Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
'C:\Program Files\Microsoft Office\Office14\EXCEL.EXE' /automation -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\regsvr32.exe
|
regsvr32 -s ..\Post.storg
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\regsvr32.exe
|
regsvr32 -s ..\Post.storg1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\regsvr32.exe
|
regsvr32 -s ..\Post.storg2
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://51.89.115.124/44356.3971392361.dat
|
51.89.115.124
|
||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
http://190.14.37.134/44356.3971392361.dat
|
190.14.37.134
|
||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
http://servername/isapibackend.dll
|
unknown
|
||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
190.14.37.134
|
unknown
|
Panama
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||||||
51.89.115.124
|
unknown
|
France
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||||||
37.1.196.25
|
unknown
|
Ukraine
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
md8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
MTTT
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ReviewToken
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EF834
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
VBAFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DefaultSheetR2L
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
UseSystemSeparators
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ThousandsSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DecimalSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EFCE5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EFDDF
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EFEAA
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EFFA3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F009D
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F0158
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F0252
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F031C
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F03E7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F04B2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F05AC
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F0676
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F0741
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
{E7E4BC40-E76A-11CE-A9BB-00AA004AE837} {000214E6-0000-0000-C000-000000000046} 0xFFFF
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
{w8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
LastPurgeTime
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1013FE
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1016BC
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EXCELFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SavedLegacySettings
|
||||||||||||||||||||
Details
|
There are 104 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
530000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1C0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2B7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
257000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1C4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7F0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
670000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
48A000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
494000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2250000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
103000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
3E6000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2180000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
B7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2ED000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
250000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
437000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
270000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
15D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
E0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
430000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
28E000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
70000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
B0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
21BB000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
4A5000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
F0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
350000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20A0000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
286000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1D90000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20F5000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5A6000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2FB000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1CC0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2B0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
564000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20F0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
10A000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5CF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
483000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2170000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
4A0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2F6000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
E0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2AA000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2170000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5A0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
3B0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
80000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
26C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2090000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
594000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
630000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
466000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
46E000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
EE000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
250000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
3E0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
490000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
4DB000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
366000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
60000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
F0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
560000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2185000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
566000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
570000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1FC0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2A3000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
320000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2AF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
810000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1B0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
70000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
330000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
324000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
B6F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1B4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
3E4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
430000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
78E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
386000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1D50000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
212B000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
70000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
720000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
24C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
590000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
There are 84 hidden memdumps, click here to show them.