⑴Windows Registry Editor Version .
⑵[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessppsvc]
⑶“StartProtected”=dword:
⑷“DisplayName”=“%SystemRoot%\system\sppsvc.exe,-”
⑸“ErrorControl”=dword:
⑹“ImagePath”=hex(:,,,,,,,,,,,,d,,,,f,,f,,
⑺,,,,c,,,,,,,,,,,,d,,,,,,c,,,
⑻,,,,,,,,,,,e,,,,,,,,,
⑼“Start”=dword:
⑽“Type”=dword:
⑾“Description”=“%SystemRoot%\system\sppsvc.exe,-”
⑿“DependOnService”=hex(:,,,,,,,,,,,,,
⒀“ObjectName”=“NT AUTHORITY\workService”
⒁“ServiceSidType”=dword:
⒂“RequiredPrivileges”=hex(:,,,,,,,,,,,,,,,,,
⒃,,,,,,,c,,,,,,,,,,,,,,,,,,
⒄,,e,,,,,,e,,f,,,,,,,,,,,,,,,
⒅,,,,,c,,,,,,,,,,,,,,,,,,,,
⒆,,,,,,,,c,,f,,,,,,c,,,,,,,,,
⒇,,,c,,,,,,,,,,,,,,,,d,,,,,,
⒈,,,,f,,e,,,,,,,,,,,,,,,,,,c,
⒉,,,,,,,,,,
⒊“DelayedAutoStart”=dword:
⒋“FailureActions”=hex:,,,,,,,,,,,,,,,,,,,
⒌,,,,,c,d,,,,,,,e,,,,,,,,,,,
⒍[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessppsvcSecurity]
⒎“Security”=hex:,,,,a,,,,ac,,,,,,,,,,,,,
⒏,c,,,,,,,,,,ff,,f,,,,,,,,,,,,
⒐,,,,,,,,,,,,,,ff,,,,,,,,,,,
⒑,,,,,,,,,fd,,f,,,,,,,,,,,,,,
⒒,,,,,,,,d,,,,,,,,,,,,,,,,,
⒓,,,d,,,,,,,,,,,,,,,,,,,,,,
⒔,,,,,,,,,,b,,,,,,,,,,,,,,,
⒕,,,,,,,,,,,,
⒖[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessppsvcTriggerInfo]
⒗[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessppsvcTriggerInfo]
⒘“Type”=dword:
⒙“Action”=dword:
⒚“GUID”=hex:da,a,,f,f,be,,f,a,ef,a,d,e,,,