1268.                 {
  1269.                     "function": "WSAGetLastError",
  1270.                     "address": "0x4827d8"
  1271.                 },
  1272.                 {
  1273.                     "function": "inet_addr",
  1274.                     "address": "0x4827dc"
  1275.                 },
  1276.                 {
  1277.                     "function": "gethostbyname",
  1278.                     "address": "0x4827e0"
  1279.                 },
  1280.                 {
  1281.                     "function": "gethostname",
  1282.                     "address": "0x4827e4"
  1283.                 },
  1284.                 {
  1285.                     "function": "recv",
  1286.                     "address": "0x4827e8"
  1287.                 }
  1288.             ],
  1289.             "ADVAPI32.dll": [
  1290.                 {
  1291.                     "function": "RegEnumValueW",
  1292.                     "address": "0x482000"
  1293.                 },
  1294.                 {
  1295.                     "function": "RegDeleteValueW",
  1296.                     "address": "0x482004"
  1297.                 },
  1298.                 {
  1299.                     "function": "RegDeleteKeyW",
  1300.                     "address": "0x482008"
  1301.                 },
  1302.                 {
  1303.                     "function": "RegEnumKeyExW",
  1304.                     "address": "0x48200c"
  1305.                 },
  1306.                 {
  1307.                     "function": "RegSetValueExW",
  1308.                     "address": "0x482010"
  1309.                 },
  1310.                 {
  1311.                     "function": "RegCreateKeyExW",
  1312.                     "address": "0x482014"
  1313.                 },
  1314.                 {
  1315.                     "function": "GetUserNameW",
  1316.                     "address": "0x482018"
  1317.                 },
  1318.                 {
  1319.                     "function": "RegConnectRegistryW",
  1320.                     "address": "0x48201c"
  1321.                 },
  1322.                 {
  1323.                     "function": "CloseServiceHandle",
  1324.                     "address": "0x482020"
  1325.                 },
  1326.                 {
  1327.                     "function": "UnlockServiceDatabase",
  1328.                     "address": "0x482024"
  1329.                 },
  1330.                 {
  1331.                     "function": "OpenThreadToken",
  1332.                     "address": "0x482028"
  1333.                 },
  1334.                 {
  1335.                     "function": "OpenProcessToken",
  1336.                     "address": "0x48202c"
  1337.                 },
  1338.                 {
  1339.                     "function": "LookupPrivilegeValueW",
  1340.                     "address": "0x482030"
  1341.                 },
  1342.                 {
  1343.                     "function": "DuplicateTokenEx",
  1344.                     "address": "0x482034"
  1345.                 },
  1346.                 {
  1347.                     "function": "CreateProcessAsUserW",
  1348.                     "address": "0x482038"
  1349.                 },
  1350.                 {
  1351.                     "function": "CreateProcessWithLogonW",
  1352.                     "address": "0x48203c"
  1353.                 },
  1354.                 {
  1355.                     "function": "InitializeSecurityDescriptor",
  1356.                     "address": "0x482040"
  1357.                 },
  1358.                 {
  1359.                     "function": "InitializeAcl",
  1360.                     "address": "0x482044"
  1361.                 },
  1362.                 {
  1363.                     "function": "GetLengthSid",
  1364.                     "address": "0x482048"
  1365.                 },
  1366.                 {
  1367.                     "function": "CopySid",
  1368.                     "address": "0x48204c"
  1369.                 },
  1370.                 {
  1371.                     "function": "LogonUserW",
  1372.                     "address": "0x482050"
  1373.                 },
  1374.                 {
  1375.                     "function": "LockServiceDatabase",
  1376.                     "address": "0x482054"
  1377.                 },
  1378.                 {
  1379.                     "function": "GetTokenInformation",
  1380.                     "address": "0x482058"
  1381.                 },
  1382.                 {
  1383.                     "function": "GetSecurityDescriptorDacl",
  1384.                     "address": "0x48205c"
  1385.                 },
  1386.                 {
  1387.                     "function": "GetAclInformation",
  1388.                     "address": "0x482060"
  1389.                 },
  1390.                 {
  1391.                     "function": "GetAce",
  1392.                     "address": "0x482064"
  1393.                 },
  1394.                 {
  1395.                     "function": "AddAce",
  1396.                     "address": "0x482068"
  1397.                 },
  1398.                 {
  1399.                     "function": "SetSecurityDescriptorDacl",
  1400.                     "address": "0x48206c"
  1401.                 },
  1402.                 {
  1403.                     "function": "RegOpenKeyExW",
  1404.                     "address": "0x482070"
  1405.                 },
  1406.                 {
  1407.                     "function": "RegQueryValueExW",
  1408.                     "address": "0x482074"
  1409.                 },
  1410.                 {
  1411.                     "function": "AdjustTokenPrivileges",
  1412.                     "address": "0x482078"
  1413.                 },
  1414.                 {
  1415.                     "function": "InitiateSystemShutdownExW",
  1416.                     "address": "0x48207c"
  1417.                 },
  1418.                 {
  1419.                     "function": "OpenSCManagerW",
  1420.                     "address": "0x482080"
  1421.                 },
  1422.                 {
  1423.                     "function": "RegCloseKey",
  1424.                     "address": "0x482084"
  1425.                 }
  1426.             ],
  1427.             "PSAPI.DLL": [
  1428.                 {
  1429.                     "function": "EnumProcesses",
  1430.                     "address": "0x482450"
  1431.                 },
  1432.                 {
  1433.                     "function": "GetModuleBaseNameW",
  1434.                     "address": "0x482454"
  1435.                 },
  1436.                 {
  1437.                     "function": "GetProcessMemoryInfo",
  1438.                     "address": "0x482458"
  1439.                 },
  1440.                 {
  1441.                     "function": "EnumProcessModules",
  1442.                     "address": "0x48245c"
  1443.                 }
  1444.             ],
  1445.             "USERENV.dll": [
  1446.                 {
  1447.                     "function": "CreateEnvironmentBlock",
  1448.                     "address": "0x482724"
  1449.                 },
  1450.                 {
  1451.                     "function": "DestroyEnvironmentBlock",
  1452.                     "address": "0x482728"
  1453.                 },
  1454.                 {
  1455.                     "function": "UnloadUserProfile",
  1456.                     "address": "0x48272c"
  1457.                 },
  1458.                 {
  1459.                     "function": "LoadUserProfileW",
  1460.                     "address": "0x482730"
  1461.                 }
  1462.             ],
  1463.             "ole32.dll": [
  1464.                 {
  1465.                     "function": "OleSetMenuDescriptor",
  1466.                     "address": "0x4827f0"
  1467.                 },
  1468.                 {
  1469.                     "function": "MkParseDisplayName",
  1470.                     "address": "0x4827f4"
  1471.                 },
  1472.                 {
  1473.                     "function": "OleSetContainedObject",
  1474.                     "address": "0x4827f8"
  1475.                 },
  1476.                 {
  1477.                     "function": "CLSIDFromString",
  1478.                     "address": "0x4827fc"
  1479.                 },
  1480.                 {
  1481.                     "function": "StringFromGUID2",
  1482.                     "address": "0x482800"
  1483.                 },
  1484.                 {
  1485.                     "function": "CoInitialize",
  1486.                     "address": "0x482804"
  1487.                 },
  1488.                 {
  1489.                     "function": "CoUninitialize",
  1490.                     "address": "0x482808"
  1491.                 },
  1492.                 {
  1493.                     "function": "CoCreateInstance",
  1494.                     "address": "0x48280c"
  1495.                 },
  1496.                 {
  1497.                     "function": "CreateStreamOnHGlobal",
  1498.                     "address": "0x482810"
  1499.                 },
  1500.                 {
  1501.                     "function": "CoTaskMemAlloc",
  1502.                     "address": "0x482814"
  1503.                 },
  1504.                 {
  1505.                     "function": "CoTaskMemFree",
  1506.                     "address": "0x482818"
  1507.                 },
  1508.                 {
  1509.                     "function": "ProgIDFromCLSID",
  1510.                     "address": "0x48281c"
  1511.                 },
  1512.                 {
  1513.                     "function": "OleInitialize",
  1514.                     "address": "0x482820"
  1515.                 },
  1516.                 {
  1517.                     "function": "CreateBindCtx",
  1518.                     "address": "0x482824"
  1519.                 },
  1520.                 {
  1521.                     "function": "CLSIDFromProgID",
  1522.                     "address": "0x482828"
  1523.                 },
  1524.                 {
  1525.                     "function": "CoInitializeSecurity",
  1526.                     "address": "0x48282c"
  1527.                 },
  1528.                 {
  1529.                     "function": "CoCreateInstanceEx",
  1530.                     "address": "0x482830"
  1531.                 },
  1532.                 {
  1533.                     "function": "CoSetProxyBlanket",
  1534.                     "address": "0x482834"
  1535.                 },
  1536.                 {
  1537.                     "function": "OleUninitialize",
  1538.                     "address": "0x482838"
  1539.                 },
  1540.                 {
  1541.                     "function": "IIDFromString",
  1542.                     "address": "0x48283c"
  1543.                 }
  1544.             ],
  1545.             "USER32.dll": [
  1546.                 {
  1547.                     "function": "GetCursorInfo",
  1548.                     "address": "0x4824a0"
  1549.                 },
  1550.                 {
  1551.                     "function": "RegisterHotKey",
  1552.                     "address": "0x4824a4"
  1553.                 },
  1554.                 {
  1555.                     "function": "ClientToScreen",
  1556.                     "address": "0x4824a8"
  1557.                 },
  1558.                 {
  1559.                     "function": "GetKeyboardLayoutNameW",
  1560.                     "address": "0x4824ac"
  1561.                 },
  1562.                 {
  1563.                     "function": "IsCharAlphaW",
  1564.                     "address": "0x4824b0"
  1565.                 },
  1566.                 {
  1567.                     "function": "IsCharAlphaNumericW",
  1568.                     "address": "0x4824b4"
  1569.                 },
  1570.                 {
  1571.                     "function": "IsCharLowerW",
  1572.                     "address": "0x4824b8"
  1573.                 },
  1574.                 {
  1575.                     "function": "IsCharUpperW",
  1576.                     "address": "0x4824bc"
  1577.                 },
  1578.                 {
  1579.                     "function": "GetMenuStringW",
  1580.                     "address": "0x4824c0"
  1581.                 },
  1582.                 {
  1583.                     "function": "GetSubMenu",
  1584.                     "address": "0x4824c4"
  1585.                 },
  1586.                 {
  1587.                     "function": "GetCaretPos",
  1588.                     "address": "0x4824c8"
  1589.                 },
  1590.                 {
  1591.                     "function": "IsZoomed",
  1592.                     "address": "0x4824cc"
  1593.                 },
  1594.                 {
  1595.                     "function": "MonitorFromPoint",
  1596.                     "address": "0x4824d0"
  1597.                 },
  1598.                 {
  1599.                     "function": "GetMonitorInfoW",
  1600.                     "address": "0x4824d4"
  1601.                 },
  1602.                 {
  1603.                     "function": "SetWindowLongW",
  1604.                     "address": "0x4824d8"
  1605.                 },
  1606.                 {
  1607.                     "function": "SetLayeredWindowAttributes",
  1608.                     "address": "0x4824dc"
  1609.                 },
  1610.                 {
  1611.                     "function": "FlashWindow",
  1612.                     "address": "0x4824e0"
  1613.                 },
  1614.                 {
  1615.                     "function": "GetClassLongW",
  1616.                     "address": "0x4824e4"
  1617.                 },
  1618.                 {
  1619.                     "function": "TranslateAcceleratorW",
  1620.                     "address": "0x4824e8"
  1621.                 },
  1622.                 {
  1623.                     "function": "IsDialogMessageW",
  1624.                     "address": "0x4824ec"
  1625.                 },
  1626.                 {
  1627.                     "function": "GetSysColor",
  1628.                     "address": "0x4824f0"
  1629.                 },
  1630.                 {
  1631.                     "function": "InflateRect",
  1632.                     "address": "0x4824f4"
  1633.                 },
  1634.                 {
  1635.                     "function": "DrawFocusRect",
  1636.                     "address": "0x4824f8"
  1637.                 },
  1638.                 {
  1639.                     "function": "DrawTextW",
  1640.                     "address": "0x4824fc"
  1641.                 },
  1642.                 {
  1643.                     "function": "FrameRect",
  1644.                     "address": "0x482500"
  1645.                 },
  1646.                 {
  1647.                     "function": "DrawFrameControl",
  1648.                     "address": "0x482504"
  1649.                 },
  1650.                 {
  1651.                     "function": "FillRect",
  1652.                     "address": "0x482508"
  1653.                 },
  1654.                 {
  1655.                     "function": "PtInRect",
  1656.                     "address": "0x48250c"
  1657.                 },
  1658.                 {
  1659.                     "function": "DestroyAcceleratorTable",
  1660.                     "address": "0x482510"
  1661.                 },
  1662.                 {
  1663.                     "function": "CreateAcceleratorTableW",
  1664.                     "address": "0x482514"
  1665.                 },
  1666.                 {
  1667.                     "function": "SetCursor",
  1668.                     "address": "0x482518"
  1669.                 },
  1670.                 {
  1671.                     "function": "GetWindowDC",
  1672.                     "address": "0x48251c"
  1673.                 },
  1674.                 {
  1675.                     "function": "GetSystemMetrics",
  1676.                     "address": "0x482520"
  1677.                 },
  1678.                 {
  1679.                     "function": "GetActiveWindow",
  1680.                     "address": "0x482524"
  1681.                 },
  1682.                 {
  1683.                     "function": "CharNextW",
  1684.                     "address": "0x482528"
  1685.                 },
  1686.                 {
  1687.                     "function": "wsprintfW",
  1688.                     "address": "0x48252c"
  1689.                 },
  1690.                 {
  1691.                     "function": "RedrawWindow",
  1692.                     "address": "0x482530"
  1693.                 },
  1694.                 {
  1695.                     "function": "DrawMenuBar",
  1696.                     "address": "0x482534"
  1697.                 },
  1698.                 {
  1699.                     "function": "DestroyMenu",
  1700.                     "address": "0x482538"
  1701.                 },
  1702.                 {
  1703.                     "function": "SetMenu",
  1704.                     "address": "0x48253c"
  1705.                 },
  1706.                 {
  1707.                     "function": "GetWindowTextLengthW",
  1708.                     "address": "0x482540"
  1709.                 },
  1710.                 {
  1711.                     "function": "CreateMenu",
  1712.                     "address": "0x482544"
  1713.                 },
  1714.                 {
  1715.                     "function": "IsDlgButtonChecked",
  1716.                     "address": "0x482548"
  1717.                 },
  1718.                 {
  1719.                     "function": "DefDlgProcW",
  1720.                     "address": "0x48254c"
  1721.                 },
  1722.                 {
  1723.                     "function": "ReleaseCapture",
  1724.                     "address": "0x482550"
  1725.                 },
  1726.                 {
  1727.                     "function": "SetCapture",
  1728.                     "address": "0x482554"
  1729.                 },
  1730.                 {
  1731.                     "function": "WindowFromPoint",
  1732.                     "address": "0x482558"
  1733.                 },
  1734.                 {
  1735.                     "function": "LoadImageW",
  1736.                     "address": "0x48255c"
  1737.                 },
  1738.                 {
  1739.                     "function": "CreateIconFromResourceEx",
  1740.                     "address": "0x482560"
  1741.                 },
  1742.                 {
  1743.                     "function": "mouse_event",
  1744.                     "address": "0x482564"
  1745.                 },
  1746.                 {
  1747.                     "function": "ExitWindowsEx",
  1748.                     "address": "0x482568"
  1749.                 },
  1750.                 {
  1751.                     "function": "SetActiveWindow",
  1752.                     "address": "0x48256c"
  1753.                 },
  1754.                 {
  1755.                     "function": "FindWindowExW",
  1756.                     "address": "0x482570"
  1757.                 },
  1758.                 {
  1759.                     "function": "EnumThreadWindows",
  1760.                     "address": "0x482574"
  1761.                 },
  1762.                 {
  1763.                     "function": "SetMenuDefaultItem",
  1764.                     "address": "0x482578"
  1765.                 },
  1766.                 {
  1767.                     "function": "InsertMenuItemW",
  1768.                     "address": "0x48257c"
  1769.                 },
  1770.                 {
  1771.                     "function": "IsMenu",
  1772.                     "address": "0x482580"
  1773.                 },
  1774.                 {
  1775.                     "function": "TrackPopupMenuEx",
  1776.                     "address": "0x482584"
  1777.                 },
  1778.                 {
  1779.                     "function": "GetCursorPos",
  1780.                     "address": "0x482588"
  1781.                 },
  1782.                 {
  1783.                     "function": "DeleteMenu",
  1784.                     "address": "0x48258c"
  1785.                 },
  1786.                 {
  1787.                     "function": "CheckMenuRadioItem",
  1788.                     "address": "0x482590"
  1789.                 },
  1790.                 {
  1791.                     "function": "SetWindowPos",
  1792.                     "address": "0x482594"
  1793.                 },
  1794.                 {
  1795.                     "function": "GetMenuItemCount",
  1796.                     "address": "0x482598"
  1797.                 },
  1798.                 {
  1799.                     "function": "SetMenuItemInfoW",
  1800.                     "address": "0x48259c"
  1801.                 },
  1802.                 {
  1803.                     "function": "GetMenuItemInfoW",
  1804.                     "address": "0x4825a0"
  1805.                 },
  1806.                 {
  1807.                     "function": "SetForegroundWindow",
  1808.                     "address": "0x4825a4"
  1809.                 },
  1810.                 {
  1811.                     "function": "IsIconic",
  1812.                     "address": "0x4825a8"
  1813.                 },
  1814.                 {
  1815.                     "function": "FindWindowW",
  1816.                     "address": "0x4825ac"
  1817.                 },
  1818.                 {
  1819.                     "function": "SystemParametersInfoW",
  1820.                     "address": "0x4825b0"
  1821.                 },
  1822.                 {
  1823.                     "function": "TranslateMessage",
  1824.                     "address": "0x4825b4"
  1825.                 },
  1826.                 {
  1827.                     "function": "SendInput",
  1828.                     "address": "0x4825b8"
  1829.                 },
  1830.                 {
  1831.                     "function": "GetAsyncKeyState",
  1832.                     "address": "0x4825bc"
  1833.                 },
  1834.                 {
  1835.                     "function": "SetKeyboardState",
  1836.                     "address": "0x4825c0"
  1837.                 },
  1838.                 {
  1839.                     "function": "GetKeyboardState",
  1840.                     "address": "0x4825c4"
  1841.                 },
  1842.                 {
  1843.                     "function": "GetKeyState",
  1844.                     "address": "0x4825c8"
  1845.                 },
  1846.                 {
  1847.                     "function": "VkKeyScanW",
  1848.                     "address": "0x4825cc"
  1849.                 },
  1850.                 {
  1851.                     "function": "LoadStringW",
  1852.                     "address": "0x4825d0"
  1853.                 },
  1854.                 {
  1855.                     "function": "DialogBoxParamW",
  1856.                     "address": "0x4825d4"
  1857.                 },
  1858.                 {
  1859.                     "function": "MessageBeep",
  1860.                     "address": "0x4825d8"
  1861.                 },
  1862.                 {
  1863.                     "function": "EndDialog",
  1864.                     "address": "0x4825dc"
  1865.                 },
  1866.                 {
  1867.                     "function": "SendDlgItemMessageW",
  1868.                     "address": "0x4825e0"
  1869.                 },
  1870.                 {
  1871.                     "function": "GetDlgItem",
  1872.                     "address": "0x4825e4"
  1873.                 },
  1874.                 {
  1875.                     "function": "SetWindowTextW",
  1876.                     "address": "0x4825e8"
  1877.                 },
  1878.                 {
  1879.                     "function": "CopyRect",
  1880.                     "address": "0x4825ec"
  1881.                 },
  1882.                 {
  1883.                     "function": "ReleaseDC",
  1884.                     "address": "0x4825f0"
  1885.                 },
  1886.                 {
  1887.                     "function": "GetDC",
  1888.                     "address": "0x4825f4"
  1889.                 },
  1890.                 {
  1891.                     "function": "EndPaint",
  1892.                     "address": "0x4825f8"
  1893.                 },
  1894.                 {
  1895.                     "function": "BeginPaint",
  1896.                     "address": "0x4825fc"
  1897.                 },
  1898.                 {
  1899.                     "function": "GetClientRect",
  1900.                     "address": "0x482600"
  1901.                 },
  1902.                 {
  1903.                     "function": "GetMenu",
  1904.                     "address": "0x482604"
  1905.                 },
  1906.                 {
  1907.                     "function": "DestroyWindow",
  1908.                     "address": "0x482608"
  1909.                 },
  1910.                 {
  1911.                     "function": "EnumWindows",
  1912.                     "address": "0x48260c"
  1913.                 },
  1914.                 {
  1915.                     "function": "GetDesktopWindow",
  1916.                     "address": "0x482610"
  1917.                 },
  1918.                 {
  1919.                     "function": "IsWindow",
  1920.                     "address": "0x482614"
  1921.                 },
  1922.                 {
  1923.                     "function": "IsWindowEnabled",
  1924.                     "address": "0x482618"
  1925.                 },
  1926.                 {
  1927.                     "function": "IsWindowVisible",
  1928.                     "address": "0x48261c"
  1929.                 },
  1930.                 {
  1931.                     "function": "EnableWindow",
  1932.                     "address": "0x482620"
  1933.                 },
  1934.                 {
  1935.                     "function": "InvalidateRect",
  1936.                     "address": "0x482624"
  1937.                 },
  1938.                 {
  1939.                     "function": "GetWindowLongW",
  1940.                     "address": "0x482628"
  1941.                 },
  1942.                 {
  1943.                     "function": "AttachThreadInput",
  1944.                     "address": "0x48262c"
  1945.                 },
  1946.                 {
  1947.                     "function": "GetFocus",
  1948.                     "address": "0x482630"
  1949.                 },
  1950.                 {
  1951.                     "function": "GetWindowTextW",
  1952.                     "address": "0x482634"
  1953.                 },
  1954.                 {
  1955.                     "function": "ScreenToClient",
  1956.                     "address": "0x482638"
  1957.                 },
  1958.                 {
  1959.                     "function": "SendMessageTimeoutW",
  1960.                     "address": "0x48263c"
  1961.                 },
  1962.                 {
  1963.                     "function": "EnumChildWindows",
  1964.                     "address": "0x482640"
  1965.                 },
  1966.                 {
  1967.                     "function": "CharUpperBuffW",
  1968.                     "address": "0x482644"
  1969.                 },
  1970.                 {
  1971.                     "function": "GetClassNameW",
  1972.                     "address": "0x482648"
  1973.                 },
  1974.                 {
  1975.                     "function": "GetParent",
  1976.                     "address": "0x48264c"
  1977.                 },
  1978.                 {
  1979.                     "function": "GetDlgCtrlID",
  1980.                     "address": "0x482650"
  1981.                 },
  1982.                 {
  1983.                     "function": "SendMessageW",
  1984.                     "address": "0x482654"
  1985.                 },
  1986.                 {
  1987.                     "function": "MapVirtualKeyW",
  1988.                     "address": "0x482658"
  1989.                 },
  1990.                 {
  1991.                     "function": "PostMessageW",
  1992.                     "address": "0x48265c"
  1993.                 },
  1994.                 {
  1995.                     "function": "GetWindowRect",
  1996.                     "address": "0x482660"
  1997.                 },
  1998.                 {
  1999.                     "function": "SetUserObjectSecurity",
  2000.                     "address": "0x482664"
  2001.                 },
  2002.                 {
  2003.                     "function": "GetUserObjectSecurity",
  2004.                     "address": "0x482668"
  2005.                 },
  2006.                 {
  2007.                     "function": "CloseDesktop",
  2008.                     "address": "0x48266c"
  2009.                 },
  2010.                 {
  2011.                     "function": "CloseWindowStation",
  2012.                     "address": "0x482670"
  2013.                 },
  2014.                 {
  2015.                     "function": "OpenDesktopW",
  2016.                     "address": "0x482674"
  2017.                 },
  2018.                 {
  2019.                     "function": "SetProcessWindowStation",
  2020.                     "address": "0x482678"
  2021.                 },
  2022.                 {
  2023.                     "function": "GetProcessWindowStation",
  2024.                     "address": "0x48267c"
  2025.                 },
  2026.                 {
  2027.                     "function": "OpenWindowStationW",
  2028.                     "address": "0x482680"
  2029.                 },
  2030.                 {
  2031.                     "function": "MessageBoxW",
  2032.                     "address": "0x482684"
  2033.                 },
  2034.                 {
  2035.                     "function": "DefWindowProcW",
  2036.                     "address": "0x482688"
  2037.                 },
  2038.                 {
  2039.                     "function": "CopyImage",
  2040.                     "address": "0x48268c"
  2041.                 },
  2042.                 {
  2043.                     "function": "AdjustWindowRectEx",
  2044.                     "address": "0x482690"
  2045.                 },
  2046.                 {
  2047.                     "function": "SetRect",
  2048.                     "address": "0x482694"
  2049.                 },
  2050.                 {
  2051.                     "function": "SetClipboardData",
  2052.                     "address": "0x482698"
  2053.                 },
  2054.                 {
  2055.                     "function": "EmptyClipboard",
  2056.                     "address": "0x48269c"
  2057.                 },
  2058.                 {
  2059.                     "function": "CountClipboardFormats",
  2060.                     "address": "0x4826a0"
  2061.                 },
  2062.                 {
  2063.                     "function": "CloseClipboard",
  2064.                     "address": "0x4826a4"
  2065.                 },
  2066.                 {
  2067.                     "function": "GetClipboardData",
  2068.                     "address": "0x4826a8"
  2069.                 },
  2070.                 {
  2071.                     "function": "IsClipboardFormatAvailable",
  2072.                     "address": "0x4826ac"
  2073.                 },
  2074.                 {
  2075.                     "function": "OpenClipboard",
  2076.                     "address": "0x4826b0"
  2077.                 },
  2078.                 {
  2079.                     "function": "BlockInput",
  2080.                     "address": "0x4826b4"
  2081.                 },
  2082.                 {
  2083.                     "function": "GetMessageW",
  2084.                     "address": "0x4826b8"
  2085.                 },
  2086.                 {
  2087.                     "function": "LockWindowUpdate",
  2088.                     "address": "0x4826bc"
  2089.                 },
  2090.                 {
  2091.                     "function": "GetMenuItemID",
  2092.                     "address": "0x4826c0"
  2093.                 },
  2094.                 {
  2095.                     "function": "DispatchMessageW",
  2096.                     "address": "0x4826c4"
  2097.                 },
  2098.                 {
  2099.                     "function": "MoveWindow",
  2100.                     "address": "0x4826c8"
  2101.                 },
  2102.                 {
  2103.                     "function": "SetFocus",
  2104.                     "address": "0x4826cc"
  2105.                 },
  2106.                 {
  2107.                     "function": "PostQuitMessage",
  2108.                     "address": "0x4826d0"
  2109.                 },
  2110.                 {
  2111.                     "function": "KillTimer",
  2112.                     "address": "0x4826d4"
  2113.                 },
  2114.                 {
  2115.                     "function": "CreatePopupMenu",
  2116.                     "address": "0x4826d8"
  2117.                 },
  2118.                 {
  2119.                     "function": "RegisterWindowMessageW",
  2120.                     "address": "0x4826dc"
  2121.                 },
  2122.                 {
  2123.                     "function": "SetTimer",
  2124.                     "address": "0x4826e0"
  2125.                 },
  2126.                 {
  2127.                     "function": "ShowWindow",
  2128.                     "address": "0x4826e4"
  2129.                 },
  2130.                 {
  2131.                     "function": "CreateWindowExW",
  2132.                     "address": "0x4826e8"
  2133.                 },
  2134.                 {
  2135.                     "function": "RegisterClassExW",
  2136.                     "address": "0x4826ec"
  2137.                 },
  2138.                 {
  2139.                     "function": "LoadIconW",
  2140.                     "address": "0x4826f0"
  2141.                 },
  2142.                 {
  2143.                     "function": "LoadCursorW",
  2144.                     "address": "0x4826f4"
  2145.                 },
  2146.                 {
  2147.                     "function": "GetSysColorBrush",
  2148.                     "address": "0x4826f8"
  2149.                 },
  2150.                 {
  2151.                     "function": "GetForegroundWindow",
  2152.                     "address": "0x4826fc"
  2153.                 },
  2154.                 {
  2155.                     "function": "MessageBoxA",
  2156.                     "address": "0x482700"
  2157.                 },
  2158.                 {
  2159.                     "function": "DestroyIcon",
  2160.                     "address": "0x482704"
  2161.                 },
  2162.                 {
  2163.                     "function": "PeekMessageW",
  2164.                     "address": "0x482708"
  2165.                 },
  2166.                 {
  2167.                     "function": "UnregisterHotKey",
  2168.                     "address": "0x48270c"
  2169.                 },
  2170.                 {
  2171.                     "function": "CharLowerBuffW",
  2172.                     "address": "0x482710"
  2173.                 },
  2174.                 {
  2175.                     "function": "keybd_event",
  2176.                     "address": "0x482714"
  2177.                 },
  2178.                 {
  2179.                     "function": "MonitorFromRect",
  2180.                     "address": "0x482718"
  2181.                 },
  2182.                 {
  2183.                     "function": "GetWindowThreadProcessId",
  2184.                     "address": "0x48271c"
  2185.                 }
  2186.             ],
  2187.             "COMCTL32.dll": [
  2188.                 {
  2189.                     "function": "ImageList_Remove",
  2190.                     "address": "0x48208c"
  2191.                 },
  2192.                 {
  2193.                     "function": "ImageList_SetDragCursorImage",
  2194.                     "address": "0x482090"
  2195.                 },
  2196.                 {
  2197.                     "function": "ImageList_BeginDrag",
  2198.                     "address": "0x482094"
  2199.                 },
  2200.                 {
  2201.                     "function": "ImageList_DragEnter",
  2202.                     "address": "0x482098"
  2203.                 },
  2204.                 {
  2205.                     "function": "ImageList_DragLeave",
  2206.                     "address": "0x48209c"
  2207.                 },
  2208.                 {
  2209.                     "function": "ImageList_EndDrag",
  2210.                     "address": "0x4820a0"
  2211.                 },
  2212.                 {
  2213.                     "function": "ImageList_DragMove",
  2214.                     "address": "0x4820a4"
  2215.                 },
  2216.                 {
  2217.                     "function": "ImageList_ReplaceIcon",
  2218.                     "address": "0x4820a8"
  2219.                 },
  2220.                 {
  2221.                     "function": "ImageList_Create",
  2222.                     "address": "0x4820ac"
  2223.                 },
  2224.                 {
  2225.                     "function": "InitCommonControlsEx",
  2226.                     "address": "0x4820b0"
  2227.                 },
  2228.                 {
  2229.                     "function": "ImageList_Destroy",
  2230.                     "address": "0x4820b4"
  2231.                 }
  2232.             ]
  2233.         },
  2234.         "antivm_info": [],
  2235.         "directories": [
  2236.             "import",
  2237.             "resource",
  2238.             "security"
  2239.         ],
  2240.         "detected": [
  2241.             "sign",
  2242.             "packer",
  2243.             "antidbg"
  2244.         ],
  2245.         "dll": false,
  2246.         "antidbg_info": [
  2247.             "FindWindowExW",
  2248.             "FindWindowW",
  2249.             "GetLastError",
  2250.             "GetWindowThreadProcessId",
  2251.             "IsDebuggerPresent",
  2252.             "IsProcessorFeaturePresent",
  2253.             "OutputDebugStringW",
  2254.             "Process32FirstW",
  2255.             "Process32NextW",
  2256.             "RaiseException",
  2257.             "TerminateProcess",
  2258.             "UnhandledExceptionFilter"
  2259.         ],
  2260.         "xor_info": {},
  2261.         "meta_info": {
  2262.             "CompiledScript": "AutoIt v3 Script: 3, 3, 8, 1",
  2263.             "Translation": "0x0809 0x04b0",
  2264.             "FileVersion": "3, 3, 8, 1",
  2265.             "FileDescription": ""
  2266.         },
  2267.         "import_hash": "d3bf8a7746a8d1ee8f6e5960c3f69378",
  2268.         "export_function": [],
  2269.         "apialert_info": [
  2270.             "CloseHandle",
  2271.             "CopyFileW",
  2272.             "CreateDirectoryW",
  2273.             "CreateFileW",
  2274.             "CreateProcessAsUserW",
  2275.             "CreateProcessW",
  2276.             "CreateProcessWithLogonW",
  2277.             "CreateThread",
  2278.             "CreateToolhelp32Snapshot",
  2279.             "DeleteCriticalSection",
  2280.             "DeleteFileW",
  2281.             "DeviceIoControl",
  2282.             "EnumProcesses",
  2283.             "ExitProcess",
  2284.             "ExitThread",
  2285.             "FindFirstFileW",
  2286.             "FindNextFileW",
  2287.             "FindResourceW",
  2288.             "FindWindowExW",
  2289.             "FindWindowW",
  2290.             "FtpGetFileSize",
  2291.             "FtpOpenFileW",
  2292.             "GetCommandLineW",
  2293.             "GetComputerNameW",
  2294.             "GetCurrentProcess",
  2295.             "GetCurrentProcessId",
  2296.             "GetDriveTypeW",
  2297.             "GetFileAttributesW",
  2298.             "GetFileSize",
  2299.             "GetModuleFileNameW",
  2300.             "GetModuleHandleW",
  2301.             "GetProcAddress",
  2302.             "GetStartupInfoW",
  2303.             "GetSystemDirectoryW",
  2304.             "GetTempFileNameW",
  2305.             "GetTempPathW",
  2306.             "GetTickCount",
  2307.             "GetVersionExW",
  2308.             "GetWindowThreadProcessId",
  2309.             "GetWindowsDirectoryW",
  2310.             "HeapAlloc",
  2311.             "HttpQueryInfoW",
  2312.             "HttpSendRequestW",
  2313.             "InitializeCriticalSectionAndSpinCount",
  2314.             "InternetCloseHandle",
  2315.             "InternetConnectW",
  2316.             "InternetCrackUrlW",
  2317.             "InternetOpenUrlW",
  2318.             "InternetOpenW",
  2319.             "InternetQueryDataAvailable",
  2320.             "InternetQueryOptionW",
  2321.             "InternetReadFile",
  2322.             "IsDebuggerPresent",
  2323.             "LoadLibraryA",
  2324.             "LoadLibraryExW",
  2325.             "LoadLibraryW",
  2326.             "LockResource",
  2327.             "MessageBoxA",
  2328.             "MessageBoxW",
  2329.             "OpenProcess",
  2330.             "OpenProcessToken",
  2331.             "OutputDebugStringW",
  2332.             "Process32FirstW",
  2333.             "Process32NextW",
  2334.             "ReadFile",
  2335.             "ReadProcessMemory",
  2336.             "RegCloseKey",
  2337.             "RegCreateKeyExW",
  2338.             "RegDeleteKeyW",
  2339.             "RegDeleteValueW",
  2340.             "RegEnumKeyExW",
  2341.             "RegOpenKeyExW",
  2342.             "RemoveDirectoryW",
  2343.             "SetFilePointer",
  2344.             "SetFilePointerEx",
  2345.             "SetKeyboardState",
  2346.             "ShellExecuteExW",
  2347.             "ShellExecuteW",
  2348.             "Sleep",
  2349.             "TerminateProcess",
  2350.             "UnhandledExceptionFilter",
  2351.             "VirtualAlloc",
  2352.             "VirtualAllocEx",
  2353.             "VirtualFree",
  2354.             "VirtualFreeEx",
  2355.             "WSAStartup",
  2356.             "WriteFile",
  2357.             "WriteProcessMemory",
  2358.             "accept",
  2359.             "bind",
  2360.             "closesocket",
  2361.             "connect",
  2362.             "listen",
  2363.             "lstrcmpiW",
  2364.             "recv",
  2365.             "recvfrom",
  2366.             "send",
  2367.             "sendto",
  2368.             "socket"
  2369.         ],
  2370.         "sign_info": {
  2371.             "block_size": 1136,
  2372.             "hash_md5": "1094249565663af7c426f8ac7043bb71",
  2373.             "virtual_address": 1513440,
  2374.             "hash_sha1": "ea4b72f986fdfc5ec59b2d803f9c09bf80351c43"
  2375.         }
  2376.     },
  2377.     "url_found": [],
  2378.     "fuzzing": {}
  2379. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement