Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- 0000: 0d 0a 0d 0a 41 70 70 6c ....Appl
- 0008: 69 63 61 74 69 6f 6e 20 ication
- 0010: 65 78 63 65 70 74 69 6f exceptio
- 0018: 6e 20 6f 63 63 75 72 72 n occurr
- 0020: 65 64 3a 0d 0a 20 20 20 ed:..
- 0028: 20 20 20 20 20 41 70 70 App
- 0030: 3a 20 20 28 70 69 64 3d : (pid=
- 0038: 36 33 32 29 0d 0a 20 20 632)..
- 0040: 20 20 20 20 20 20 57 68 Wh
- 0048: 65 6e 3a 20 37 2f 38 2f en: 7/8/
- 0050: 32 30 32 34 20 40 20 32 2024 @ 2
- 0058: 32 3a 32 36 3a 30 35 2e 2:26:05.
- 0060: 34 37 35 0d 0a 20 20 20 475..
- 0068: 20 20 20 20 20 45 78 63 Exc
- 0070: 65 70 74 69 6f 6e 20 6e eption n
- 0078: 75 6d 62 65 72 3a 20 63 umber: c
- 0080: 30 30 30 30 30 31 64 20 000001d
- 0088: 28 69 6c 6c 65 67 61 6c (illegal
- 0090: 20 69 6e 73 74 72 75 63 instruc
- 0098: 74 69 6f 6e 29 0d 0a 0d tion)...
- 00a0: 0a 2a 2d 2d 2d 2d 3e 20 .*---->
- 00a8: 53 79 73 74 65 6d 20 49 System I
- 00b0: 6e 66 6f 72 6d 61 74 69 nformati
- 00b8: 6f 6e 20 3c 2d 2d 2d 2d on <----
- 00c0: 2a 0d 0a 20 20 20 20 20 *..
- 00c8: 20 20 20 43 6f 6d 70 75 Compu
- 00d0: 74 65 72 20 4e 61 6d 65 ter Name
- 00d8: 3a 20 41 4c 45 58 43 4f : ALEXCO
- 00e0: 4d 0d 0a 20 20 20 20 20 M..
- 00e8: 20 20 20 55 73 65 72 20 User
- 00f0: 4e 61 6d 65 3a 20 41 6c Name: Al
- 00f8: 65 78 20 4b 6f 70 70 61 ex Koppa
- 0100: 72 69 0d 0a 20 20 20 20 ri..
- 0108: 20 20 20 20 4e 75 6d 62 Numb
- 0110: 65 72 20 6f 66 20 50 72 er of Pr
- 0118: 6f 63 65 73 73 6f 72 73 ocessors
- 0120: 3a 20 31 0d 0a 20 20 20 : 1..
- 0128: 20 20 20 20 20 50 72 6f Pro
- 0130: 63 65 73 73 6f 72 20 54 cessor T
- 0138: 79 70 65 3a 20 78 38 36 ype: x86
- 0140: 20 46 61 6d 69 6c 79 20 Family
- 0148: 35 20 4d 6f 64 65 6c 20 5 Model
- 0150: 38 20 53 74 65 70 70 69 8 Steppi
- 0158: 6e 67 20 31 32 0d 0a 20 ng 12..
- 0160: 20 20 20 20 20 20 20 57 W
- 0168: 69 6e 64 6f 77 73 20 32 indows 2
- 0170: 30 30 30 20 56 65 72 73 000 Vers
- 0178: 69 6f 6e 3a 20 35 2e 30 ion: 5.0
- 0180: 0d 0a 20 20 20 20 20 20 ..
- 0188: 20 20 43 75 72 72 65 6e Curren
- 0190: 74 20 42 75 69 6c 64 3a t Build:
- 0198: 20 32 31 39 35 0d 0a 20 2195..
- 01a0: 20 20 20 20 20 20 20 53 S
- 01a8: 65 72 76 69 63 65 20 50 ervice P
- 01b0: 61 63 6b 3a 20 34 0d 0a ack: 4..
- 01b8: 20 20 20 20 20 20 20 20
- 01c0: 43 75 72 72 65 6e 74 20 Current
- 01c8: 54 79 70 65 3a 20 55 6e Type: Un
- 01d0: 69 70 72 6f 63 65 73 73 iprocess
- 01d8: 6f 72 20 46 72 65 65 0d or Free.
- 01e0: 0a 20 20 20 20 20 20 20 .
- 01e8: 20 52 65 67 69 73 74 65 Registe
- 01f0: 72 65 64 20 4f 72 67 61 red Orga
- 01f8: 6e 69 7a 61 74 69 6f 6e nization
- 0200: 3a 20 42 65 6e 6a 61 6d : Benjam
- 0208: 69 6e 4e 27 43 6f 2e 0d inN'Co..
- 0210: 0a 20 20 20 20 20 20 20 .
- 0218: 20 52 65 67 69 73 74 65 Registe
- 0220: 72 65 64 20 4f 77 6e 65 red Owne
- 0228: 72 3a 20 41 6c 65 78 20 r: Alex
- 0230: 4b 6f 70 70 61 72 69 0d Koppari.
- 0238: 0a 0d 0a 2a 2d 2d 2d 2d ...*----
- 0240: 3e 20 54 61 73 6b 20 4c > Task L
- 0248: 69 73 74 20 3c 2d 2d 2d ist <---
- 0250: 2d 2a 0d 0a 20 20 20 30 -*.. 0
- 0258: 20 49 64 6c 65 2e 65 78 Idle.ex
- 0260: 65 0d 0a 20 20 20 38 20 e.. 8
- 0268: 53 79 73 74 65 6d 2e 65 System.e
- 0270: 78 65 0d 0a 20 31 33 32 xe.. 132
- 0278: 20 73 6d 73 73 2e 65 78 smss.ex
- 0280: 65 0d 0a 20 31 36 30 20 e.. 160
- 0288: 63 73 72 73 73 2e 65 78 csrss.ex
- 0290: 65 0d 0a 20 31 35 36 20 e.. 156
- 0298: 57 49 4e 4c 4f 47 4f 4e WINLOGON
- 02a0: 2e 65 78 65 0d 0a 20 32 .exe.. 2
- 02a8: 30 38 20 53 45 52 56 49 08 SERVI
- 02b0: 43 45 53 2e 65 78 65 0d CES.exe.
- 02b8: 0a 20 32 32 30 20 4c 53 . 220 LS
- 02c0: 41 53 53 2e 65 78 65 0d ASS.exe.
- 02c8: 0a 20 34 30 34 20 73 76 . 404 sv
- 02d0: 63 68 6f 73 74 2e 65 78 chost.ex
- 02d8: 65 0d 0a 20 34 32 38 20 e.. 428
- 02e0: 73 70 6f 6f 6c 73 76 2e spoolsv.
- 02e8: 65 78 65 0d 0a 20 34 36 exe.. 46
- 02f0: 30 20 73 76 63 68 6f 73 0 svchos
- 02f8: 74 2e 65 78 65 0d 0a 20 t.exe..
- 0300: 35 30 34 20 72 65 67 73 504 regs
- 0308: 76 63 2e 65 78 65 0d 0a vc.exe..
- 0310: 20 33 37 32 20 6d 73 74 372 mst
- 0318: 61 73 6b 2e 65 78 65 0d ask.exe.
- 0320: 0a 20 36 31 32 20 77 69 . 612 wi
- 0328: 6e 6d 67 6d 74 2e 65 78 nmgmt.ex
- 0330: 65 0d 0a 20 36 35 32 20 e.. 652
- 0338: 73 76 63 68 6f 73 74 2e svchost.
- 0340: 65 78 65 0d 0a 20 37 33 exe.. 73
- 0348: 32 20 65 78 70 6c 6f 72 2 explor
- 0350: 65 72 2e 65 78 65 0d 0a er.exe..
- 0358: 20 36 33 32 20 4c 65 67 632 Leg
- 0360: 61 63 79 55 70 64 61 74 acyUpdat
- 0368: 65 2d 31 2e 2e 65 78 65 e-1..exe
- 0370: 0d 0a 20 35 34 38 20 64 .. 548 d
- 0378: 72 77 74 73 6e 33 32 2e rwtsn32.
- 0380: 65 78 65 0d 0a 20 20 20 exe..
- 0388: 30 20 5f 54 6f 74 61 6c 0 _Total
- 0390: 2e 65 78 65 0d 0a 0d 0a .exe....
- 0398: 28 30 30 34 30 30 30 30 (0040000
- 03a0: 30 20 2d 20 30 30 34 37 0 - 0047
- 03a8: 42 30 30 30 29 20 0d 0a B000) ..
- 03b0: 28 37 37 46 38 30 30 30 (77F8000
- 03b8: 30 20 2d 20 37 37 46 46 0 - 77FF
- 03c0: 43 30 30 30 29 20 0d 0a C000) ..
- 03c8: 28 37 43 32 44 30 30 30 (7C2D000
- 03d0: 30 20 2d 20 37 43 33 33 0 - 7C33
- 03d8: 35 30 30 30 29 20 0d 0a 5000) ..
- 03e0: 28 37 43 35 37 30 30 30 (7C57000
- 03e8: 30 20 2d 20 37 43 36 32 0 - 7C62
- 03f0: 33 30 30 30 29 20 0d 0a 3000) ..
- 03f8: 28 37 37 44 33 30 30 30 (77D3000
- 0400: 30 20 2d 20 37 37 44 41 0 - 77DA
- 0408: 38 30 30 30 29 20 0d 0a 8000) ..
- 0410: 28 37 31 37 31 30 30 30 (7171000
- 0418: 30 20 2d 20 37 31 37 39 0 - 7179
- 0420: 34 30 30 30 29 20 0d 0a 4000) ..
- 0428: 28 37 37 46 34 30 30 30 (77F4000
- 0430: 30 20 2d 20 37 37 46 37 0 - 77F7
- 0438: 46 30 30 30 29 20 0d 0a F000) ..
- 0440: 28 37 37 45 31 30 30 30 (77E1000
- 0448: 30 20 2d 20 37 37 45 37 0 - 77E7
- 0450: 39 30 30 30 29 20 0d 0a 9000) ..
- 0458: 28 37 43 45 32 30 30 30 (7CE2000
- 0460: 30 20 2d 20 37 43 46 32 0 - 7CF2
- 0468: 31 30 30 30 29 20 0d 0a 1000) ..
- 0470: 28 37 43 46 33 30 30 30 (7CF3000
- 0478: 30 20 2d 20 37 44 31 38 0 - 7D18
- 0480: 36 30 30 30 29 20 0d 0a 6000) ..
- 0488: 28 37 30 41 37 30 30 30 (70A7000
- 0490: 30 20 2d 20 37 30 41 44 0 - 70AD
- 0498: 36 30 30 30 29 20 0d 0a 6000) ..
- 04a0: 28 37 38 30 30 30 30 30 (7800000
- 04a8: 30 20 2d 20 37 38 30 34 0 - 7804
- 04b0: 35 30 30 30 29 20 0d 0a 5000) ..
- 04b8: 28 37 43 30 46 30 30 30 (7C0F000
- 04c0: 30 20 2d 20 37 43 31 35 0 - 7C15
- 04c8: 34 30 30 30 29 20 0d 0a 4000) ..
- 04d0: 28 37 37 38 38 30 30 30 (7788000
- 04d8: 30 20 2d 20 37 37 39 30 0 - 7790
- 04e0: 45 30 30 30 29 20 0d 0a E000) ..
- 04e8: 28 36 39 36 34 30 30 30 (6964000
- 04f0: 30 20 2d 20 36 39 36 35 0 - 6965
- 04f8: 46 30 30 30 29 20 0d 0a F000) ..
- 0500: 28 37 37 39 42 30 30 30 (779B000
- 0508: 30 20 2d 20 37 37 41 34 0 - 77A4
- 0510: 42 30 30 30 29 20 0d 0a B000) ..
- 0518: 28 37 43 39 35 30 30 30 (7C95000
- 0520: 30 20 2d 20 37 43 39 45 0 - 7C9E
- 0528: 30 30 30 30 29 20 0d 0a 0000) ..
- 0530: 28 36 39 42 46 30 30 30 (69BF000
- 0538: 30 20 2d 20 36 39 43 30 0 - 69C0
- 0540: 44 30 30 30 29 20 0d 0a D000) ..
- 0548: 28 37 37 38 30 30 30 30 (7780000
- 0550: 30 20 2d 20 37 37 38 31 0 - 7781
- 0558: 45 30 30 30 29 20 0d 0a E000) ..
- 0560: 28 37 36 36 32 30 30 30 (7662000
- 0568: 30 20 2d 20 37 36 36 33 0 - 7663
- 0570: 31 30 30 30 29 20 0d 0a 1000) ..
- 0578: 28 37 37 39 35 30 30 30 (7795000
- 0580: 30 20 2d 20 37 37 39 37 0 - 7797
- 0588: 42 30 30 30 29 20 0d 0a B000) ..
- 0590: 28 37 35 31 35 30 30 30 (7515000
- 0598: 30 20 2d 20 37 35 31 36 0 - 7516
- 05a0: 30 30 30 30 29 20 0d 0a 0000) ..
- 05a8: 28 37 37 42 46 30 30 30 (77BF000
- 05b0: 30 20 2d 20 37 37 43 30 0 - 77C0
- 05b8: 31 30 30 30 29 20 0d 0a 1000) ..
- 05c0: 28 37 37 39 38 30 30 30 (7798000
- 05c8: 30 20 2d 20 37 37 39 41 0 - 779A
- 05d0: 34 30 30 30 29 20 0d 0a 4000) ..
- 05d8: 28 37 35 30 35 30 30 30 (7505000
- 05e0: 30 20 2d 20 37 35 30 35 0 - 7505
- 05e8: 38 30 30 30 29 20 0d 0a 8000) ..
- 05f0: 28 37 35 30 33 30 30 30 (7503000
- 05f8: 30 20 2d 20 37 35 30 34 0 - 7504
- 0600: 34 30 30 30 29 20 0d 0a 4000) ..
- 0608: 28 37 35 30 32 30 30 30 (7502000
- 0610: 30 20 2d 20 37 35 30 32 0 - 7502
- 0618: 38 30 30 30 29 20 0d 0a 8000) ..
- 0620: 28 37 43 44 43 30 30 30 (7CDC000
- 0628: 30 20 2d 20 37 43 45 31 0 - 7CE1
- 0630: 33 30 30 30 29 20 0d 0a 3000) ..
- 0638: 28 37 35 31 43 30 30 30 (751C000
- 0640: 30 20 2d 20 37 35 31 43 0 - 751C
- 0648: 36 30 30 30 29 20 0d 0a 6000) ..
- 0650: 28 37 43 33 34 30 30 30 (7C34000
- 0658: 30 20 2d 20 37 43 33 34 0 - 7C34
- 0660: 46 30 30 30 29 20 0d 0a F000) ..
- 0668: 28 37 37 38 32 30 30 30 (7782000
- 0670: 30 20 2d 20 37 37 38 32 0 - 7782
- 0678: 37 30 30 30 29 20 0d 0a 7000) ..
- 0680: 28 37 35 39 42 30 30 30 (759B000
- 0688: 30 20 2d 20 37 35 39 42 0 - 759B
- 0690: 36 30 30 30 29 20 0d 0a 6000) ..
- 0698: 28 37 31 39 42 30 30 30 (719B000
- 06a0: 30 20 2d 20 37 31 39 42 0 - 719B
- 06a8: 38 30 30 30 29 20 0d 0a 8000) ..
- 06b0: 28 37 37 38 34 30 30 30 (7784000
- 06b8: 30 20 2d 20 37 37 38 37 0 - 7787
- 06c0: 45 30 30 30 29 20 0d 0a E000) ..
- 06c8: 28 37 37 30 43 30 30 30 (770C000
- 06d0: 30 20 2d 20 37 37 30 45 0 - 770E
- 06d8: 33 30 30 30 29 20 0d 0a 3000) ..
- 06e0: 0d 0a 53 74 61 74 65 20 ..State
- 06e8: 44 75 6d 70 20 66 6f 72 Dump for
- 06f0: 20 54 68 72 65 61 64 20 Thread
- 06f8: 49 64 20 30 78 31 39 38 Id 0x198
- 0700: 0d 0a 0d 0a 65 61 78 3d ....eax=
- 0708: 30 30 30 61 35 32 32 30 000a5220
- 0710: 20 65 62 78 3d 30 30 30 ebx=000
- 0718: 30 30 32 30 30 20 65 63 00200 ec
- 0720: 78 3d 30 30 30 30 30 30 x=000000
- 0728: 30 30 20 65 64 78 3d 66 00 edx=f
- 0730: 66 66 66 66 66 66 66 20 fffffff
- 0738: 65 73 69 3d 30 30 30 30 esi=0000
- 0740: 30 30 30 30 20 65 64 69 0000 edi
- 0748: 3d 30 30 30 61 35 32 32 =000a522
- 0750: 30 0d 0a 65 69 70 3d 30 0..eip=0
- 0758: 30 34 30 34 32 31 30 20 0404210
- 0760: 65 73 70 3d 30 30 32 32 esp=0022
- 0768: 66 39 30 38 20 65 62 70 f908 ebp
- 0770: 3d 30 30 32 32 66 62 38 =0022fb8
- 0778: 30 20 69 6f 70 6c 3d 30 0 iopl=0
- 0780: 20 20 20 20 20 20 20 20
- 0788: 20 6e 76 20 75 70 20 65 nv up e
- 0790: 69 20 70 6c 20 6e 7a 20 i pl nz
- 0798: 6e 61 20 70 65 20 6e 63 na pe nc
- 07a0: 0d 0a 63 73 3d 30 30 31 ..cs=001
- 07a8: 62 20 20 73 73 3d 30 30 b ss=00
- 07b0: 32 33 20 20 64 73 3d 30 23 ds=0
- 07b8: 30 32 33 20 20 65 73 3d 023 es=
- 07c0: 30 30 32 33 20 20 66 73 0023 fs
- 07c8: 3d 30 30 33 38 20 20 67 =0038 g
- 07d0: 73 3d 30 30 30 30 20 20 s=0000
- 07d8: 20 20 20 20 20 20 20 20
- 07e0: 20 20 20 65 66 6c 3d 30 efl=0
- 07e8: 30 30 30 30 32 30 32 0d 0000202.
- 07f0: 0a 0d 0a 0d 0a 66 75 6e .....fun
- 07f8: 63 74 69 6f 6e 3a 20 3c ction: <
- 0800: 6e 6f 73 79 6d 62 6f 6c nosymbol
- 0808: 73 3e 0d 0a 20 20 20 20 s>..
- 0810: 20 20 20 20 30 30 34 30 0040
- 0818: 34 31 64 66 20 61 33 32 41df a32
- 0820: 63 30 61 34 33 30 30 20 c0a4300
- 0828: 20 20 20 20 20 20 6d 6f mo
- 0830: 76 20 20 20 20 20 5b 30 v [0
- 0838: 30 34 33 30 61 32 63 5d 0430a2c]
- 0840: 2c 65 61 78 20 20 20 20 ,eax
- 0848: 20 20 20 20 20 64 73 3a ds:
- 0850: 30 30 34 33 30 61 32 63 00430a2c
- 0858: 3d 30 30 30 61 35 32 32 =000a522
- 0860: 30 0d 0a 20 20 20 20 20 0..
- 0868: 20 20 20 30 30 34 30 34 00404
- 0870: 31 65 34 20 38 39 38 64 1e4 898d
- 0878: 62 34 66 64 66 66 66 66 b4fdffff
- 0880: 20 20 20 20 20 6d 6f 76 mov
- 0888: 20 20 20 20 20 5b 65 62 [eb
- 0890: 70 2b 30 78 66 66 66 66 p+0xffff
- 0898: 66 64 62 34 5d 2c 65 63 fdb4],ec
- 08a0: 78 20 20 20 73 73 3a 30 x ss:0
- 08a8: 30 32 32 66 39 33 34 3d 022f934=
- 08b0: 30 30 30 30 30 30 30 30 00000000
- 08b8: 0d 0a 20 20 20 20 20 20 ..
- 08c0: 20 20 30 30 34 30 34 31 004041
- 08c8: 65 61 20 38 35 66 66 20 ea 85ff
- 08d0: 20 20 20 20 20 20 20 20
- 08d8: 20 20 20 20 74 65 73 74 test
- 08e0: 20 20 20 20 65 64 69 2c edi,
- 08e8: 65 64 69 0d 0a 20 20 20 edi..
- 08f0: 20 20 20 20 20 30 30 34 004
- 08f8: 30 34 31 65 63 20 30 66 041ec 0f
- 0900: 38 34 66 31 30 30 30 30 84f10000
- 0908: 30 30 20 20 20 20 20 6a 00 j
- 0910: 65 20 20 20 20 20 20 30 e 0
- 0918: 30 34 30 34 32 65 33 0d 04042e3.
- 0920: 0a 20 20 20 20 20 20 20 .
- 0928: 20 30 30 34 30 34 31 66 004041f
- 0930: 32 20 38 33 33 64 32 38 2 833d28
- 0938: 63 39 34 31 30 30 30 31 c9410001
- 0940: 20 20 20 63 6d 70 20 20 cmp
- 0948: 20 64 77 6f 72 64 20 70 dword p
- 0950: 74 72 20 5b 30 30 34 31 tr [0041
- 0958: 63 39 32 38 5d 2c 30 78 c928],0x
- 0960: 31 20 64 73 3a 30 30 34 1 ds:004
- 0968: 31 63 39 32 38 3d 30 30 1c928=00
- 0970: 30 30 30 30 30 30 0d 0a 000000..
- 0978: 20 20 20 20 20 20 20 20
- 0980: 30 30 34 30 34 31 66 39 004041f9
- 0988: 20 63 37 30 34 32 34 38 c704248
- 0990: 30 63 39 34 31 30 30 20 0c94100
- 0998: 20 20 6d 6f 76 20 20 20 mov
- 09a0: 64 77 6f 72 64 20 70 74 dword pt
- 09a8: 72 20 5b 65 73 70 5d 2c r [esp],
- 09b0: 30 78 34 31 63 39 38 30 0x41c980
- 09b8: 20 73 73 3a 30 30 32 32 ss:0022
- 09c0: 66 39 30 38 3d 30 30 34 f908=004
- 09c8: 31 63 39 38 30 0d 0a 20 1c980..
- 09d0: 20 20 20 20 20 20 20 30 0
- 09d8: 30 34 30 34 32 30 30 20 0404200
- 09e0: 31 39 64 62 20 20 20 20 19db
- 09e8: 20 20 20 20 20 20 20 20
- 09f0: 20 73 62 62 20 20 20 20 sbb
- 09f8: 20 65 62 78 2c 65 62 78 ebx,ebx
- 0a00: 0d 0a 20 20 20 20 20 20 ..
- 0a08: 20 20 30 30 34 30 34 32 004042
- 0a10: 30 32 20 38 31 65 33 30 02 81e30
- 0a18: 30 38 32 66 66 66 66 20 082ffff
- 0a20: 20 20 20 20 61 6e 64 20 and
- 0a28: 20 20 20 20 65 62 78 2c ebx,
- 0a30: 30 78 66 66 66 66 38 32 0xffff82
- 0a38: 30 30 0d 0a 20 20 20 20 00..
- 0a40: 20 20 20 20 30 30 34 30 0040
- 0a48: 34 32 30 38 20 38 31 63 4208 81c
- 0a50: 33 30 30 38 30 30 30 30 30080000
- 0a58: 30 20 20 20 20 20 61 64 0 ad
- 0a60: 64 20 20 20 20 20 65 62 d eb
- 0a68: 78 2c 30 78 38 30 30 30 x,0x8000
- 0a70: 0d 0a 20 20 20 20 20 20 ..
- 0a78: 20 20 30 30 34 30 34 32 004042
- 0a80: 30 65 20 33 39 64 66 20 0e 39df
- 0a88: 20 20 20 20 20 20 20 20
- 0a90: 20 20 20 20 63 6d 70 20 cmp
- 0a98: 20 20 20 20 65 64 69 2c edi,
- 0aa0: 65 62 78 0d 0a 46 41 55 ebx..FAU
- 0aa8: 4c 54 20 2d 3e 30 30 34 LT ->004
- 0ab0: 30 34 32 31 30 20 30 66 04210 0f
- 0ab8: 34 36 20 20 20 20 20 20 46
- 0ac0: 20 20 20 20 20 20 20 3f ?
- 0ac8: 3f 3f 0d 0a 20 20 20 20 ??..
- 0ad0: 20 20 20 20 30 30 34 30 0040
- 0ad8: 34 32 31 32 20 64 66 38 4212 df8
- 0ae0: 39 35 63 32 34 30 34 65 95c2404e
- 0ae8: 38 20 20 20 20 20 3f 3f 8 ??
- 0af0: 3f 0d 0a 20 20 20 20 20 ?..
- 0af8: 20 20 20 30 30 34 30 34 00404
- 0b00: 32 31 38 20 37 62 66 62 218 7bfb
- 0b08: 20 20 20 20 20 20 20 20
- 0b10: 20 20 20 20 20 6a 70 6f jpo
- 0b18: 20 20 20 20 20 30 30 34 004
- 0b20: 31 34 32 31 35 0d 0a 20 14215..
- 0b28: 20 20 20 20 20 20 20 30 0
- 0b30: 30 34 30 34 32 31 61 20 040421a
- 0b38: 66 66 66 66 20 20 20 20 ffff
- 0b40: 20 20 20 20 20 20 20 20
- 0b48: 20 3f 3f 3f 0d 0a 20 20 ???..
- 0b50: 20 20 20 20 20 20 30 30 00
- 0b58: 34 30 34 32 31 63 20 35 40421c 5
- 0b60: 32 20 20 20 20 20 20 20 2
- 0b68: 20 20 20 20 20 20 20 20
- 0b70: 70 75 73 68 20 20 20 20 push
- 0b78: 65 64 78 0d 0a 20 20 20 edx..
- 0b80: 20 20 20 20 20 30 30 34 004
- 0b88: 30 34 32 31 64 20 35 32 0421d 52
- 0b90: 20 20 20 20 20 20 20 20
- 0b98: 20 20 20 20 20 20 20 70 p
- 0ba0: 75 73 68 20 20 20 20 65 ush e
- 0ba8: 64 78 0d 0a 20 20 20 20 dx..
- 0bb0: 20 20 20 20 30 30 34 30 0040
- 0bb8: 34 32 31 65 20 38 35 63 421e 85c
- 0bc0: 30 20 20 20 20 20 20 20 0
- 0bc8: 20 20 20 20 20 20 74 65 te
- 0bd0: 73 74 20 20 20 20 65 61 st ea
- 0bd8: 78 2c 65 61 78 0d 0a 20 x,eax..
- 0be0: 20 20 20 20 20 20 20 30 0
- 0be8: 30 34 30 34 32 32 30 20 0404220
- 0bf0: 37 35 31 31 20 20 20 20 7511
- 0bf8: 20 20 20 20 20 20 20 20
- 0c00: 20 6a 6e 7a 20 20 20 20 jnz
- 0c08: 20 30 30 34 31 30 39 33 0041093
- 0c10: 33 0d 0a 20 20 20 20 20 3..
- 0c18: 20 20 20 30 30 34 30 34 00404
- 0c20: 32 32 32 20 63 37 30 34 222 c704
- 0c28: 32 34 30 31 30 30 30 30 24010000
- 0c30: 30 30 20 20 20 6d 6f 76 00 mov
- 0c38: 20 20 20 20 20 64 77 6f dwo
- 0c40: 72 64 20 70 74 72 20 5b rd ptr [
- 0c48: 65 73 70 5d 2c 30 78 31 esp],0x1
- 0c50: 20 20 20 20 73 73 3a 30 ss:0
- 0c58: 30 32 32 66 39 30 38 3d 022f908=
- 0c60: 30 30 34 31 63 39 38 30 0041c980
- 0c68: 0d 0a 20 20 20 20 20 20 ..
- 0c70: 20 20 30 30 34 30 34 32 004042
- 0c78: 32 39 20 65 38 38 38 66 29 e888f
- 0c80: 61 66 66 66 66 20 20 20 affff
- 0c88: 20 20 20 20 63 61 6c 6c call
- 0c90: 20 20 20 20 30 30 34 30 0040
- 0c98: 33 63 62 36 0d 0a 20 20 3cb6..
- 0ca0: 20 20 20 20 20 20 30 30 00
- 0ca8: 34 30 34 32 32 65 20 65 40422e e
- 0cb0: 39 39 61 30 30 30 30 30 99a00000
- 0cb8: 30 20 20 20 20 20 20 20 0
- 0cc0: 6a 6d 70 20 20 20 20 20 jmp
- 0cc8: 30 30 34 30 34 32 63 64 004042cd
- 0cd0: 0d 0a 20 20 20 20 20 20 ..
- 0cd8: 20 20 30 30 34 30 34 32 004042
- 0ce0: 33 33 20 38 33 33 64 32 33 833d2
- 0ce8: 38 63 39 34 31 30 30 30 8c941000
- 0cf0: 30 20 20 20 63 6d 70 20 0 cmp
- 0cf8: 20 20 64 77 6f 72 64 20 dword
- 0d00: 70 74 72 20 5b 30 30 34 ptr [004
- 0d08: 31 63 39 32 38 5d 2c 30 1c928],0
- 0d10: 78 30 20 64 73 3a 30 30 x0 ds:00
- 0d18: 34 31 63 39 32 38 3d 30 41c928=0
- 0d20: 30 30 30 30 30 30 30 0d 0000000.
- 0d28: 0a 0d 0a 2a 2d 2d 2d 2d ...*----
- 0d30: 3e 20 53 74 61 63 6b 20 > Stack
- 0d38: 42 61 63 6b 20 54 72 61 Back Tra
- 0d40: 63 65 20 3c 2d 2d 2d 2d ce <----
- 0d48: 2a 0d 0a 0d 0a 46 72 61 *....Fra
- 0d50: 6d 65 50 74 72 20 52 65 mePtr Re
- 0d58: 74 75 72 6e 41 64 20 50 turnAd P
- 0d60: 61 72 61 6d 23 31 20 20 aram#1
- 0d68: 50 61 72 61 6d 23 32 20 Param#2
- 0d70: 20 50 61 72 61 6d 23 33 Param#3
- 0d78: 20 20 50 61 72 61 6d 23 Param#
- 0d80: 34 20 20 46 75 6e 63 74 4 Funct
- 0d88: 69 6f 6e 20 4e 61 6d 65 ion Name
- 0d90: 0d 0a 30 30 32 32 46 42 ..0022FB
- 0d98: 38 30 20 30 30 34 30 34 80 00404
- 0da0: 39 35 44 20 30 30 30 30 95D 0000
- 0da8: 30 30 30 30 20 30 30 30 0000 000
- 0db0: 30 30 30 34 36 20 30 30 00046 00
- 0db8: 30 30 30 30 30 30 20 30 000000 0
- 0dc0: 30 30 30 30 32 42 34 20 00002B4
- 0dc8: 21 3c 6e 6f 73 79 6d 62 !<nosymb
- 0dd0: 6f 6c 73 3e 20 0d 0a 30 ols> ..0
- 0dd8: 30 32 32 46 46 43 30 20 022FFC0
- 0de0: 37 43 35 39 38 39 38 39 7C598989
- 0de8: 20 30 30 37 35 30 30 36 0075006
- 0df0: 33 20 30 30 36 35 30 30 3 006500
- 0df8: 36 44 20 37 46 46 44 46 6D 7FFDF
- 0e00: 30 30 30 20 43 30 30 30 000 C000
- 0e08: 30 30 31 44 20 21 3c 6e 001D !<n
- 0e10: 6f 73 79 6d 62 6f 6c 73 osymbols
- 0e18: 3e 20 0d 0a 30 30 32 32 > ..0022
- 0e20: 46 46 46 30 20 30 30 30 FFF0 000
- 0e28: 30 30 30 30 30 20 30 30 00000 00
- 0e30: 34 30 34 35 39 30 20 30 404590 0
- 0e38: 30 30 30 30 30 30 30 20 0000000
- 0e40: 30 30 30 30 30 30 43 38 000000C8
- 0e48: 20 30 30 30 30 30 31 30 0000010
- 0e50: 30 20 6b 65 72 6e 65 6c 0 kernel
- 0e58: 33 32 21 50 72 6f 63 65 32!Proce
- 0e60: 73 73 49 64 54 6f 53 65 ssIdToSe
- 0e68: 73 73 69 6f 6e 49 64 20 ssionId
- 0e70: 0d 0a 0d 0a 2a 2d 2d 2d ....*---
- 0e78: 2d 3e 20 52 61 77 20 53 -> Raw S
- 0e80: 74 61 63 6b 20 44 75 6d tack Dum
- 0e88: 70 20 3c 2d 2d 2d 2d 2a p <----*
- 0e90: 0d 0a 30 30 32 32 66 39 ..0022f9
- 0e98: 30 38 20 20 38 30 20 63 08 80 c
- 0ea0: 39 20 34 31 20 30 30 20 9 41 00
- 0ea8: 66 66 20 66 66 20 66 66 ff ff ff
- 0eb0: 20 66 66 20 2d 20 30 33 ff - 03
- 0eb8: 20 30 30 20 30 30 20 30 00 00 0
- 0ec0: 30 20 30 30 20 30 30 20 0 00 00
- 0ec8: 30 30 20 30 30 20 20 2e 00 00 .
- 0ed0: 2e 41 2e 2e 2e 2e 2e 2e .A......
- 0ed8: 2e 2e 2e 2e 2e 2e 2e 0d ........
- 0ee0: 0a 30 30 32 32 66 39 31 .0022f91
- 0ee8: 38 20 20 30 30 20 30 30 8 00 00
- 0ef0: 20 30 30 20 30 30 20 30 00 00 0
- 0ef8: 30 20 30 30 20 30 30 20 0 00 00
- 0f00: 30 30 20 2d 20 30 30 20 00 - 00
- 0f08: 30 30 20 30 30 20 30 30 00 00 00
- 0f10: 20 30 30 20 30 30 20 30 00 00 0
- 0f18: 30 20 30 30 20 20 2e 2e 0 00 ..
- 0f20: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 0f28: 2e 2e 2e 2e 2e 2e 0d 0a ........
- 0f30: 30 30 32 32 66 39 32 38 0022f928
- 0f38: 20 20 30 30 20 30 30 20 00 00
- 0f40: 30 30 20 30 30 20 30 30 00 00 00
- 0f48: 20 30 30 20 30 30 20 30 00 00 0
- 0f50: 30 20 2d 20 30 30 20 30 0 - 00 0
- 0f58: 30 20 30 30 20 30 30 20 0 00 00
- 0f60: 30 30 20 30 30 20 30 30 00 00 00
- 0f68: 20 30 30 20 20 2e 2e 2e 00 ...
- 0f70: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 0f78: 2e 2e 2e 2e 2e 0d 0a 30 .......0
- 0f80: 30 32 32 66 39 33 38 20 022f938
- 0f88: 20 30 30 20 30 30 20 30 00 00 0
- 0f90: 30 20 30 30 20 30 30 20 0 00 00
- 0f98: 30 30 20 30 30 20 30 30 00 00 00
- 0fa0: 20 2d 20 30 30 20 30 30 - 00 00
- 0fa8: 20 30 30 20 30 30 20 30 00 00 0
- 0fb0: 30 20 30 30 20 30 30 20 0 00 00
- 0fb8: 30 30 20 20 2e 2e 2e 2e 00 ....
- 0fc0: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 0fc8: 2e 2e 2e 2e 0d 0a 30 30 ......00
- 0fd0: 32 32 66 39 34 38 20 20 22f948
- 0fd8: 30 30 20 30 30 20 30 30 00 00 00
- 0fe0: 20 30 30 20 30 30 20 30 00 00 0
- 0fe8: 30 20 30 30 20 30 30 20 0 00 00
- 0ff0: 2d 20 30 30 20 30 30 20 - 00 00
- 0ff8: 30 30 20 30 30 20 30 30 00 00 00
- 1000: 20 30 30 20 30 30 20 30 00 00 0
- 1008: 30 20 20 2e 2e 2e 2e 2e 0 .....
- 1010: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1018: 2e 2e 2e 0d 0a 30 30 32 .....002
- 1020: 32 66 39 35 38 20 20 30 2f958 0
- 1028: 30 20 30 30 20 30 30 20 0 00 00
- 1030: 30 30 20 30 30 20 30 30 00 00 00
- 1038: 20 30 30 20 30 30 20 2d 00 00 -
- 1040: 20 30 30 20 30 30 20 30 00 00 0
- 1048: 30 20 30 30 20 30 30 20 0 00 00
- 1050: 30 30 20 30 30 20 30 30 00 00 00
- 1058: 20 20 2e 2e 2e 2e 2e 2e ......
- 1060: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1068: 2e 2e 0d 0a 30 30 32 32 ....0022
- 1070: 66 39 36 38 20 20 30 30 f968 00
- 1078: 20 30 30 20 30 30 20 30 00 00 0
- 1080: 30 20 30 30 20 30 30 20 0 00 00
- 1088: 30 30 20 30 30 20 2d 20 00 00 -
- 1090: 30 30 20 30 30 20 30 30 00 00 00
- 1098: 20 30 30 20 30 30 20 30 00 00 0
- 10a0: 30 20 30 30 20 30 30 20 0 00 00
- 10a8: 20 2e 2e 2e 2e 2e 2e 2e .......
- 10b0: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 10b8: 2e 0d 0a 30 30 32 32 66 ...0022f
- 10c0: 39 37 38 20 20 30 30 20 978 00
- 10c8: 30 30 20 30 30 20 30 30 00 00 00
- 10d0: 20 30 30 20 30 30 20 30 00 00 0
- 10d8: 30 20 30 30 20 2d 20 30 0 00 - 0
- 10e0: 30 20 30 30 20 30 30 20 0 00 00
- 10e8: 30 30 20 30 30 20 30 30 00 00 00
- 10f0: 20 30 30 20 30 30 20 20 00 00
- 10f8: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1100: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1108: 0d 0a 30 30 32 32 66 39 ..0022f9
- 1110: 38 38 20 20 30 30 20 30 88 00 0
- 1118: 30 20 30 30 20 30 30 20 0 00 00
- 1120: 30 30 20 30 30 20 30 30 00 00 00
- 1128: 20 30 30 20 2d 20 30 30 00 - 00
- 1130: 20 30 30 20 30 30 20 30 00 00 0
- 1138: 30 20 30 30 20 30 30 20 0 00 00
- 1140: 30 30 20 30 30 20 20 2e 00 00 .
- 1148: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1150: 2e 2e 2e 2e 2e 2e 2e 0d ........
- 1158: 0a 30 30 32 32 66 39 39 .0022f99
- 1160: 38 20 20 30 30 20 30 30 8 00 00
- 1168: 20 30 30 20 30 30 20 30 00 00 0
- 1170: 30 20 30 30 20 30 30 20 0 00 00
- 1178: 30 30 20 2d 20 30 30 20 00 - 00
- 1180: 30 30 20 30 30 20 30 30 00 00 00
- 1188: 20 30 30 20 30 30 20 30 00 00 0
- 1190: 30 20 30 30 20 20 2e 2e 0 00 ..
- 1198: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 11a0: 2e 2e 2e 2e 2e 2e 0d 0a ........
- 11a8: 30 30 32 32 66 39 61 38 0022f9a8
- 11b0: 20 20 30 30 20 30 30 20 00 00
- 11b8: 30 30 20 30 30 20 30 30 00 00 00
- 11c0: 20 30 30 20 30 30 20 30 00 00 0
- 11c8: 30 20 2d 20 30 30 20 30 0 - 00 0
- 11d0: 30 20 30 30 20 30 30 20 0 00 00
- 11d8: 30 30 20 30 30 20 30 30 00 00 00
- 11e0: 20 30 30 20 20 2e 2e 2e 00 ...
- 11e8: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 11f0: 2e 2e 2e 2e 2e 0d 0a 30 .......0
- 11f8: 30 32 32 66 39 62 38 20 022f9b8
- 1200: 20 30 30 20 30 30 20 30 00 00 0
- 1208: 30 20 30 30 20 30 30 20 0 00 00
- 1210: 30 30 20 30 30 20 30 30 00 00 00
- 1218: 20 2d 20 30 30 20 30 30 - 00 00
- 1220: 20 30 30 20 30 30 20 30 00 00 0
- 1228: 30 20 30 30 20 30 30 20 0 00 00
- 1230: 30 30 20 20 2e 2e 2e 2e 00 ....
- 1238: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1240: 2e 2e 2e 2e 0d 0a 30 30 ......00
- 1248: 32 32 66 39 63 38 20 20 22f9c8
- 1250: 30 30 20 30 30 20 30 30 00 00 00
- 1258: 20 30 30 20 30 30 20 30 00 00 0
- 1260: 30 20 30 30 20 30 30 20 0 00 00
- 1268: 2d 20 30 30 20 30 30 20 - 00 00
- 1270: 30 30 20 30 30 20 30 30 00 00 00
- 1278: 20 30 30 20 30 30 20 30 00 00 0
- 1280: 30 20 20 2e 2e 2e 2e 2e 0 .....
- 1288: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1290: 2e 2e 2e 0d 0a 30 30 32 .....002
- 1298: 32 66 39 64 38 20 20 30 2f9d8 0
- 12a0: 30 20 30 30 20 30 30 20 0 00 00
- 12a8: 30 30 20 30 30 20 30 30 00 00 00
- 12b0: 20 30 30 20 30 30 20 2d 00 00 -
- 12b8: 20 30 30 20 30 30 20 30 00 00 0
- 12c0: 30 20 30 30 20 30 30 20 0 00 00
- 12c8: 30 30 20 30 30 20 30 30 00 00 00
- 12d0: 20 20 2e 2e 2e 2e 2e 2e ......
- 12d8: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 12e0: 2e 2e 0d 0a 30 30 32 32 ....0022
- 12e8: 66 39 65 38 20 20 30 30 f9e8 00
- 12f0: 20 30 30 20 30 30 20 30 00 00 0
- 12f8: 30 20 30 30 20 30 30 20 0 00 00
- 1300: 30 30 20 30 30 20 2d 20 00 00 -
- 1308: 30 30 20 30 30 20 30 30 00 00 00
- 1310: 20 30 30 20 30 30 20 30 00 00 0
- 1318: 30 20 30 30 20 30 30 20 0 00 00
- 1320: 20 2e 2e 2e 2e 2e 2e 2e .......
- 1328: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1330: 2e 0d 0a 30 30 32 32 66 ...0022f
- 1338: 39 66 38 20 20 30 30 20 9f8 00
- 1340: 30 30 20 30 30 20 30 30 00 00 00
- 1348: 20 30 30 20 30 30 20 30 00 00 0
- 1350: 30 20 30 30 20 2d 20 30 0 00 - 0
- 1358: 30 20 30 30 20 30 30 20 0 00 00
- 1360: 30 30 20 30 30 20 30 30 00 00 00
- 1368: 20 30 30 20 30 30 20 20 00 00
- 1370: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1378: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1380: 0d 0a 30 30 32 32 66 61 ..0022fa
- 1388: 30 38 20 20 30 30 20 30 08 00 0
- 1390: 30 20 30 30 20 30 30 20 0 00 00
- 1398: 30 30 20 30 30 20 30 30 00 00 00
- 13a0: 20 30 30 20 2d 20 30 30 00 - 00
- 13a8: 20 30 30 20 30 30 20 30 00 00 0
- 13b0: 30 20 30 30 20 30 30 20 0 00 00
- 13b8: 30 30 20 30 30 20 20 2e 00 00 .
- 13c0: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 13c8: 2e 2e 2e 2e 2e 2e 2e 0d ........
- 13d0: 0a 30 30 32 32 66 61 31 .0022fa1
- 13d8: 38 20 20 30 30 20 30 30 8 00 00
- 13e0: 20 30 30 20 30 30 20 30 00 00 0
- 13e8: 30 20 30 30 20 30 30 20 0 00 00
- 13f0: 30 30 20 2d 20 30 30 20 00 - 00
- 13f8: 30 30 20 30 30 20 30 30 00 00 00
- 1400: 20 30 30 20 30 30 20 30 00 00 0
- 1408: 30 20 30 30 20 20 2e 2e 0 00 ..
- 1410: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1418: 2e 2e 2e 2e 2e 2e 0d 0a ........
- 1420: 30 30 32 32 66 61 32 38 0022fa28
- 1428: 20 20 30 30 20 30 30 20 00 00
- 1430: 30 30 20 30 30 20 30 30 00 00 00
- 1438: 20 30 30 20 30 30 20 30 00 00 0
- 1440: 30 20 2d 20 30 30 20 30 0 - 00 0
- 1448: 30 20 30 30 20 30 30 20 0 00 00
- 1450: 30 30 20 30 30 20 30 30 00 00 00
- 1458: 20 30 30 20 20 2e 2e 2e 00 ...
- 1460: 2e 2e 2e 2e 2e 2e 2e 2e ........
- 1468: 2e 2e 2e 2e 2e 0d 0a 30 .......0
- 1470: 30 32 32 66 61 33 38 20 022fa38
- 1478: 20 30 30 20 30 30 20 30 00 00 0
- 1480: 30 20 30 30 20 30 30 20 0 00 00
- 1488: 30 30 20 30 30 20 30 30 00 00 00
- 1490: 20 2d 20 37 30 20 66 61 - 70 fa
- 1498: 20 32 32 20 30 30 20 65 22 00 e
- 14a0: 38 20 32 31 20 32 33 20 8 21 23
- 14a8: 30 30 20 20 2e 2e 2e 2e 00 ....
- 14b0: 2e 2e 2e 2e 70 2e 22 2e ....p.".
- 14b8: 2e 21 23 2e 0d 0a 0d 0a .!#.....
- 14c0: 53 74 61 74 65 20 44 75 State Du
- 14c8: 6d 70 20 66 6f 72 20 54 mp for T
- 14d0: 68 72 65 61 64 20 49 64 hread Id
- 14d8: 20 30 78 32 39 63 0d 0a 0x29c..
- 14e0: 0d 0a 65 61 78 3d 37 37 ..eax=77
- 14e8: 64 34 61 65 66 63 20 65 d4aefc e
- 14f0: 62 78 3d 30 30 32 34 31 bx=00241
- 14f8: 66 39 30 20 65 63 78 3d f90 ecx=
- 1500: 30 30 32 32 62 38 31 38 0022b818
- 1508: 20 65 64 78 3d 30 30 30 edx=000
- 1510: 30 30 30 30 30 20 65 73 00000 es
- 1518: 69 3d 30 30 32 34 31 65 i=00241e
- 1520: 61 38 20 65 64 69 3d 30 a8 edi=0
- 1528: 30 30 30 30 31 30 30 0d 0000100.
- 1530: 0a 65 69 70 3d 37 37 66 .eip=77f
- 1538: 38 38 62 33 37 20 65 73 88b37 es
- 1540: 70 3d 30 30 66 38 66 65 p=00f8fe
- 1548: 32 38 20 65 62 70 3d 30 28 ebp=0
- 1550: 30 66 38 66 66 37 34 20 0f8ff74
- 1558: 69 6f 70 6c 3d 30 20 20 iopl=0
- 1560: 20 20 20 20 20 20 20 6e n
- 1568: 76 20 75 70 20 65 69 20 v up ei
- 1570: 70 6c 20 6e 7a 20 6e 61 pl nz na
- 1578: 20 70 65 20 6e 63 0d 0a pe nc..
- 1580: 63 73 3d 30 30 31 62 20 cs=001b
- 1588: 20 73 73 3d 30 30 32 33 ss=0023
- 1590: 20 20 64 73 3d 30 30 32 ds=002
- 1598: 33 20 20 65 73 3d 30 30 3 es=00
- 15a0: 32 33 20 20 66 73 3d 30 23 fs=0
- 15a8: 30 33 38 20 20 67 73 3d 038 gs=
- 15b0: 30 30 30 30 20 20 20 20 0000
- 15b8: 20 20 20 20 20 20 20 20
- 15c0: 20 65 66 6c 3d 30 30 30 efl=000
- 15c8: 30 30 32 30 32 0d 0a 0d 00202...
- 15d0: 0a 0d 0a 66 75 6e 63 74 ...funct
- 15d8: 69 6f 6e 3a 20 5a 77 52 ion: ZwR
- 15e0: 65 70 6c 79 57 61 69 74 eplyWait
- 15e8: 52 65 63 65 69 76 65 50 ReceiveP
- 15f0: 6f 72 74 45 78 0d 0a 20 ortEx..
- 15f8: 20 20 20 20 20 20 20 37 7
- 1600: 37 66 38 38 62 32 63 20 7f88b2c
- 1608: 62 38 61 63 30 30 30 30 b8ac0000
- 1610: 30 30 20 20 20 20 20 20 00
- 1618: 20 6d 6f 76 20 20 20 20 mov
- 1620: 20 65 61 78 2c 30 78 61 eax,0xa
- 1628: 63 0d 0a 20 20 20 20 20 c..
- 1630: 20 20 20 37 37 66 38 38 77f88
- 1638: 62 33 31 20 38 64 35 34 b31 8d54
- 1640: 32 34 30 34 20 20 20 20 2404
- 1648: 20 20 20 20 20 6c 65 61 lea
- 1650: 20 20 20 20 20 65 64 78 edx
- 1658: 2c 5b 65 73 70 2b 30 78 ,[esp+0x
- 1660: 34 5d 20 20 20 20 20 20 4]
- 1668: 20 20 20 20 73 73 3a 30 ss:0
- 1670: 31 61 30 39 64 30 66 3d 1a09d0f=
- 1678: 3f 3f 3f 3f 3f 3f 3f 3f ????????
- 1680: 0d 0a 20 20 20 20 20 20 ..
- 1688: 20 20 37 37 66 38 38 62 77f88b
- 1690: 33 35 20 63 64 32 65 20 35 cd2e
- 1698: 20 20 20 20 20 20 20 20
- 16a0: 20 20 20 20 69 6e 74 20 int
- 16a8: 20 20 20 20 32 65 0d 0a 2e..
- 16b0: 20 20 20 20 20 20 20 20
- 16b8: 37 37 66 38 38 62 33 37 77f88b37
- 16c0: 20 63 32 31 34 30 30 20 c21400
- 16c8: 20 20 20 20 20 20 20 20
- 16d0: 20 20 72 65 74 20 20 20 ret
- 16d8: 20 20 30 78 31 34 0d 0a 0x14..
- 16e0: 20 20 20 20 20 20 20 20
- 16e8: 37 37 66 38 38 62 33 61 77f88b3a
- 16f0: 20 38 62 66 66 20 20 20 8bff
- 16f8: 20 20 20 20 20 20 20 20
- 1700: 20 20 6d 6f 76 20 20 20 mov
- 1708: 20 20 65 64 69 2c 65 64 edi,ed
- 1710: 69 0d 0a 0d 0a 2a 2d 2d i....*--
- 1718: 2d 2d 3e 20 53 74 61 63 --> Stac
- 1720: 6b 20 42 61 63 6b 20 54 k Back T
- 1728: 72 61 63 65 20 3c 2d 2d race <--
- 1730: 2d 2d 2a 0d 0a 0d 0a 46 --*....F
- 1738: 72 61 6d 65 50 74 72 20 ramePtr
- 1740: 52 65 74 75 72 6e 41 64 ReturnAd
- 1748: 20 50 61 72 61 6d 23 31 Param#1
- 1750: 20 20 50 61 72 61 6d 23 Param#
- 1758: 32 20 20 50 61 72 61 6d 2 Param
- 1760: 23 33 20 20 50 61 72 61 #3 Para
- 1768: 6d 23 34 20 20 46 75 6e m#4 Fun
- 1770: 63 74 69 6f 6e 20 4e 61 ction Na
- 1778: 6d 65 0d 0a 30 30 46 38 me..00F8
- 1780: 46 46 37 34 20 37 37 44 FF74 77D
- 1788: 34 45 30 43 30 20 37 37 4E0C0 77
- 1790: 44 34 45 30 30 33 20 30 D4E003 0
- 1798: 30 32 34 31 45 41 38 20 0241EA8
- 17a0: 37 37 44 34 46 37 30 31 77D4F701
- 17a8: 20 30 30 32 33 30 30 30 0023000
- 17b0: 30 20 6e 74 64 6c 6c 21 0 ntdll!
- 17b8: 5a 77 52 65 70 6c 79 57 ZwReplyW
- 17c0: 61 69 74 52 65 63 65 69 aitRecei
- 17c8: 76 65 50 6f 72 74 45 78 vePortEx
- 17d0: 20 0d 0a 30 30 46 38 46 ..00F8F
- 17d8: 46 41 38 20 37 37 44 34 FA8 77D4
- 17e0: 41 46 31 36 20 30 30 32 AF16 002
- 17e8: 34 31 37 39 38 20 30 30 41798 00
- 17f0: 46 38 46 46 45 43 20 37 F8FFEC 7
- 17f8: 43 35 37 42 33 38 38 20 C57B388
- 1800: 30 30 32 34 31 46 39 30 00241F90
- 1808: 20 72 70 63 72 74 34 21 rpcrt4!
- 1810: 55 75 69 64 43 72 65 61 UuidCrea
- 1818: 74 65 20 0d 0a 30 30 46 te ..00F
- 1820: 38 46 46 42 34 20 37 43 8FFB4 7C
- 1828: 35 37 42 33 38 38 20 30 57B388 0
- 1830: 30 32 34 31 46 39 30 20 0241F90
- 1838: 37 37 44 34 46 37 30 31 77D4F701
- 1840: 20 30 30 32 33 30 30 30 0023000
- 1848: 30 20 30 30 32 34 31 46 0 00241F
- 1850: 39 30 20 72 70 63 72 74 90 rpcrt
- 1858: 34 21 52 70 63 4d 67 6d 4!RpcMgm
- 1860: 74 53 65 74 43 61 6e 63 tSetCanc
- 1868: 65 6c 54 69 6d 65 6f 75 elTimeou
- 1870: 74 20 0d 0a 30 30 46 38 t ..00F8
- 1878: 46 46 45 43 20 30 30 30 FFEC 000
- 1880: 30 30 30 30 30 20 30 30 00000 00
- 1888: 30 30 30 30 30 30 20 30 000000 0
- 1890: 30 30 30 30 30 30 30 20 0000000
- 1898: 30 30 30 30 30 30 30 30 00000000
- 18a0: 20 30 30 30 30 30 30 30 0000000
- 18a8: 30 20 6b 65 72 6e 65 6c 0 kernel
- 18b0: 33 32 21 6c 73 74 72 63 32!lstrc
- 18b8: 6d 70 69 57 20 0d 0a 0d mpiW ...
- 18c0: 0a 53 74 61 74 65 20 44 .State D
- 18c8: 75 6d 70 20 66 6f 72 20 ump for
- 18d0: 54 68 72 65 61 64 20 49 Thread I
- 18d8: 64 20 30 78 32 63 38 0d d 0x2c8.
- 18e0: 0a 0d 0a 65 61 78 3d 37 ...eax=7
- 18e8: 63 65 35 37 66 36 66 20 ce57f6f
- 18f0: 65 62 78 3d 30 30 30 30 ebx=0000
- 18f8: 30 31 30 32 20 65 63 78 0102 ecx
- 1900: 3d 30 30 36 34 30 30 36 =0064006
- 1908: 32 20 65 64 78 3d 30 30 2 edx=00
- 1910: 30 30 30 30 30 30 20 65 000000 e
- 1918: 73 69 3d 37 37 66 38 38 si=77f88
- 1920: 33 39 38 20 65 64 69 3d 398 edi=
- 1928: 30 31 31 38 66 66 37 34 0118ff74
- 1930: 0d 0a 65 69 70 3d 37 37 ..eip=77
- 1938: 66 38 38 33 61 33 20 65 f883a3 e
- 1940: 73 70 3d 30 31 31 38 66 sp=0118f
- 1948: 66 36 30 20 65 62 70 3d f60 ebp=
- 1950: 30 31 31 38 66 66 37 63 0118ff7c
- 1958: 20 69 6f 70 6c 3d 30 20 iopl=0
- 1960: 20 20 20 20 20 20 20 20
- 1968: 6e 76 20 75 70 20 65 69 nv up ei
- 1970: 20 70 6c 20 6e 7a 20 6e pl nz n
- 1978: 61 20 70 6f 20 6e 63 0d a po nc.
- 1980: 0a 63 73 3d 30 30 31 62 .cs=001b
- 1988: 20 20 73 73 3d 30 30 32 ss=002
- 1990: 33 20 20 64 73 3d 30 30 3 ds=00
- 1998: 32 33 20 20 65 73 3d 30 23 es=0
- 19a0: 30 32 33 20 20 66 73 3d 023 fs=
- 19a8: 30 30 33 38 20 20 67 73 0038 gs
- 19b0: 3d 30 30 30 30 20 20 20 =0000
- 19b8: 20 20 20 20 20 20 20 20
- 19c0: 20 20 65 66 6c 3d 30 30 efl=00
- 19c8: 30 30 30 32 30 36 0d 0a 000206..
- 19d0: 0d 0a 0d 0a 66 75 6e 63 ....func
- 19d8: 74 69 6f 6e 3a 20 4e 74 tion: Nt
- 19e0: 44 65 6c 61 79 45 78 65 DelayExe
- 19e8: 63 75 74 69 6f 6e 0d 0a cution..
- 19f0: 20 20 20 20 20 20 20 20
- 19f8: 37 37 66 38 38 33 39 38 77f88398
- 1a00: 20 62 38 33 32 30 30 30 b832000
- 1a08: 30 30 30 20 20 20 20 20 000
- 1a10: 20 20 6d 6f 76 20 20 20 mov
- 1a18: 20 20 65 61 78 2c 30 78 eax,0x
- 1a20: 33 32 0d 0a 20 20 20 20 32..
- 1a28: 20 20 20 20 37 37 66 38 77f8
- 1a30: 38 33 39 64 20 38 64 35 839d 8d5
- 1a38: 34 32 34 30 34 20 20 20 42404
- 1a40: 20 20 20 20 20 20 6c 65 le
- 1a48: 61 20 20 20 20 20 65 64 a ed
- 1a50: 78 2c 5b 65 73 70 2b 30 x,[esp+0
- 1a58: 78 34 5d 20 20 20 20 20 x4]
- 1a60: 20 20 20 20 20 73 73 3a ss:
- 1a68: 30 31 63 30 39 65 34 37 01c09e47
- 1a70: 3d 3f 3f 3f 3f 3f 3f 3f =???????
- 1a78: 3f 0d 0a 20 20 20 20 20 ?..
- 1a80: 20 20 20 37 37 66 38 38 77f88
- 1a88: 33 61 31 20 63 64 32 65 3a1 cd2e
- 1a90: 20 20 20 20 20 20 20 20
- 1a98: 20 20 20 20 20 69 6e 74 int
- 1aa0: 20 20 20 20 20 32 65 0d 2e.
- 1aa8: 0a 20 20 20 20 20 20 20 .
- 1ab0: 20 37 37 66 38 38 33 61 77f883a
- 1ab8: 33 20 63 32 30 38 30 30 3 c20800
- 1ac0: 20 20 20 20 20 20 20 20
- 1ac8: 20 20 20 72 65 74 20 20 ret
- 1ad0: 20 20 20 30 78 38 0d 0a 0x8..
- 1ad8: 20 20 20 20 20 20 20 20
- 1ae0: 37 37 66 38 38 33 61 36 77f883a6
- 1ae8: 20 38 62 66 66 20 20 20 8bff
- 1af0: 20 20 20 20 20 20 20 20
- 1af8: 20 20 6d 6f 76 20 20 20 mov
- 1b00: 20 20 65 64 69 2c 65 64 edi,ed
- 1b08: 69 0d 0a 0d 0a 2a 2d 2d i....*--
- 1b10: 2d 2d 3e 20 53 74 61 63 --> Stac
- 1b18: 6b 20 42 61 63 6b 20 54 k Back T
- 1b20: 72 61 63 65 20 3c 2d 2d race <--
- 1b28: 2d 2d 2a 0d 0a 0d 0a 46 --*....F
- 1b30: 72 61 6d 65 50 74 72 20 ramePtr
- 1b38: 52 65 74 75 72 6e 41 64 ReturnAd
- 1b40: 20 50 61 72 61 6d 23 31 Param#1
- 1b48: 20 20 50 61 72 61 6d 23 Param#
- 1b50: 32 20 20 50 61 72 61 6d 2 Param
- 1b58: 23 33 20 20 50 61 72 61 #3 Para
- 1b60: 6d 23 34 20 20 46 75 6e m#4 Fun
- 1b68: 63 74 69 6f 6e 20 4e 61 ction Na
- 1b70: 6d 65 0d 0a 30 31 31 38 me..0118
- 1b78: 46 46 37 43 20 37 43 35 FF7C 7C5
- 1b80: 39 41 32 35 41 20 30 30 9A25A 00
- 1b88: 30 30 45 41 36 30 20 30 00EA60 0
- 1b90: 30 30 30 30 30 30 30 20 0000000
- 1b98: 37 43 45 37 35 44 34 35 7CE75D45
- 1ba0: 20 30 30 30 30 45 41 36 0000EA6
- 1ba8: 30 20 6e 74 64 6c 6c 21 0 ntdll!
- 1bb0: 4e 74 44 65 6c 61 79 45 NtDelayE
- 1bb8: 78 65 63 75 74 69 6f 6e xecution
- 1bc0: 20 0d 0a 30 30 30 30 37 ..00007
- 1bc8: 35 33 30 20 30 30 30 30 530 0000
- 1bd0: 30 30 30 30 20 30 30 30 0000 000
- 1bd8: 30 30 30 30 30 20 30 30 00000 00
- 1be0: 30 30 30 30 30 30 20 30 000000 0
- 1be8: 30 30 30 30 30 30 30 20 0000000
- 1bf0: 30 30 30 30 30 30 30 30 00000000
- 1bf8: 20 6b 65 72 6e 65 6c 33 kernel3
- 1c00: 32 21 53 6c 65 65 70 20 2!Sleep
- 1c08: 0d 0a 0d 0a ....
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement