Prozess DelayedLoad.exe (4568)
Thread-Start: Thread-ID: 8668.
Prozessstart: ...\DelayedLoad.exe. Basisadresse: $00400000.
Modul laden: DelayedLoad.exe. Enthält Debug-Infos. Basisadresse: $00400000.
Modul laden: ntdll.dll. Ohne Debug-Infos. Basisadresse: $77020000.
Modul laden: KERNEL32.dll. Ohne Debug-Infos. Basisadresse: $74990000.
Modul laden: KERNELBASE.dll. Ohne Debug-Infos. Basisadresse: $76710000.
Modul laden: OLEAUT32.dll. Ohne Debug-Infos. Basisadresse: $74B40000.
Modul laden: ole32.dll. Ohne Debug-Infos. Basisadresse: $765B0000.
Modul laden: msvcrt.dll. Ohne Debug-Infos. Basisadresse: $74F80000.
Modul laden: GDI32.dll. Ohne Debug-Infos. Basisadresse: $76200000.
Modul laden: USER32.dll. Ohne Debug-Infos. Basisadresse: $762F0000.
Modul laden: ADVAPI32.dll. Ohne Debug-Infos. Basisadresse: $763F0000.
Modul laden: SECHOST.dll. Ohne Debug-Infos. Basisadresse: $74790000.
Modul laden: RPCRT4.dll. Ohne Debug-Infos. Basisadresse: $74BD0000.
Modul laden: SspiCli.dll. Ohne Debug-Infos. Basisadresse: $74700000.
Modul laden: CRYPTBASE.dll. Ohne Debug-Infos. Basisadresse: $746F0000.
Modul laden:
LPK.dll. Ohne Debug-Infos. Basisadresse: $74980000.
Modul laden: USP10.dll. Ohne Debug-Infos. Basisadresse: $75E90000.
Modul laden: VERSION.dll. Ohne Debug-Infos. Basisadresse: $721F0000.
Modul laden: COMCTL32.dll. Ohne Debug-Infos. Basisadresse: $73570000.
Modul laden: SHLWAPI.dll. Ohne Debug-Infos. Basisadresse: $76290000.
Modul laden: SHELL32.dll. Ohne Debug-Infos. Basisadresse: $751F0000.
Modul laden: WINSPOOL.DRV. Ohne Debug-Infos. Basisadresse: $737F0000.
Modul laden: IMM32.dll. Ohne Debug-Infos. Basisadresse: $75190000.
Modul laden: MSCTF.dll. Ohne Debug-Infos. Basisadresse: $75F70000.
Modul laden: UxTheme.dll. Ohne Debug-Infos. Basisadresse: $73950000.
Modul laden: dwmapi.dll. Ohne Debug-Infos. Basisadresse: $74650000.
Modul laden: WTSAPI32.dll. Ohne Debug-Infos. Basisadresse: $741F0000.
Modul laden: WINSTA.dll. Ohne Debug-Infos. Basisadresse: $73C60000.
Thread-Start: Thread-ID: 4148.
Thread-Start: Thread-ID: 13156.
1:
Debug-Ausgabe: ProcAddr: $005A83F8
2:
Debug-Ausgabe: dliStartProcessing: DelayedLoadDLL.dll TimeToStr
Debug-Ausgabe: dliNotePreLoadLibrary: DelayedLoadDLL.dll TimeToStr
Modul laden: DelayedLoadDLL.dll. Ohne Debug-Infos. Basisadresse: $04B60000.
Debug-Ausgabe: Load
DLL: DelayedLoadDLL.dll
Debug-Ausgabe: dliNotePreGetProcAddress: DelayedLoadDLL.dll TimeToStr
Debug-Ausgabe: dliNoteEndProcessing: DelayedLoadDLL.dll TimeToStr
Debug-Ausgabe: 06:06:07.165
3:
Debug-Ausgabe: ProcAddr: $005A83F8 <> $04C2D568
4:
Debug-Ausgabe: Unload
DLL: DelayedLoadDLL.dll
Modul entladen: DelayedLoadDLL.dll.
5:
Debug-Ausgabe: ProcAddr: $005A83F8 = $005A83F8
6:
Debug-Ausgabe: dliStartProcessing: DelayedLoadDLL.dll TimeToStr
Debug-Ausgabe: dliNotePreLoadLibrary: DelayedLoadDLL.dll TimeToStr
Modul laden: DelayedLoadDLL.dll. Ohne Debug-Infos. Basisadresse: $04B60000.
Debug-Ausgabe: Load
DLL: DelayedLoadDLL.dll
Debug-Ausgabe: dliNotePreGetProcAddress: DelayedLoadDLL.dll TimeToStr
Debug-Ausgabe: dliNoteEndProcessing: DelayedLoadDLL.dll TimeToStr
Debug-Ausgabe: 06:07:07.178
7:
Debug-Ausgabe: dliStartProcessing: DelayedLoadDLL.dll DateToStr
Debug-Ausgabe: dliNotePreGetProcAddress: DelayedLoadDLL.dll DateToStr
Debug-Ausgabe: dliNoteEndProcessing: DelayedLoadDLL.dll DateToStr
Debug-Ausgabe: 2012-11-15
8:
Debug-Ausgabe: ProcAddr: $005A83F8 <> $04C2D568 = $04C2D568
Modul laden: ole32.dll. Ohne Debug-Infos. Basisadresse: $05130000.
Modul entladen: ole32.dll.
Debug-Ausgabe: dliStartProcessing: DWMAPI.DLL DwmIsCompositionEnabled
Debug-Ausgabe: dliNotePreLoadLibrary: DWMAPI.DLL DwmIsCompositionEnabled
Debug-Ausgabe: dliNotePreGetProcAddress: DWMAPI.DLL DwmIsCompositionEnabled
Debug-Ausgabe: dliNoteEndProcessing: DWMAPI.DLL DwmIsCompositionEnabled
Debug-Ausgabe: dliStartProcessing: DWMAPI.DLL DwmExtendFrameIntoClientArea
Debug-Ausgabe: dliNotePreGetProcAddress: DWMAPI.DLL DwmExtendFrameIntoClientArea
Debug-Ausgabe: dliNoteEndProcessing: DWMAPI.DLL DwmExtendFrameIntoClientArea
(wie man sieht, nutzt auch Emba selbst diese Technik)
Programm und Fenster sind fertig geladen
(den Rest hab'sch weggelassen)