Files
There are 16 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
'C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE' -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\Public\vbc.exe
|
'C:\Users\Public\vbc.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
'C:\Program Files\Microsoft Office\Office14\EXCEL.EXE' /automation -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://stdyworkfinetraistfh.dns.army/findoc/svchost.exe
|
103.141.138.118
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://services.msn.com/svcs/oe/certpage.asp?name=%s&email=%s&&Check
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.icra.org/vocabulary/.
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://windowsmedia.com/redir/services.asp?WMPFriendly=true
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
stdyworkfinetraistfh.dns.army
|
103.141.138.118
|
||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||
is.gd
|
104.25.234.53
|
||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
103.141.138.118
|
stdyworkfinetraistfh.dns.army
|
Viet Nam
|
||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||
172.67.83.132
|
unknown
|
United States
|
||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
jw7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
MTTT
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ReviewToken
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F0770
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
FontCachePath
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
VBAFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DefaultSheetR2L
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
UseSystemSeparators
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ThousandsSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DecimalSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
a$8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F564B
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F6420
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 21
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
LastPurgeTime
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductNonBootFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EXCELFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F564B
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductNonBootFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductNonBootFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
EquationEditorFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
SavedLegacySettings
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
Blob
|
||||||||||||||||||||
Details
|
There are 60 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
2D22000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2BF4000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2EE2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CDD000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1F70000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
386000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2E0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2380000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4A9000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
790000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CA6000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2BB4000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C95000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
860000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
290000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C35000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2BB2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2BF2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D59000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
A00000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2650000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2AF2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CB2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2BD2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFDF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CD6000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1E00000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CF9000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
23B000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CF2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
280000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2670000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
238000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
411000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
597000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D52000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
690000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3D0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3167000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D29000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
420000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
411000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1ED000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F60000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
220000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C22000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
410000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C46000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4EF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C65000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
226000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4C7000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
340000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
29F8000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1F0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
29F2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CD9000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C82000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
5B4000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
320000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
88000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C52000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
590000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D15000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
347000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
37D000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
38B000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2BD4000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D75000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3A0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
230000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
18C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4A0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
114000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F40000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1F80000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2CC5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
110000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
B0F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2E4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
20000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
302000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
810000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
234000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F80000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
270000
|
unkown
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
60000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2C76000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D45000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
63E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2A0000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||||||
Details
|
There are 90 hidden memdumps, click here to show them.