SHARE
TWEET

Formbook_172de562dc178cee37fb9516b5048047_exe_2019-06-27_09_30.json

paladin316 Jun 27th, 2019 71 Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1.  
  2. [*] MalFamily: ""
  3.  
  4. [*] MalScore: 10.0
  5.  
  6. [*] File Name: "Formbook_172de562dc178cee37fb9516b5048047.exe"
  7. [*] File Size: 693760
  8. [*] File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
  9. [*] SHA256: "bdc020ed4558d54b6c6769355b378a1bc11c4411bc4512fe79921a8239c17a4f"
  10. [*] MD5: "172de562dc178cee37fb9516b5048047"
  11. [*] SHA1: "9be26721f1deda6e34157affd85e12b38df8c129"
  12. [*] SHA512: "f92168387c6cb8d7e3e97100549c0b45a5692ec2dedb351b7bc863186ebc1f896a92ec09bbf0d1eb1bc72e8554018c730435ccb0fdbef5873e2e8506c20dfc3f"
  13. [*] CRC32: "95E2D3DC"
  14. [*] SSDEEP: "12288:2MnlidvN1rCQFC53qWagQ3nbA8Lx/BFKjyTiAjzl5T:2mQFzDFCRUg2VxvTiAPj"
  15.  
  16. [*] Process Execution: []
  17.  
  18. [*] Signatures Detected: [
  19.     {
  20.         "Description": "The binary likely contains encrypted or compressed data.",
  21.         "Details": [
  22.             {
  23.                 "section": "name: .rsrc, entropy: 7.46, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ, raw_size: 0x00033e00, virtual_size: 0x00033d2c"
  24.             }
  25.         ]
  26.     },
  27.     {
  28.         "Description": "File has been identified by 38 Antiviruses on VirusTotal as malicious",
  29.         "Details": [
  30.             {
  31.                 "MicroWorld-eScan": "Trojan.Agent.DZHI"
  32.             },
  33.             {
  34.                 "FireEye": "Generic.mg.172de562dc178cee"
  35.             },
  36.             {
  37.                 "McAfee": "Packed-FUC!172DE562DC17"
  38.             },
  39.             {
  40.                 "BitDefender": "Trojan.Agent.DZHI"
  41.             },
  42.             {
  43.                 "TrendMicro": "TSPY_HPFAREIT.SMROX"
  44.             },
  45.             {
  46.                 "Cyren": "W32/Trojan.JKZJ-5669"
  47.             },
  48.             {
  49.                 "Symantec": "ML.Attribute.HighConfidence"
  50.             },
  51.             {
  52.                 "APEX": "Malicious"
  53.             },
  54.             {
  55.                 "Kaspersky": "HEUR:Trojan.Win32.Kryptik.gen"
  56.             },
  57.             {
  58.                 "Ad-Aware": "Trojan.Agent.DZHI"
  59.             },
  60.             {
  61.                 "Sophos": "Mal/Fareit-V"
  62.             },
  63.             {
  64.                 "F-Secure": "Trojan.TR/Kryptik.tthhb"
  65.             },
  66.             {
  67.                 "DrWeb": "Trojan.PWS.Stealer.23680"
  68.             },
  69.             {
  70.                 "Invincea": "heuristic"
  71.             },
  72.             {
  73.                 "McAfee-GW-Edition": "BehavesLike.Win32.Fareit.jc"
  74.             },
  75.             {
  76.                 "Emsisoft": "Trojan.Agent.DZHI (B)"
  77.             },
  78.             {
  79.                 "SentinelOne": "DFI - Malicious PE"
  80.             },
  81.             {
  82.                 "F-Prot": "W32/Trojan3.AOCN"
  83.             },
  84.             {
  85.                 "Avira": "TR/Kryptik.tthhb"
  86.             },
  87.             {
  88.                 "Fortinet": "W32/GenKryptik.DLKJ!tr"
  89.             },
  90.             {
  91.                 "Endgame": "malicious (high confidence)"
  92.             },
  93.             {
  94.                 "Arcabit": "Trojan.Agent.DZHI"
  95.             },
  96.             {
  97.                 "ZoneAlarm": "HEUR:Trojan.Win32.Kryptik.gen"
  98.             },
  99.             {
  100.                 "Microsoft": "Trojan:Win32/Wacatac.B!ml"
  101.             },
  102.             {
  103.                 "AhnLab-V3": "Win-Trojan/Delphiless.Exp"
  104.             },
  105.             {
  106.                 "Acronis": "suspicious"
  107.             },
  108.             {
  109.                 "MAX": "malware (ai score=83)"
  110.             },
  111.             {
  112.                 "Cylance": "Unsafe"
  113.             },
  114.             {
  115.                 "Panda": "Trj/CI.A"
  116.             },
  117.             {
  118.                 "ESET-NOD32": "a variant of Win32/Injector.EGGP"
  119.             },
  120.             {
  121.                 "TrendMicro-HouseCall": "TSPY_HPFAREIT.SMROX"
  122.             },
  123.             {
  124.                 "Rising": "Trojan.GenKryptik!8.AA55/N3#92% (RDM+:cmRtazquFb0dSKO1QUGRgA66hGHb)"
  125.             },
  126.             {
  127.                 "GData": "Trojan.Agent.DZHI"
  128.             },
  129.             {
  130.                 "AVG": "Win32:Malware-gen"
  131.             },
  132.             {
  133.                 "Cybereason": "malicious.1f1ded"
  134.             },
  135.             {
  136.                 "Avast": "Win32:Malware-gen"
  137.             },
  138.             {
  139.                 "CrowdStrike": "win/malicious_confidence_100% (D)"
  140.             },
  141.             {
  142.                 "Qihoo-360": "HEUR/QVM05.1.216B.Malware.Gen"
  143.             }
  144.         ]
  145.     },
  146.     {
  147.         "Description": "Anomalous binary characteristics",
  148.         "Details": [
  149.             {
  150.                 "anomaly": "Timestamp on binary predates the release date of the OS version it requires by at least a year"
  151.             }
  152.         ]
  153.     }
  154. ]
  155.  
  156. [*] Started Service: []
  157.  
  158. [*] Executed Commands: []
  159.  
  160. [*] Mutexes: []
  161.  
  162. [*] Modified Files: []
  163.  
  164. [*] Deleted Files: []
  165.  
  166. [*] Modified Registry Keys: []
  167.  
  168. [*] Deleted Registry Keys: []
  169.  
  170. [*] DNS Communications: []
  171.  
  172. [*] Domains: []
  173.  
  174. [*] Network Communication - ICMP: []
  175.  
  176. [*] Network Communication - HTTP: []
  177.  
  178. [*] Network Communication - SMTP: []
  179.  
  180. [*] Network Communication - Hosts: []
  181.  
  182. [*] Network Communication - IRC: []
  183.  
  184. [*] Static Analysis: {
  185.     "pe": {
  186.         "peid_signatures": null,
  187.         "imports": [
  188.             {
  189.                 "imports": [
  190.                     {
  191.                         "name": "DeleteCriticalSection",
  192.                         "address": "0x46f168"
  193.                     },
  194.                     {
  195.                         "name": "LeaveCriticalSection",
  196.                         "address": "0x46f16c"
  197.                     },
  198.                     {
  199.                         "name": "EnterCriticalSection",
  200.                         "address": "0x46f170"
  201.                     },
  202.                     {
  203.                         "name": "InitializeCriticalSection",
  204.                         "address": "0x46f174"
  205.                     },
  206.                     {
  207.                         "name": "VirtualFree",
  208.                         "address": "0x46f178"
  209.                     },
  210.                     {
  211.                         "name": "VirtualAlloc",
  212.                         "address": "0x46f17c"
  213.                     },
  214.                     {
  215.                         "name": "LocalFree",
  216.                         "address": "0x46f180"
  217.                     },
  218.                     {
  219.                         "name": "LocalAlloc",
  220.                         "address": "0x46f184"
  221.                     },
  222.                     {
  223.                         "name": "GetVersion",
  224.                         "address": "0x46f188"
  225.                     },
  226.                     {
  227.                         "name": "GetCurrentThreadId",
  228.                         "address": "0x46f18c"
  229.                     },
  230.                     {
  231.                         "name": "InterlockedDecrement",
  232.                         "address": "0x46f190"
  233.                     },
  234.                     {
  235.                         "name": "InterlockedIncrement",
  236.                         "address": "0x46f194"
  237.                     },
  238.                     {
  239.                         "name": "VirtualQuery",
  240.                         "address": "0x46f198"
  241.                     },
  242.                     {
  243.                         "name": "WideCharToMultiByte",
  244.                         "address": "0x46f19c"
  245.                     },
  246.                     {
  247.                         "name": "MultiByteToWideChar",
  248.                         "address": "0x46f1a0"
  249.                     },
  250.                     {
  251.                         "name": "lstrlenA",
  252.                         "address": "0x46f1a4"
  253.                     },
  254.                     {
  255.                         "name": "lstrcpynA",
  256.                         "address": "0x46f1a8"
  257.                     },
  258.                     {
  259.                         "name": "LoadLibraryExA",
  260.                         "address": "0x46f1ac"
  261.                     },
  262.                     {
  263.                         "name": "GetThreadLocale",
  264.                         "address": "0x46f1b0"
  265.                     },
  266.                     {
  267.                         "name": "GetStartupInfoA",
  268.                         "address": "0x46f1b4"
  269.                     },
  270.                     {
  271.                         "name": "GetProcAddress",
  272.                         "address": "0x46f1b8"
  273.                     },
  274.                     {
  275.                         "name": "GetModuleHandleA",
  276.                         "address": "0x46f1bc"
  277.                     },
  278.                     {
  279.                         "name": "GetModuleFileNameA",
  280.                         "address": "0x46f1c0"
  281.                     },
  282.                     {
  283.                         "name": "GetLocaleInfoA",
  284.                         "address": "0x46f1c4"
  285.                     },
  286.                     {
  287.                         "name": "GetCommandLineA",
  288.                         "address": "0x46f1c8"
  289.                     },
  290.                     {
  291.                         "name": "FreeLibrary",
  292.                         "address": "0x46f1cc"
  293.                     },
  294.                     {
  295.                         "name": "FindFirstFileA",
  296.                         "address": "0x46f1d0"
  297.                     },
  298.                     {
  299.                         "name": "FindClose",
  300.                         "address": "0x46f1d4"
  301.                     },
  302.                     {
  303.                         "name": "ExitProcess",
  304.                         "address": "0x46f1d8"
  305.                     },
  306.                     {
  307.                         "name": "WriteFile",
  308.                         "address": "0x46f1dc"
  309.                     },
  310.                     {
  311.                         "name": "UnhandledExceptionFilter",
  312.                         "address": "0x46f1e0"
  313.                     },
  314.                     {
  315.                         "name": "RtlUnwind",
  316.                         "address": "0x46f1e4"
  317.                     },
  318.                     {
  319.                         "name": "RaiseException",
  320.                         "address": "0x46f1e8"
  321.                     },
  322.                     {
  323.                         "name": "GetStdHandle",
  324.                         "address": "0x46f1ec"
  325.                     }
  326.                 ],
  327.                 "dll": "kernel32.dll"
  328.             },
  329.             {
  330.                 "imports": [
  331.                     {
  332.                         "name": "GetKeyboardType",
  333.                         "address": "0x46f1f4"
  334.                     },
  335.                     {
  336.                         "name": "LoadStringA",
  337.                         "address": "0x46f1f8"
  338.                     },
  339.                     {
  340.                         "name": "MessageBoxA",
  341.                         "address": "0x46f1fc"
  342.                     },
  343.                     {
  344.                         "name": "CharNextA",
  345.                         "address": "0x46f200"
  346.                     }
  347.                 ],
  348.                 "dll": "user32.dll"
  349.             },
  350.             {
  351.                 "imports": [
  352.                     {
  353.                         "name": "RegQueryValueExA",
  354.                         "address": "0x46f208"
  355.                     },
  356.                     {
  357.                         "name": "RegOpenKeyExA",
  358.                         "address": "0x46f20c"
  359.                     },
  360.                     {
  361.                         "name": "RegCloseKey",
  362.                         "address": "0x46f210"
  363.                     }
  364.                 ],
  365.                 "dll": "advapi32.dll"
  366.             },
  367.             {
  368.                 "imports": [
  369.                     {
  370.                         "name": "SysFreeString",
  371.                         "address": "0x46f218"
  372.                     },
  373.                     {
  374.                         "name": "SysReAllocStringLen",
  375.                         "address": "0x46f21c"
  376.                     },
  377.                     {
  378.                         "name": "SysAllocStringLen",
  379.                         "address": "0x46f220"
  380.                     }
  381.                 ],
  382.                 "dll": "oleaut32.dll"
  383.             },
  384.             {
  385.                 "imports": [
  386.                     {
  387.                         "name": "TlsSetValue",
  388.                         "address": "0x46f228"
  389.                     },
  390.                     {
  391.                         "name": "TlsGetValue",
  392.                         "address": "0x46f22c"
  393.                     },
  394.                     {
  395.                         "name": "LocalAlloc",
  396.                         "address": "0x46f230"
  397.                     },
  398.                     {
  399.                         "name": "GetModuleHandleA",
  400.                         "address": "0x46f234"
  401.                     }
  402.                 ],
  403.                 "dll": "kernel32.dll"
  404.             },
  405.             {
  406.                 "imports": [
  407.                     {
  408.                         "name": "RegQueryValueExA",
  409.                         "address": "0x46f23c"
  410.                     },
  411.                     {
  412.                         "name": "RegOpenKeyExA",
  413.                         "address": "0x46f240"
  414.                     },
  415.                     {
  416.                         "name": "RegCloseKey",
  417.                         "address": "0x46f244"
  418.                     }
  419.                 ],
  420.                 "dll": "advapi32.dll"
  421.             },
  422.             {
  423.                 "imports": [
  424.                     {
  425.                         "name": "lstrcpyA",
  426.                         "address": "0x46f24c"
  427.                     },
  428.                     {
  429.                         "name": "WriteFile",
  430.                         "address": "0x46f250"
  431.                     },
  432.                     {
  433.                         "name": "WaitForSingleObject",
  434.                         "address": "0x46f254"
  435.                     },
  436.                     {
  437.                         "name": "VirtualQuery",
  438.                         "address": "0x46f258"
  439.                     },
  440.                     {
  441.                         "name": "VirtualAlloc",
  442.                         "address": "0x46f25c"
  443.                     },
  444.                     {
  445.                         "name": "Sleep",
  446.                         "address": "0x46f260"
  447.                     },
  448.                     {
  449.                         "name": "SizeofResource",
  450.                         "address": "0x46f264"
  451.                     },
  452.                     {
  453.                         "name": "SetThreadLocale",
  454.                         "address": "0x46f268"
  455.                     },
  456.                     {
  457.                         "name": "SetFilePointer",
  458.                         "address": "0x46f26c"
  459.                     },
  460.                     {
  461.                         "name": "SetEvent",
  462.                         "address": "0x46f270"
  463.                     },
  464.                     {
  465.                         "name": "SetErrorMode",
  466.                         "address": "0x46f274"
  467.                     },
  468.                     {
  469.                         "name": "SetEndOfFile",
  470.                         "address": "0x46f278"
  471.                     },
  472.                     {
  473.                         "name": "ResetEvent",
  474.                         "address": "0x46f27c"
  475.                     },
  476.                     {
  477.                         "name": "ReadFile",
  478.                         "address": "0x46f280"
  479.                     },
  480.                     {
  481.                         "name": "MultiByteToWideChar",
  482.                         "address": "0x46f284"
  483.                     },
  484.                     {
  485.                         "name": "MulDiv",
  486.                         "address": "0x46f288"
  487.                     },
  488.                     {
  489.                         "name": "LockResource",
  490.                         "address": "0x46f28c"
  491.                     },
  492.                     {
  493.                         "name": "LoadResource",
  494.                         "address": "0x46f290"
  495.                     },
  496.                     {
  497.                         "name": "LoadLibraryA",
  498.                         "address": "0x46f294"
  499.                     },
  500.                     {
  501.                         "name": "LeaveCriticalSection",
  502.                         "address": "0x46f298"
  503.                     },
  504.                     {
  505.                         "name": "InitializeCriticalSection",
  506.                         "address": "0x46f29c"
  507.                     },
  508.                     {
  509.                         "name": "GlobalUnlock",
  510.                         "address": "0x46f2a0"
  511.                     },
  512.                     {
  513.                         "name": "GlobalSize",
  514.                         "address": "0x46f2a4"
  515.                     },
  516.                     {
  517.                         "name": "GlobalReAlloc",
  518.                         "address": "0x46f2a8"
  519.                     },
  520.                     {
  521.                         "name": "GlobalHandle",
  522.                         "address": "0x46f2ac"
  523.                     },
  524.                     {
  525.                         "name": "GlobalLock",
  526.                         "address": "0x46f2b0"
  527.                     },
  528.                     {
  529.                         "name": "GlobalFree",
  530.                         "address": "0x46f2b4"
  531.                     },
  532.                     {
  533.                         "name": "GlobalFindAtomA",
  534.                         "address": "0x46f2b8"
  535.                     },
  536.                     {
  537.                         "name": "GlobalDeleteAtom",
  538.                         "address": "0x46f2bc"
  539.                     },
  540.                     {
  541.                         "name": "GlobalAlloc",
  542.                         "address": "0x46f2c0"
  543.                     },
  544.                     {
  545.                         "name": "GlobalAddAtomA",
  546.                         "address": "0x46f2c4"
  547.                     },
  548.                     {
  549.                         "name": "GetVersionExA",
  550.                         "address": "0x46f2c8"
  551.                     },
  552.                     {
  553.                         "name": "GetVersion",
  554.                         "address": "0x46f2cc"
  555.                     },
  556.                     {
  557.                         "name": "GetUserDefaultLCID",
  558.                         "address": "0x46f2d0"
  559.                     },
  560.                     {
  561.                         "name": "GetTickCount",
  562.                         "address": "0x46f2d4"
  563.                     },
  564.                     {
  565.                         "name": "GetThreadLocale",
  566.                         "address": "0x46f2d8"
  567.                     },
  568.                     {
  569.                         "name": "GetSystemInfo",
  570.                         "address": "0x46f2dc"
  571.                     },
  572.                     {
  573.                         "name": "GetStringTypeExA",
  574.                         "address": "0x46f2e0"
  575.                     },
  576.                     {
  577.                         "name": "GetStdHandle",
  578.                         "address": "0x46f2e4"
  579.                     },
  580.                     {
  581.                         "name": "GetProfileStringA",
  582.                         "address": "0x46f2e8"
  583.                     },
  584.                     {
  585.                         "name": "GetProcAddress",
  586.                         "address": "0x46f2ec"
  587.                     },
  588.                     {
  589.                         "name": "GetModuleHandleA",
  590.                         "address": "0x46f2f0"
  591.                     },
  592.                     {
  593.                         "name": "GetModuleFileNameA",
  594.                         "address": "0x46f2f4"
  595.                     },
  596.                     {
  597.                         "name": "GetLocaleInfoA",
  598.                         "address": "0x46f2f8"
  599.                     },
  600.                     {
  601.                         "name": "GetLocalTime",
  602.                         "address": "0x46f2fc"
  603.                     },
  604.                     {
  605.                         "name": "GetLastError",
  606.                         "address": "0x46f300"
  607.                     },
  608.                     {
  609.                         "name": "GetFullPathNameA",
  610.                         "address": "0x46f304"
  611.                     },
  612.                     {
  613.                         "name": "GetDiskFreeSpaceA",
  614.                         "address": "0x46f308"
  615.                     },
  616.                     {
  617.                         "name": "GetDateFormatA",
  618.                         "address": "0x46f30c"
  619.                     },
  620.                     {
  621.                         "name": "GetCurrentThreadId",
  622.                         "address": "0x46f310"
  623.                     },
  624.                     {
  625.                         "name": "GetCurrentProcessId",
  626.                         "address": "0x46f314"
  627.                     },
  628.                     {
  629.                         "name": "GetComputerNameA",
  630.                         "address": "0x46f318"
  631.                     },
  632.                     {
  633.                         "name": "GetCPInfo",
  634.                         "address": "0x46f31c"
  635.                     },
  636.                     {
  637.                         "name": "GetACP",
  638.                         "address": "0x46f320"
  639.                     },
  640.                     {
  641.                         "name": "FreeResource",
  642.                         "address": "0x46f324"
  643.                     },
  644.                     {
  645.                         "name": "InterlockedExchange",
  646.                         "address": "0x46f328"
  647.                     },
  648.                     {
  649.                         "name": "FreeLibrary",
  650.                         "address": "0x46f32c"
  651.                     },
  652.                     {
  653.                         "name": "FormatMessageA",
  654.                         "address": "0x46f330"
  655.                     },
  656.                     {
  657.                         "name": "FindResourceA",
  658.                         "address": "0x46f334"
  659.                     },
  660.                     {
  661.                         "name": "EnumCalendarInfoA",
  662.                         "address": "0x46f338"
  663.                     },
  664.                     {
  665.                         "name": "EnterCriticalSection",
  666.                         "address": "0x46f33c"
  667.                     },
  668.                     {
  669.                         "name": "DeleteCriticalSection",
  670.                         "address": "0x46f340"
  671.                     },
  672.                     {
  673.                         "name": "CreateThread",
  674.                         "address": "0x46f344"
  675.                     },
  676.                     {
  677.                         "name": "CreateFileA",
  678.                         "address": "0x46f348"
  679.                     },
  680.                     {
  681.                         "name": "CreateEventA",
  682.                         "address": "0x46f34c"
  683.                     },
  684.                     {
  685.                         "name": "CompareStringA",
  686.                         "address": "0x46f350"
  687.                     },
  688.                     {
  689.                         "name": "CloseHandle",
  690.                         "address": "0x46f354"
  691.                     }
  692.                 ],
  693.                 "dll": "kernel32.dll"
  694.             },
  695.             {
  696.                 "imports": [
  697.                     {
  698.                         "name": "VerQueryValueA",
  699.                         "address": "0x46f35c"
  700.                     },
  701.                     {
  702.                         "name": "GetFileVersionInfoSizeA",
  703.                         "address": "0x46f360"
  704.                     },
  705.                     {
  706.                         "name": "GetFileVersionInfoA",
  707.                         "address": "0x46f364"
  708.                     }
  709.                 ],
  710.                 "dll": "version.dll"
  711.             },
  712.             {
  713.                 "imports": [
  714.                     {
  715.                         "name": "UnrealizeObject",
  716.                         "address": "0x46f36c"
  717.                     },
  718.                     {
  719.                         "name": "StretchBlt",
  720.                         "address": "0x46f370"
  721.                     },
  722.                     {
  723.                         "name": "SetWindowOrgEx",
  724.                         "address": "0x46f374"
  725.                     },
  726.                     {
  727.                         "name": "SetWinMetaFileBits",
  728.                         "address": "0x46f378"
  729.                     },
  730.                     {
  731.                         "name": "SetViewportOrgEx",
  732.                         "address": "0x46f37c"
  733.                     },
  734.                     {
  735.                         "name": "SetTextColor",
  736.                         "address": "0x46f380"
  737.                     },
  738.                     {
  739.                         "name": "SetStretchBltMode",
  740.                         "address": "0x46f384"
  741.                     },
  742.                     {
  743.                         "name": "SetROP2",
  744.                         "address": "0x46f388"
  745.                     },
  746.                     {
  747.                         "name": "SetPixel",
  748.                         "address": "0x46f38c"
  749.                     },
  750.                     {
  751.                         "name": "SetMapMode",
  752.                         "address": "0x46f390"
  753.                     },
  754.                     {
  755.                         "name": "SetEnhMetaFileBits",
  756.                         "address": "0x46f394"
  757.                     },
  758.                     {
  759.                         "name": "SetDIBColorTable",
  760.                         "address": "0x46f398"
  761.                     },
  762.                     {
  763.                         "name": "SetBrushOrgEx",
  764.                         "address": "0x46f39c"
  765.                     },
  766.                     {
  767.                         "name": "SetBkMode",
  768.                         "address": "0x46f3a0"
  769.                     },
  770.                     {
  771.                         "name": "SetBkColor",
  772.                         "address": "0x46f3a4"
  773.                     },
  774.                     {
  775.                         "name": "SelectPalette",
  776.                         "address": "0x46f3a8"
  777.                     },
  778.                     {
  779.                         "name": "SelectObject",
  780.                         "address": "0x46f3ac"
  781.                     },
  782.                     {
  783.                         "name": "SelectClipRgn",
  784.                         "address": "0x46f3b0"
  785.                     },
  786.                     {
  787.                         "name": "ScaleWindowExtEx",
  788.                         "address": "0x46f3b4"
  789.                     },
  790.                     {
  791.                         "name": "SaveDC",
  792.                         "address": "0x46f3b8"
  793.                     },
  794.                     {
  795.                         "name": "RestoreDC",
  796.                         "address": "0x46f3bc"
  797.                     },
  798.                     {
  799.                         "name": "RectVisible",
  800.                         "address": "0x46f3c0"
  801.                     },
  802.                     {
  803.                         "name": "RealizePalette",
  804.                         "address": "0x46f3c4"
  805.                     },
  806.                     {
  807.                         "name": "PlayEnhMetaFile",
  808.                         "address": "0x46f3c8"
  809.                     },
  810.                     {
  811.                         "name": "PathToRegion",
  812.                         "address": "0x46f3cc"
  813.                     },
  814.                     {
  815.                         "name": "PatBlt",
  816.                         "address": "0x46f3d0"
  817.                     },
  818.                     {
  819.                         "name": "MoveToEx",
  820.                         "address": "0x46f3d4"
  821.                     },
  822.                     {
  823.                         "name": "MaskBlt",
  824.                         "address": "0x46f3d8"
  825.                     },
  826.                     {
  827.                         "name": "LineTo",
  828.                         "address": "0x46f3dc"
  829.                     },
  830.                     {
  831.                         "name": "LPtoDP",
  832.                         "address": "0x46f3e0"
  833.                     },
  834.                     {
  835.                         "name": "IntersectClipRect",
  836.                         "address": "0x46f3e4"
  837.                     },
  838.                     {
  839.                         "name": "GetWindowOrgEx",
  840.                         "address": "0x46f3e8"
  841.                     },
  842.                     {
  843.                         "name": "GetWinMetaFileBits",
  844.                         "address": "0x46f3ec"
  845.                     },
  846.                     {
  847.                         "name": "GetTextMetricsA",
  848.                         "address": "0x46f3f0"
  849.                     },
  850.                     {
  851.                         "name": "GetTextExtentPoint32A",
  852.                         "address": "0x46f3f4"
  853.                     },
  854.                     {
  855.                         "name": "GetSystemPaletteEntries",
  856.                         "address": "0x46f3f8"
  857.                     },
  858.                     {
  859.                         "name": "GetStockObject",
  860.                         "address": "0x46f3fc"
  861.                     },
  862.                     {
  863.                         "name": "GetPixel",
  864.                         "address": "0x46f400"
  865.                     },
  866.                     {
  867.                         "name": "GetPaletteEntries",
  868.                         "address": "0x46f404"
  869.                     },
  870.                     {
  871.                         "name": "GetObjectA",
  872.                         "address": "0x46f408"
  873.                     },
  874.                     {
  875.                         "name": "GetEnhMetaFilePaletteEntries",
  876.                         "address": "0x46f40c"
  877.                     },
  878.                     {
  879.                         "name": "GetEnhMetaFileHeader",
  880.                         "address": "0x46f410"
  881.                     },
  882.                     {
  883.                         "name": "GetEnhMetaFileDescriptionA",
  884.                         "address": "0x46f414"
  885.                     },
  886.                     {
  887.                         "name": "GetEnhMetaFileBits",
  888.                         "address": "0x46f418"
  889.                     },
  890.                     {
  891.                         "name": "GetDeviceCaps",
  892.                         "address": "0x46f41c"
  893.                     },
  894.                     {
  895.                         "name": "GetDIBits",
  896.                         "address": "0x46f420"
  897.                     },
  898.                     {
  899.                         "name": "GetDIBColorTable",
  900.                         "address": "0x46f424"
  901.                     },
  902.                     {
  903.                         "name": "GetDCOrgEx",
  904.                         "address": "0x46f428"
  905.                     },
  906.                     {
  907.                         "name": "GetCurrentPositionEx",
  908.                         "address": "0x46f42c"
  909.                     },
  910.                     {
  911.                         "name": "GetClipBox",
  912.                         "address": "0x46f430"
  913.                     },
  914.                     {
  915.                         "name": "GetBrushOrgEx",
  916.                         "address": "0x46f434"
  917.                     },
  918.                     {
  919.                         "name": "GetBitmapBits",
  920.                         "address": "0x46f438"
  921.                     },
  922.                     {
  923.                         "name": "ExcludeClipRect",
  924.                         "address": "0x46f43c"
  925.                     },
  926.                     {
  927.                         "name": "EndPage",
  928.                         "address": "0x46f440"
  929.                     },
  930.                     {
  931.                         "name": "EndDoc",
  932.                         "address": "0x46f444"
  933.                     },
  934.                     {
  935.                         "name": "DeleteObject",
  936.                         "address": "0x46f448"
  937.                     },
  938.                     {
  939.                         "name": "DeleteEnhMetaFile",
  940.                         "address": "0x46f44c"
  941.                     },
  942.                     {
  943.                         "name": "DeleteDC",
  944.                         "address": "0x46f450"
  945.                     },
  946.                     {
  947.                         "name": "CreateSolidBrush",
  948.                         "address": "0x46f454"
  949.                     },
  950.                     {
  951.                         "name": "CreatePenIndirect",
  952.                         "address": "0x46f458"
  953.                     },
  954.                     {
  955.                         "name": "CreatePalette",
  956.                         "address": "0x46f45c"
  957.                     },
  958.                     {
  959.                         "name": "CreateICA",
  960.                         "address": "0x46f460"
  961.                     },
  962.                     {
  963.                         "name": "CreateHalftonePalette",
  964.                         "address": "0x46f464"
  965.                     },
  966.                     {
  967.                         "name": "CreateFontIndirectA",
  968.                         "address": "0x46f468"
  969.                     },
  970.                     {
  971.                         "name": "CreateEnhMetaFileA",
  972.                         "address": "0x46f46c"
  973.                     },
  974.                     {
  975.                         "name": "CreateDIBitmap",
  976.                         "address": "0x46f470"
  977.                     },
  978.                     {
  979.                         "name": "CreateDIBSection",
  980.                         "address": "0x46f474"
  981.                     },
  982.                     {
  983.                         "name": "CreateDCA",
  984.                         "address": "0x46f478"
  985.                     },
  986.                     {
  987.                         "name": "CreateCompatibleDC",
  988.                         "address": "0x46f47c"
  989.                     },
  990.                     {
  991.                         "name": "CreateCompatibleBitmap",
  992.                         "address": "0x46f480"
  993.                     },
  994.                     {
  995.                         "name": "CreateBrushIndirect",
  996.                         "address": "0x46f484"
  997.                     },
  998.                     {
  999.                         "name": "CreateBitmap",
  1000.                         "address": "0x46f488"
  1001.                     },
  1002.                     {
  1003.                         "name": "CopyEnhMetaFileA",
  1004.                         "address": "0x46f48c"
  1005.                     },
  1006.                     {
  1007.                         "name": "CloseEnhMetaFile",
  1008.                         "address": "0x46f490"
  1009.                     },
  1010.                     {
  1011.                         "name": "BitBlt",
  1012.                         "address": "0x46f494"
  1013.                     }
  1014.                 ],
  1015.                 "dll": "gdi32.dll"
  1016.             },
  1017.             {
  1018.                 "imports": [
  1019.                     {
  1020.                         "name": "CreateWindowExA",
  1021.                         "address": "0x46f49c"
  1022.                     },
  1023.                     {
  1024.                         "name": "WindowFromPoint",
  1025.                         "address": "0x46f4a0"
  1026.                     },
  1027.                     {
  1028.                         "name": "WinHelpA",
  1029.                         "address": "0x46f4a4"
  1030.                     },
  1031.                     {
  1032.                         "name": "WaitMessage",
  1033.                         "address": "0x46f4a8"
  1034.                     },
  1035.                     {
  1036.                         "name": "UpdateWindow",
  1037.                         "address": "0x46f4ac"
  1038.                     },
  1039.                     {
  1040.                         "name": "UnregisterClassA",
  1041.                         "address": "0x46f4b0"
  1042.                     },
  1043.                     {
  1044.                         "name": "UnhookWindowsHookEx",
  1045.                         "address": "0x46f4b4"
  1046.                     },
  1047.                     {
  1048.                         "name": "TranslateMessage",
  1049.                         "address": "0x46f4b8"
  1050.                     },
  1051.                     {
  1052.                         "name": "TranslateMDISysAccel",
  1053.                         "address": "0x46f4bc"
  1054.                     },
  1055.                     {
  1056.                         "name": "TrackPopupMenu",
  1057.                         "address": "0x46f4c0"
  1058.                     },
  1059.                     {
  1060.                         "name": "SystemParametersInfoA",
  1061.                         "address": "0x46f4c4"
  1062.                     },
  1063.                     {
  1064.                         "name": "ShowWindow",
  1065.                         "address": "0x46f4c8"
  1066.                     },
  1067.                     {
  1068.                         "name": "ShowScrollBar",
  1069.                         "address": "0x46f4cc"
  1070.                     },
  1071.                     {
  1072.                         "name": "ShowOwnedPopups",
  1073.                         "address": "0x46f4d0"
  1074.                     },
  1075.                     {
  1076.                         "name": "ShowCursor",
  1077.                         "address": "0x46f4d4"
  1078.                     },
  1079.                     {
  1080.                         "name": "SetWindowsHookExA",
  1081.                         "address": "0x46f4d8"
  1082.                     },
  1083.                     {
  1084.                         "name": "SetWindowTextA",
  1085.                         "address": "0x46f4dc"
  1086.                     },
  1087.                     {
  1088.                         "name": "SetWindowPos",
  1089.                         "address": "0x46f4e0"
  1090.                     },
  1091.                     {
  1092.                         "name": "SetWindowPlacement",
  1093.                         "address": "0x46f4e4"
  1094.                     },
  1095.                     {
  1096.                         "name": "SetWindowLongA",
  1097.                         "address": "0x46f4e8"
  1098.                     },
  1099.                     {
  1100.                         "name": "SetTimer",
  1101.                         "address": "0x46f4ec"
  1102.                     },
  1103.                     {
  1104.                         "name": "SetScrollRange",
  1105.                         "address": "0x46f4f0"
  1106.                     },
  1107.                     {
  1108.                         "name": "SetScrollPos",
  1109.                         "address": "0x46f4f4"
  1110.                     },
  1111.                     {
  1112.                         "name": "SetScrollInfo",
  1113.                         "address": "0x46f4f8"
  1114.                     },
  1115.                     {
  1116.                         "name": "SetRect",
  1117.                         "address": "0x46f4fc"
  1118.                     },
  1119.                     {
  1120.                         "name": "SetPropA",
  1121.                         "address": "0x46f500"
  1122.                     },
  1123.                     {
  1124.                         "name": "SetParent",
  1125.                         "address": "0x46f504"
  1126.                     },
  1127.                     {
  1128.                         "name": "SetMenuItemInfoA",
  1129.                         "address": "0x46f508"
  1130.                     },
  1131.                     {
  1132.                         "name": "SetMenu",
  1133.                         "address": "0x46f50c"
  1134.                     },
  1135.                     {
  1136.                         "name": "SetKeyboardState",
  1137.                         "address": "0x46f510"
  1138.                     },
  1139.                     {
  1140.                         "name": "SetForegroundWindow",
  1141.                         "address": "0x46f514"
  1142.                     },
  1143.                     {
  1144.                         "name": "SetFocus",
  1145.                         "address": "0x46f518"
  1146.                     },
  1147.                     {
  1148.                         "name": "SetCursor",
  1149.                         "address": "0x46f51c"
  1150.                     },
  1151.                     {
  1152.                         "name": "SetClipboardData",
  1153.                         "address": "0x46f520"
  1154.                     },
  1155.                     {
  1156.                         "name": "SetClassLongA",
  1157.                         "address": "0x46f524"
  1158.                     },
  1159.                     {
  1160.                         "name": "SetCapture",
  1161.                         "address": "0x46f528"
  1162.                     },
  1163.                     {
  1164.                         "name": "SetActiveWindow",
  1165.                         "address": "0x46f52c"
  1166.                     },
  1167.                     {
  1168.                         "name": "SendMessageA",
  1169.                         "address": "0x46f530"
  1170.                     },
  1171.                     {
  1172.                         "name": "ScrollWindow",
  1173.                         "address": "0x46f534"
  1174.                     },
  1175.                     {
  1176.                         "name": "ScreenToClient",
  1177.                         "address": "0x46f538"
  1178.                     },
  1179.                     {
  1180.                         "name": "RemovePropA",
  1181.                         "address": "0x46f53c"
  1182.                     },
  1183.                     {
  1184.                         "name": "RemoveMenu",
  1185.                         "address": "0x46f540"
  1186.                     },
  1187.                     {
  1188.                         "name": "ReleaseDC",
  1189.                         "address": "0x46f544"
  1190.                     },
  1191.                     {
  1192.                         "name": "ReleaseCapture",
  1193.                         "address": "0x46f548"
  1194.                     },
  1195.                     {
  1196.                         "name": "RegisterWindowMessageA",
  1197.                         "address": "0x46f54c"
  1198.                     },
  1199.                     {
  1200.                         "name": "RegisterClipboardFormatA",
  1201.                         "address": "0x46f550"
  1202.                     },
  1203.                     {
  1204.                         "name": "RegisterClassA",
  1205.                         "address": "0x46f554"
  1206.                     },
  1207.                     {
  1208.                         "name": "RedrawWindow",
  1209.                         "address": "0x46f558"
  1210.                     },
  1211.                     {
  1212.                         "name": "PtInRect",
  1213.                         "address": "0x46f55c"
  1214.                     },
  1215.                     {
  1216.                         "name": "PostQuitMessage",
  1217.                         "address": "0x46f560"
  1218.                     },
  1219.                     {
  1220.                         "name": "PostMessageA",
  1221.                         "address": "0x46f564"
  1222.                     },
  1223.                     {
  1224.                         "name": "PeekMessageA",
  1225.                         "address": "0x46f568"
  1226.                     },
  1227.                     {
  1228.                         "name": "OpenClipboard",
  1229.                         "address": "0x46f56c"
  1230.                     },
  1231.                     {
  1232.                         "name": "OffsetRect",
  1233.                         "address": "0x46f570"
  1234.                     },
  1235.                     {
  1236.                         "name": "OemToCharA",
  1237.                         "address": "0x46f574"
  1238.                     },
  1239.                     {
  1240.                         "name": "MessageBoxA",
  1241.                         "address": "0x46f578"
  1242.                     },
  1243.                     {
  1244.                         "name": "MessageBeep",
  1245.                         "address": "0x46f57c"
  1246.                     },
  1247.                     {
  1248.                         "name": "MapWindowPoints",
  1249.                         "address": "0x46f580"
  1250.                     },
  1251.                     {
  1252.                         "name": "MapVirtualKeyA",
  1253.                         "address": "0x46f584"
  1254.                     },
  1255.                     {
  1256.                         "name": "LoadStringA",
  1257.                         "address": "0x46f588"
  1258.                     },
  1259.                     {
  1260.                         "name": "LoadKeyboardLayoutA",
  1261.                         "address": "0x46f58c"
  1262.                     },
  1263.                     {
  1264.                         "name": "LoadIconA",
  1265.                         "address": "0x46f590"
  1266.                     },
  1267.                     {
  1268.                         "name": "LoadCursorA",
  1269.                         "address": "0x46f594"
  1270.                     },
  1271.                     {
  1272.                         "name": "LoadBitmapA",
  1273.                         "address": "0x46f598"
  1274.                     },
  1275.                     {
  1276.                         "name": "KillTimer",
  1277.                         "address": "0x46f59c"
  1278.                     },
  1279.                     {
  1280.                         "name": "IsZoomed",
  1281.                         "address": "0x46f5a0"
  1282.                     },
  1283.                     {
  1284.                         "name": "IsWindowVisible",
  1285.                         "address": "0x46f5a4"
  1286.                     },
  1287.                     {
  1288.                         "name": "IsWindowEnabled",
  1289.                         "address": "0x46f5a8"
  1290.                     },
  1291.                     {
  1292.                         "name": "IsWindow",
  1293.                         "address": "0x46f5ac"
  1294.                     },
  1295.                     {
  1296.                         "name": "IsRectEmpty",
  1297.                         "address": "0x46f5b0"
  1298.                     },
  1299.                     {
  1300.                         "name": "IsIconic",
  1301.                         "address": "0x46f5b4"
  1302.                     },
  1303.                     {
  1304.                         "name": "IsDialogMessageA",
  1305.                         "address": "0x46f5b8"
  1306.                     },
  1307.                     {
  1308.                         "name": "IsChild",
  1309.                         "address": "0x46f5bc"
  1310.                     },
  1311.                     {
  1312.                         "name": "IsCharAlphaNumericA",
  1313.                         "address": "0x46f5c0"
  1314.                     },
  1315.                     {
  1316.                         "name": "IsCharAlphaA",
  1317.                         "address": "0x46f5c4"
  1318.                     },
  1319.                     {
  1320.                         "name": "InvalidateRect",
  1321.                         "address": "0x46f5c8"
  1322.                     },
  1323.                     {
  1324.                         "name": "IntersectRect",
  1325.                         "address": "0x46f5cc"
  1326.                     },
  1327.                     {
  1328.                         "name": "InsertMenuItemA",
  1329.                         "address": "0x46f5d0"
  1330.                     },
  1331.                     {
  1332.                         "name": "InsertMenuA",
  1333.                         "address": "0x46f5d4"
  1334.                     },
  1335.                     {
  1336.                         "name": "InflateRect",
  1337.                         "address": "0x46f5d8"
  1338.                     },
  1339.                     {
  1340.                         "name": "GetWindowThreadProcessId",
  1341.                         "address": "0x46f5dc"
  1342.                     },
  1343.                     {
  1344.                         "name": "GetWindowTextA",
  1345.                         "address": "0x46f5e0"
  1346.                     },
  1347.                     {
  1348.                         "name": "GetWindowRect",
  1349.                         "address": "0x46f5e4"
  1350.                     },
  1351.                     {
  1352.                         "name": "GetWindowPlacement",
  1353.                         "address": "0x46f5e8"
  1354.                     },
  1355.                     {
  1356.                         "name": "GetWindowLongA",
  1357.                         "address": "0x46f5ec"
  1358.                     },
  1359.                     {
  1360.                         "name": "GetWindowDC",
  1361.                         "address": "0x46f5f0"
  1362.                     },
  1363.                     {
  1364.                         "name": "GetTopWindow",
  1365.                         "address": "0x46f5f4"
  1366.                     },
  1367.                     {
  1368.                         "name": "GetSystemMetrics",
  1369.                         "address": "0x46f5f8"
  1370.                     },
  1371.                     {
  1372.                         "name": "GetSystemMenu",
  1373.                         "address": "0x46f5fc"
  1374.                     },
  1375.                     {
  1376.                         "name": "GetSysColorBrush",
  1377.                         "address": "0x46f600"
  1378.                     },
  1379.                     {
  1380.                         "name": "GetSysColor",
  1381.                         "address": "0x46f604"
  1382.                     },
  1383.                     {
  1384.                         "name": "GetSubMenu",
  1385.                         "address": "0x46f608"
  1386.                     },
  1387.                     {
  1388.                         "name": "GetScrollRange",
  1389.                         "address": "0x46f60c"
  1390.                     },
  1391.                     {
  1392.                         "name": "GetScrollPos",
  1393.                         "address": "0x46f610"
  1394.                     },
  1395.                     {
  1396.                         "name": "GetScrollInfo",
  1397.                         "address": "0x46f614"
  1398.                     },
  1399.                     {
  1400.                         "name": "GetPropA",
  1401.                         "address": "0x46f618"
  1402.                     },
  1403.                     {
  1404.                         "name": "GetParent",
  1405.                         "address": "0x46f61c"
  1406.                     },
  1407.                     {
  1408.                         "name": "GetWindow",
  1409.                         "address": "0x46f620"
  1410.                     },
  1411.                     {
  1412.                         "name": "GetMessageTime",
  1413.                         "address": "0x46f624"
  1414.                     },
  1415.                     {
  1416.                         "name": "GetMenuStringA",
  1417.                         "address": "0x46f628"
  1418.                     },
  1419.                     {
  1420.                         "name": "GetMenuState",
  1421.                         "address": "0x46f62c"
  1422.                     },
  1423.                     {
  1424.                         "name": "GetMenuItemInfoA",
  1425.                         "address": "0x46f630"
  1426.                     },
  1427.                     {
  1428.                         "name": "GetMenuItemID",
  1429.                         "address": "0x46f634"
  1430.                     },
  1431.                     {
  1432.                         "name": "GetMenuItemCount",
  1433.                         "address": "0x46f638"
  1434.                     },
  1435.                     {
  1436.                         "name": "GetMenu",
  1437.                         "address": "0x46f63c"
  1438.                     },
  1439.                     {
  1440.                         "name": "GetLastActivePopup",
  1441.                         "address": "0x46f640"
  1442.                     },
  1443.                     {
  1444.                         "name": "GetKeyboardState",
  1445.                         "address": "0x46f644"
  1446.                     },
  1447.                     {
  1448.                         "name": "GetKeyboardLayoutList",
  1449.                         "address": "0x46f648"
  1450.                     },
  1451.                     {
  1452.                         "name": "GetKeyboardLayout",
  1453.                         "address": "0x46f64c"
  1454.                     },
  1455.                     {
  1456.                         "name": "GetKeyState",
  1457.                         "address": "0x46f650"
  1458.                     },
  1459.                     {
  1460.                         "name": "GetKeyNameTextA",
  1461.                         "address": "0x46f654"
  1462.                     },
  1463.                     {
  1464.                         "name": "GetIconInfo",
  1465.                         "address": "0x46f658"
  1466.                     },
  1467.                     {
  1468.                         "name": "GetForegroundWindow",
  1469.                         "address": "0x46f65c"
  1470.                     },
  1471.                     {
  1472.                         "name": "GetFocus",
  1473.                         "address": "0x46f660"
  1474.                     },
  1475.                     {
  1476.                         "name": "GetDesktopWindow",
  1477.                         "address": "0x46f664"
  1478.                     },
  1479.                     {
  1480.                         "name": "GetDCEx",
  1481.                         "address": "0x46f668"
  1482.                     },
  1483.                     {
  1484.                         "name": "GetDC",
  1485.                         "address": "0x46f66c"
  1486.                     },
  1487.                     {
  1488.                         "name": "GetCursorPos",
  1489.                         "address": "0x46f670"
  1490.                     },
  1491.                     {
  1492.                         "name": "GetCursor",
  1493.                         "address": "0x46f674"
  1494.                     },
  1495.                     {
  1496.                         "name": "GetClipboardData",
  1497.                         "address": "0x46f678"
  1498.                     },
  1499.                     {
  1500.                         "name": "GetClientRect",
  1501.                         "address": "0x46f67c"
  1502.                     },
  1503.                     {
  1504.                         "name": "GetClassNameA",
  1505.                         "address": "0x46f680"
  1506.                     },
  1507.                     {
  1508.                         "name": "GetClassInfoA",
  1509.                         "address": "0x46f684"
  1510.                     },
  1511.                     {
  1512.                         "name": "GetCapture",
  1513.                         "address": "0x46f688"
  1514.                     },
  1515.                     {
  1516.                         "name": "GetActiveWindow",
  1517.                         "address": "0x46f68c"
  1518.                     },
  1519.                     {
  1520.                         "name": "FrameRect",
  1521.                         "address": "0x46f690"
  1522.                     },
  1523.                     {
  1524.                         "name": "FindWindowA",
  1525.                         "address": "0x46f694"
  1526.                     },
  1527.                     {
  1528.                         "name": "FillRect",
  1529.                         "address": "0x46f698"
  1530.                     },
  1531.                     {
  1532.                         "name": "EqualRect",
  1533.                         "address": "0x46f69c"
  1534.                     },
  1535.                     {
  1536.                         "name": "EnumWindows",
  1537.                         "address": "0x46f6a0"
  1538.                     },
  1539.                     {
  1540.                         "name": "EnumThreadWindows",
  1541.                         "address": "0x46f6a4"
  1542.                     },
  1543.                     {
  1544.                         "name": "EnumClipboardFormats",
  1545.                         "address": "0x46f6a8"
  1546.                     },
  1547.                     {
  1548.                         "name": "EndPaint",
  1549.                         "address": "0x46f6ac"
  1550.                     },
  1551.                     {
  1552.                         "name": "EndDeferWindowPos",
  1553.                         "address": "0x46f6b0"
  1554.                     },
  1555.                     {
  1556.                         "name": "EnableWindow",
  1557.                         "address": "0x46f6b4"
  1558.                     },
  1559.                     {
  1560.                         "name": "EnableScrollBar",
  1561.                         "address": "0x46f6b8"
  1562.                     },
  1563.                     {
  1564.                         "name": "EnableMenuItem",
  1565.                         "address": "0x46f6bc"
  1566.                     },
  1567.                     {
  1568.                         "name": "EmptyClipboard",
  1569.                         "address": "0x46f6c0"
  1570.                     },
  1571.                     {
  1572.                         "name": "DrawTextA",
  1573.                         "address": "0x46f6c4"
  1574.                     },
  1575.                     {
  1576.                         "name": "DrawMenuBar",
  1577.                         "address": "0x46f6c8"
  1578.                     },
  1579.                     {
  1580.                         "name": "DrawIconEx",
  1581.                         "address": "0x46f6cc"
  1582.                     },
  1583.                     {
  1584.                         "name": "DrawIcon",
  1585.                         "address": "0x46f6d0"
  1586.                     },
  1587.                     {
  1588.                         "name": "DrawFrameControl",
  1589.                         "address": "0x46f6d4"
  1590.                     },
  1591.                     {
  1592.                         "name": "DrawEdge",
  1593.                         "address": "0x46f6d8"
  1594.                     },
  1595.                     {
  1596.                         "name": "DispatchMessageA",
  1597.                         "address": "0x46f6dc"
  1598.                     },
  1599.                     {
  1600.                         "name": "DestroyWindow",
  1601.                         "address": "0x46f6e0"
  1602.                     },
  1603.                     {
  1604.                         "name": "DestroyMenu",
  1605.                         "address": "0x46f6e4"
  1606.                     },
  1607.                     {
  1608.                         "name": "DestroyIcon",
  1609.                         "address": "0x46f6e8"
  1610.                     },
  1611.                     {
  1612.                         "name": "DestroyCursor",
  1613.                         "address": "0x46f6ec"
  1614.                     },
  1615.                     {
  1616.                         "name": "DeleteMenu",
  1617.                         "address": "0x46f6f0"
  1618.                     },
  1619.                     {
  1620.                         "name": "DeferWindowPos",
  1621.                         "address": "0x46f6f4"
  1622.                     },
  1623.                     {
  1624.                         "name": "DefWindowProcA",
  1625.                         "address": "0x46f6f8"
  1626.                     },
  1627.                     {
  1628.                         "name": "DefMDIChildProcA",
  1629.                         "address": "0x46f6fc"
  1630.                     },
  1631.                     {
  1632.                         "name": "DefFrameProcA",
  1633.                         "address": "0x46f700"
  1634.                     },
  1635.                     {
  1636.                         "name": "CreatePopupMenu",
  1637.                         "address": "0x46f704"
  1638.                     },
  1639.                     {
  1640.                         "name": "CreateMenu",
  1641.                         "address": "0x46f708"
  1642.                     },
  1643.                     {
  1644.                         "name": "CreateIcon",
  1645.                         "address": "0x46f70c"
  1646.                     },
  1647.                     {
  1648.                         "name": "CloseClipboard",
  1649.                         "address": "0x46f710"
  1650.                     },
  1651.                     {
  1652.                         "name": "ClientToScreen",
  1653.                         "address": "0x46f714"
  1654.                     },
  1655.                     {
  1656.                         "name": "CheckMenuItem",
  1657.                         "address": "0x46f718"
  1658.                     },
  1659.                     {
  1660.                         "name": "CallWindowProcA",
  1661.                         "address": "0x46f71c"
  1662.                     },
  1663.                     {
  1664.                         "name": "CallNextHookEx",
  1665.                         "address": "0x46f720"
  1666.                     },
  1667.                     {
  1668.                         "name": "BeginPaint",
  1669.                         "address": "0x46f724"
  1670.                     },
  1671.                     {
  1672.                         "name": "BeginDeferWindowPos",
  1673.                         "address": "0x46f728"
  1674.                     },
  1675.                     {
  1676.                         "name": "CharNextA",
  1677.                         "address": "0x46f72c"
  1678.                     },
  1679.                     {
  1680.                         "name": "CharLowerBuffA",
  1681.                         "address": "0x46f730"
  1682.                     },
  1683.                     {
  1684.                         "name": "CharLowerA",
  1685.                         "address": "0x46f734"
  1686.                     },
  1687.                     {
  1688.                         "name": "CharUpperBuffA",
  1689.                         "address": "0x46f738"
  1690.                     },
  1691.                     {
  1692.                         "name": "CharToOemA",
  1693.                         "address": "0x46f73c"
  1694.                     },
  1695.                     {
  1696.                         "name": "AdjustWindowRectEx",
  1697.                         "address": "0x46f740"
  1698.                     },
  1699.                     {
  1700.                         "name": "ActivateKeyboardLayout",
  1701.                         "address": "0x46f744"
  1702.                     }
  1703.                 ],
  1704.                 "dll": "user32.dll"
  1705.             },
  1706.             {
  1707.                 "imports": [
  1708.                     {
  1709.                         "name": "Sleep",
  1710.                         "address": "0x46f74c"
  1711.                     }
  1712.                 ],
  1713.                 "dll": "kernel32.dll"
  1714.             },
  1715.             {
  1716.                 "imports": [
  1717.                     {
  1718.                         "name": "SafeArrayPtrOfIndex",
  1719.                         "address": "0x46f754"
  1720.                     },
  1721.                     {
  1722.                         "name": "SafeArrayGetUBound",
  1723.                         "address": "0x46f758"
  1724.                     },
  1725.                     {
  1726.                         "name": "SafeArrayGetLBound",
  1727.                         "address": "0x46f75c"
  1728.                     },
  1729.                     {
  1730.                         "name": "SafeArrayCreate",
  1731.                         "address": "0x46f760"
  1732.                     },
  1733.                     {
  1734.                         "name": "VariantChangeType",
  1735.                         "address": "0x46f764"
  1736.                     },
  1737.                     {
  1738.                         "name": "VariantCopy",
  1739.                         "address": "0x46f768"
  1740.                     },
  1741.                     {
  1742.                         "name": "VariantClear",
  1743.                         "address": "0x46f76c"
  1744.                     },
  1745.                     {
  1746.                         "name": "VariantInit",
  1747.                         "address": "0x46f770"
  1748.                     }
  1749.                 ],
  1750.                 "dll": "oleaut32.dll"
  1751.             },
  1752.             {
  1753.                 "imports": [
  1754.                     {
  1755.                         "name": "CreateStreamOnHGlobal",
  1756.                         "address": "0x46f778"
  1757.                     },
  1758.                     {
  1759.                         "name": "IsAccelerator",
  1760.                         "address": "0x46f77c"
  1761.                     },
  1762.                     {
  1763.                         "name": "OleDraw",
  1764.                         "address": "0x46f780"
  1765.                     },
  1766.                     {
  1767.                         "name": "OleSetMenuDescriptor",
  1768.                         "address": "0x46f784"
  1769.                     },
  1770.                     {
  1771.                         "name": "CoTaskMemFree",
  1772.                         "address": "0x46f788"
  1773.                     },
  1774.                     {
  1775.                         "name": "ProgIDFromCLSID",
  1776.                         "address": "0x46f78c"
  1777.                     },
  1778.                     {
  1779.                         "name": "StringFromCLSID",
  1780.                         "address": "0x46f790"
  1781.                     },
  1782.                     {
  1783.                         "name": "CoCreateInstance",
  1784.                         "address": "0x46f794"
  1785.                     },
  1786.                     {
  1787.                         "name": "CoGetClassObject",
  1788.                         "address": "0x46f798"
  1789.                     },
  1790.                     {
  1791.                         "name": "CoUninitialize",
  1792.                         "address": "0x46f79c"
  1793.                     },
  1794.                     {
  1795.                         "name": "CoInitialize",
  1796.                         "address": "0x46f7a0"
  1797.                     },
  1798.                     {
  1799.                         "name": "IsEqualGUID",
  1800.                         "address": "0x46f7a4"
  1801.                     }
  1802.                 ],
  1803.                 "dll": "ole32.dll"
  1804.             },
  1805.             {
  1806.                 "imports": [
  1807.                     {
  1808.                         "name": "GetErrorInfo",
  1809.                         "address": "0x46f7ac"
  1810.                     },
  1811.                     {
  1812.                         "name": "GetActiveObject",
  1813.                         "address": "0x46f7b0"
  1814.                     },
  1815.                     {
  1816.                         "name": "SysFreeString",
  1817.                         "address": "0x46f7b4"
  1818.                     }
  1819.                 ],
  1820.                 "dll": "oleaut32.dll"
  1821.             },
  1822.             {
  1823.                 "imports": [
  1824.                     {
  1825.                         "name": "ImageList_SetIconSize",
  1826.                         "address": "0x46f7bc"
  1827.                     },
  1828.                     {
  1829.                         "name": "ImageList_GetIconSize",
  1830.                         "address": "0x46f7c0"
  1831.                     },
  1832.                     {
  1833.                         "name": "ImageList_Write",
  1834.                         "address": "0x46f7c4"
  1835.                     },
  1836.                     {
  1837.                         "name": "ImageList_Read",
  1838.                         "address": "0x46f7c8"
  1839.                     },
  1840.                     {
  1841.                         "name": "ImageList_GetDragImage",
  1842.                         "address": "0x46f7cc"
  1843.                     },
  1844.                     {
  1845.                         "name": "ImageList_DragShowNolock",
  1846.                         "address": "0x46f7d0"
  1847.                     },
  1848.                     {
  1849.                         "name": "ImageList_SetDragCursorImage",
  1850.                         "address": "0x46f7d4"
  1851.                     },
  1852.                     {
  1853.                         "name": "ImageList_DragMove",
  1854.                         "address": "0x46f7d8"
  1855.                     },
  1856.                     {
  1857.                         "name": "ImageList_DragLeave",
  1858.                         "address": "0x46f7dc"
  1859.                     },
  1860.                     {
  1861.                         "name": "ImageList_DragEnter",
  1862.                         "address": "0x46f7e0"
  1863.                     },
  1864.                     {
  1865.                         "name": "ImageList_EndDrag",
  1866.                         "address": "0x46f7e4"
  1867.                     },
  1868.                     {
  1869.                         "name": "ImageList_BeginDrag",
  1870.                         "address": "0x46f7e8"
  1871.                     },
  1872.                     {
  1873.                         "name": "ImageList_Remove",
  1874.                         "address": "0x46f7ec"
  1875.                     },
  1876.                     {
  1877.                         "name": "ImageList_DrawEx",
  1878.                         "address": "0x46f7f0"
  1879.                     },
  1880.                     {
  1881.                         "name": "ImageList_Draw",
  1882.                         "address": "0x46f7f4"
  1883.                     },
  1884.                     {
  1885.                         "name": "ImageList_GetBkColor",
  1886.                         "address": "0x46f7f8"
  1887.                     },
  1888.                     {
  1889.                         "name": "ImageList_SetBkColor",
  1890.                         "address": "0x46f7fc"
  1891.                     },
  1892.                     {
  1893.                         "name": "ImageList_ReplaceIcon",
  1894.                         "address": "0x46f800"
  1895.                     },
  1896.                     {
  1897.                         "name": "ImageList_Add",
  1898.                         "address": "0x46f804"
  1899.                     },
  1900.                     {
  1901.                         "name": "ImageList_GetImageCount",
  1902.                         "address": "0x46f808"
  1903.                     },
  1904.                     {
  1905.                         "name": "ImageList_Destroy",
  1906.                         "address": "0x46f80c"
  1907.                     },
  1908.                     {
  1909.                         "name": "ImageList_Create",
  1910.                         "address": "0x46f810"
  1911.                     }
  1912.                 ],
  1913.                 "dll": "comctl32.dll"
  1914.             },
  1915.             {
  1916.                 "imports": [
  1917.                     {
  1918.                         "name": "OpenPrinterA",
  1919.                         "address": "0x46f818"
  1920.                     },
  1921.                     {
  1922.                         "name": "EnumPrintersA",
  1923.                         "address": "0x46f81c"
  1924.                     },
  1925.                     {
  1926.                         "name": "DocumentPropertiesA",
  1927.                         "address": "0x46f820"
  1928.                     },
  1929.                     {
  1930.                         "name": "ClosePrinter",
  1931.                         "address": "0x46f824"
  1932.                     }
  1933.                 ],
  1934.                 "dll": "winspool.drv"
  1935.             },
  1936.             {
  1937.                 "imports": [
  1938.                     {
  1939.                         "name": "PrintDlgA",
  1940.                         "address": "0x46f82c"
  1941.                     }
  1942.                 ],
  1943.                 "dll": "comdlg32.dll"
  1944.             }
  1945.         ],
  1946.         "digital_signers": null,
  1947.         "exported_dll_name": null,
  1948.         "actual_checksum": "0x000a9d6f",
  1949.         "overlay": {
  1950.             "size": "0x00000200",
  1951.             "offset": "0x000a9400"
  1952.         },
  1953.         "imagebase": "0x00400000",
  1954.         "reported_checksum": "0x00000000",
  1955.         "icon_hash": null,
  1956.         "entrypoint": "0x0046304c",
  1957.         "timestamp": "1992-05-04 23:58:21",
  1958.         "osversion": "4.0",
  1959.         "sections": [
  1960.             {
  1961.                 "name": "CODE",
  1962.                 "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
  1963.                 "virtual_address": "0x00001000",
  1964.                 "size_of_data": "0x00062200",
  1965.                 "entropy": "6.54",
  1966.                 "raw_address": "0x00000400",
  1967.                 "virtual_size": "0x00062094",
  1968.                 "characteristics_raw": "0x60000020"
  1969.             },
  1970.             {
  1971.                 "name": "DATA",
  1972.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  1973.                 "virtual_address": "0x00064000",
  1974.                 "size_of_data": "0x00009600",
  1975.                 "entropy": "4.97",
  1976.                 "raw_address": "0x00062600",
  1977.                 "virtual_size": "0x00009528",
  1978.                 "characteristics_raw": "0xc0000040"
  1979.             },
  1980.             {
  1981.                 "name": "BSS",
  1982.                 "characteristics": "IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  1983.                 "virtual_address": "0x0006e000",
  1984.                 "size_of_data": "0x00000000",
  1985.                 "entropy": "0.00",
  1986.                 "raw_address": "0x0006bc00",
  1987.                 "virtual_size": "0x00000d59",
  1988.                 "characteristics_raw": "0xc0000000"
  1989.             },
  1990.             {
  1991.                 "name": ".idata",
  1992.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  1993.                 "virtual_address": "0x0006f000",
  1994.                 "size_of_data": "0x00002600",
  1995.                 "entropy": "5.01",
  1996.                 "raw_address": "0x0006bc00",
  1997.                 "virtual_size": "0x00002540",
  1998.                 "characteristics_raw": "0xc0000040"
  1999.             },
  2000.             {
  2001.                 "name": ".tls",
  2002.                 "characteristics": "IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  2003.                 "virtual_address": "0x00072000",
  2004.                 "size_of_data": "0x00000000",
  2005.                 "entropy": "0.00",
  2006.                 "raw_address": "0x0006e200",
  2007.                 "virtual_size": "0x00000010",
  2008.                 "characteristics_raw": "0xc0000000"
  2009.             },
  2010.             {
  2011.                 "name": ".rdata",
  2012.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ",
  2013.                 "virtual_address": "0x00073000",
  2014.                 "size_of_data": "0x00000200",
  2015.                 "entropy": "0.21",
  2016.                 "raw_address": "0x0006e200",
  2017.                 "virtual_size": "0x00000018",
  2018.                 "characteristics_raw": "0x50000040"
  2019.             },
  2020.             {
  2021.                 "name": ".reloc",
  2022.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ",
  2023.                 "virtual_address": "0x00074000",
  2024.                 "size_of_data": "0x00007200",
  2025.                 "entropy": "6.67",
  2026.                 "raw_address": "0x0006e400",
  2027.                 "virtual_size": "0x00007108",
  2028.                 "characteristics_raw": "0x50000040"
  2029.             },
  2030.             {
  2031.                 "name": ".rsrc",
  2032.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ",
  2033.                 "virtual_address": "0x0007c000",
  2034.                 "size_of_data": "0x00033e00",
  2035.                 "entropy": "7.46",
  2036.                 "raw_address": "0x00075600",
  2037.                 "virtual_size": "0x00033d2c",
  2038.                 "characteristics_raw": "0x50000040"
  2039.             }
  2040.         ],
  2041.         "resources": [],
  2042.         "dirents": [
  2043.             {
  2044.                 "virtual_address": "0x00000000",
  2045.                 "name": "IMAGE_DIRECTORY_ENTRY_EXPORT",
  2046.                 "size": "0x00000000"
  2047.             },
  2048.             {
  2049.                 "virtual_address": "0x0006f000",
  2050.                 "name": "IMAGE_DIRECTORY_ENTRY_IMPORT",
  2051.                 "size": "0x00002540"
  2052.             },
  2053.             {
  2054.                 "virtual_address": "0x0007c000",
  2055.                 "name": "IMAGE_DIRECTORY_ENTRY_RESOURCE",
  2056.                 "size": "0x00033d2c"
  2057.             },
  2058.             {
  2059.                 "virtual_address": "0x00000000",
  2060.                 "name": "IMAGE_DIRECTORY_ENTRY_EXCEPTION",
  2061.                 "size": "0x00000000"
  2062.             },
  2063.             {
  2064.                 "virtual_address": "0x00000000",
  2065.                 "name": "IMAGE_DIRECTORY_ENTRY_SECURITY",
  2066.                 "size": "0x00000000"
  2067.             },
  2068.             {
  2069.                 "virtual_address": "0x00074000",
  2070.                 "name": "IMAGE_DIRECTORY_ENTRY_BASERELOC",
  2071.                 "size": "0x00007108"
  2072.             },
  2073.             {
  2074.                 "virtual_address": "0x00000000",
  2075.                 "name": "IMAGE_DIRECTORY_ENTRY_DEBUG",
  2076.                 "size": "0x00000000"
  2077.             },
  2078.             {
  2079.                 "virtual_address": "0x00000000",
  2080.                 "name": "IMAGE_DIRECTORY_ENTRY_COPYRIGHT",
  2081.                 "size": "0x00000000"
  2082.             },
  2083.             {
  2084.                 "virtual_address": "0x00000000",
  2085.                 "name": "IMAGE_DIRECTORY_ENTRY_GLOBALPTR",
  2086.                 "size": "0x00000000"
  2087.             },
  2088.             {
  2089.                 "virtual_address": "0x00073000",
  2090.                 "name": "IMAGE_DIRECTORY_ENTRY_TLS",
  2091.                 "size": "0x00000018"
  2092.             },
  2093.             {
  2094.                 "virtual_address": "0x00000000",
  2095.                 "name": "IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG",
  2096.                 "size": "0x00000000"
  2097.             },
  2098.             {
  2099.                 "virtual_address": "0x00000000",
  2100.                 "name": "IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT",
  2101.                 "size": "0x00000000"
  2102.             },
  2103.             {
  2104.                 "virtual_address": "0x00000000",
  2105.                 "name": "IMAGE_DIRECTORY_ENTRY_IAT",
  2106.                 "size": "0x00000000"
  2107.             },
  2108.             {
  2109.                 "virtual_address": "0x00000000",
  2110.                 "name": "IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT",
  2111.                 "size": "0x00000000"
  2112.             },
  2113.             {
  2114.                 "virtual_address": "0x00000000",
  2115.                 "name": "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR",
  2116.                 "size": "0x00000000"
  2117.             },
  2118.             {
  2119.                 "virtual_address": "0x00000000",
  2120.                 "name": "IMAGE_DIRECTORY_ENTRY_RESERVED",
  2121.                 "size": "0x00000000"
  2122.             }
  2123.         ],
  2124.         "exports": [],
  2125.         "guest_signers": {},
  2126.         "imphash": "46116a2f8090728368dbf9ef96584273",
  2127.         "icon_fuzzy": null,
  2128.         "icon": null,
  2129.         "pdbpath": null,
  2130.         "imported_dll_count": 17,
  2131.         "versioninfo": []
  2132.     }
  2133. }
  2134.  
  2135. [*] Resolved APIs: []
  2136.  
  2137. [*] Static Analysis: {
  2138.     "pe": {
  2139.         "peid_signatures": null,
  2140.         "imports": [
  2141.             {
  2142.                 "imports": [
  2143.                     {
  2144.                         "name": "DeleteCriticalSection",
  2145.                         "address": "0x46f168"
  2146.                     },
  2147.                     {
  2148.                         "name": "LeaveCriticalSection",
  2149.                         "address": "0x46f16c"
  2150.                     },
  2151.                     {
  2152.                         "name": "EnterCriticalSection",
  2153.                         "address": "0x46f170"
  2154.                     },
  2155.                     {
  2156.                         "name": "InitializeCriticalSection",
  2157.                         "address": "0x46f174"
  2158.                     },
  2159.                     {
  2160.                         "name": "VirtualFree",
  2161.                         "address": "0x46f178"
  2162.                     },
  2163.                     {
  2164.                         "name": "VirtualAlloc",
  2165.                         "address": "0x46f17c"
  2166.                     },
  2167.                     {
  2168.                         "name": "LocalFree",
  2169.                         "address": "0x46f180"
  2170.                     },
  2171.                     {
  2172.                         "name": "LocalAlloc",
  2173.                         "address": "0x46f184"
  2174.                     },
  2175.                     {
  2176.                         "name": "GetVersion",
  2177.                         "address": "0x46f188"
  2178.                     },
  2179.                     {
  2180.                         "name": "GetCurrentThreadId",
  2181.                         "address": "0x46f18c"
  2182.                     },
  2183.                     {
  2184.                         "name": "InterlockedDecrement",
  2185.                         "address": "0x46f190"
  2186.                     },
  2187.                     {
  2188.                         "name": "InterlockedIncrement",
  2189.                         "address": "0x46f194"
  2190.                     },
  2191.                     {
  2192.                         "name": "VirtualQuery",
  2193.                         "address": "0x46f198"
  2194.                     },
  2195.                     {
  2196.                         "name": "WideCharToMultiByte",
  2197.                         "address": "0x46f19c"
  2198.                     },
  2199.                     {
  2200.                         "name": "MultiByteToWideChar",
  2201.                         "address": "0x46f1a0"
  2202.                     },
  2203.                     {
  2204.                         "name": "lstrlenA",
  2205.                         "address": "0x46f1a4"
  2206.                     },
  2207.                     {
  2208.                         "name": "lstrcpynA",
  2209.                         "address": "0x46f1a8"
  2210.                     },
  2211.                     {
  2212.                         "name": "LoadLibraryExA",
  2213.                         "address": "0x46f1ac"
  2214.                     },
  2215.                     {
  2216.                         "name": "GetThreadLocale",
  2217.                         "address": "0x46f1b0"
  2218.                     },
  2219.                     {
  2220.                         "name": "GetStartupInfoA",
  2221.                         "address": "0x46f1b4"
  2222.                     },
  2223.                     {
  2224.                         "name": "GetProcAddress",
  2225.                         "address": "0x46f1b8"
  2226.                     },
  2227.                     {
  2228.                         "name": "GetModuleHandleA",
  2229.                         "address": "0x46f1bc"
  2230.                     },
  2231.                     {
  2232.                         "name": "GetModuleFileNameA",
  2233.                         "address": "0x46f1c0"
  2234.                     },
  2235.                     {
  2236.                         "name": "GetLocaleInfoA",
  2237.                         "address": "0x46f1c4"
  2238.                     },
  2239.                     {
  2240.                         "name": "GetCommandLineA",
  2241.                         "address": "0x46f1c8"
  2242.                     },
  2243.                     {
  2244.                         "name": "FreeLibrary",
  2245.                         "address": "0x46f1cc"
  2246.                     },
  2247.                     {
  2248.                         "name": "FindFirstFileA",
  2249.                         "address": "0x46f1d0"
  2250.                     },
  2251.                     {
  2252.                         "name": "FindClose",
  2253.                         "address": "0x46f1d4"
  2254.                     },
  2255.                     {
  2256.                         "name": "ExitProcess",
  2257.                         "address": "0x46f1d8"
  2258.                     },
  2259.                     {
  2260.                         "name": "WriteFile",
  2261.                         "address": "0x46f1dc"
  2262.                     },
  2263.                     {
  2264.                         "name": "UnhandledExceptionFilter",
  2265.                         "address": "0x46f1e0"
  2266.                     },
  2267.                     {
  2268.                         "name": "RtlUnwind",
  2269.                         "address": "0x46f1e4"
  2270.                     },
  2271.                     {
  2272.                         "name": "RaiseException",
  2273.                         "address": "0x46f1e8"
  2274.                     },
  2275.                     {
  2276.                         "name": "GetStdHandle",
  2277.                         "address": "0x46f1ec"
  2278.                     }
  2279.                 ],
  2280.                 "dll": "kernel32.dll"
  2281.             },
  2282.             {
  2283.                 "imports": [
  2284.                     {
  2285.                         "name": "GetKeyboardType",
  2286.                         "address": "0x46f1f4"
  2287.                     },
  2288.                     {
  2289.                         "name": "LoadStringA",
  2290.                         "address": "0x46f1f8"
  2291.                     },
  2292.                     {
  2293.                         "name": "MessageBoxA",
  2294.                         "address": "0x46f1fc"
  2295.                     },
  2296.                     {
  2297.                         "name": "CharNextA",
  2298.                         "address": "0x46f200"
  2299.                     }
  2300.                 ],
  2301.                 "dll": "user32.dll"
  2302.             },
  2303.             {
  2304.                 "imports": [
  2305.                     {
  2306.                         "name": "RegQueryValueExA",
  2307.                         "address": "0x46f208"
  2308.                     },
  2309.                     {
  2310.                         "name": "RegOpenKeyExA",
  2311.                         "address": "0x46f20c"
  2312.                     },
  2313.                     {
  2314.                         "name": "RegCloseKey",
  2315.                         "address": "0x46f210"
  2316.                     }
  2317.                 ],
  2318.                 "dll": "advapi32.dll"
  2319.             },
  2320.             {
  2321.                 "imports": [
  2322.                     {
  2323.                         "name": "SysFreeString",
  2324.                         "address": "0x46f218"
  2325.                     },
  2326.                     {
  2327.                         "name": "SysReAllocStringLen",
  2328.                         "address": "0x46f21c"
  2329.                     },
  2330.                     {
  2331.                         "name": "SysAllocStringLen",
  2332.                         "address": "0x46f220"
  2333.                     }
  2334.                 ],
  2335.                 "dll": "oleaut32.dll"
  2336.             },
  2337.             {
  2338.                 "imports": [
  2339.                     {
  2340.                         "name": "TlsSetValue",
  2341.                         "address": "0x46f228"
  2342.                     },
  2343.                     {
  2344.                         "name": "TlsGetValue",
  2345.                         "address": "0x46f22c"
  2346.                     },
  2347.                     {
  2348.                         "name": "LocalAlloc",
  2349.                         "address": "0x46f230"
  2350.                     },
  2351.                     {
  2352.                         "name": "GetModuleHandleA",
  2353.                         "address": "0x46f234"
  2354.                     }
  2355.                 ],
  2356.                 "dll": "kernel32.dll"
  2357.             },
  2358.             {
  2359.                 "imports": [
  2360.                     {
  2361.                         "name": "RegQueryValueExA",
  2362.                         "address": "0x46f23c"
  2363.                     },
  2364.                     {
  2365.                         "name": "RegOpenKeyExA",
  2366.                         "address": "0x46f240"
  2367.                     },
  2368.                     {
  2369.                         "name": "RegCloseKey",
  2370.                         "address": "0x46f244"
  2371.                     }
  2372.                 ],
  2373.                 "dll": "advapi32.dll"
  2374.             },
  2375.             {
  2376.                 "imports": [
  2377.                     {
  2378.                         "name": "lstrcpyA",
  2379.                         "address": "0x46f24c"
  2380.                     },
  2381.                     {
  2382.                         "name": "WriteFile",
  2383.                         "address": "0x46f250"
  2384.                     },
  2385.                     {
  2386.                         "name": "WaitForSingleObject",
  2387.                         "address": "0x46f254"
  2388.                     },
  2389.                     {
  2390.                         "name": "VirtualQuery",
  2391.                         "address": "0x46f258"
  2392.                     },
  2393.                     {
  2394.                         "name": "VirtualAlloc",
  2395.                         "address": "0x46f25c"
  2396.                     },
  2397.                     {
  2398.                         "name": "Sleep",
  2399.                         "address": "0x46f260"
  2400.                     },
  2401.                     {
  2402.                         "name": "SizeofResource",
  2403.                         "address": "0x46f264"
  2404.                     },
  2405.                     {
  2406.                         "name": "SetThreadLocale",
  2407.                         "address": "0x46f268"
  2408.                     },
  2409.                     {
  2410.                         "name": "SetFilePointer",
  2411.                         "address": "0x46f26c"
  2412.                     },
  2413.                     {
  2414.                         "name": "SetEvent",
  2415.                         "address": "0x46f270"
  2416.                     },
  2417.                     {
  2418.                         "name": "SetErrorMode",
  2419.                         "address": "0x46f274"
  2420.                     },
  2421.                     {
  2422.                         "name": "SetEndOfFile",
  2423.                         "address": "0x46f278"
  2424.                     },
  2425.                     {
  2426.                         "name": "ResetEvent",
  2427.                         "address": "0x46f27c"
  2428.                     },
  2429.                     {
  2430.                         "name": "ReadFile",
  2431.                         "address": "0x46f280"
  2432.                     },
  2433.                     {
  2434.                         "name": "MultiByteToWideChar",
  2435.                         "address": "0x46f284"
  2436.                     },
  2437.                     {
  2438.                         "name": "MulDiv",
  2439.                         "address": "0x46f288"
  2440.                     },
  2441.                     {
  2442.                         "name": "LockResource",
  2443.                         "address": "0x46f28c"
  2444.                     },
  2445.                     {
  2446.                         "name": "LoadResource",
  2447.                         "address": "0x46f290"
  2448.                     },
  2449.                     {
  2450.                         "name": "LoadLibraryA",
  2451.                         "address": "0x46f294"
  2452.                     },
  2453.                     {
  2454.                         "name": "LeaveCriticalSection",
  2455.                         "address": "0x46f298"
  2456.                     },
  2457.                     {
  2458.                         "name": "InitializeCriticalSection",
  2459.                         "address": "0x46f29c"
  2460.                     },
  2461.                     {
  2462.                         "name": "GlobalUnlock",
  2463.                         "address": "0x46f2a0"
  2464.                     },
  2465.                     {
  2466.                         "name": "GlobalSize",
  2467.                         "address": "0x46f2a4"
  2468.                     },
  2469.                     {
  2470.                         "name": "GlobalReAlloc",
  2471.                         "address": "0x46f2a8"
  2472.                     },
  2473.                     {
  2474.                         "name": "GlobalHandle",
  2475.                         "address": "0x46f2ac"
  2476.                     },
  2477.                     {
  2478.                         "name": "GlobalLock",
  2479.                         "address": "0x46f2b0"
  2480.                     },
  2481.                     {
  2482.                         "name": "GlobalFree",
  2483.                         "address": "0x46f2b4"
  2484.                     },
  2485.                     {
  2486.                         "name": "GlobalFindAtomA",
  2487.                         "address": "0x46f2b8"
  2488.                     },
  2489.                     {
  2490.                         "name": "GlobalDeleteAtom",
  2491.                         "address": "0x46f2bc"
  2492.                     },
  2493.                     {
  2494.                         "name": "GlobalAlloc",
  2495.                         "address": "0x46f2c0"
  2496.                     },
  2497.                     {
  2498.                         "name": "GlobalAddAtomA",
  2499.                         "address": "0x46f2c4"
  2500.                     },
  2501.                     {
  2502.                         "name": "GetVersionExA",
  2503.                         "address": "0x46f2c8"
  2504.                     },
  2505.                     {
  2506.                         "name": "GetVersion",
  2507.                         "address": "0x46f2cc"
  2508.                     },
  2509.                     {
  2510.                         "name": "GetUserDefaultLCID",
  2511.                         "address": "0x46f2d0"
  2512.                     },
  2513.                     {
  2514.                         "name": "GetTickCount",
  2515.                         "address": "0x46f2d4"
  2516.                     },
  2517.                     {
  2518.                         "name": "GetThreadLocale",
  2519.                         "address": "0x46f2d8"
  2520.                     },
  2521.                     {
  2522.                         "name": "GetSystemInfo",
  2523.                         "address": "0x46f2dc"
  2524.                     },
  2525.                     {
  2526.                         "name": "GetStringTypeExA",
  2527.                         "address": "0x46f2e0"
  2528.                     },
  2529.                     {
  2530.                         "name": "GetStdHandle",
  2531.                         "address": "0x46f2e4"
  2532.                     },
  2533.                     {
  2534.                         "name": "GetProfileStringA",
  2535.                         "address": "0x46f2e8"
  2536.                     },
  2537.                     {
  2538.                         "name": "GetProcAddress",
  2539.                         "address": "0x46f2ec"
  2540.                     },
  2541.                     {
  2542.                         "name": "GetModuleHandleA",
  2543.                         "address": "0x46f2f0"
  2544.                     },
  2545.                     {
  2546.                         "name": "GetModuleFileNameA",
  2547.                         "address": "0x46f2f4"
  2548.                     },
  2549.                     {
  2550.                         "name": "GetLocaleInfoA",
  2551.                         "address": "0x46f2f8"
  2552.                     },
  2553.                     {
  2554.                         "name": "GetLocalTime",
  2555.                         "address": "0x46f2fc"
  2556.                     },
  2557.                     {
  2558.                         "name": "GetLastError",
  2559.                         "address": "0x46f300"
  2560.                     },
  2561.                     {
  2562.                         "name": "GetFullPathNameA",
  2563.                         "address": "0x46f304"
  2564.                     },
  2565.                     {
  2566.                         "name": "GetDiskFreeSpaceA",
  2567.                         "address": "0x46f308"
  2568.                     },
  2569.                     {
  2570.                         "name": "GetDateFormatA",
  2571.                         "address": "0x46f30c"
  2572.                     },
  2573.                     {
  2574.                         "name": "GetCurrentThreadId",
  2575.                         "address": "0x46f310"
  2576.                     },
  2577.                     {
  2578.                         "name": "GetCurrentProcessId",
  2579.                         "address": "0x46f314"
  2580.                     },
  2581.                     {
  2582.                         "name": "GetComputerNameA",
  2583.                         "address": "0x46f318"
  2584.                     },
  2585.                     {
  2586.                         "name": "GetCPInfo",
  2587.                         "address": "0x46f31c"
  2588.                     },
  2589.                     {
  2590.                         "name": "GetACP",
  2591.                         "address": "0x46f320"
  2592.                     },
  2593.                     {
  2594.                         "name": "FreeResource",
  2595.                         "address": "0x46f324"
  2596.                     },
  2597.                     {
  2598.                         "name": "InterlockedExchange",
  2599.                         "address": "0x46f328"
  2600.                     },
  2601.                     {
  2602.                         "name": "FreeLibrary",
  2603.                         "address": "0x46f32c"
  2604.                     },
  2605.                     {
  2606.                         "name": "FormatMessageA",
  2607.                         "address": "0x46f330"
  2608.                     },
  2609.                     {
  2610.                         "name": "FindResourceA",
  2611.                         "address": "0x46f334"
  2612.                     },
  2613.                     {
  2614.                         "name": "EnumCalendarInfoA",
  2615.                         "address": "0x46f338"
  2616.                     },
  2617.                     {
  2618.                         "name": "EnterCriticalSection",
  2619.                         "address": "0x46f33c"
  2620.                     },
  2621.                     {
  2622.                         "name": "DeleteCriticalSection",
  2623.                         "address": "0x46f340"
  2624.                     },
  2625.                     {
  2626.                         "name": "CreateThread",
  2627.                         "address": "0x46f344"
  2628.                     },
  2629.                     {
  2630.                         "name": "CreateFileA",
  2631.                         "address": "0x46f348"
  2632.                     },
  2633.                     {
  2634.                         "name": "CreateEventA",
  2635.                         "address": "0x46f34c"
  2636.                     },
  2637.                     {
  2638.                         "name": "CompareStringA",
  2639.                         "address": "0x46f350"
  2640.                     },
  2641.                     {
  2642.                         "name": "CloseHandle",
  2643.                         "address": "0x46f354"
  2644.                     }
  2645.                 ],
  2646.                 "dll": "kernel32.dll"
  2647.             },
  2648.             {
  2649.                 "imports": [
  2650.                     {
  2651.                         "name": "VerQueryValueA",
  2652.                         "address": "0x46f35c"
  2653.                     },
  2654.                     {
  2655.                         "name": "GetFileVersionInfoSizeA",
  2656.                         "address": "0x46f360"
  2657.                     },
  2658.                     {
  2659.                         "name": "GetFileVersionInfoA",
  2660.                         "address": "0x46f364"
  2661.                     }
  2662.                 ],
  2663.                 "dll": "version.dll"
  2664.             },
  2665.             {
  2666.                 "imports": [
  2667.                     {
  2668.                         "name": "UnrealizeObject",
  2669.                         "address": "0x46f36c"
  2670.                     },
  2671.                     {
  2672.                         "name": "StretchBlt",
  2673.                         "address": "0x46f370"
  2674.                     },
  2675.                     {
  2676.                         "name": "SetWindowOrgEx",
  2677.                         "address": "0x46f374"
  2678.                     },
  2679.                     {
  2680.                         "name": "SetWinMetaFileBits",
  2681.                         "address": "0x46f378"
  2682.                     },
  2683.                     {
  2684.                         "name": "SetViewportOrgEx",
  2685.                         "address": "0x46f37c"
  2686.                     },
  2687.                     {
  2688.                         "name": "SetTextColor",
  2689.                         "address": "0x46f380"
  2690.                     },
  2691.                     {
  2692.                         "name": "SetStretchBltMode",
  2693.                         "address": "0x46f384"
  2694.                     },
  2695.                     {
  2696.                         "name": "SetROP2",
  2697.                         "address": "0x46f388"
  2698.                     },
  2699.                     {
  2700.                         "name": "SetPixel",
  2701.                         "address": "0x46f38c"
  2702.                     },
  2703.                     {
  2704.                         "name": "SetMapMode",
  2705.                         "address": "0x46f390"
  2706.                     },
  2707.                     {
  2708.                         "name": "SetEnhMetaFileBits",
  2709.                         "address": "0x46f394"
  2710.                     },
  2711.                     {
  2712.                         "name": "SetDIBColorTable",
  2713.                         "address": "0x46f398"
  2714.                     },
  2715.                     {
  2716.                         "name": "SetBrushOrgEx",
  2717.                         "address": "0x46f39c"
  2718.                     },
  2719.                     {
  2720.                         "name": "SetBkMode",
  2721.                         "address": "0x46f3a0"
  2722.                     },
  2723.                     {
  2724.                         "name": "SetBkColor",
  2725.                         "address": "0x46f3a4"
  2726.                     },
  2727.                     {
  2728.                         "name": "SelectPalette",
  2729.                         "address": "0x46f3a8"
  2730.                     },
  2731.                     {
  2732.                         "name": "SelectObject",
  2733.                         "address": "0x46f3ac"
  2734.                     },
  2735.                     {
  2736.                         "name": "SelectClipRgn",
  2737.                         "address": "0x46f3b0"
  2738.                     },
  2739.                     {
  2740.                         "name": "ScaleWindowExtEx",
  2741.                         "address": "0x46f3b4"
  2742.                     },
  2743.                     {
  2744.                         "name": "SaveDC",
  2745.                         "address": "0x46f3b8"
  2746.                     },
  2747.                     {
  2748.                         "name": "RestoreDC",
  2749.                         "address": "0x46f3bc"
  2750.                     },
  2751.                     {
  2752.                         "name": "RectVisible",
  2753.                         "address": "0x46f3c0"
  2754.                     },
  2755.                     {
  2756.                         "name": "RealizePalette",
  2757.                         "address": "0x46f3c4"
  2758.                     },
  2759.                     {
  2760.                         "name": "PlayEnhMetaFile",
  2761.                         "address": "0x46f3c8"
  2762.                     },
  2763.                     {
  2764.                         "name": "PathToRegion",
  2765.                         "address": "0x46f3cc"
  2766.                     },
  2767.                     {
  2768.                         "name": "PatBlt",
  2769.                         "address": "0x46f3d0"
  2770.                     },
  2771.                     {
  2772.                         "name": "MoveToEx",
  2773.                         "address": "0x46f3d4"
  2774.                     },
  2775.                     {
  2776.                         "name": "MaskBlt",
  2777.                         "address": "0x46f3d8"
  2778.                     },
  2779.                     {
  2780.                         "name": "LineTo",
  2781.                         "address": "0x46f3dc"
  2782.                     },
  2783.                     {
  2784.                         "name": "LPtoDP",
  2785.                         "address": "0x46f3e0"
  2786.                     },
  2787.                     {
  2788.                         "name": "IntersectClipRect",
  2789.                         "address": "0x46f3e4"
  2790.                     },
  2791.                     {
  2792.                         "name": "GetWindowOrgEx",
  2793.                         "address": "0x46f3e8"
  2794.                     },
  2795.                     {
  2796.                         "name": "GetWinMetaFileBits",
  2797.                         "address": "0x46f3ec"
  2798.                     },
  2799.                     {
  2800.                         "name": "GetTextMetricsA",
  2801.                         "address": "0x46f3f0"
  2802.                     },
  2803.                     {
  2804.                         "name": "GetTextExtentPoint32A",
  2805.                         "address": "0x46f3f4"
  2806.                     },
  2807.                     {
  2808.                         "name": "GetSystemPaletteEntries",
  2809.                         "address": "0x46f3f8"
  2810.                     },
  2811.                     {
  2812.                         "name": "GetStockObject",
  2813.                         "address": "0x46f3fc"
  2814.                     },
  2815.                     {
  2816.                         "name": "GetPixel",
  2817.                         "address": "0x46f400"
  2818.                     },
  2819.                     {
  2820.                         "name": "GetPaletteEntries",
  2821.                         "address": "0x46f404"
  2822.                     },
  2823.                     {
  2824.                         "name": "GetObjectA",
  2825.                         "address": "0x46f408"
  2826.                     },
  2827.                     {
  2828.                         "name": "GetEnhMetaFilePaletteEntries",
  2829.                         "address": "0x46f40c"
  2830.                     },
  2831.                     {
  2832.                         "name": "GetEnhMetaFileHeader",
  2833.                         "address": "0x46f410"
  2834.                     },
  2835.                     {
  2836.                         "name": "GetEnhMetaFileDescriptionA",
  2837.                         "address": "0x46f414"
  2838.                     },
  2839.                     {
  2840.                         "name": "GetEnhMetaFileBits",
  2841.                         "address": "0x46f418"
  2842.                     },
  2843.                     {
  2844.                         "name": "GetDeviceCaps",
  2845.                         "address": "0x46f41c"
  2846.                     },
  2847.                     {
  2848.                         "name": "GetDIBits",
  2849.                         "address": "0x46f420"
  2850.                     },
  2851.                     {
  2852.                         "name": "GetDIBColorTable",
  2853.                         "address": "0x46f424"
  2854.                     },
  2855.                     {
  2856.                         "name": "GetDCOrgEx",
  2857.                         "address": "0x46f428"
  2858.                     },
  2859.                     {
  2860.                         "name": "GetCurrentPositionEx",
  2861.                         "address": "0x46f42c"
  2862.                     },
  2863.                     {
  2864.                         "name": "GetClipBox",
  2865.                         "address": "0x46f430"
  2866.                     },
  2867.                     {
  2868.                         "name": "GetBrushOrgEx",
  2869.                         "address": "0x46f434"
  2870.                     },
  2871.                     {
  2872.                         "name": "GetBitmapBits",
  2873.                         "address": "0x46f438"
  2874.                     },
  2875.                     {
  2876.                         "name": "ExcludeClipRect",
  2877.                         "address": "0x46f43c"
  2878.                     },
  2879.                     {
  2880.                         "name": "EndPage",
  2881.                         "address": "0x46f440"
  2882.                     },
  2883.                     {
  2884.                         "name": "EndDoc",
  2885.                         "address": "0x46f444"
  2886.                     },
  2887.                     {
  2888.                         "name": "DeleteObject",
  2889.                         "address": "0x46f448"
  2890.                     },
  2891.                     {
  2892.                         "name": "DeleteEnhMetaFile",
  2893.                         "address": "0x46f44c"
  2894.                     },
  2895.                     {
  2896.                         "name": "DeleteDC",
  2897.                         "address": "0x46f450"
  2898.                     },
  2899.                     {
  2900.                         "name": "CreateSolidBrush",
  2901.                         "address": "0x46f454"
  2902.                     },
  2903.                     {
  2904.                         "name": "CreatePenIndirect",
  2905.                         "address": "0x46f458"
  2906.                     },
  2907.                     {
  2908.                         "name": "CreatePalette",
  2909.                         "address": "0x46f45c"
  2910.                     },
  2911.                     {
  2912.                         "name": "CreateICA",
  2913.                         "address": "0x46f460"
  2914.                     },
  2915.                     {
  2916.                         "name": "CreateHalftonePalette",
  2917.                         "address": "0x46f464"
  2918.                     },
  2919.                     {
  2920.                         "name": "CreateFontIndirectA",
  2921.                         "address": "0x46f468"
  2922.                     },
  2923.                     {
  2924.                         "name": "CreateEnhMetaFileA",
  2925.                         "address": "0x46f46c"
  2926.                     },
  2927.                     {
  2928.                         "name": "CreateDIBitmap",
  2929.                         "address": "0x46f470"
  2930.                     },
  2931.                     {
  2932.                         "name": "CreateDIBSection",
  2933.                         "address": "0x46f474"
  2934.                     },
  2935.                     {
  2936.                         "name": "CreateDCA",
  2937.                         "address": "0x46f478"
  2938.                     },
  2939.                     {
  2940.                         "name": "CreateCompatibleDC",
  2941.                         "address": "0x46f47c"
  2942.                     },
  2943.                     {
  2944.                         "name": "CreateCompatibleBitmap",
  2945.                         "address": "0x46f480"
  2946.                     },
  2947.                     {
  2948.                         "name": "CreateBrushIndirect",
  2949.                         "address": "0x46f484"
  2950.                     },
  2951.                     {
  2952.                         "name": "CreateBitmap",
  2953.                         "address": "0x46f488"
  2954.                     },
  2955.                     {
  2956.                         "name": "CopyEnhMetaFileA",
  2957.                         "address": "0x46f48c"
  2958.                     },
  2959.                     {
  2960.                         "name": "CloseEnhMetaFile",
  2961.                         "address": "0x46f490"
  2962.                     },
  2963.                     {
  2964.                         "name": "BitBlt",
  2965.                         "address": "0x46f494"
  2966.                     }
  2967.                 ],
  2968.                 "dll": "gdi32.dll"
  2969.             },
  2970.             {
  2971.                 "imports": [
  2972.                     {
  2973.                         "name": "CreateWindowExA",
  2974.                         "address": "0x46f49c"
  2975.                     },
  2976.                     {
  2977.                         "name": "WindowFromPoint",
  2978.                         "address": "0x46f4a0"
  2979.                     },
  2980.                     {
  2981.                         "name": "WinHelpA",
  2982.                         "address": "0x46f4a4"
  2983.                     },
  2984.                     {
  2985.                         "name": "WaitMessage",
  2986.                         "address": "0x46f4a8"
  2987.                     },
  2988.                     {
  2989.                         "name": "UpdateWindow",
  2990.                         "address": "0x46f4ac"
  2991.                     },
  2992.                     {
  2993.                         "name": "UnregisterClassA",
  2994.                         "address": "0x46f4b0"
  2995.                     },
  2996.                     {
  2997.                         "name": "UnhookWindowsHookEx",
  2998.                         "address": "0x46f4b4"
  2999.                     },
  3000.                     {
  3001.                         "name": "TranslateMessage",
  3002.                         "address": "0x46f4b8"
  3003.                     },
  3004.                     {
  3005.                         "name": "TranslateMDISysAccel",
  3006.                         "address": "0x46f4bc"
  3007.                     },
  3008.                     {
  3009.                         "name": "TrackPopupMenu",
  3010.                         "address": "0x46f4c0"
  3011.                     },
  3012.                     {
  3013.                         "name": "SystemParametersInfoA",
  3014.                         "address": "0x46f4c4"
  3015.                     },
  3016.                     {
  3017.                         "name": "ShowWindow",
  3018.                         "address": "0x46f4c8"
  3019.                     },
  3020.                     {
  3021.                         "name": "ShowScrollBar",
  3022.                         "address": "0x46f4cc"
  3023.                     },
  3024.                     {
  3025.                         "name": "ShowOwnedPopups",
  3026.                         "address": "0x46f4d0"
  3027.                     },
  3028.                     {
  3029.                         "name": "ShowCursor",
  3030.                         "address": "0x46f4d4"
  3031.                     },
  3032.                     {
  3033.                         "name": "SetWindowsHookExA",
  3034.                         "address": "0x46f4d8"
  3035.                     },
  3036.                     {
  3037.                         "name": "SetWindowTextA",
  3038.                         "address": "0x46f4dc"
  3039.                     },
  3040.                     {
  3041.                         "name": "SetWindowPos",
  3042.                         "address": "0x46f4e0"
  3043.                     },
  3044.                     {
  3045.                         "name": "SetWindowPlacement",
  3046.                         "address": "0x46f4e4"
  3047.                     },
  3048.                     {
  3049.                         "name": "SetWindowLongA",
  3050.                         "address": "0x46f4e8"
  3051.                     },
  3052.                     {
  3053.                         "name": "SetTimer",
  3054.                         "address": "0x46f4ec"
  3055.                     },
  3056.                     {
  3057.                         "name": "SetScrollRange",
  3058.                         "address": "0x46f4f0"
  3059.                     },
  3060.                     {
  3061.                         "name": "SetScrollPos",
  3062.                         "address": "0x46f4f4"
  3063.                     },
  3064.                     {
  3065.                         "name": "SetScrollInfo",
  3066.                         "address": "0x46f4f8"
  3067.                     },
  3068.                     {
  3069.                         "name": "SetRect",
  3070.                         "address": "0x46f4fc"
  3071.                     },
  3072.                     {
  3073.                         "name": "SetPropA",
  3074.                         "address": "0x46f500"
  3075.                     },
  3076.                     {
  3077.                         "name": "SetParent",
  3078.                         "address": "0x46f504"
  3079.                     },
  3080.                     {
  3081.                         "name": "SetMenuItemInfoA",
  3082.                         "address": "0x46f508"
  3083.                     },
  3084.                     {
  3085.                         "name": "SetMenu",
  3086.                         "address": "0x46f50c"
  3087.                     },
  3088.                     {
  3089.                         "name": "SetKeyboardState",
  3090.                         "address": "0x46f510"
  3091.                     },
  3092.                     {
  3093.                         "name": "SetForegroundWindow",
  3094.                         "address": "0x46f514"
  3095.                     },
  3096.                     {
  3097.                         "name": "SetFocus",
  3098.                         "address": "0x46f518"
  3099.                     },
  3100.                     {
  3101.                         "name": "SetCursor",
  3102.                         "address": "0x46f51c"
  3103.                     },
  3104.                     {
  3105.                         "name": "SetClipboardData",
  3106.                         "address": "0x46f520"
  3107.                     },
  3108.                     {
  3109.                         "name": "SetClassLongA",
  3110.                         "address": "0x46f524"
  3111.                     },
  3112.                     {
  3113.                         "name": "SetCapture",
  3114.                         "address": "0x46f528"
  3115.                     },
  3116.                     {
  3117.                         "name": "SetActiveWindow",
  3118.                         "address": "0x46f52c"
  3119.                     },
  3120.                     {
  3121.                         "name": "SendMessageA",
  3122.                         "address": "0x46f530"
  3123.                     },
  3124.                     {
  3125.                         "name": "ScrollWindow",
  3126.                         "address": "0x46f534"
  3127.                     },
  3128.                     {
  3129.                         "name": "ScreenToClient",
  3130.                         "address": "0x46f538"
  3131.                     },
  3132.                     {
  3133.                         "name": "RemovePropA",
  3134.                         "address": "0x46f53c"
  3135.                     },
  3136.                     {
  3137.                         "name": "RemoveMenu",
  3138.                         "address": "0x46f540"
  3139.                     },
  3140.                     {
  3141.                         "name": "ReleaseDC",
  3142.                         "address": "0x46f544"
  3143.                     },
  3144.                     {
  3145.                         "name": "ReleaseCapture",
  3146.                         "address": "0x46f548"
  3147.                     },
  3148.                     {
  3149.                         "name": "RegisterWindowMessageA",
  3150.                         "address": "0x46f54c"
  3151.                     },
  3152.                     {
  3153.                         "name": "RegisterClipboardFormatA",
  3154.                         "address": "0x46f550"
  3155.                     },
  3156.                     {
  3157.                         "name": "RegisterClassA",
  3158.                         "address": "0x46f554"
  3159.                     },
  3160.                     {
  3161.                         "name": "RedrawWindow",
  3162.                         "address": "0x46f558"
  3163.                     },
  3164.                     {
  3165.                         "name": "PtInRect",
  3166.                         "address": "0x46f55c"
  3167.                     },
  3168.                     {
  3169.                         "name": "PostQuitMessage",
  3170.                         "address": "0x46f560"
  3171.                     },
  3172.                     {
  3173.                         "name": "PostMessageA",
  3174.                         "address": "0x46f564"
  3175.                     },
  3176.                     {
  3177.                         "name": "PeekMessageA",
  3178.                         "address": "0x46f568"
  3179.                     },
  3180.                     {
  3181.                         "name": "OpenClipboard",
  3182.                         "address": "0x46f56c"
  3183.                     },
  3184.                     {
  3185.                         "name": "OffsetRect",
  3186.                         "address": "0x46f570"
  3187.                     },
  3188.                     {
  3189.                         "name": "OemToCharA",
  3190.                         "address": "0x46f574"
  3191.                     },
  3192.                     {
  3193.                         "name": "MessageBoxA",
  3194.                         "address": "0x46f578"
  3195.                     },
  3196.                     {
  3197.                         "name": "MessageBeep",
  3198.                         "address": "0x46f57c"
  3199.                     },
  3200.                     {
  3201.                         "name": "MapWindowPoints",
  3202.                         "address": "0x46f580"
  3203.                     },
  3204.                     {
  3205.                         "name": "MapVirtualKeyA",
  3206.                         "address": "0x46f584"
  3207.                     },
  3208.                     {
  3209.                         "name": "LoadStringA",
  3210.                         "address": "0x46f588"
  3211.                     },
  3212.                     {
  3213.                         "name": "LoadKeyboardLayoutA",
  3214.                         "address": "0x46f58c"
  3215.                     },
  3216.                     {
  3217.                         "name": "LoadIconA",
  3218.                         "address": "0x46f590"
  3219.                     },
  3220.                     {
  3221.                         "name": "LoadCursorA",
  3222.                         "address": "0x46f594"
  3223.                     },
  3224.                     {
  3225.                         "name": "LoadBitmapA",
  3226.                         "address": "0x46f598"
  3227.                     },
  3228.                     {
  3229.                         "name": "KillTimer",
  3230.                         "address": "0x46f59c"
  3231.                     },
  3232.                     {
  3233.                         "name": "IsZoomed",
  3234.                         "address": "0x46f5a0"
  3235.                     },
  3236.                     {
  3237.                         "name": "IsWindowVisible",
  3238.                         "address": "0x46f5a4"
  3239.                     },
  3240.                     {
  3241.                         "name": "IsWindowEnabled",
  3242.                         "address": "0x46f5a8"
  3243.                     },
  3244.                     {
  3245.                         "name": "IsWindow",
  3246.                         "address": "0x46f5ac"
  3247.                     },
  3248.                     {
  3249.                         "name": "IsRectEmpty",
  3250.                         "address": "0x46f5b0"
  3251.                     },
  3252.                     {
  3253.                         "name": "IsIconic",
  3254.                         "address": "0x46f5b4"
  3255.                     },
  3256.                     {
  3257.                         "name": "IsDialogMessageA",
  3258.                         "address": "0x46f5b8"
  3259.                     },
  3260.                     {
  3261.                         "name": "IsChild",
  3262.                         "address": "0x46f5bc"
  3263.                     },
  3264.                     {
  3265.                         "name": "IsCharAlphaNumericA",
  3266.                         "address": "0x46f5c0"
  3267.                     },
  3268.                     {
  3269.                         "name": "IsCharAlphaA",
  3270.                         "address": "0x46f5c4"
  3271.                     },
  3272.                     {
  3273.                         "name": "InvalidateRect",
  3274.                         "address": "0x46f5c8"
  3275.                     },
  3276.                     {
  3277.                         "name": "IntersectRect",
  3278.                         "address": "0x46f5cc"
  3279.                     },
  3280.                     {
  3281.                         "name": "InsertMenuItemA",
  3282.                         "address": "0x46f5d0"
  3283.                     },
  3284.                     {
  3285.                         "name": "InsertMenuA",
  3286.                         "address": "0x46f5d4"
  3287.                     },
  3288.                     {
  3289.                         "name": "InflateRect",
  3290.                         "address": "0x46f5d8"
  3291.                     },
  3292.                     {
  3293.                         "name": "GetWindowThreadProcessId",
  3294.                         "address": "0x46f5dc"
  3295.                     },
  3296.                     {
  3297.                         "name": "GetWindowTextA",
  3298.                         "address": "0x46f5e0"
  3299.                     },
  3300.                     {
  3301.                         "name": "GetWindowRect",
  3302.                         "address": "0x46f5e4"
  3303.                     },
  3304.                     {
  3305.                         "name": "GetWindowPlacement",
  3306.                         "address": "0x46f5e8"
  3307.                     },
  3308.                     {
  3309.                         "name": "GetWindowLongA",
  3310.                         "address": "0x46f5ec"
  3311.                     },
  3312.                     {
  3313.                         "name": "GetWindowDC",
  3314.                         "address": "0x46f5f0"
  3315.                     },
  3316.                     {
  3317.                         "name": "GetTopWindow",
  3318.                         "address": "0x46f5f4"
  3319.                     },
  3320.                     {
  3321.                         "name": "GetSystemMetrics",
  3322.                         "address": "0x46f5f8"
  3323.                     },
  3324.                     {
  3325.                         "name": "GetSystemMenu",
  3326.                         "address": "0x46f5fc"
  3327.                     },
  3328.                     {
  3329.                         "name": "GetSysColorBrush",
  3330.                         "address": "0x46f600"
  3331.                     },
  3332.                     {
  3333.                         "name": "GetSysColor",
  3334.                         "address": "0x46f604"
  3335.                     },
  3336.                     {
  3337.                         "name": "GetSubMenu",
  3338.                         "address": "0x46f608"
  3339.                     },
  3340.                     {
  3341.                         "name": "GetScrollRange",
  3342.                         "address": "0x46f60c"
  3343.                     },
  3344.                     {
  3345.                         "name": "GetScrollPos",
  3346.                         "address": "0x46f610"
  3347.                     },
  3348.                     {
  3349.                         "name": "GetScrollInfo",
  3350.                         "address": "0x46f614"
  3351.                     },
  3352.                     {
  3353.                         "name": "GetPropA",
  3354.                         "address": "0x46f618"
  3355.                     },
  3356.                     {
  3357.                         "name": "GetParent",
  3358.                         "address": "0x46f61c"
  3359.                     },
  3360.                     {
  3361.                         "name": "GetWindow",
  3362.                         "address": "0x46f620"
  3363.                     },
  3364.                     {
  3365.                         "name": "GetMessageTime",
  3366.                         "address": "0x46f624"
  3367.                     },
  3368.                     {
  3369.                         "name": "GetMenuStringA",
  3370.                         "address": "0x46f628"
  3371.                     },
  3372.                     {
  3373.                         "name": "GetMenuState",
  3374.                         "address": "0x46f62c"
  3375.                     },
  3376.                     {
  3377.                         "name": "GetMenuItemInfoA",
  3378.                         "address": "0x46f630"
  3379.                     },
  3380.                     {
  3381.                         "name": "GetMenuItemID",
  3382.                         "address": "0x46f634"
  3383.                     },
  3384.                     {
  3385.                         "name": "GetMenuItemCount",
  3386.                         "address": "0x46f638"
  3387.                     },
  3388.                     {
  3389.                         "name": "GetMenu",
  3390.                         "address": "0x46f63c"
  3391.                     },
  3392.                     {
  3393.                         "name": "GetLastActivePopup",
  3394.                         "address": "0x46f640"
  3395.                     },
  3396.                     {
  3397.                         "name": "GetKeyboardState",
  3398.                         "address": "0x46f644"
  3399.                     },
  3400.                     {
  3401.                         "name": "GetKeyboardLayoutList",
  3402.                         "address": "0x46f648"
  3403.                     },
  3404.                     {
  3405.                         "name": "GetKeyboardLayout",
  3406.                         "address": "0x46f64c"
  3407.                     },
  3408.                     {
  3409.                         "name": "GetKeyState",
  3410.                         "address": "0x46f650"
  3411.                     },
  3412.                     {
  3413.                         "name": "GetKeyNameTextA",
  3414.                         "address": "0x46f654"
  3415.                     },
  3416.                     {
  3417.                         "name": "GetIconInfo",
  3418.                         "address": "0x46f658"
  3419.                     },
  3420.                     {
  3421.                         "name": "GetForegroundWindow",
  3422.                         "address": "0x46f65c"
  3423.                     },
  3424.                     {
  3425.                         "name": "GetFocus",
  3426.                         "address": "0x46f660"
  3427.                     },
  3428.                     {
  3429.                         "name": "GetDesktopWindow",
  3430.                         "address": "0x46f664"
  3431.                     },
  3432.                     {
  3433.                         "name": "GetDCEx",
  3434.                         "address": "0x46f668"
  3435.                     },
  3436.                     {
  3437.                         "name": "GetDC",
  3438.                         "address": "0x46f66c"
  3439.                     },
  3440.                     {
  3441.                         "name": "GetCursorPos",
  3442.                         "address": "0x46f670"
  3443.                     },
  3444.                     {
  3445.                         "name": "GetCursor",
  3446.                         "address": "0x46f674"
  3447.                     },
  3448.                     {
  3449.                         "name": "GetClipboardData",
  3450.                         "address": "0x46f678"
  3451.                     },
  3452.                     {
  3453.                         "name": "GetClientRect",
  3454.                         "address": "0x46f67c"
  3455.                     },
  3456.                     {
  3457.                         "name": "GetClassNameA",
  3458.                         "address": "0x46f680"
  3459.                     },
  3460.                     {
  3461.                         "name": "GetClassInfoA",
  3462.                         "address": "0x46f684"
  3463.                     },
  3464.                     {
  3465.                         "name": "GetCapture",
  3466.                         "address": "0x46f688"
  3467.                     },
  3468.                     {
  3469.                         "name": "GetActiveWindow",
  3470.                         "address": "0x46f68c"
  3471.                     },
  3472.                     {
  3473.                         "name": "FrameRect",
  3474.                         "address": "0x46f690"
  3475.                     },
  3476.                     {
  3477.                         "name": "FindWindowA",
  3478.                         "address": "0x46f694"
  3479.                     },
  3480.                     {
  3481.                         "name": "FillRect",
  3482.                         "address": "0x46f698"
  3483.                     },
  3484.                     {
  3485.                         "name": "EqualRect",
  3486.                         "address": "0x46f69c"
  3487.                     },
  3488.                     {
  3489.                         "name": "EnumWindows",
  3490.                         "address": "0x46f6a0"
  3491.                     },
  3492.                     {
  3493.                         "name": "EnumThreadWindows",
  3494.                         "address": "0x46f6a4"
  3495.                     },
  3496.                     {
  3497.                         "name": "EnumClipboardFormats",
  3498.                         "address": "0x46f6a8"
  3499.                     },
  3500.                     {
  3501.                         "name": "EndPaint",
  3502.                         "address": "0x46f6ac"
  3503.                     },
  3504.                     {
  3505.                         "name": "EndDeferWindowPos",
  3506.                         "address": "0x46f6b0"
  3507.                     },
  3508.                     {
  3509.                         "name": "EnableWindow",
  3510.                         "address": "0x46f6b4"
  3511.                     },
  3512.                     {
  3513.                         "name": "EnableScrollBar",
  3514.                         "address": "0x46f6b8"
  3515.                     },
  3516.                     {
  3517.                         "name": "EnableMenuItem",
  3518.                         "address": "0x46f6bc"
  3519.                     },
  3520.                     {
  3521.                         "name": "EmptyClipboard",
  3522.                         "address": "0x46f6c0"
  3523.                     },
  3524.                     {
  3525.                         "name": "DrawTextA",
  3526.                         "address": "0x46f6c4"
  3527.                     },
  3528.                     {
  3529.                         "name": "DrawMenuBar",
  3530.                         "address": "0x46f6c8"
  3531.                     },
  3532.                     {
  3533.                         "name": "DrawIconEx",
  3534.                         "address": "0x46f6cc"
  3535.                     },
  3536.                     {
  3537.                         "name": "DrawIcon",
  3538.                         "address": "0x46f6d0"
  3539.                     },
  3540.                     {
  3541.                         "name": "DrawFrameControl",
  3542.                         "address": "0x46f6d4"
  3543.                     },
  3544.                     {
  3545.                         "name": "DrawEdge",
  3546.                         "address": "0x46f6d8"
  3547.                     },
  3548.                     {
  3549.                         "name": "DispatchMessageA",
  3550.                         "address": "0x46f6dc"
  3551.                     },
  3552.                     {
  3553.                         "name": "DestroyWindow",
  3554.                         "address": "0x46f6e0"
  3555.                     },
  3556.                     {
  3557.                         "name": "DestroyMenu",
  3558.                         "address": "0x46f6e4"
  3559.                     },
  3560.                     {
  3561.                         "name": "DestroyIcon",
  3562.                         "address": "0x46f6e8"
  3563.                     },
  3564.                     {
  3565.                         "name": "DestroyCursor",
  3566.                         "address": "0x46f6ec"
  3567.                     },
  3568.                     {
  3569.                         "name": "DeleteMenu",
  3570.                         "address": "0x46f6f0"
  3571.                     },
  3572.                     {
  3573.                         "name": "DeferWindowPos",
  3574.                         "address": "0x46f6f4"
  3575.                     },
  3576.                     {
  3577.                         "name": "DefWindowProcA",
  3578.                         "address": "0x46f6f8"
  3579.                     },
  3580.                     {
  3581.                         "name": "DefMDIChildProcA",
  3582.                         "address": "0x46f6fc"
  3583.                     },
  3584.                     {
  3585.                         "name": "DefFrameProcA",
  3586.                         "address": "0x46f700"
  3587.                     },
  3588.                     {
  3589.                         "name": "CreatePopupMenu",
  3590.                         "address": "0x46f704"
  3591.                     },
  3592.                     {
  3593.                         "name": "CreateMenu",
  3594.                         "address": "0x46f708"
  3595.                     },
  3596.                     {
  3597.                         "name": "CreateIcon",
  3598.                         "address": "0x46f70c"
  3599.                     },
  3600.                     {
  3601.                         "name": "CloseClipboard",
  3602.                         "address": "0x46f710"
  3603.                     },
  3604.                     {
  3605.                         "name": "ClientToScreen",
  3606.                         "address": "0x46f714"
  3607.                     },
  3608.                     {
  3609.                         "name": "CheckMenuItem",
  3610.                         "address": "0x46f718"
  3611.                     },
  3612.                     {
  3613.                         "name": "CallWindowProcA",
  3614.                         "address": "0x46f71c"
  3615.                     },
  3616.                     {
  3617.                         "name": "CallNextHookEx",
  3618.                         "address": "0x46f720"
  3619.                     },
  3620.                     {
  3621.                         "name": "BeginPaint",
  3622.                         "address": "0x46f724"
  3623.                     },
  3624.                     {
  3625.                         "name": "BeginDeferWindowPos",
  3626.                         "address": "0x46f728"
  3627.                     },
  3628.                     {
  3629.                         "name": "CharNextA",
  3630.                         "address": "0x46f72c"
  3631.                     },
  3632.                     {
  3633.                         "name": "CharLowerBuffA",
  3634.                         "address": "0x46f730"
  3635.                     },
  3636.                     {
  3637.                         "name": "CharLowerA",
  3638.                         "address": "0x46f734"
  3639.                     },
  3640.                     {
  3641.                         "name": "CharUpperBuffA",
  3642.                         "address": "0x46f738"
  3643.                     },
  3644.                     {
  3645.                         "name": "CharToOemA",
  3646.                         "address": "0x46f73c"
  3647.                     },
  3648.                     {
  3649.                         "name": "AdjustWindowRectEx",
  3650.                         "address": "0x46f740"
  3651.                     },
  3652.                     {
  3653.                         "name": "ActivateKeyboardLayout",
  3654.                         "address": "0x46f744"
  3655.                     }
  3656.                 ],
  3657.                 "dll": "user32.dll"
  3658.             },
  3659.             {
  3660.                 "imports": [
  3661.                     {
  3662.                         "name": "Sleep",
  3663.                         "address": "0x46f74c"
  3664.                     }
  3665.                 ],
  3666.                 "dll": "kernel32.dll"
  3667.             },
  3668.             {
  3669.                 "imports": [
  3670.                     {
  3671.                         "name": "SafeArrayPtrOfIndex",
  3672.                         "address": "0x46f754"
  3673.                     },
  3674.                     {
  3675.                         "name": "SafeArrayGetUBound",
  3676.                         "address": "0x46f758"
  3677.                     },
  3678.                     {
  3679.                         "name": "SafeArrayGetLBound",
  3680.                         "address": "0x46f75c"
  3681.                     },
  3682.                     {
  3683.                         "name": "SafeArrayCreate",
  3684.                         "address": "0x46f760"
  3685.                     },
  3686.                     {
  3687.                         "name": "VariantChangeType",
  3688.                         "address": "0x46f764"
  3689.                     },
  3690.                     {
  3691.                         "name": "VariantCopy",
  3692.                         "address": "0x46f768"
  3693.                     },
  3694.                     {
  3695.                         "name": "VariantClear",
  3696.                         "address": "0x46f76c"
  3697.                     },
  3698.                     {
  3699.                         "name": "VariantInit",
  3700.                         "address": "0x46f770"
  3701.                     }
  3702.                 ],
  3703.                 "dll": "oleaut32.dll"
  3704.             },
  3705.             {
  3706.                 "imports": [
  3707.                     {
  3708.                         "name": "CreateStreamOnHGlobal",
  3709.                         "address": "0x46f778"
  3710.                     },
  3711.                     {
  3712.                         "name": "IsAccelerator",
  3713.                         "address": "0x46f77c"
  3714.                     },
  3715.                     {
  3716.                         "name": "OleDraw",
  3717.                         "address": "0x46f780"
  3718.                     },
  3719.                     {
  3720.                         "name": "OleSetMenuDescriptor",
  3721.                         "address": "0x46f784"
  3722.                     },
  3723.                     {
  3724.                         "name": "CoTaskMemFree",
  3725.                         "address": "0x46f788"
  3726.                     },
  3727.                     {
  3728.                         "name": "ProgIDFromCLSID",
  3729.                         "address": "0x46f78c"
  3730.                     },
  3731.                     {
  3732.                         "name": "StringFromCLSID",
  3733.                         "address": "0x46f790"
  3734.                     },
  3735.                     {
  3736.                         "name": "CoCreateInstance",
  3737.                         "address": "0x46f794"
  3738.                     },
  3739.                     {
  3740.                         "name": "CoGetClassObject",
  3741.                         "address": "0x46f798"
  3742.                     },
  3743.                     {
  3744.                         "name": "CoUninitialize",
  3745.                         "address": "0x46f79c"
  3746.                     },
  3747.                     {
  3748.                         "name": "CoInitialize",
  3749.                         "address": "0x46f7a0"
  3750.                     },
  3751.                     {
  3752.                         "name": "IsEqualGUID",
  3753.                         "address": "0x46f7a4"
  3754.                     }
  3755.                 ],
  3756.                 "dll": "ole32.dll"
  3757.             },
  3758.             {
  3759.                 "imports": [
  3760.                     {
  3761.                         "name": "GetErrorInfo",
  3762.                         "address": "0x46f7ac"
  3763.                     },
  3764.                     {
  3765.                         "name": "GetActiveObject",
  3766.                         "address": "0x46f7b0"
  3767.                     },
  3768.                     {
  3769.                         "name": "SysFreeString",
  3770.                         "address": "0x46f7b4"
  3771.                     }
  3772.                 ],
  3773.                 "dll": "oleaut32.dll"
  3774.             },
  3775.             {
  3776.                 "imports": [
  3777.                     {
  3778.                         "name": "ImageList_SetIconSize",
  3779.                         "address": "0x46f7bc"
  3780.                     },
  3781.                     {
  3782.                         "name": "ImageList_GetIconSize",
  3783.                         "address": "0x46f7c0"
  3784.                     },
  3785.                     {
  3786.                         "name": "ImageList_Write",
  3787.                         "address": "0x46f7c4"
  3788.                     },
  3789.                     {
  3790.                         "name": "ImageList_Read",
  3791.                         "address": "0x46f7c8"
  3792.                     },
  3793.                     {
  3794.                         "name": "ImageList_GetDragImage",
  3795.                         "address": "0x46f7cc"
  3796.                     },
  3797.                     {
  3798.                         "name": "ImageList_DragShowNolock",
  3799.                         "address": "0x46f7d0"
  3800.                     },
  3801.                     {
  3802.                         "name": "ImageList_SetDragCursorImage",
  3803.                         "address": "0x46f7d4"
  3804.                     },
  3805.                     {
  3806.                         "name": "ImageList_DragMove",
  3807.                         "address": "0x46f7d8"
  3808.                     },
  3809.                     {
  3810.                         "name": "ImageList_DragLeave",
  3811.                         "address": "0x46f7dc"
  3812.                     },
  3813.                     {
  3814.                         "name": "ImageList_DragEnter",
  3815.                         "address": "0x46f7e0"
  3816.                     },
  3817.                     {
  3818.                         "name": "ImageList_EndDrag",
  3819.                         "address": "0x46f7e4"
  3820.                     },
  3821.                     {
  3822.                         "name": "ImageList_BeginDrag",
  3823.                         "address": "0x46f7e8"
  3824.                     },
  3825.                     {
  3826.                         "name": "ImageList_Remove",
  3827.                         "address": "0x46f7ec"
  3828.                     },
  3829.                     {
  3830.                         "name": "ImageList_DrawEx",
  3831.                         "address": "0x46f7f0"
  3832.                     },
  3833.                     {
  3834.                         "name": "ImageList_Draw",
  3835.                         "address": "0x46f7f4"
  3836.                     },
  3837.                     {
  3838.                         "name": "ImageList_GetBkColor",
  3839.                         "address": "0x46f7f8"
  3840.                     },
  3841.                     {
  3842.                         "name": "ImageList_SetBkColor",
  3843.                         "address": "0x46f7fc"
  3844.                     },
  3845.                     {
  3846.                         "name": "ImageList_ReplaceIcon",
  3847.                         "address": "0x46f800"
  3848.                     },
  3849.                     {
  3850.                         "name": "ImageList_Add",
  3851.                         "address": "0x46f804"
  3852.                     },
  3853.                     {
  3854.                         "name": "ImageList_GetImageCount",
  3855.                         "address": "0x46f808"
  3856.                     },
  3857.                     {
  3858.                         "name": "ImageList_Destroy",
  3859.                         "address": "0x46f80c"
  3860.                     },
  3861.                     {
  3862.                         "name": "ImageList_Create",
  3863.                         "address": "0x46f810"
  3864.                     }
  3865.                 ],
  3866.                 "dll": "comctl32.dll"
  3867.             },
  3868.             {
  3869.                 "imports": [
  3870.                     {
  3871.                         "name": "OpenPrinterA",
  3872.                         "address": "0x46f818"
  3873.                     },
  3874.                     {
  3875.                         "name": "EnumPrintersA",
  3876.                         "address": "0x46f81c"
  3877.                     },
  3878.                     {
  3879.                         "name": "DocumentPropertiesA",
  3880.                         "address": "0x46f820"
  3881.                     },
  3882.                     {
  3883.                         "name": "ClosePrinter",
  3884.                         "address": "0x46f824"
  3885.                     }
  3886.                 ],
  3887.                 "dll": "winspool.drv"
  3888.             },
  3889.             {
  3890.                 "imports": [
  3891.                     {
  3892.                         "name": "PrintDlgA",
  3893.                         "address": "0x46f82c"
  3894.                     }
  3895.                 ],
  3896.                 "dll": "comdlg32.dll"
  3897.             }
  3898.         ],
  3899.         "digital_signers": null,
  3900.         "exported_dll_name": null,
  3901.         "actual_checksum": "0x000a9d6f",
  3902.         "overlay": {
  3903.             "size": "0x00000200",
  3904.             "offset": "0x000a9400"
  3905.         },
  3906.         "imagebase": "0x00400000",
  3907.         "reported_checksum": "0x00000000",
  3908.         "icon_hash": null,
  3909.         "entrypoint": "0x0046304c",
  3910.         "timestamp": "1992-05-04 23:58:21",
  3911.         "osversion": "4.0",
  3912.         "sections": [
  3913.             {
  3914.                 "name": "CODE",
  3915.                 "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
  3916.                 "virtual_address": "0x00001000",
  3917.                 "size_of_data": "0x00062200",
  3918.                 "entropy": "6.54",
  3919.                 "raw_address": "0x00000400",
  3920.                 "virtual_size": "0x00062094",
  3921.                 "characteristics_raw": "0x60000020"
  3922.             },
  3923.             {
  3924.                 "name": "DATA",
  3925.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  3926.                 "virtual_address": "0x00064000",
  3927.                 "size_of_data": "0x00009600",
  3928.                 "entropy": "4.97",
  3929.                 "raw_address": "0x00062600",
  3930.                 "virtual_size": "0x00009528",
  3931.                 "characteristics_raw": "0xc0000040"
  3932.             },
  3933.             {
  3934.                 "name": "BSS",
  3935.                 "characteristics": "IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  3936.                 "virtual_address": "0x0006e000",
  3937.                 "size_of_data": "0x00000000",
  3938.                 "entropy": "0.00",
  3939.                 "raw_address": "0x0006bc00",
  3940.                 "virtual_size": "0x00000d59",
  3941.                 "characteristics_raw": "0xc0000000"
  3942.             },
  3943.             {
  3944.                 "name": ".idata",
  3945.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  3946.                 "virtual_address": "0x0006f000",
  3947.                 "size_of_data": "0x00002600",
  3948.                 "entropy": "5.01",
  3949.                 "raw_address": "0x0006bc00",
  3950.                 "virtual_size": "0x00002540",
  3951.                 "characteristics_raw": "0xc0000040"
  3952.             },
  3953.             {
  3954.                 "name": ".tls",
  3955.                 "characteristics": "IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
  3956.                 "virtual_address": "0x00072000",
  3957.                 "size_of_data": "0x00000000",
  3958.                 "entropy": "0.00",
  3959.                 "raw_address": "0x0006e200",
  3960.                 "virtual_size": "0x00000010",
  3961.                 "characteristics_raw": "0xc0000000"
  3962.             },
  3963.             {
  3964.                 "name": ".rdata",
  3965.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ",
  3966.                 "virtual_address": "0x00073000",
  3967.                 "size_of_data": "0x00000200",
  3968.                 "entropy": "0.21",
  3969.                 "raw_address": "0x0006e200",
  3970.                 "virtual_size": "0x00000018",
  3971.                 "characteristics_raw": "0x50000040"
  3972.             },
  3973.             {
  3974.                 "name": ".reloc",
  3975.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ",
  3976.                 "virtual_address": "0x00074000",
  3977.                 "size_of_data": "0x00007200",
  3978.                 "entropy": "6.67",
  3979.                 "raw_address": "0x0006e400",
  3980.                 "virtual_size": "0x00007108",
  3981.                 "characteristics_raw": "0x50000040"
  3982.             },
  3983.             {
  3984.                 "name": ".rsrc",
  3985.                 "characteristics": "IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ",
  3986.                 "virtual_address": "0x0007c000",
  3987.                 "size_of_data": "0x00033e00",
  3988.                 "entropy": "7.46",
  3989.                 "raw_address": "0x00075600",
  3990.                 "virtual_size": "0x00033d2c",
  3991.                 "characteristics_raw": "0x50000040"
  3992.             }
  3993.         ],
  3994.         "resources": [],
  3995.         "dirents": [
  3996.             {
  3997.                 "virtual_address": "0x00000000",
  3998.                 "name": "IMAGE_DIRECTORY_ENTRY_EXPORT",
  3999.                 "size": "0x00000000"
  4000.             },
  4001.             {
  4002.                 "virtual_address": "0x0006f000",
  4003.                 "name": "IMAGE_DIRECTORY_ENTRY_IMPORT",
  4004.                 "size": "0x00002540"
  4005.             },
  4006.             {
  4007.                 "virtual_address": "0x0007c000",
  4008.                 "name": "IMAGE_DIRECTORY_ENTRY_RESOURCE",
  4009.                 "size": "0x00033d2c"
  4010.             },
  4011.             {
  4012.                 "virtual_address": "0x00000000",
  4013.                 "name": "IMAGE_DIRECTORY_ENTRY_EXCEPTION",
  4014.                 "size": "0x00000000"
  4015.             },
  4016.             {
  4017.                 "virtual_address": "0x00000000",
  4018.                 "name": "IMAGE_DIRECTORY_ENTRY_SECURITY",
  4019.                 "size": "0x00000000"
  4020.             },
  4021.             {
  4022.                 "virtual_address": "0x00074000",
  4023.                 "name": "IMAGE_DIRECTORY_ENTRY_BASERELOC",
  4024.                 "size": "0x00007108"
  4025.             },
  4026.             {
  4027.                 "virtual_address": "0x00000000",
  4028.                 "name": "IMAGE_DIRECTORY_ENTRY_DEBUG",
  4029.                 "size": "0x00000000"
  4030.             },
  4031.             {
  4032.                 "virtual_address": "0x00000000",
  4033.                 "name": "IMAGE_DIRECTORY_ENTRY_COPYRIGHT",
  4034.                 "size": "0x00000000"
  4035.             },
  4036.             {
  4037.                 "virtual_address": "0x00000000",
  4038.                 "name": "IMAGE_DIRECTORY_ENTRY_GLOBALPTR",
  4039.                 "size": "0x00000000"
  4040.             },
  4041.             {
  4042.                 "virtual_address": "0x00073000",
  4043.                 "name": "IMAGE_DIRECTORY_ENTRY_TLS",
  4044.                 "size": "0x00000018"
  4045.             },
  4046.             {
  4047.                 "virtual_address": "0x00000000",
  4048.                 "name": "IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG",
  4049.                 "size": "0x00000000"
  4050.             },
  4051.             {
  4052.                 "virtual_address": "0x00000000",
  4053.                 "name": "IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT",
  4054.                 "size": "0x00000000"
  4055.             },
  4056.             {
  4057.                 "virtual_address": "0x00000000",
  4058.                 "name": "IMAGE_DIRECTORY_ENTRY_IAT",
  4059.                 "size": "0x00000000"
  4060.             },
  4061.             {
  4062.                 "virtual_address": "0x00000000",
  4063.                 "name": "IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT",
  4064.                 "size": "0x00000000"
  4065.             },
  4066.             {
  4067.                 "virtual_address": "0x00000000",
  4068.                 "name": "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR",
  4069.                 "size": "0x00000000"
  4070.             },
  4071.             {
  4072.                 "virtual_address": "0x00000000",
  4073.                 "name": "IMAGE_DIRECTORY_ENTRY_RESERVED",
  4074.                 "size": "0x00000000"
  4075.             }
  4076.         ],
  4077.         "exports": [],
  4078.         "guest_signers": {},
  4079.         "imphash": "46116a2f8090728368dbf9ef96584273",
  4080.         "icon_fuzzy": null,
  4081.         "icon": null,
  4082.         "pdbpath": null,
  4083.         "imported_dll_count": 17,
  4084.         "versioninfo": []
  4085.     }
  4086. }
RAW Paste Data
We use cookies for various purposes including analytics. By continuing to use Pastebin, you agree to our use of cookies as described in the Cookies Policy. OK, I Understand
 
Top