0057B297 75 05 jnz short 0057B29E
0057B299 E9 01000000 jmp 0057B29F
0057B29E C3 retn
0057B29F E8 46000000 call 0057B2EA
0057B2A4 E8 73000000 call 0057B31C
0057B2A9 B8 90B25700 mov eax, offset
0057B2AE 2B05 08BE5700 sub eax, dword ptr [57BE08]
0057B2B4 A3 40BE5700 mov dword ptr [57BE40], eax
0057B2B9 E8 9C000000 call 0057B35A
0057B2BE E8 48020000 call 0057B50B
0057B2C3 E8 F8060000 call 0057B9C0
0057B2C8 E8 47060000 call 0057B914
0057B2CD A1 40BE5700 mov eax, dword ptr [57BE40]
0057B2D2 C705 4CBE5700 0>mov dword ptr [57BE4C], 1
0057B2DC 0105 00BE5700 add dword ptr [57BE00], eax
0057B2E2 FF35 00BE5700 push dword ptr [57BE00]
0057B2E8 C3 retn
0057B2E9 C3 retn
0057B2EA 56 push esi
0057B2EB 57 push edi
0057B2EC 68 80B15700 push 0057B180 ; ASCII "KERNEL32.DLL"
0057B2F1 FF15 00BC5700 call dword ptr [<&KERNEL32.LoadLibrar>; kernel32.LoadLibraryA
0057B2F7 8B35 08BC5700 mov esi, dword ptr [<&KERNEL32.GetPr>; kernel32.GetProcAddress
0057B2FD 8BF8 mov edi, eax
0057B2FF 68 90B15700 push 0057B190 ; ASCII "VirtualAlloc"
0057B304 57 push edi
0057B305 FFD6 call esi