Files
2025-10-20 19:09:19 +02:00

9.3 KiB

1Time of DayProcess NamePIDOperationPathResultDetail
214:01:36.8584126cmd.exe5948Thread CreateSUCCESSThread ID: 8164
314:01:36.8591775cmd.exe5948CreateFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESSDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened
414:01:36.8591999cmd.exe5948QueryBasicInformationFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESSCreationTime: 10.10.2025 15:34:53, LastAccessTime: 13.10.2025 13:48:28, LastWriteTime: 13.10.2025 11:45:59, ChangeTime: 13.10.2025 11:45:59, FileAttributes: A
514:01:36.8592073cmd.exe5948CloseFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESS
614:01:36.8593113cmd.exe5948CreateFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESSDesired Access: Read Data/List Directory, Execute/Traverse, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened
714:01:36.8593775cmd.exe5948QueryEAFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESS
814:01:36.8596226cmd.exe5948CreateFileMappingC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllFILE LOCKED WITH ONLY READERSSyncType: SyncTypeCreateSection, PageProtection: PAGE_EXECUTE|PAGE_NOCACHE
914:01:36.8597146cmd.exe5948CreateFileMappingC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESSSyncType: SyncTypeOther
1014:01:36.8598060cmd.exe5948Load ImageC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESSImage Base: 0x7ff8d84d0000, Image Size: 0x41000
1114:01:36.8598747cmd.exe5948RegOpenKeyHKLM\Software\Policies\Microsoft\MUI\SettingsNAME NOT FOUNDDesired Access: Read
1214:01:36.8598971cmd.exe5948RegOpenKeyHKCUSUCCESSDesired Access: Maximum Allowed, Granted Access: All Access
1314:01:36.8599207cmd.exe5948RegOpenKeyHKCU\Software\Policies\Microsoft\Control Panel\DesktopNAME NOT FOUNDDesired Access: Read
1414:01:36.8599326cmd.exe5948RegOpenKeyHKCU\Control Panel\DesktopSUCCESSDesired Access: Read
1514:01:36.8599426cmd.exe5948RegQueryValueHKCU\Control Panel\Desktop\PreferredUILanguagesBUFFER OVERFLOWLength: 12
1614:01:36.8599556cmd.exe5948RegQueryValueHKCU\Control Panel\Desktop\PreferredUILanguagesSUCCESSType: REG_MULTI_SZ, Length: 14, Data: en-GB
1714:01:36.8599718cmd.exe5948RegCloseKeyHKCU\Control Panel\DesktopSUCCESS
1814:01:36.8599790cmd.exe5948RegCloseKeyHKCUSUCCESS
1914:01:36.8599885cmd.exe5948RegOpenKeyHKLM\Software\Policies\Microsoft\MUI\SettingsNAME NOT FOUNDDesired Access: Read
2014:01:36.8600008cmd.exe5948RegOpenKeyHKCUSUCCESSDesired Access: Maximum Allowed, Granted Access: All Access
2114:01:36.8600100cmd.exe5948RegOpenKeyHKCU\Software\Policies\Microsoft\Control Panel\DesktopNAME NOT FOUNDDesired Access: Read
2214:01:36.8600171cmd.exe5948RegOpenKeyHKCU\Control Panel\Desktop\LanguageConfigurationSUCCESSDesired Access: Read
2314:01:36.8600323cmd.exe5948RegEnumValueHKCU\Control Panel\Desktop\LanguageConfigurationSUCCESSIndex: 0, Name: de-DE, Type: REG_MULTI_SZ, Length: 14, Data: en-US
2414:01:36.8600484cmd.exe5948RegEnumValueHKCU\Control Panel\Desktop\LanguageConfigurationSUCCESSIndex: 1, Name: en-GB, Type: REG_MULTI_SZ, Length: 14, Data: en-US
2514:01:36.8600555cmd.exe5948RegEnumValueHKCU\Control Panel\Desktop\LanguageConfigurationNO MORE ENTRIESIndex: 2, Length: 512
2614:01:36.8600610cmd.exe5948RegCloseKeyHKCU\Control Panel\Desktop\LanguageConfigurationSUCCESS
2714:01:36.8600661cmd.exe5948RegCloseKeyHKCUSUCCESS
2814:01:36.8601175cmd.exe5948RegOpenKeyHKLM\Software\Microsoft\Windows\CurrentVersion\SideBySideSUCCESSDesired Access: Read
2914:01:36.8601332cmd.exe5948RegQueryValueHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifestNAME NOT FOUNDLength: 20
3014:01:36.8601403cmd.exe5948RegCloseKeyHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySideSUCCESS
3114:01:36.8602383cmd.exe5948CreateFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESSDesired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened
3214:01:36.8608169cmd.exe5948CloseFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESS
3314:01:36.8609820cmd.exe5948Load ImageC:\Windows\System32\advapi32.dllSUCCESSImage Base: 0x7ff913b00000, Image Size: 0xb4000
3414:01:36.8611571cmd.exe5948Load ImageC:\Windows\System32\sechost.dllSUCCESSImage Base: 0x7ff9140d0000, Image Size: 0xa6000
3514:01:36.8612881cmd.exe5948Thread CreateSUCCESSThread ID: 8992
3614:01:36.8613720cmd.exe5948CloseFileC:\Users\hacker\source\repos\EDR-Introspection\x64\Release\EDRHooker.dllSUCCESS
3714:01:36.8614218cmd.exe5948Thread CreateSUCCESSThread ID: 6280
3814:01:36.8620152cmd.exe5948Thread CreateSUCCESSThread ID: 6044
3914:01:36.8622151cmd.exe5948Thread ExitSUCCESSThread ID: 8164, User Time: 0.0000000, Kernel Time: 0.0000000
4014:01:36.8622158cmd.exe5948RegQueryValueHKLM\System\CurrentControlSet\Control\WMI\Security\72248411-7166-4feb-a386-34d8f35bb637NAME NOT FOUNDLength: 528
4114:01:36.8624363cmd.exe5948CreateFileC:\Users\Public\Downloads\out.txtSUCCESSDesired Access: Generic Write, Read Attributes, Disposition: OverwriteIf, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, Write, AllocationSize: 0, OpenResult: Overwritten
4214:01:36.8627985cmd.exe5948WriteFileC:\Users\Public\Downloads\out.txtSUCCESSOffset: 0, Length: 1, Priority: Normal
4314:01:36.8629338cmd.exe5948CloseFileC:\Users\Public\Downloads\out.txtSUCCESS
4414:01:36.8631062cmd.exe5948CreateFileC:\Users\Public\Downloads\out.txtSUCCESSDesired Access: Generic Write, Read Attributes, Disposition: OverwriteIf, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, Write, AllocationSize: 0, OpenResult: Overwritten
4514:01:36.8632208cmd.exe5948WriteFileC:\Users\Public\Downloads\out.txtSUCCESSOffset: 0, Length: 1, Priority: Normal
4614:01:36.8632532cmd.exe5948CloseFileC:\Users\Public\Downloads\out.txtSUCCESS
4714:01:36.8634383cmd.exe5948CreateFileC:\Users\Public\Downloads\out.txtSUCCESSDesired Access: Generic Write, Read Attributes, Disposition: OverwriteIf, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, Write, AllocationSize: 0, OpenResult: Overwritten
4814:01:36.8635575cmd.exe5948WriteFileC:\Users\Public\Downloads\out.txtSUCCESSOffset: 0, Length: 1, Priority: Normal
4914:01:36.8636036cmd.exe5948CloseFileC:\Users\Public\Downloads\out.txtSUCCESS
5014:01:36.8765826cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5114:01:36.8766081cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5214:01:36.8886912cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5314:01:36.8887109cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5414:01:36.9034564cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5514:01:36.9034780cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5614:01:36.9147710cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5714:01:36.9148015cmd.exe5948QueryNameInformationFileC:\Windows\System32\ntdll.dllSUCCESSName: \Windows\System32\ntdll.dll
5814:01:36.9151351cmd.exe5948CreateFileC:\Users\Public\Downloads\out.txtSUCCESSDesired Access: Generic Write, Read Attributes, Disposition: OverwriteIf, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, Write, AllocationSize: 0, OpenResult: Overwritten
5914:01:36.9153092cmd.exe5948WriteFileC:\Users\Public\Downloads\out.txtSUCCESSOffset: 0, Length: 1, Priority: Normal
6014:01:36.9153676cmd.exe5948CloseFileC:\Users\Public\Downloads\out.txtSUCCESS
6114:01:36.9157019cmd.exe5948Thread ExitSUCCESSThread ID: 6044, User Time: 0.0000000, Kernel Time: 0.0312500