????

Your IP : 18.118.30.3


Current Path : C:/Windows/System32/drivers/
Upload File :
Current File : C:/Windows/System32/drivers/applockerfltr.sys

MZ����@���	�!�L�!This program cannot be run in DOS mode.

$���Jқ�қ�қ�қ����6�כ�6�ڛ�6�כ�6�ћ�6�\ӛ�6�ӛ�Richқ�PEd�
����"0p@t�


��r`APQ<�@��T$p!8P(.text&
 h.rdata<
  @H.data�00@�.pdata�@@@H.idata�PP@HPAGE�`` `INIT�pp bGFIDS<��@B.rsrc��@B.reloc���@B��������f�����������H��(H�� H��t�AH��(������������������H��(H�
� H�>@DH�
� H�k@DH�
�H�%��%�H�a@DH�
� H��tH�I@DH�%l 3�H��(��������������3���������������@SH�� H�JI��H�R L�D$8H�d$8H�?D��xH�L$8�9uH�3��H�4?D�H�� [�������������H��(�y|A�8u�3��A�I��H��>D3�H��(���������������H��8�d$@H�D$@L��H�D$(H�QA�H�	�D$ H�~>DH��8���������������������L��H��X3�I�C�I�C�I�C��D$(M�K�E��L��H�QH�	H�C>DH��X����������H�\$WH�� H��3�H��H��ta3��H�tXH�
�H�>DH��H��t&H�H��tH�PH�
�H�	H;�t
H;yu�H��CH�
pH��=DH��H�\$0H�� _�����������H�\$H�l$H�t$WAVAWH�� L�
M3�M��L��H��M����3��I���H�
H�f=DH�H��t`H�H��tXH��H�9�H�?H;�tGH;wu�o ���A�smtSH��=DH��H��u���D�G H��H�W�+I�6A�/H�
�H��<DH�l$H��H�\$@H�t$PH�� A_A^_��������������ff�H;
�uH��f����u�H��������������������̹�)�����������������������������������������������H��(M�A8H��I����H��(��������H��(A�L��D��L��A��tA�@McP��L�Hc�L#�Ic�N�H�B�HH�B�T��t�ƒ��L�M3�I������H��(����������������������@SH��3�3��D��3ɸE2���$D�Ѹ�\$�L$�T$D;�|$3�E����$��	��\$DBȉL$�T$A��s&A��sA��s3��H�� HЀ���uA��A��D�
�3�H��[������������ff�����������������������ff��%�;����������H��I��r7I��wL�J�T�L�J�T��I�� wZBL�BL���M��tH+�rD�H��I��D�Y�u��DI�D�\�H��I��D�u��ffff�N�H+�s	L;��nH����tH���(�H��L�L+�M��I��toI����I��?�-fffffff�fffffff�fffffff�T\ d0)A�H��@I��)I�)Q�)Y�(�u�M��I��t�)A�H��I��u�I��tN�\�AA)A��fffffff��M��I��I��?D@�.fffffff�fffffff�fffffff��T\ d0+A�H��@D@I��+I�+Q�+Y�(�u����3���@I�D�H��I����tL��H���A(�L��L+�M��I��t9I��?�@L�T�\�d�)H��@I��)I0)Q )Y(�u�M��I��t�)D�H��I��u�I��tL��M+�AA)�����������������������H����I�I��fHn��I��@rn�Wt
I�� �L�H��H���L+�I��@rGJ�T�N�L�I���I��))AH��@I��)A�)A�u�A)A)AA)A �DI��r*M�L�I�� I��ABI��C�f�I��r*M�L�I���I��A�B�I��C��fffff�M��t�N�L�I��tfA��fffffff�fffffff�fffffff�ffff�W�8t2H��L�H��@AH��A L+�A0I��L��fH~��I��_��?��fffffff�fffffff�fffffff�fffffff��AQAPRQPH��0)D$ ���(D$ H��0XYZAXAY��`�Pa��d���0��p�"� �@��`���P"�24 #�8�0�(Q�0Q����QT
8Q�@Q�HQ�\??\AppID�M��]�iO�x��T
"$Kernel.Smartlocker.OriginClaimSmFC��!{w�~�7H�Ed(USMARTLOCKER://ORIGINCLAIM\REGISTRY\MACHINE\System\CurrentControlSet\Control\AppID\Configuration\SMARTLOCKERDISABLED���*�&�&���
��&�&���$�(�(����(�( ��SmartlockerFilterNoOriginDataPartA_PrivTags
FileNameCurrentProcessParentProcessUSN
NTFS IDCurrentProcessIdParentProcessIdPostCreateInformation
Version $�SmartlockerFilterOriginDataPartA_PrivTags
FileNameCurrentProcessParentProcessUSN
NTFS IDOriginDataPresent
OriginDataVersionSessionIDSubSessionIDOriginTypeGenerationSmartScreenRevocationIDDataCurrentProcessIdParentProcessIdPostCreateInformation
Version2E�w\?�Wc+�2��<Microsoft.Windows.Security.AppIdLoggersPOω�G�����v�RSDS#���ߔ�'��nv�applockerfltr.pdbGCTL@.text$mn@@.text$mn$00��.text$mn$21 P.rdata$brcP"@.rdata�$�.rdata$zETW1x&P.rdata$zETW2�& .rdata$zzzdbg�(T.xdata0�.data$brc�0`.data�0�.bss@�.pdataP(.idata$5(Q(.00cfgPQ(.idata$2xQ.idata$3�Q(.idata$4�R2.idata$6`�PAGEp�INIT�<.gfids�`.rsrc$01`��.rsrc$02 #���ߔ�'��nvܳ}��
��vg���r0B3
"tO"dN"4M"H��P0R0	
d4����pPdT	42��p20b�4�p

4
2pd
T	42��p	
T4R���p`	pR ��0p����&�2��-�+�] �f��8*0�(@��(��8*�%l)0c�(p�x)��)��)���)���)��8*��8*&�(,��(�<,*PU�)pv�)�**@G*��*&*`�`�(�`�`8*�`Fa()Pagc4)pc�dP)�d�e�)�e�f�)p9t)@tlt�)tt�t8*�U�U|U\UBU"UU�T�T�T�T�TxTbTDT.TTT�S�U�S�S�S�SfS\SHS:S*SSS�R�R�R�R��P���p�p�8R�S�P�Q�UP�U�U|U\UBU"UU�T�T�T�T�TxTbTDT.TTT�S�U�S�S�S�SfS\SHS:S*SSS�R�R�R�R{EtwSetInformationZwDeviceIoControlFile�
ZwCreateFile�IoThreadToProcess�ExAllocatePool2�RtlGetVersion}EtwUnregisterxEtwRegister�ExFreePoolWithTag�
ZwClose
SeQuerySecurityAttributesTokenPsDereferencePrimaryToken�PsReferencePrimaryTokenjZwQueryValueKey,ZwOpenKeyntoskrnl.exeFltUnregisterFilter�FltRegisterFilter	FltAllocateCallbackDataFltAllocateContext�FltParseFileNameInformation[FltFreeCallbackDataXFltFindExtraCreateParameter�FltReleaseResourceFltAcquireResourceShared�FltReleaseContext�FltSetStreamHandleContext�FltReadFileoFltGetFileNameInformationmFltGetEcpListFromCallbackData�FltQueryInformationFile�FltReleaseFileNameInformation�FltIsEcpFromUserMode�FltGetStreamHandleContext�FltStartFiltering�FltPerformSynchronousIoFLTMGR.SYS����������������@SH��@L��$�H��M��t\L�\$p�…�t#��u"A�ȸ��M�JE��M�ZE�A��A�"I�B(H��t!I�J0H�L$0H�L$xH�L$(H��L�\$ ���H��@[���������3���A��D�������������������@SH��0H�AD�@ A��uvH�ZL�D$@H�d$@H��H�d$XH��H�B�D��xGH�T$@H��t=H�d$ L�L$XL���H��H�K�D��xH�T$XH��H���D��t3���H��0[������������H�\$H�t$UWATAVAWH��H��PH�e�L���AH���E0����=��H�A H�����uH��tA��H�AH�H�A@��E3�L�E�H��H�]�D���kH�M�H���DH�O3�H�]�3�H���DH!]�L�E�!]�H�U�H��L���z���H�}���xH��uAL�E�I��H�U0��]0��x��u"I��趯��H���uH��uH��u	H�]��H�]�E�L��I�W L��I�O�D$(H�|$ ����xnI�OH�E0H�e0�H�D$ D�J�D�B�H���D��x?H�E03�H!L$ E3��H�E0D� L�M0I�W I�OH�T�DH�M0H�L�DH������H��t�smtAH��H���DH��t�smtSH��H���DH�M�H���DL�\$P3�I�[8I�s@I��A_A^A\_]�����������H�\$H�l$H�t$ WAVAWH�� L��L��M��tI�@L�@ A�pI�8�!M��t
I�y A�q(�H�|$`H����t$h�n(���A�smtEH��DH��H��u
����� H�H(w���f�@H��
w���f�p@D��H�[���H�d$PL�D$PI��I��H�C�D����xfH�D$PH�H�AH�D$PH�H�AH�D$PH�H�iH�D$PH�HH�Y H�D$PH�HH�a(H�L$PH��DH�L$P�yH���D�smtEH��H��D���3�H�\$@H�l$HH�t$XH�� A_A^_����������������H��H�XWH��H��L�@ H�R 3�H�x H�KH���D����H��$�3���9tnH�CW�H�
���E3�H�D$`E3�H�C 3҉|$HH�D$hH����H�|$@H�D$pH�D$`�D$8H�D$0H�D$P�D$(�"H�D$ D$PH�o�DH��$�H���DH��$��H�Ā_���������H�\$H�l$VWATAVAWH��0E3�M��D�"L��M� H���D�MD�d$hH��ֹA�smtAH���DH��H����H�D$hL��H�D$(H�����A��t$ H��H�e�D��=#�u ;t$hs7�t$h�smtAH��H�N�D녅�xD9gvA�I�>�%��%�ADܺsmtAH��H��D���H��H���DH�l$p��H�\$`H��0A_A^A\_^����������H��H�XH�pH�x UAVAWH������H��@H�O���H3�H��0E3�H�D$p��W�D�}�H����D�}�H�D$xL�E�H�����H�E�H�E�L��H�D$pA���H�E�H�L$hL�|$hE�A���D$`0H�E�0H�E�@L�}��E�H����DA�w�����t$`H��t�smtRH��H����DH�ֹA�smtRH����DH��H��tlH�L$hH�D$`H�D$(H�U�L�ˉt$ A�H�n��D=�t���x�{u�{�uL9{E����smtRH��H�`��D��H�L$hH��tH�;��D@��t
���c3�H�MA�膦��H�M�EH�$��DL9=X���H�9���@��E�t��)W�L�
5���L����H��H�M��#���H����D��u!L����PH�
����E�H����DL�
˾��E3�3�H�
���H����DD�|$PH����L�|$HL�M�D�|$@L�E��t$8H�
r����D$0W�D�|$(�@L�|$ �E�0L�}��E�@H�E��E�H�>��D�؅���H�
 ���H�E��D$H W�H�D$@E3�D�|$8H�E�L�|$0E3��D$(�"3�H�D$ E�EH����D�؅�xH�E�L�����H�����H�6���H�E�I��H�����H�EH�����H�EH�r���H���D�؅�x0H�
q���H�r��D�؅�x3��oH�
T���H����DH�
I���H���DH�
f���L�=_���L�=(���D�=1���H���DH�
&���H��tH����DL�=�����H��0H3�腟��L��$@I�[(I�s0I�{8I��A_A^]���������H�\$WH�� H��H���H��H�����H�\$0H�� _����������H����H��tH�2��-�+H;�tH��H����̹�)@��0p����`�`�`Pa�d@t�0�	H`���4VS_VERSION_INFO��

|O

|O?StringFileInfo�040904B0LCompanyNameMicrosoft CorporationJFileDescriptionApplocker Filtern'FileVersion10.0.20348.3328 (WinBuild.160101.0800)DInternalNameapplockerfltr.sys�.LegalCopyright� Microsoft Corporation. All rights reserved.LOriginalFilenameapplockerfltr.sysj%ProductNameMicrosoft� Windows� Operating SystemDProductVersion10.0.20348.3328DVarFileInfo$Translation	� 0��(�H�P��������������h�������(�0�8�0���P(�0�8�@�H�4@KP^P�����0
1O1����3Rxr�R*�bs`p߰�&Q���������2s/s?s��6�t���t5�U�5��#�\6�v�v�pP���p��3�qq�Q���:rY��2Sn3��S�S߳��$PPpE`|P