API HOOK
NtCreateFile (危险等级: 高, 被下面模块所HOOK: )
NtCreateKey (危险等级: 高, 被下面模块所HOOK: )
NtCreateProcess (危险等级: 一般, 被下面模块所HOOK: )
NtCreateProcessEx (危险等级: 一般, 被下面模块所HOOK: )
NtCreateThread (危险等级: 一般, 被下面模块所HOOK: )
NtDeleteFile (危险等级: 高, 被下面模块所HOOK: )
NtEnumerateKey (危险等级: 高, 被下面模块所HOOK: )
NtEnumerateValueKey (危险等级: 高, 被下面模块所HOOK: )
NtFsControlFile (危险等级: 高, 被下面模块所HOOK: )
NtLoadDriver (危险等级: 高, 被下面模块所HOOK: )
NtLoadKey2 (危险等级: 高, 被下面模块所HOOK: )
NtLoadKey (危险等级: 高, 被下面模块所HOOK: )
NtOpenKey (危险等级: 高, 被下面模块所HOOK: )
NtOpenProcess (危险等级: 高, 被下面模块所HOOK: )
NtOpenThread (危险等级: 高, 被下面模块所HOOK: )
NtQueryDirectoryFile (危险等级: 高, 被下面模块所HOOK: )
NtQueryDirectoryObject (危险等级: 高, 被下面模块所HOOK: )
NtQueryFullAttributesFile (危险等级: 高, 被下面模块所HOOK: )
NtQueryInformationFile (危险等级: 高, 被下面模块所HOOK: )
NtQueryInformationPort (危险等级: 高, 被下面模块所HOOK: )
NtQueryInformationProcess (危险等级: 高, 被下面模块所HOOK: )
NtQueryInformationThread (危险等级: 高, 被下面模块所HOOK: )
NtQuerySystemInformation (危险等级: 高, 被下面模块所HOOK: )
NtReadFile (危险等级: 一般, 被下面模块所HOOK: )
NtRenameKey (危险等级: 一般, 被下面模块所HOOK: )
NtReplaceKey (危险等级: 高, 被下面模块所HOOK: )
NtRestoreKey (危险等级: 高, 被下面模块所HOOK: )
NtSaveKey (危险等级: 高, 被下面模块所HOOK: )
NtSaveKeyEx (危险等级: 高, 被下面模块所HOOK: )
NtSetInformationFile (危险等级: 高, 被下面模块所HOOK: )
NtSetInformationKey (危险等级: 高, 被下面模块所HOOK: )
NtSetInformationProcess (危险等级: 高, 被下面模块所HOOK: )
NtSetInformationThread (危险等级: 高, 被下面模块所HOOK: )
NtSetSystemInformation (危险等级: 高, 被下面模块所HOOK: )
NtSetValueKey (危险等级: 高, 被下面模块所HOOK: )
NtTerminateProcess (危险等级: 高, 被下面模块所HOOK: )
NtTerminateThread (危险等级: 高, 被下面模块所HOOK: )
NtWriteFile (危险等级: 一般, 被下面模块所HOOK: )
ZwCreateFile (危险等级: 高, 被下面模块所HOOK: )
ZwCreateKey (危险等级: 高, 被下面模块所HOOK: )
ZwCreatePort (危险等级: 一般, 被下面模块所HOOK: )
ZwCreateProcess (危险等级: 一般, 被下面模块所HOOK: )
ZwCreateProcessEx (危险等级: 一般, 被下面模块所HOOK: )
ZwCreateThread (危险等级: 一般, 被下面模块所HOOK: )
ZwDeleteFile (危险等级: 高, 被下面模块所HOOK: )
ZwDeleteKey (危险等级: 高, 被下面模块所HOOK: )
ZwEnumerateKey (危险等级: 高, 被下面模块所HOOK: )
ZwEnumerateValueKey (危险等级: 高, 被下面模块所HOOK: )
ZwFsControlFile (危险等级: 高, 被下面模块所HOOK: )
ZwOpenFile (危险等级: 一般, 被下面模块所HOOK: )
ZwOpenProcess (危险等级: 一般, 被下面模块所HOOK: )
ZwOpenThread (危险等级: 一般, 被下面模块所HOOK: )
ZwQueryDirectoryFile (危险等级: 高, 被下面模块所HOOK: )
ZwQueryInformationFile (危险等级: 高, 被下面模块所HOOK: )
ZwQueryInformationProcess (危险等级: 高, 被下面模块所HOOK: )
ZwQueryInformationThread (危险等级: 高, 被下面模块所HOOK: )
ZwReadFile (危险等级: 一般, 被下面模块所HOOK: )
ZwRenameKey (危险等级: 一般, 被下面模块所HOOK: )
ZwReplaceKey (危险等级: 高, 被下面模块所HOOK: )
ZwRestoreKey (危险等级: 高, 被下面模块所HOOK: )
ZwSaveKey (危险等级: 高, 被下面模块所HOOK: )
ZwSaveKeyEx (危险等级: 高, 被下面模块所HOOK: )
ZwSetInformationFile (危险等级: 高, 被下面模块所HOOK: )
ZwSetInformationKey (危险等级: 高, 被下面模块所HOOK: )
ZwSetInformationProcess (危险等级: 高, 被下面模块所HOOK: )
ZwSetInformationThread (危险等级: 高, 被下面模块所HOOK: )
ZwSetSystemInformation (危险等级: 高, 被下面模块所HOOK: )
ZwSetValueKey (危险等级: 高, 被下面模块所HOOK: )
ZwSetVolumeInformationFile (危险等级: 高, 被下面模块所HOOK: )
ZwShutdownSystem (危险等级: 高, 被下面模块所HOOK: )
ZwTerminateProcess (危险等级: 高, 被下面模块所HOOK: )
ZwTerminateThread (危险等级: 高, 被下面模块所HOOK: )
ZwWriteFile (危险等级: 一般, 被下面模块所HOOK: )
GetVersion (危险等级: 一般, 被下面模块所HOOK: )
GetVersionExW (危险等级: 一般, 被下面模块所HOOK: )
DeleteFileW (危险等级: 高, 被下面模块所HOOK: )
FindFirstFileExW (危险等级: 高, 被下面模块所HOOK: )
TerminateThread (危险等级: 高, 被下面模块所HOOK: )
FindFirstChangeNotificationW (危险等级: 高, 被下面模块所HOOK: )
GetCurrentProcess (危险等级: 一般, 被下面模块所HOOK: )
GetCurrentProcessId (危险等级: 一般, 被下面模块所HOOK: )
GetCurrentThread (危险等级: 一般, 被下面模块所HOOK: )
GetCurrentThreadId (危险等级: 一般, 被下面模块所HOOK: )
GetFileSizeEx (危险等级: 一般, 被下面模块所HOOK: )
GetFileInformationByHandle (危险等级: 一般, 被下面模块所HOOK: )
GetFileAttributesW (危险等级: 一般, 被下面模块所HOOK: )
OpenProcess (危险等级: 高, 被下面模块所HOOK: )
OpenThread (危险等级: 高, 被下面模块所HOOK: )
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; iCafeMedia; icafe8)