PUP.HWIDChanger.X

PUP.HWIDChanger.X 는 하드웨어 ID(HWID) 스푸핑 또는 변경 도구라는 광범위한 범주에 속하는 잠재적으로 원치 않는 프로그램(PUP)의 일종에 대한 탐지 이름입니다. 이러한 유틸리티는 일반적으로 컴퓨터의 고유 하드웨어 식별자를 변경하거나 숨기는 방법으로 홍보되며, 종종 온라인 게임, 소프트웨어 라이선스 시스템 또는 하드웨어 정보를 추적하는 기타 서비스에서 부과하는 차단을 우회하는 데 도움이 된다고 합니다. 명시된 목적이 일부 사용자에게는 무해하거나 심지어 유용하게 들릴 수 있지만, 이 탐지 이름으로 표시된 프로그램은 배포 방식, 시스템 변경 사항 및 보안 위험 때문에 원치 않는 프로그램으로 간주됩니다.

PUP.HWIDChanger.X의 기능은 무엇인가요?

PUP.HWIDChanger.X로 식별되는 프로그램은 일반적으로 네트워크 어댑터, 저장 장치 또는 응용 프로그램이 특정 컴퓨터를 식별하는 데 사용하는 기타 구성 요소와 관련된 값과 같은 컴퓨터 하드웨어와 관련된 하위 수준 시스템 식별자를 수정하려고 시도합니다. 이를 위해 이러한 도구는 종종 관리자 권한이 필요하며 일반 사용자 프로그램에 필요한 범위를 넘어 시스템 설정이나 Windows 레지스트리를 변경할 수 있습니다. 이러한 심층적인 시스템 접근은 운영 체제를 불안정하게 만들거나, 정상적인 소프트웨어와 충돌을 일으키거나, 보안 도구와 충돌을 야기할 수 있으므로 이 범주의 잠재적으로 원치 않는 프로그램의 특징입니다.

많은 HWID 변경 도구는 설치 전에 바이러스 백신이나 기타 보호 소프트웨어를 비활성화하라고 요구하며, 이는 프로그램이 제대로 작동하는 데 필요하다고 주장합니다. 이는 PUP(잠재적으로 원치 않는 프로그램)의 흔하고 우려스러운 특징인데, 보안 보호 기능을 비활성화하면 시스템이 다른 잠재적으로 더 위험한 위협에 노출되기 때문입니다.

일반적으로 컴퓨터에 감염되는 경로

대부분의 잠재적으로 원치 않는 프로그램과 마찬가지로, HWID 변경 도구는 일반적으로 신뢰할 수 있는 소프트웨어 판매처가 아닌 비공식적인 경로를 통해 배포됩니다. 일반적인 배포 방식으로는 게임 금지 또는 소프트웨어 제한 우회를 위한 포럼, 파일 공유 사이트, 그리고 크랙 또는 불법 복제 소프트웨어에 포함된 번들 패키지 등이 있습니다. 사용자들은 이러한 도구를 의도적으로 찾는 경우가 많지만, 함께 설치되는 추가 프로그램, 애드웨어 구성 요소 또는 보안 위험을 제대로 인지하지 못하는 경우가 있습니다.

사용자에게 미치는 위험

PUP.HWIDChanger.X는 시스템 수준의 심각한 변경을 요구하고 사용자의 보안 수준을 낮추도록 유도하는 경우가 많아 컴퓨터를 여러 위험에 노출시킬 수 있습니다. 이러한 위험에는 시스템 불안정, 예기치 않은 충돌, 또는 정상적인 드라이버 및 소프트웨어와의 충돌 등이 포함됩니다. 또한, 비공식 출처에서 얻은 도구는 애드웨어, 브라우저 하이재커 또는 더욱 심각한 악성코드와 함께 배포되는 경우가 많아 2차 감염의 위험도 있습니다. 더욱이, 이러한 도구를 사용하여 차단이나 라이선스 제한을 우회하는 것은 해당 플랫폼의 서비스 약관을 위반하는 행위이며, 그에 따른 결과가 발생할 수 있습니다.

감염 징후

이러한 프로그램을 설치한 후에는 시스템 설정이 예기치 않게 변경되거나, 보안 소프트웨어를 비활성화하라는 메시지가 표시되거나, 시작 프로그램에 익숙하지 않은 항목이 나타나는 등 평소와 다른 시스템 동작을 보일 수 있습니다. 시스템 성능 저하, 예기치 않은 팝업 창, 원치 않는 툴바나 애플리케이션의 추가 설치 또한 HWID 변경 도구가 원치 않는 추가 기능을 설치했음을 나타낼 수 있습니다.

자신을 보호하는 방법

PUP.HWIDChanger.X와 같은 원치 않는 프로그램(PUP) 감염을 방지하려면 비공식 포럼, 크랙 소프트웨어 저장소 또는 차단 및 제한 우회를 약속하는 사이트에서 소프트웨어를 다운로드하지 않는 것이 가장 좋습니다. 보안 소프트웨어를 활성화하고 최신 상태로 유지하고, 보호 기능을 비활성화하라는 요청을 무시하고, 설치 안내 메시지를 꼼꼼히 검토하여 추가 프로그램이 설치되는지 확인하는 것도 위험을 줄이는 효과적인 방법입니다. 시스템을 정기적으로 검사하고 설치된 프로그램을 검토하면 문제가 더 심각해지기 전에 원치 않는 소프트웨어를 식별하고 제거할 수 있습니다.

분석 보고서

일반 정보

성씨: PUP.HWIDChanger.X
서명 상태: No Signature

알려진 샘플

MD5: 21adff0121ec88e41b66b6f7d60a74db
샤1: d79ec8fe336f98826b7ceb6e6e5bc0771c451552
샤256: 010CE3183A0DE0AD656952889E9F4313F8F96FCC9D4A87A5C718F3D10651764D
파일 크기: 180.22 KB,180224 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • fptable
  • No Version Info
  • x64

블록 정보

총 블록 수: 569
잠재적으로 악의적인 차단: 20
허용된 블록: 540
알 수 없는 블록: 9

시각적 지도

0 0 ? ? ? ? ? x ? x x ? 1 x x x x x 0 ? x x x x x 0 ? x x x x x 0 x 0 x 2 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Trojan.Injector.Gen.JZV
  • Trojan.Kryptik.Gen.KTZ

수정된 파일

파일 속성
\device\namedpipe\gmdasllogger Generic Write,Read Attributes
\device\namedpipe\srvsvc Generic Read,Write Data,Write Attributes,Write extended,Append data
c: Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\programdata\microsoft\windows\wer Synchronize,Write Attributes
c:\programdata\ntuser.pol Synchronize,Write Attributes
c:\system volume information\tracking.log Synchronize,Write Attributes
c:\users\default\ntuser.dat Synchronize,Write Attributes
c:\users\public\libraries Synchronize,Write Attributes
c:\users\user\appdata\local\d3dscache Synchronize,Write Attributes
c:\users\user\appdata\local\microsoft\feeds Synchronize,Write Attributes
더 보기
c:\users\user\appdata\local\microsoft\feeds cache Synchronize,Write Attributes
c:\users\user\appdata\local\microsoft\windows\inetcache Synchronize,Write Attributes
c:\users\user\appdata\local\microsoft\windows\inetcookies Synchronize,Write Attributes
c:\users\user\appdata\local\microsoft\windows\webcache Synchronize,Write Attributes
c:\users\user\appdata\local\microsoft\xboxlive\authstatecache.dat Synchronize,Write Attributes
c:\windows\inf\setupapi.dev.log Synchronize,Write Attributes
c:\windows\inf\setupapi.setup.log Synchronize,Write Attributes
c:\windows\prefetch\agapplaunch.db Synchronize,Write Attributes
c:\windows\prefetch\agcx_s1_s-1-5-21-3119368278-1123331430-659265220-1001.snp.db Synchronize,Write Attributes
c:\windows\prefetch\agcx_sc4.db Synchronize,Write Attributes
c:\windows\prefetch\agglfaulthistory.db Synchronize,Write Attributes
c:\windows\prefetch\agglfgapphistory.db Synchronize,Write Attributes
c:\windows\prefetch\agglglobalhistory.db Synchronize,Write Attributes
c:\windows\prefetch\aggluad_p_s-1-5-21-3119368278-1123331430-659265220-1001.db Synchronize,Write Attributes
c:\windows\prefetch\aggluad_s-1-5-21-3119368278-1123331430-659265220-1001.db Synchronize,Write Attributes
c:\windows\prefetch\agrobust.db Synchronize,Write Attributes
c:\windows\prefetch\applicationframehost.exe-cceef759.pf Synchronize,Write Attributes
c:\windows\prefetch\atbroker.exe-2e15a492.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtaskhost.exe-353e93dd.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtaskhost.exe-d61f7b44.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-0849bbbc.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-11ae310d.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-4abde2db.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-4fd26b36.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-7f685c33.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-bf0ae715.pf Synchronize,Write Attributes
c:\windows\prefetch\backgroundtransferhost.exe-fae7d0ad.pf Synchronize,Write Attributes
c:\windows\prefetch\cadrespri.7db Synchronize,Write Attributes
c:\windows\prefetch\cleanmgr.exe-e3c5e89d.pf Synchronize,Write Attributes
c:\windows\prefetch\cmd.exe-4a81b364.pf Synchronize,Write Attributes
c:\windows\prefetch\compattelrunner.exe-db97728f.pf Synchronize,Write Attributes
c:\windows\prefetch\conhost.exe-1f3e9d7e.pf Synchronize,Write Attributes
c:\windows\prefetch\consent.exe-531bd9ea.pf Synchronize,Write Attributes
c:\windows\prefetch\csrss.exe-3fe41f7e.pf Synchronize,Write Attributes
c:\windows\prefetch\ctfmon.exe-9450846b.pf Synchronize,Write Attributes
c:\windows\prefetch\defrag.exe-588f90ad.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-041f1888.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-0ad6ac16.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-2e884d3e.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-41467c2f.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-5a984e5f.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-823ca4da.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-88f23425.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-9037274d.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-b9b46003.pf Synchronize,Write Attributes
c:\windows\prefetch\dllhost.exe-ea533aaf.pf Synchronize,Write Attributes
c:\windows\prefetch\dwm.exe-6ffd3da8.pf Synchronize,Write Attributes
c:\windows\prefetch\dynrespri.7db Synchronize,Write Attributes
c:\windows\prefetch\easeofaccessdialog.exe-2b345401.pf Synchronize,Write Attributes
c:\windows\prefetch\explorer.exe-a80e4f97.pf Synchronize,Write Attributes
c:\windows\prefetch\fontdrvhost.exe-31e45f6d.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-0464a06b.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-1cad104d.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-440f564f.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-81633501.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-8e91ee43.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-9e08df9d.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-9ed2879f.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-a4611e03.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-ca1600f5.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-d0b55d8b.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-dd84965f.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-fb17a891.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebar.exe-fb93a8a1.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebarftserver.exe-436c0bb2.pf Synchronize,Write Attributes
c:\windows\prefetch\gamebarftserver.exe-44b54636.pf Synchronize,Write Attributes
c:\windows\prefetch\gethelp.exe-243ba475.pf Synchronize,Write Attributes
c:\windows\prefetch\layout.ini Synchronize,Write Attributes
c:\windows\prefetch\lockapp.exe-59620d5a.pf Synchronize,Write Attributes
c:\windows\prefetch\lockapp.exe-baddc799.pf Synchronize,Write Attributes
c:\windows\prefetch\logonui.exe-09140401.pf Synchronize,Write Attributes
c:\windows\prefetch\makecab.exe-0f1704a4.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoft.photos.exe-a6cf5fcb.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_143.0.3650.-64e2136d.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_143.0.3650.-68a2aa4a.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_147.0.3912.-3007787d.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_147.0.3912.-b92690db.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_147.0.3912.-e31f5cd3.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_147.0.3912.-e4761e2d.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_147.0.3912.-f8e2dff7.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_148.0.3967.-4596b43c.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_148.0.3967.-848124ee.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_154.0.4258.-19e3ad99.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedge_x64_154.0.4258.-522a17ca.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdate.exe-161141e4.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdate.exe-223adf78.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdate.exe-23ea12c9.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdate.exe-4f9082d9.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdate.exe-c4317749.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdate.exe-ec67f03a.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdatesetup_x86_-370d86c6.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdatesetup_x86_-41269959.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdatesetup_x86_-63832945.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdatesetup_x86_-6a0ad7f2.pf Synchronize,Write Attributes
c:\windows\prefetch\microsoftedgeupdatesetup_x86_-9442561a.pf Synchronize,Write Attributes
c:\windows\prefetch\mmc.exe-381384ef.pf Synchronize,Write Attributes
c:\windows\prefetch\mmc.exe-667e9ca3.pf Synchronize,Write Attributes
c:\windows\prefetch\mmc.exe-7fbb0956.pf Synchronize,Write Attributes
c:\windows\prefetch\mmc.exe-cab79805.pf Synchronize,Write Attributes
c:\windows\prefetch\mobsync.exe-c5e2284f.pf Synchronize,Write Attributes
c:\windows\prefetch\mousocoreworker.exe-681a8fee.pf Synchronize,Write Attributes
c:\windows\prefetch\mscorsvw.exe-57d17daf.pf Synchronize,Write Attributes
c:\windows\prefetch\mscorsvw.exe-c3c515bd.pf Synchronize,Write Attributes
c:\windows\prefetch\msedge.exe-78f14b85.pf Synchronize,Write Attributes
c:\windows\prefetch\msiexec.exe-a2d55cb6.pf Synchronize,Write Attributes
c:\windows\prefetch\msinfo32.exe-95097b65.pf Synchronize,Write Attributes
c:\windows\prefetch\musnotificationux.exe-48ffd505.pf Synchronize,Write Attributes
c:\windows\prefetch\net.exe-df44f913.pf Synchronize,Write Attributes
c:\windows\prefetch\netplwiz.exe-52789dd1.pf Synchronize,Write Attributes
c:\windows\prefetch\ngen.exe-ae594a6b.pf Synchronize,Write Attributes
c:\windows\prefetch\ngen.exe-ec3f9239.pf Synchronize,Write Attributes
c:\windows\prefetch\ngentask.exe-4f8bd802.pf Synchronize,Write Attributes
c:\windows\prefetch\ngentask.exe-bb7f7010.pf Synchronize,Write Attributes

레지스트리 수정

키::값 데이터 API 이름
HKLM\system\hardwareconfig::lastconfig {f1eaebb5-4d2f-7711-a017-94b444b44f11} RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::id RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::lastuse ⭀謱ُǛ RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::systembiosversion Xen - 0Revision: 1.221 RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::enclosuretype  RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::systemmanufacturer Xen RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::systemproductname HVM domU RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::biosvendor Xen RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::biosversion 4.13 RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::biosreleasedate 11/17/2023 RegNtPreCreateKey
더 보기
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::systemversion 4.13 RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}::bootdriverflags RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\computerids::{db2321af-1d6a-5ce8-954f-9680c4914ba3} Xen&&HVM domU&Xen&4.13&04&0d RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\computerids::{a190f5c1-b5c7-5746-8ace-b8917e90d585} Xen&HVM domU&Xen&4.13&04&0d RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\computerids::{67f9d617-c18a-54ea-83d9-9dbb8af9e472} Xen&&HVM domU RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\computerids::{ef48adbc-f2b4-51a9-b03e-3a858764392d} Xen&HVM domU RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\computerids::{524d2732-13bc-5f73-bbdc-6a2b8ec2946e} Xen&1 RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\computerids::{c9d88512-cf58-5151-af5f-39414a55822a} Xen RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\productids::{db2321af-1d6a-5ce8-954f-9680c4914ba3}_amd64 (NULL) RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\productids::{a190f5c1-b5c7-5746-8ace-b8917e90d585}_amd64 (NULL) RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\productids::{67f9d617-c18a-54ea-83d9-9dbb8af9e472}_amd64 (NULL) RegNtPreCreateKey
HKLM\system\hardwareconfig\{f1eaebb5-4d2f-7711-a017-94b444b44f11}\productids::{ef48adbc-f2b4-51a9-b03e-3a858764392d}_amd64 (NULL) RegNtPreCreateKey
HKLM\system\controlset001\services\tpm\wmi::windowsaikhash 挐շ똬柉␼㟢ֿえ辑鼄늵뜳뻅䊓衜 RegNtPreCreateKey
HKLM\system\controlset001\services\tpm\wmi::windowsaikhash ⃋潴廆ꍮ䔆䔃霻쩽ᔔꄧ䑕ᔂ焪璹燗 RegNtPreCreateKey
HKLM\hardware\description\system\multifunctionadapter\0\diskcontroller\0\diskperipheral\0::identifier c372cd05-1e3bd0ad-4 RegNtPreCreateKey
HKLM\system\controlset001\services\tpm\oduid::randomseed ⑲끫⸊砛䉥隮⯆嘏ꨜ處⃋첢躯㵊뽞⨸ RegNtPreCreateKey
HKLM\software\microsoft\cryptography::machineguid 0549aede-a9df-074d-f045-cab98918f505 RegNtPreCreateKey
HKLM\system\controlset001\control\idconfigdb\hardware profiles\0001::hwprofileguid {f3c58997-4f9e-28ab-3a5e-593dbe1a9915} RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\windowsupdate::susclientid d9c42da0-711b-3e7a-e1fb-0fbbeeb5a834 RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\windowsupdate::susclientidvalidation ���0<LZ4 RegNtPreCreateKey
HKLM\system\controlset001\services\tcpip6\parameters::dhcpv6duid 㜗ײַ䙝秊邉΄툤 RegNtPreCreateKey
HKLM\system\controlset001\services\tcpip6\parameters::dhcpv6duid �Y���?�bT� RegNtPreCreateKey
HKLM\system\controlset001\control\systeminformation::computerhardwareid {de34e177-cd0d-5975-5f14-9deea8f524c4} RegNtPreCreateKey
HKLM\system\controlset001\control\systeminformation::computerhardwareids {3373d2df-c5b1-4add-3bbf-027c52315ddc}{25bce4e4-4a5e-7ccc-1ad7-bbf8fca5b118}{e82b8184-0c71-4b74-bbc8-3580350bbb81}{153b57bc-d RegNtPreCreateKey
HKLM\software\microsoft\internet explorer\migration::ie installed date 糉婻 RegNtPreCreateKey
HKLM\software\microsoft\sqmclient::machineid {0ab847f7-8913-5000-7335-a41050c57003} RegNtPreCreateKey
HKLM\software\microsoft\sqmclient::winsqmfirstsessionstarttime 㪦⎠ RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::installtime ࣢擼 RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::installdate ⟁⨦ RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::digitalproductid �}�C߀/�X�B���(��c,�M]Rrħ�)���_Y�Ɩ�w�9�W��\uT`x)_���U��,�N!$V�} �{_����>ػG7 ����X�����W�s>��#�σ$��doV��g��f��}na!D"h�w�e�#4��� ����'9 RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::digitalproductid4 r�c*��^�=Rv��׻r� wn���p�K�����u5�<D��m��m�<���a�����J70����$g=�zoF�h��-��<�?��&�����z�21��C�$/ +�,Z��,��~��e�Qʟ�桠~D���c� �����6o�)�5v٫������ ��u��h�o�!M��G�e@��eRKS�<3�s�%��>/qۼ�E���Jz�J�`UV$��]�4f���U(���� RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::buildguid bd8d5db1-cb4b-52dc-2e5d-48e21ca4b8ab RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::productid a421a-01d89-17048-def1a RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::buildlab 95be3.v9_rclbas3.9edb5a-78c3 RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion::buildlabex 84818.7.bmbe7er9.vd_r8ldas2.475f34-ece1 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0000::networkinterfaceinstalltimestamp 但綽 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0001::networkinterfaceinstalltimestamp 楀Ꭿ RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0002::networkinterfaceinstalltimestamp ᡱ崱 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0003::networkinterfaceinstalltimestamp 㡏Ή RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0004::networkinterfaceinstalltimestamp 䈍䐛 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0005::networkinterfaceinstalltimestamp 檐ā RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0006::networkinterfaceinstalltimestamp ㄰协 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0007::networkinterfaceinstalltimestamp 浟ᒗ RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0008::networkinterfaceinstalltimestamp ᪫䅦 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0009::networkinterfaceinstalltimestamp 嶼擔 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0010::networkinterfaceinstalltimestamp 刲絗 RegNtPreCreateKey
HKLM\system\controlset001\control\class\{4d36e972-e325-11ce-bfc1-08002be10318}\0011::networkinterfaceinstalltimestamp 炗ൿ RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\diagnostics\diagtrack\sevilleeventlogmanager::lasteventlogwrittentime ᒾ彈 RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion\softwareprotectionplatform\activation::productactivationtime か眔 RegNtPreCreateKey
HKCU\software\microsoft\onedrive\accounts::lastupdate 到宣 RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\onesettings\wsd\setupplatform\queryparameters::deviceid {fa2fea5f-cdf1-545c-b0a2-ab93d01009f0} RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\onesettings\wsd\updateagent\queryparameters::deviceid {0a3d9aff-f593-2ed9-3789-ac78924f9215} RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\vfuprovider::lastupdate ௼֬ RegNtPreCreateKey
HKLM\software\microsoft\windows\currentversion\wosc\client\persistent\clientstate\wosc::lastrefreshattempted ⶝滺 RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion\windows\win32kwpp\parameters::wpprecorder_traceguid {a1f83b17-0592-afb5-ea3e-e349e2b8fcd0} RegNtPreCreateKey
HKLM\system\controlset001\services\kbdclass\parameters::wpprecorder_traceguid {7ffeb358-1aa5-21b2-cf13-ece92437e35a} RegNtPreCreateKey
HKLM\system\controlset001\services\kbdclass\parameters::wpprecorder_traceguid {ae19e183-74b8-fb35-abfe-fdd99135c2eb} RegNtPreCreateKey
HKLM\system\controlset001\services\kbdclass\parameters::wpprecorder_traceguid {9bfbbff5-0aed-c851-249d-2ceaccdc1983} RegNtPreCreateKey
HKLM\system\controlset001\services\mouhid\parameters::wpprecorder_traceguid {b7fec10b-0d23-addd-4efd-fd19eac5a8a9} RegNtPreCreateKey
HKLM\system\waas\waasmedic\state::featuretimestampoflatestrun 晽 RegNtPreCreateKey
HKLM\system\waas\waasmedic\state::qualitytimestampoflatestrun 嬚 RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcAcceptConnectPort
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcCreateSecurityContext
  • ntdll.dll!NtAlpcDeleteSecurityContext
  • ntdll.dll!NtAlpcDisconnectPort
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAlpcSetInformation
  • ntdll.dll!NtApphelpCacheControl
더 보기
  • ntdll.dll!NtCancelWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateTimer
  • ntdll.dll!NtDelayExecution
  • ntdll.dll!NtDeleteKey
  • ntdll.dll!NtDeleteValueKey
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSymbolicLinkObject
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtPowerInformation
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySymbolicLinkObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationObject
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSecurityObject
  • ntdll.dll!NtSetTimerEx
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Other Suspicious
  • AdjustTokenPrivileges