shell bypass 403

UnknownSec Shell

C:/Windows/apppatch/apppatch64/ [ drwxrwxrwx ]

name : acspecfc.dll
MZ����@���	�!�L�!This program cannot be run in DOS mode.

$ijA,-/-/-/���,/���,/���!/���</-.�/���,/��>/���,/���,/Rich-/PEd�Ŕ�T�" �"p��se`A��]x�����0�D�8 ��p.text`� `.data���@�.pdata0��@@.idata�
��@@.rsrc���@@.relocD��@B����������������H��H�XH�pH�xL�` AUAVAWH�� 3�M��L����#����H�\$@H�t$HH�|$PL�d$XH�� A_A^A]Ð�����H�\$H�t$WH�� I����H����L�Nj�H��H�\$0H�t$8H�� _�̐�����L�D$�T$H�L$SVWAVAWH��@��L���މ\$ ;�w����u9ąu3ۉ\$ ���B�;���L�=��M��tJ���;�DƉ��I��B�L��$���I��A�׋؉D$ �3ۉ\$ �s��$xL��$p����L��$���I������؉D$ �3ۉ\$ �s��$xL��$p���PL��$���I���^�؉D$ �3ۉ\$ �s��$xL��$p;�������E3�3�I���!����$xL��$p�\$ E3�3�I���������$xL��$p�\$ L�=a�M��t.I��+�E3�3�I��A������$xL��$p�\$ ��t��u}L��$���I������؉D$ �3ۉ\$ �s��$xL��$pL�=�M��t?�=�t6I����L��$���I��A�׋؉D$ �3ۉ\$ �s��$x�����;��u��H��@A_A^_^[Ð��������H�ы�����������H��0Hcك��>
��f�5
����|��t
�=r������t
�=[������t
�=D������t
�=-������t
�=������t
�=�������t
�=������t
�=���t
�=�������t
�=�������������H��0[����p����#5p�0�p�(�+ 004�4�6P79P9�9�;�;p=�?0A�B N0Z[�[�\P]�`a�bPc�fj�jH;
�zuH��f����u�H�������N�������D���;�eH�%0H�X�H;�t����3��H�U�u��A��M���t��B����L�5"�M��tiH�5�M��L��H��I;�r<H9>t�H�H�>H��s���H�
�H�ۀL;�uL;�t�L��L��L��H���I��r�H�=��H�=���=��E�������H�=�����3�����eH�%0D��H�X�H;�t�����3��H�l�u��A��d���t��Z�dH��L�-��<���I;�s(��u�H�3H��tH������H��I;�r��d���H��H�
����E��u
H��H��H9=�t-H�
��<��tH��H��(�M�ǺI���Y�������$�����Q~�����|���̐������������H��(��٘H�*H�H��u��H� 3�H��(Ð���������H�� H��3�k�H��j��T��	�H��H�� [H�%8�������̐��������H�L$H��H�
mx���H�XyH�D$HE3�H�T$PH�L$H�p�H�D$@H�|$@tBH�D$8H�D$XH�D$0H�D$`H�D$(H�xH�D$ L�L$@L�D$HH�T$P3���#H��xH�H��xH�yxH��H�nxH��xH�8wH��$�H�9x�w	��	w�w�Hk�H�
wH��Hk�H�
�vH��vH��Hk�H�
�vH�q|H��Hk�H�
�vH�Lh�Hk�H�
H|H�LhH�
�S�����H�ĈÐ����������������H�\$WH�� ��H�������tH���	H��H�\$0H�� _���%���������%F�����������������������LcA<E3�L��L�A�@E�XH��I�E��t�PL;�r
�H�L;�rA��H��(E;�r�3�Ð�����������H�\$WH�� H��H�=|�H���D��t"H+�H��H�����H��t�@$���Ѓ��3�H�\$0H�� _Ð������������������H���MZf9t3��HcH<H�3��9PEu�f9Q��Ð�����H�\$ UH��H�� H��tH�eH�2��-�+H;���H�M��H�EH�E�x���H1E����H1E�ؕ��H��H1E�ȕH�M��H3EH3�H�M H�E�ŕ�E H�� H�������H3E H3EH#�H�3��-�+H;�HD�H�ItH�\$HH��H�zH�� ]�%���������%�������������������������������%.��������%*���������������H��(M�A8H��I����H��(Ð��������H�� E�H��L��A��A�L��tA�@McP��L�Hc�L#�Ic�J�H�C�HHK�At�A���H�L�L3�I��H�� [���̐�������H��H�XH�hH�pH�x AVH�� I�Y8H��M��H��L�CI��H��I���\���D�[D�UA��A��A�A#�A��fDD�E��tL��M��H��H�����D��H�\$0H�l$8H�t$@H�|$HA��H�� A^Ð�%���������%R����������������������������Ð�UH�� H��H��H�����H����UP�EP=csm�uH����MP�C����E0��E0�E0H�� ]Ð�UH�� H��H��H�����H����Up�Ep=csm�uH����Mp����E8��E8�E8H�� ]Ð�UH�� H��H��0H�����H����U`�E`=csm�uH����M`����EH��EH�EHH�� ]Ð�UH�� H��H�� H�����H���������=csm�uH�������>����E$��E$�E$H�� ]ÐUH�� H��H��H�����H����U(�E(=csm�uH����M(����E4��E4�E4H�� ]Ð�UH�� H��H��H�����H����U@�E@=csm�uH����M@����EL��EL�ELH�� ]Ð�UH�� H��H��(H�����H����UX�EX=csm�uH����MX�C����Eh��Eh�EhH�� ]Ð�UH�� H��H��8H�����H����Ux�Ex=csm�uH����Mx�������
Dž����H�� ]ÐUH�� H�ꃽxw
��u����H�� ]Ð��UH�� H��H�3Ɂ8�����H�� ]Ð�������j���L����A��� A���� I��̐H!!�!�!;�3�H��u��u��nH��uH��u���̐��E3�E3�3�3��`u��H�
hu3�H��t
���H�TuH�
EuH�����~�H�/u�u�̐H�9uE3�E3�3ҋ��z3�H�!u�O�̐��H�	uE3�E3�3ҋ��R3�H��t�'�L�D$@3ҋ�����X�L�D$@3ҋ���	��W�L�D$@3ҋ��n��V�L�D$@3ҋ����U�L�D$@3ҋ��F��T�L�D$@3ҋ���+��S�L�D$@3ҋ���:��R�L�D$@3ҋ���@��Q�L�D$@3ҋ��f>��P�L�D$@3ҋ���C��O�H�E^A��
H�~^A��L�Q^H�Z^�H�D$ �"����̐����������eH�%`L��3�H�H0H�%�������������������������L��I�[I�kI�sWH��`I��I��H�I�C�H�hrH��I�C�H��rM�K�I�C�H�L��I�C�I�S�H�֋�I�C��el�LH�)L�L$PH�D$@H�rL��H�D$8H�QrH��H�D$0H����H�D$(H�\$ �H��L�L$PL��H�D$@H��qH��H�D$8H��q��H�D$0H��H�D$(H�\$ �H�L�L$PL��H�D$@H�oqH��H�D$8H��q��H�D$0H�bH�D$(H�\$ �wH�L�L$PL��H�D$@H�$qH��H�D$8H�aq��H�D$0H�CH�D$(H�\$ �0H�])H�D$@H��pH�D$8H�qH�D$0H�9L�L$PL��H�D$(H�֋�H�\$ ��H�F8H�D$@H��pL�L$PH�D$8H��pL��H�D$0H��H��H�D$(��H�\$ �H��=L�L$PH�D$@H�FpL��H�D$8H�wpH��H�D$0H����H�D$(H�\$ �[H�h;L�L$PL��H�D$@H��oH��H�D$8H�%p��H�D$0H��H�D$(H�\$ �H��@L�L$PL��H�D$@H��oH��H�D$8H��o��H�D$0H��H�D$(H�\$ ����t��u:H��ZA��
H�[A��L��ZH��Z�H�D$ ���H�D$PH�\$pH�l$xH��$�H��`_Ð�DisableDialogAPI������DWmigrationFCSOfficeMetricsLie������SierraWirelessHideCDROMSql2005Sql2005MMCSnapin������Sql2005SetupComputerName������Sql2005Sp1ExtractorTerminateZTEFileAutExe������H�\$H�l$VWAVH�� ��M��I��H���t6H�D$xH�����8��H��$�H��9�L�D$@H�֋���eH�L$`H��t[H�\$hH��tQH������uDH�
SnH����H�L$pH��$�H�H���L��H�ֹ��I�H�D$x�H�\$HH�l$PH�� A^_^Ð������������������H�\$H�l$H�t$WH��@H��A�2I��H����H�-�XH��L�2HE�H�H�D$0�L$(H�wXA�I�H�D$ ������H����H�-_m��qBH��H�{nH��t}�H�IXA�4H�H��L��H�AH���H��H�A3�H�A�A H�A(�A�IщD$(H�XH�D$ �K��:H���BH��lH���j���3���#��du�=�mt3����mH��mH�\$PH�l$XH�t$`H��@_Ð��DisableDialogAPI�������NS_DisableDialogAPI::InitializeHooksMulti������DialogBoxParamW����������H�� H��H��@�JH�K0�JH�K �|JH�K�sJH��H�� [�fJ̐��������H��H3�H�D$XL�ZH�D$0H�D$PD�IH�D$(�L$PH�L$ H�WH���D$X����u9D$Pv
�H��H�3�H��HÐ������DontShimDW����������Software\Microsoft\Windows\Windows Error Reporting\Debug��������������H�\$H�l$H�t$H�|$ AVH��@H��I��H���L�5�UL�MI��A��HE�H�)H�D$0�L$(H�qU�H�D$ �ك3ۃ�uCH��u!L�5Vj3��s?�H�nkH��u9�H����?H�-jH��u҉3����du94ku��(k������u@��uvH�kL��H��H�D$(H�'U�NA���H�D$ �1�3��B��u6H��t�H��TL�SH�<A����\$(H�D$ ��H��jH�\$PH�l$XH�t$`H�|$hH��@A^�DWmigration����NS_DWmigration::InitializeHooksMulti���������H��$����H��H�E�����H��$�H�dbH3�H��p3ۉ\$P��d�����������]�3�D�C`H�M��t�H�\$X3�H�D$`H�D$h�=�L��H�M���>�f�]`H��H�M��C����V�H�M`����=�:�E�hH�U`H�L$p�^F�H�U�H�M��E�H�LH�L$p��GH�\$(H�E`H�D$ A�L�WSH�U�3�{���tH�E�L���P�H�L$p��J��{�H��H�L$p�zGH�L$p�KH�ESH�
��(�H�D$XH�D$HH�E�H�D$@H�\$8H�\$0�D$(�D$ E3�E3�H�T$p3��H�L$XH��t)����H�T$PH�L$X���H�L$X�‚H�\$XH�L$`H��t���H�\$`�L$P����H�M������H��pH3���H��$�H�Ā]Ð��-c������\dwwin.exe __COMPAT_LAYER��H������H�Jp�#E���H����E����������������������VWAVAWH���HDŽ$�����H��_H3�H��$�I��E��D��H��H�L$x�T$HD�D$@L�L$pH�������tH��H�L$P�D�H��QH�L$`�D�H�L$`�5KH��H�L$`�FH��$�H�L$`�1�H��L��QH��PH���u9H��H�D$ D�KG�K��H�L$`�D�H�L$P�D��H��H�D$ A�LA�I���~H����H��PH�L$P�DL�D$PA�@���Hc�H�����xH�L$`�C�H�L$P�C3��H�D$PH�D$0H�|$(H�oH�D$ A�ZL��PH��OA�I��L~�H�L$`�QC�H�L$P�FC�W�7H�t$xD�t$HD�|$@H�|$pH��eH�XH��g�L��E��A��H��ӐH��$�H3���H���A_A^_^[Ð��������{2D9E65B5-E6FE-4239-9F33-D0C67819F0F1}��gpmc.msc��������������Error: CString error while applying FCS shim. GPMC.msc not found.
�����GPMC.msc found���������Error: FCS could not convert lpProductBuf from "%s" to "%S".  Converted string length is greater than the maximum buff size.���H�JP�A���H�J`�{A�����������H�T$UH��@H��H�4H�D$ A�gL��NH��MA�I��)|�H��H��@]Ð��Error: CString error while applying FCS shim.������������H�� H��MH���|��u�H�� _�H�\cH�\$0H�XHH��~H��H��H�\$0H�� _H��̐�������������H�\$H�l$H�t$WH��@H��I��H����H�-�LL�KH��A��HE�H��LH�D$0�L$(H��L�H�D$ �{����H����H�-�a��6H��H��bH�����L�
dML��L�L�I0H��H�AL�
�H����L�I8H�A3�H�A�A H�A(H�AH�APH�AXL�
����H��KL�I@�A���D$(H�(L�H�D$ �`z�:H���6H��`H���@���3���#��du�=�at3����aH��aH�\$PH�l$XH�t$`H��@_�NS_FCS::InitializeHooksMulti���MsiEnumRelatedProductsWMsiQueryProductStateW����������H��8E3�H�B�A�W�H=���E��EG�E��x
M���a=H��8�A��H��tfD�H��8Ð��������������H�\$H�l$H�t$H�|$ AVH�� H��`D��A��H�XI���H���{D��L�ŋ�A��Ӆ�t0A��)u*�E#�E�E��ET�EX�E\�H�\$0H�l$8H�t$@H�|$HH�� A^Ð����������H�\$H�l$H�t$WH��@H��A�FI��H����H�-JH��L�2HE�H�H�D$0�L$(H��IA�I�H�D$ �`x����H����H�-�^���3H��H��_H��t}�H��IA�HH�H��L��H�AH�����H��H�A3�H�A�A H�A(�A�I��D$(H��IH�D$ ��w�:H���4H�:^H���j���3���#��du�=/_t3���_H� _H�\$PH�l$XH�t$`H��@_Ð��OfficeMetricsLie�������NS_OfficeMetricsLie::InitializeHooksMulti������SystemParametersInfoA������������������H�\$WH�� H�w^H��H�XHH��?yH���H�\$03Ƀ�D�H�� _Ð������H�\$WH�� H�7^H��H�XH���xH���H�\$03Ƀ�D�H�� _Ð������H�\$H�l$H�t$WH��@H��A�AI��H����H�-�GH��L�ZHE�H�7H�D$0�L$(H��GA�I�H�D$ � v����H����H�-\��1H��H�{]H�����L�
%L��L�L�I0H� H�AL�
%H�����L�I8H�A3�H�A�A H�A(H�AH�APH�AXL�
����H��L�I@�A�F�D$(H�)GA�I�H�D$ �bu�:H���1H��[H���A���3���#��du�=�\t3����\H��\H�\$PH�l$XH�t$`H��@_Ð�SierraWirelessHideCDROMNS_SierraWirelessHideCDROM::InitializeHooksMulti�������Kernel32.DLL���GetDriveTypeW��GetDriveTypeA����������H�\$H�t$WH�� H��[H����H�XH���v��H��Ӌ�H��t
��H���L�7
H�t$8��H�\$0H�� _Ð��������H�\$H�l$VAVAWH��@E��D��L��H����I��H���sH��H����H��H�|$`�3vH��$�L��E��A��H��H�|$ �Ӌ؅�xfH�3�H�D$097vVH�-�L�D$0H��FE3�3��D$ �nsL��H��DA��H�l$ �ZsH�D$0��;7r���H�|$`H�\$hH�l$pH��@A_A^^ø@���̐��COMHook_IEnumWbemClassObject_Next������IEnumWbemClassObject::Next hooked �����NS_Sql2005::COMHook_IEnumWbemClassObject_Next����������H�\$H�l$H�t$WAVAWH��0E��H��L�H����I��L��@��[rH��H����H���tH�D$xL��H�D$(H�D$pE��H��I��H�D$ �Ջ���H����H����H�
�H��Hr��uf�;u�CtH��A�2�0H�
H��r��uAf�;u;�Ct2H��A�8L��H�C�H�D$ ��q�c����H�\$PH�l$X��H�t$`H��0A_A^_Ð�����COMHook_IWbemClassObject_Get���OSProductSuite��Disabling WEB SKU in OSProductSuite����NS_Sql2005::COMHook_IWbemClassObject_Get�������SuiteMask����Disabling WEB SKU in SuiteMask���������H�\$H�l$WAVAWH��PM��L��L��H����I��H���UpH��H����H��H�t$p��rH��$�H��$�H�t$@H�D$8H��$�H�D$0��$�L�͉D$(H��$�M��I��H��H�D$ �Ӌ؅�xJH�	CE3�L��3��D$ ��oH�tL��H�&AA�]�H�D$ ��o��H�t$pH�\$xH��$�H��PA_A^_ø@���̐�COMHook_IWbemLocator_ConnectServer�����IWbemLocator::ConnectServer hooked IID_IWbemServices���NS_Sql2005::COMHook_IWbemLocator_ConnectServer�����������������H�\$H�l$VAVAWH��0E��L��L��H����I��H���nH��H����H��H�|$P��pH�|$pL��E��I��H��H�|$ �Ӌ؅�xJH�~AE3�L��3��D$ �HnH�yL��H��?A���H�D$ �-n��H�|$PH�\$XH�l$`H��0A_A^^ø@���̐�COMHook_IWbemServices_CreateInstanceEnum�������IWbemServices::CreateInstanceEnum hooked�������NS_Sql2005::COMHook_IWbemServices_CreateInstanceEnum���������������������UWAVAWH��`I��L��L�gH���A��L���,mH��H���2H��H��$�L��$��ooH��$�L��$�H��$�H�D$8H��$�L�d$0D��L��I��I��H�t$(H�D$ ��D��M�������yH�
r?H���l���aH�L��$�H�X H���nE3�L�L$@H�
?E3�H��L�l$(L�l$ �Ӆ��f�|$@�H�L$HH����l����H�H�X H���nL�L$@H��>E3�H��L�l$(L�l$ �Ӆ���f�|$@��H�L$HH��>�.l����I�<$H�H�X H��*nL�L$@H��>E3�H��L�l$(L�l$ �Ӆ�x`f�|$@uX�|$HuQL��H��I�����u?I�<$��D$Hf�D$@H�H�X(H���mL�L$@H�5>E3�H��D�l$ ��L��$�H��L��H��<A�=�H�D$ �kL��$�H��$�A��H��`A_A^_][ø@�H��`A_A^_][Ð����COMHook_IWbemServices_ExecMethod���������������SYSTEM\CurrentControlSet\Services\IISAdmin��IWbemServices::ExecMethod������NS_Sql2005::COMHook_IWbemServices_ExecMethod�������L��SH���I�C�����H�jOH�D$P3�H�\$XA�[�3�D�C`I�K����H�\$`3�H�D$hH�D$pH�L$P��5���7H�QH�L$P��0H�T$P9Z�HD�H�D$`H�D$HH��$�H�D$@H�\$8H�\$0�D$(�\$ E3�E3�3�hjL�1H��:����H��H�D$ A���K�i��H�L$`�!jH��$H�L$`��i��$L��H�Q:��uH��H�D$ A���K��h�!�D$(H�H�D$ A�����hH�L$`��jH�L$h��j�H�8H�D$ A����rh�H�L$P�w-��H���[Ð����������system32\inetsrv\appcmd.exe set config "Default Web Site/ReportServer" /section:handlers /accessPolicy:Read,Script����������[LoadPerfCounterTextStringsW] Createprocess on appcmd.exe successful���NS_Sql2005::GrantReportServerPermissions�������[LoadPerfCounterTextStringsW] appcmd.exe exited successfully�����������[LoadPerfCounterTextStringsW] appcmd.exe exit with a failed dwReturnCode 0x%x��[LoadPerfCounterTextStringsW] appcmd.exe failedH�JP�'+���H�T$UH��PH��H�����H��P]Ð�������H��HDŽ$�������H��H�L$x�l*�H�L$x�y���H�	�fH����H�L$xH+�H�������y���H����eH����H+D$xH����������H��JH�D$P3�H�\$X��$�3�D�C`H��$��p��H�\$`3�H�D$hH�D$pH�L$P�I1���7H��H�L$P�X,H�T$P9Z�HD�H�D$`H�D$HH��$�H�D$@H�\$8H�\$0�D$(�\$ E3�E3�3��eL��H�6����H�HH�D$ A�~�K��d��H�L$`��eH��$ H�L$`�Se��$ L�MH��5��uH�SH�D$ A���K�/d�!�D$(H�rH�D$ A����dH�L$`�fH�L$h��e�H��H�D$ A�����c�H�L$P��(�H�L$x��(��H��[Ð����Q188769rsctr.ini������������System32\iisreset.exe����[LoadPerfCounterTextStringsW] Createprocess on IISReset.exe successfullNS_Sql2005::IISReset���[LoadPerfCounterTextStringsW] IISReset.exe exited successfully�[LoadPerfCounterTextStringsW] IISReset.exe exit with a failed dwReturnCode 0x%x[LoadPerfCounterTextStringsW] IISReset.exe failH�Jx�7'���H�JP�+'���H�T$UH��PH��H�F���H��P]Ð�������������H�\$H�l$H�t$WH��@H��I��H����H�-Q3L�;H��A�GHE�H�3H�D$0�L$(H�'3�H�D$ ��a����H����H�-�G�� H��H��HH�����H��3�H�H��H�AH���H�A3�H�A�A H�A(H�
��'aH�
�FH�y�L��H��A�H�D$ �a���/H�
�FH���L��3H��A�H�D$ ��`����H�
�FH�?�L��3H��A�H�D$ ��`����H�
YFH�J�L�s3H�\A�H�D$ �c`����H�
$FH���L�.3H�'A�H�D$ �.`��t_�L��H�j1�D$(H��1A�Q�H�D$ ��_�:H���H�@FH���Q���3���#��du�=%Gt3���GH�GH�\$PH�l$XH�t$`H��@_ÐNS_Sql2005::InitializeHooksMulti�������LOADPERF.DLL���LoadPerfCounterTextStringsW����WBEMPROX.DLL���������s��M�K.$��E:���K.$����������������H�\$H�t$H�|$ UATAUAVAWH��H��`H��L��E3�H�E�I��H�X(I��L��H��E��L�m8f�}��`L�M�H�1E3�H��D�l$ ��H��H�E�H�f�}�H�X(H���`L�M�H��0E3�H��D�l$ ��I���`L�l$8H�E8H�D$0L��0H��E3�I��H�t$(L�l$ A�օ��WH�}8H�H�X H��G`L�M�H��0E3�H��L�l$(L�l$ �Ӆ��f�}���}��	H�}8H�H�XH���_H��ӸL�m8f�E�H�H�E�H�H�X(H���_L�M�H�	0E3�H��D�l$ ��I���_L�l$8H�E8H�D$0L��/H��E3�I��H�t$(L�l$ A�օ��pH�}8H�H�X H��`_L�M�H��/E3�H��L�l$(L�l$ �Ӆ��7f�}��,�}��"H�}8H�H�XH��_H��ӸL�m8f�E�H�IH�E�H�H�X(H���^L�M�H�"/E3�H��D�l$ ��I���^L�l$8H�E8H�D$0L�/H��E3�I��H�t$(L�l$ A�օ���H�}8H�H�X H��y^L�M�H��.E3�H��L�l$(L�l$ �Ӆ��Pf�}��E�}��;H�}8H�H�XH��+^H��ӸL�m8f�E�H��H�E�H�H�X(H���]L�M�H�;.E3�H��D�l$ ��I���]L�l$8H�E8H�D$0L�(.H��E3�I��H�t$(L�l$ A�օ���H�}8H�H�X H���]L�M�H�.E3�H��L�l$(L�l$ �Ӆ��if�}��^�}��T�f�E�H��H�E�H�H�X(H��4]L�M�H�q-E3�H��D�l$ ��I��]L�l$8H�E8H�D$0L�^-H�E3�I��H�t$(L�l$ A�օ���H�}8H�H�X H���\L�M�H�=-E3�H��L�l$(L�l$ �Ӆ���f�}����}����f�E�H�FH�E�H�H�X(H��j\L�M�H��,E3�H��D�l$ ��I��I\L�l$8H�E8H�D$0L��,H�ME3�I��H�t$(L�l$ A�օ��H�}8H�H�X H���[L�M�H�s,E3�H��L�l$(L�l$ �Ӆ���f�}����}����f�E�H��H�E�H�H�X(H���[L�M�H��+E3�H��D�l$ ��I��[L�l$8H�E8H�D$0L��+H��E3�I��H�t$(L�l$ A�օ�xHH�}8H�H�X H��8[L�M�H��+E3�H��L�l$(L�l$ �Ӆ�xf�}�u�9E�DD�H�}8H��tH�H�XH���ZH���L�m8H���H�E�H�f�}�H�X(H���ZL�M�H��*E3�H��D�l$ ��H�H�,+H�Y(f�}�H�E�H���ZL�M�H��*E3�H��D�l$ ��L�\$`A��I�[0I�s@I�{HI��A_A^A]A\]Ð�������������software\microsoft\inetstp\components����ASPNET��StdRegProv��Metabase������WMICompatibility������WindowsAuthentication����StaticContent����DefaultDocumentHttpRedirect��������������System\CurrentControlSet\Services\IISADMIN��������H�� H�ً
�<���t���WH��H�� [��������
�<���t3�H�%�W��������������H�\$H�t$WH�� H��H��tx�
c<���tm��WH��tbH��H��f�<^u�H�øH��H��uDH��t?H���WH��H��t.L��H��H�������xH��H�\$0H�t$8H�� _�H���WH��<H�XH���WH��H��H�\$0H�t$8H�� _H��̐���������������������H��0H�D$ ����H�\$@H�t$HH��H��L�bH������TH��H��t5H�L$P����H��!WH��H��Ӌ؋
Q;���t3��V����@�H�\$@H�t$HH��0_Ð��COMHook_ISqlManager_GetProviderH�JP�[��������������������H��0H�D$ ����H�\$@H�t$HH��H��L�bH�����TH��H��t5H�L$P�����H��aVH��H��Ӌ؋
�:���t3��U����@�H�\$@H�t$HH��0_Ð��COMHook_ISqlManager_GetSnapinDescription���H�JP������������������������H��0H�D$ ����H�\$@H�t$HH��H��L�bH�����ESH��H��t5H�L$P�����H���UH��H��Ӌ؋
�9���t3��T����@�H�\$@H�t$HH��0_��COMHook_ISqlManager_GetSnapinVersion���H�JP�����������H�\$H�l$H�t$WH��@H��I��H���H�-!$L�CH��A��HE�H�H�D$0�L$(H��#�H�D$ �_R��uIH��u%H�-�8��
H��9H��t��7H���hH��8H��u�3ۉ3����du�=e9u��Y9���:��uI���[H�F93�L��H�D$(H��#H�Z�KA���H�D$ ��Q3��"���H��83�H�
lH�H�
r3�H�HH�
����H�XH�HH�
f�X H�X(�iQH�
27H�����D�KL�`H�iH�D$ �FQ������H�
�6H����D�KL�-H�6H�D$ �Q������H�
�6H�e���D�KL��H�H�D$ ��P�������H��t�H�j"L�[H�<A���\$(H�D$ ��PH��7H�\$PH�l$XH�t$`H��@_Ð�����Sql2005MMCSnapin�������NS_Sql2005MMCSnapin::InitializeHooksMulti������OLEAUT32.DLL���SysAllocString�SqlManager.DLL��� EQ�����O�	��;VVB_�C��<*C(��������H��(��t0��uG�vQ�@6���t3ҋ�qQ�H��(�3�H��(Ë
6���t�7Q�6�����H��(Ð����������H�\$WH�� H��6H��H�XH���Q3�H��H��H�\$0H�� _H��̐��������H�\$H�l$H�t$WH��@H��A�<I��H����H�-k H��L�2HE�H�H�D$0�L$(H�G A�I�H�D$ ��N����H����H�-�4��A
H��H��5H��t}�H��A�>H�H��L��H�AH�����H��H�A3�H�A�A H�A(�A�IljD$(H��H�D$ �N�:H���Q
H�b4H���j���3���#��du�=/5t3���5H� 5H�\$PH�l$XH�t$`H��@_Ð��Sql2005Sp1Extractor����NS_Sql2005Sp1Extractor::InitializeHooksMulti���kernel32�������CreateDirectoryA�������H�\$H�l$H�t$H�|$ AVH�� �=�4I��I��L��u��4�H�d4H�XH��_OL��L��I�֋�H��H�\$0H�l$8H�t$@H�|$HH�� A^H��̐������������������H�\$H�l$H�t$WH��@H��I��H��H�-!L��H��A��HE�H�gH�D$0�L$(H���H�D$ �_L��uIH��u%H�-�2��H��3H��t��7H���hH��2H��u�3ɉ3�����du�=U3u��I3���J��uF����H�633�L��H�D$(�H��H���OA��H�D$ ��K3��v��ujH��2H�
H�H�
�H�HH�
0���H�H3�H�H�H H�H(H��t��L$(H�L�^H�7A���H�D$ �9KH��2H�\$PH�l$XH�t$`H��@_Ð����Sql2005SetupComputerName�������NS_Sql2005SetupComputerName::InitializeHooksMulti������MsiGetPropertyW��������H��XH��*H3�H��$@��uMH�L$ 3�A�踷��H�L$ �D$ �%L��t$��$:u3�H��$@H3��u���H��XøH��$@H3��X���H��XÐ���������H��P3ҋ�H�L$ D�B0�@���L�L$pH�T$ A�3��K��u?H�L$pH��t5L�D$h�P��K��u#L�D$hH�$��M�@�LH�L$h��KH��P[Ð������ComputerName��������������H�\$H�l$H�t$H�|$ AVH��@H��A�LI��H���L�5�I��L�4HE�H��H�D$0�L$(H��A�I�H�D$ �
I3ۃ�uCH��u!L�5G/3���H�0H��u9�H���H�/H��u҉3����du9�/u���/������u>��usH��/D�NML��H�D$(H�[H���N�H�D$ �dH3��A��u5H��t�A�PH��L�@H��A�I��\$(H�D$ �&HH�W/H�\$PH�l$XH�t$`H�|$hH��@A^Ð���NS_TerminateZTEFileAutExe::InitializeHooksMulti��������H��8������.t��A�*H�yL��A�I�H��H�D$ ��G��HH��tCH�T$@H���D$@�,�|$@H��~H�@f�82u�I3�:I�H��t��H�H��8Ð���[ApiName] Mitigation Success���NS_TerminateZTEFileAutExe::NotifyFn��������L��H��xH��&H3�H�D$`H�/M�K�H�lI�C�H��A�I�C�H��3�I�C�H�SI�C�I�C�I�C�I�C�I�C��HH�L$`H3�脫��H��xÐ�������>(ShimLib) Mitigation Success���ApiNameUnknown��������H�\$H�t$WH��PM��H��L���H�����D�L�
pE��H��H�JLD�H�
\H��L�L$@HD�H�\$8H�L$0H�?L�H�A��H�|$(H�D$ �uEH�\$`H��H�t$hH��P_�")�("�%S%s%s%s
������ShimLib::GetHookAPIs���ShimLib���������Ƀ�gwHL����Hc�A��TkA���@kI��d����e����f����h����k!k+k5k?k��������L�D$SH�� L�D$@�0�'H��H��tL�D$@3�H���\���H��H�� [Ð������M��tI�H��H��H��t3��M��tI�eH�%`L���H�I0H�%�D��������������H��u3��H��H�€<u��	�����������H�� H��H��tV���tQ�JL�D$0�H�|$@�j���H��H��t$H�\$8H�\$0H��L��H��芰���K�H�\$8�9H��H�|$@H�� ^�3�H�� ^Ð�������������������H�L$SH��0H�D$ ����H��H��(H�3�H�KH�s(H�CH�KH�d(H�C H�K(H�U(H�C0H�K8H�F(H�C@H�KHH���Z�H��H��0[�H�J@����H�J@H������H�J@H�� ����H�J@H��0����H�J@H��@�s�������L��I�SUVWATAUAVAWH��pI�C�����I�[I��L��DŽ$�E3�A��H��'I�C�M�{�D��$�M���fE98�H��I����H�t$0L�|$(H�DH�D$ A��L�jH��A�O��AeH�%`A�WA�H�I0�TBH��H��$�H���H��H��E��f�>"u8D��$�H�^H�\$@�f��tLf��"tH��H���f��u��5A��*H�t$@�f��t f�� tf��	tH��H���f��u��H��D�'fD�?H�D$PH�D$(H�L$ A�L��H�T$@3��AD��E�t/A��sH��$��dB���t�uA��A�G�=v3fD�'f�;tK��$�tAH��H��Ƅ$�H��$�E3��8���H��H+\$@H�A�H��$����E��sE��uFH��H��tH��H���@H�FH��f�;t*�f�� tf��	tH��f�?u��D�'�H�^3�f�H��H�L$X��H��H+�H�B�(H�T$XfD�'I����M�f H�^I����I����	M�<$A��
@��tI��A���?��u�I�$L;�t'I��H+�H��Y�+؍CLc�M�I���?I�$�X�D��$�2�uE��uI�VI�N@����3�D��H��H��f�<Fu���Lc�O�?eH�%`�H�I0��?H��H��u	3����L��I��H���?����x�E��t	D�'3�f�L��I��H���/��x�L��I��H�����x�E��tfD�'L��I��H���I�N@H���eH�%`L��3�H�I0�*?eH�%`L��$�3�H�I0�
?I�FI�H�D$0H�L$(H�-H�D$ A��L��H���!>I�F H�D$(H�1H�D$ A��L��H�����=�'H����I�NI���KI�N I���?A��H�L$X����H��$�H��pA_A^A]A\_^]� 	��[AppAndCommandLineT::Set] BEFORE App(%S) CL(%S)
�������ShimLib::AppAndCommandLine::GetAppnameAndCommandline���Common�"����[AppAndCommandLineT::Set] AFTER  App(%S) CL(%S)
�������[AppAndCommandLineT::Set] CL without App(%S)
��H�JX����������H��0E3�H�B��W�H=���E��L��DG�E��xDH��E��H��tfD9	t&H��H��u�D��E��x"K�KI+�M���$H��0[�H��t�L��L+���A��H��0[�������E3�M��E��H��t?����L+�H��t-E�
fE��t"fD�	H��H��H��u�H��A�z�fD�A���H��u
H��A�z�fD�A��Ð����������H�� H�H�كx�|�@�H�H�AH�H��H�� [�H�!H�AH�H��qH��H�� [Ð�������H�\$H�t$WH�� H�� H��H�AH�H��H���Hc���~��H���H�L��M�H��r;H�t$8H��H�\$0H�� _Ð��������������H�\$WH�� H��H�	H�I H���H;�t��H�H����H�{H��t�7<L��3�H��!<H�CH�\$0H�� _Ð�����H�\$WH�� H�H��H�	H��H;�tTH���9}H��H;�u�x�}�P�L��H���tH��H�\$0H�� _�H����H��@�H�H�CH�H��H�\$0H�� _Ð��������H�� H��H��L���LH�ˋ��H��H�� [Ð����������H�� H��H��L���H�ˋ��H��H�� [Ð��������H�|$ AVH�� Hc�L���~�D$8H��H�L$8�D$8�e���̅�uH��3�H�H�QH�|$HH�� A^�H�\$0H�t$@��@}�@���;�|�;�|���;�L����uH#��:L��H��3��:H�\$0H��t*�pH�t$@�3�H��f�x�x�H�|$HI�H�� A^��D$8H�H�L$8�D$8蟤��̐�����H����H�\$WH�� L�	H��3�McA�H��E��~C�LA�f��\tf��/u�����f��\tf��/u�f��tbE��tHA��ufA�y:u��t��u��u.L�G�H���v���t�CH��f��\t�f��/t�H���PL��H�ϋ��GH�\$0H�� _�\��������H�\$H�t$WH�� H�I��Hc��x�H��;x�~�E��H�����H��tH�L��H��M���7H��x�H�H;
�t3�f�yH�\$0H�t$8H�� _�������H�\$H�l$H�t$ WH�� Ic�I��Hc�H���xnE��xi�;;�rG��t.�w���H�H�L��H��i7H�H�T$PL��H�M��R7H�\$0H�l$@H�t$HH�� _��D$8H�)
H�L$8�D$8跢����D$8H�
H�L$8�D$8蜢��̐����������H�\$WH��0Hc�H�H�t$@�z�H�r�M��H��G�B�;�@HcJ�+�;�6H�JL��I��M���6H�H�t$@X�H�3�HcA�f�AH�\$HH��0_�L�D$ L�‹R�D��H������H���H�t$@H�\$HH��0_Ð�����H�\$WH�� H�H��H���;~4�zH�CH;�t#�SH�������CH���H�SLc�M��6H�\$0H�� _Ð���������H��@H�D$ ����H�\$PH��E3�3�H�	��6�؅�t}H��H�T$(H�D$0��H�L$(�D��H��H���6��t2;�w.�P�H�L$(�4H�T$(H�����H��X�H�L$(�������3�H�L$(��H�L$(����3�H�\$PH��@_Ð��H�J(������������H�� H��I6L��H��3�H�� [H�%-6������̐�����H�t$WH�� H�H���x�H�p�;P�~>H�\$0�X�;�L�����H��CLc�H�VM���4H�H�ΉX��7H�H�\$0H�t$8H�� _Ð�������H�\$WH�� H���3�3�5����t)��H�ˋ��b�����H���4H��;�s���3���H�H�\$0�@�H�� _Ð�������H�\$WH�� H���F3�3�(5����t)��H�ˋ������H��5H��;�s���3��H�H�\$0�@�H�� _Ð�����������������H�� H��H�	H��H���H;�t$��H�H���b���H��H�CH�H�� [Ð�����H�}H;�t
���.���Ð��������H�\$WH�� ��H��������uH�H��H��f�<Xu�H�Hc�3҉X�H�H�\$0f�HH�� _Ð��������H��t�����f�9tH��H��u�3��H��t�H+Ћ�Ð��������H�� H���n���H��x�~H���]���H�3�f�H��H�H�� [Ð��������H�\$H�t$ AVH��`H�H3�H��$P3�L��H�ىH�T$@A�3ɉD$0f��$H��3f�;H�D$4H�t$@L�L$0H�D$ HE�E3�3�H�����tn�D$0�����H��H;�w\�L$4H��H;�wO�;�rH�@�43H��H��t5HcD$0L�L$0H��L��H�D$4H��H�D$ �A��t�D$0��A�H���3�H��$PH3��m���L��$`I�[ I�s(I��A^Ð������H�l$ VAVL�\$8A�1E3�A�+L��A�E�3H��t��|0L�I��H�\$A�ֻ"�f;�u��A����H�������-�3�H�l$0A^^�A�M��t
A9+0fA�I���H��f��t,��u�f�� tf��	u�M��tfE�p��3�H�\$H�l$0A^^�H��H�|$ L�|$(A�\A��fD91���f�� tf��	uH����fD91��A�M��tA91��M�I���A��fD99uH����fD99t�f�9"u'��u!��tf�y"H�AuH���
��A��A���������tA���M��tA9+��fE�8I����u��f��t2��uf�� t(f��	t"��tA�M��t
A9+\fA�I��H���\���A�M������A9+:fE�0I�����A�M��tA91 M�2�H�|$ L�|$(H�\$H�l$0A^^�3���̐��������������Application Specific Shims initialized.NotifyFn�������AcSpecfc�������Application Specific Shims uninitialized.��FCSSql2005TerminateZTEFileAutExefdwReason(%d) pszCmdLine(%s)���USER32.DLL�����pdwHookCount(%d)�������.exe������NotifyFn returned FALSE, fail load shim������{ABABABAB-CDCD-EFEF-0000-ABABABABABAB}��NS_FCS::APIHook_MsiEnumRelatedProductsWMSI.DLLsSubKeyNamesValueName��GetDWORDValue����uValue��start�������s��M�K.$�Gy1���W��V�����~�2@�(���������������@�Ŕ�TЃ��ẵj�jك�NULL.dllGetHookAPIsNotifyShims���Ŕ�T%4�4xŔ�T6�u
,�,xUGP�u�RSDS�:�yDE�B�	�<�
�AcSpecfc.pdb����t
d	42���d42p(��p`0�	FxFf����� ���t�	�<R$Rs�x�������( R0B20

4
2p	

4
2p�}�L �

4	
2P
t	dT42�2P! 4�dT4�pT
4	2�p`dT4
rp�
t
dT4
r�2!4rpP���r-^��p`0�(��

rP(�1142pb
t	dT42�T4
r�
�`!t�;2<��!�;2<��
dT4
R��pT4��
�p!d�?�?�!�?�?�T4R�
�`!t
0ArA�!0ArA����pP0!�d�B�BT�!��BrCd�!�BrCd�!�B�BT�0�

�P�	 0��

�P��td4�����Pd	4Rp`�d	4Rp��d	4Rp�+$@�0�$`d
4�p

202`!tpl�l��!4�l�l��!�l�l��!pl�l��
R08�"
"4�����
p	`P��t	2�!

d4lv�v,�!dlv�v,�!dlv�v,�42pd	T42p4	Rp!dpy�y��!dpy�y��!py�y��4
rp�

d
2p!4p{�{�!p{�{�%dQ4PL�$PT�`!4�~$D�!�~$D�!4�~$D�!�	t4�~$D�!�t4�~$D�"���������/�/0|-����.O.].s/����"�P��p�������3�3���� 0�����0�0�0111o1z1�1�1�1�1����2�3�3�(��3X"�@���X�x�����I����F����F2F�G�G�����I��(��Ih"�،8���������M�M����J����3JAJ�J:LELPL�����ML�(��Mh"����� �����[[����F[Y[����"�Ѝ؍ ����t\�[����\\����"�� � ����@]�\�����\�\����"�`��� ����dmpm�m�m�m�l����m%m4mCmRm[m����"���H����`s�m�����mLr����"�0�8� ����0{xz�����z�z����	{{����2��-�+������������] �f������������������������������������������������������������������������������������.?AVCStringError@CString@ShimLib@@����������������������������������p\�p�x��	�� 4�`a�am
�m}���<��0D�0�L���T�p�`����$H<�H�D��C��x������ r��t����"��$v��x����' ��( I ��L p ��p � ��� !9�!H!9�H!�!9��!�!9��!�"9�0#~&���'�(ԅ�(*��*�*D��*)+���+@-�|-�/� 0728��3�3X�04�4h��46�`6�6t��6P7|�P7�8�9P9T�P9�9T��9;��;�;x��;2<��2<�<���<�<��p=�>̆�?�?��?o@��o@�@�0ArA�rA�A0��ABD��B�BT��BrCd�rC�D|��DE��E+E��F�G���IJćJ[Lԇ�M N� N�P�0Q"X���YZD�0Z[x�[�[��[E\,��\]D�P]�_�X`�`<��`aT�aMb��bPc|�Pc�d�he�e\��eqft��fh�Hh�ht�4i�i|�j�j���k�k��pl�l���l�l���l�lȈ�l�l܈�l�l��ldm���mpr�ps�s4�Tt�tD��t ux� u�uT��uvT�v<vD�<vlvD�lv�v,��v!w8�!wKwP�Kwlwd�lw4xx�@x�xx��xpy��py�y���y�y���yz��zz̉zxzT�xz-{܉@{p{D�p{�{��{�{���{�{��{D|T�D|�|T��|�|D�}c}T��}�}D��}�~ ��~$D�$MP�MXd�X�t����������,�<�J�Z�n���������Ķжڶ�����*�6�@�H�R�`�n�������·ҷ���&�<�N�`�p�������θ���$�@�X�d�v���������ҹ޹����� �,�>�L�Z�j�z������������������8�h�������`����P��ȵ@� ��4�H��,�`�msi.dllole32.dllADVAPI32.dllKERNEL32.dllapi-ms-win-core-registry-l1-1-0.dllntdll.dllmsvcrt.dllapphelp.dll�,�<�J�Z�n���������Ķжڶ�����*�6�@�H�R�`�n�������·ҷ���&�<�N�`�p�������θ���$�@�X�d�v���������ҹ޹����� �,�>�L�Z�j�z���������%SE_COM_HookObject&SE_COM_Lookup:SE_ShimDPF0SE_GetShimId#SE_COM_AddServer"SE_COM_AddHookL_CxxThrowException\__CxxFrameHandler3�memcpy�_amsg_exit�_wcsicmpwcsspnyiswspace�memmovewcsstr??1type_info@@UEAA@XZX__C_specific_handler~_initterm�mallocMfree�memsetV_XcptFilter�RtlFreeHeap�RtlAllocateHeaplRtlVirtualUnwind]RtlLookupFunctionEntry�RtlCaptureContextRegGetValueW3GetExitCodeProcess�SetEnvironmentVariableW�SearchPathW�GetSystemDirectoryW�WaitForSingleObject�CreateProcessW�GetCommandLineW�GetTickCount�GetSystemTimeAsFileTimeGetCurrentThreadId0QueryPerformanceCounterpTerminateProcessGetCurrentProcessRSetUnhandledExceptionFilter�UnhandledExceptionFilteraSleep[ExpandEnvironmentStringsWGetWindowsDirectoryW<HeapFree�GetProcessHeap8HeapAllociGetModuleFileNameW<GetFileAttributesW�LocalAllocGetCurrentProcessId�LocalFreeGetVersionExW�TlsFree�TlsAlloc�TlsGetValue�TlsSetValuenFindCloseyFindFirstFileWWExitProcessCloseHandle�LsaOpenPolicy�LsaFreeMemory#EventWrite�LsaQueryInformationPolicy~CoTaskMemAllocCoTaskMemFree�0�	H`�ll4VS_VERSION_INFO��=E�%=E�%?�StringFileInfo�040904B0LCompanyNameMicrosoft Corporation\FileDescriptionWindows Compatibility DLLp(FileVersion6.3.9600.17725 (winblue_r9.150310-1500) InternalName�.LegalCopyright� Microsoft Corporation. All rights reserved.(OriginalFilenamej%ProductNameMicrosoft� Windows� Operating SystemBProductVersion6.3.9600.17725DVarFileInfo$Translation	�x������������� ��(�`�h�p�x��������������p�

© 2026 UnknownSec