dwmcapDT64.dll
Description: 腾讯QQ
Authors: Copyright (C) 1999-2023 Tencent. All Rights Reserved
Version: 9.7.17.29215
Architecture: 64-bit
Operating System: Windows NT
SHA256: e82553b93cf4ef8f8e0c9ce71c83b06f
File Size: 123.4 KB
Uploaded At: Dec. 2, 2025, 2:46 p.m.
Views: 11
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: WriteProcessMemory, OpenProcess, CreateRemoteThread, VirtualAllocEx
Exported Functions
- DwmcapDTGetDesktopBitmap (Ordinal: 1, Address: 0x3250)
- DwmcapDTGetSharedHandle (Ordinal: 2, Address: 0x3140)
- DwmcapDT_Hook_InjectToDWM (Ordinal: 3, Address: 0x3930)
- DwmcapDT_Hook_UndoAll (Ordinal: 4, Address: 0x3100)
- GetRpcWindow (Ordinal: 5, Address: 0x2d7c)
Imported DLLs & Functions
d3d10_1.dll
- D3D10CreateDevice1 (Address: 0x53f833f8)
dxgi.dll
- CreateDXGIFactory (Address: 0x53f83408)
KERNEL32.dll
- CloseHandle (Address: 0x53f83018)
- CreateDirectoryW (Address: 0x53f83138)
- CreateFileW (Address: 0x53f83130)
- CreateRemoteThread (Address: 0x53f83060)
- CreateThread (Address: 0x53f83040)
- CreateToolhelp32Snapshot (Address: 0x53f83030)
- DecodePointer (Address: 0x53f83340)
- DeleteCriticalSection (Address: 0x53f83160)
- DeleteFileW (Address: 0x53f830f8)
- EncodePointer (Address: 0x53f83338)
- EnterCriticalSection (Address: 0x53f830c8)
- ExitProcess (Address: 0x53f83250)
- FindClose (Address: 0x53f830e8)
- FindFirstFileW (Address: 0x53f83100)
- FindResourceExW (Address: 0x53f830b8)
- FindResourceW (Address: 0x53f830b0)
- FlsAlloc (Address: 0x53f83258)
- FlsFree (Address: 0x53f83268)
- FlsGetValue (Address: 0x53f83270)
- FlsSetValue (Address: 0x53f83348)
- FlushFileBuffers (Address: 0x53f832e0)
- FreeEnvironmentStringsW (Address: 0x53f83350)
- FreeLibraryAndExitThread (Address: 0x53f83038)
- GetACP (Address: 0x53f83238)
- GetCommandLineA (Address: 0x53f832b8)
- GetCommandLineW (Address: 0x53f83150)
- GetConsoleCP (Address: 0x53f832f8)
- GetConsoleMode (Address: 0x53f832f0)
- GetCPInfo (Address: 0x53f83240)
- GetCurrentProcess (Address: 0x53f83090)
- GetCurrentProcessId (Address: 0x53f83108)
- GetCurrentThreadId (Address: 0x53f83168)
- GetEnvironmentStringsW (Address: 0x53f83300)
- GetFileAttributesW (Address: 0x53f83148)
- GetFileType (Address: 0x53f83208)
- GetLastError (Address: 0x53f83028)
- GetModuleFileNameA (Address: 0x53f83158)
- GetModuleFileNameW (Address: 0x53f83080)
- GetModuleHandleW (Address: 0x53f83008)
- GetOEMCP (Address: 0x53f83230)
- GetProcAddress (Address: 0x53f83000)
- GetProcessHeap (Address: 0x53f83318)
- GetProcessTimes (Address: 0x53f83128)
- GetStartupInfoW (Address: 0x53f83200)
- GetStdHandle (Address: 0x53f83248)
- GetStringTypeW (Address: 0x53f83220)
- GetSystemInfo (Address: 0x53f831f8)
- GetSystemTimeAsFileTime (Address: 0x53f83120)
- GetThreadContext (Address: 0x53f83180)
- GetTickCount (Address: 0x53f83110)
- GetVersion (Address: 0x53f83278)
- HeapAlloc (Address: 0x53f83198)
- HeapCreate (Address: 0x53f831b8)
- HeapDestroy (Address: 0x53f831b0)
- HeapFree (Address: 0x53f831a0)
- HeapReAlloc (Address: 0x53f83188)
- HeapSetInformation (Address: 0x53f83280)
- HeapSize (Address: 0x53f83310)
- InitializeCriticalSection (Address: 0x53f830c0)
- InitializeCriticalSectionAndSpinCount (Address: 0x53f83308)
- IsDebuggerPresent (Address: 0x53f832a0)
- IsValidCodePage (Address: 0x53f83228)
- IsWow64Process (Address: 0x53f83088)
- LCMapStringW (Address: 0x53f83218)
- LeaveCriticalSection (Address: 0x53f830d0)
- LoadLibraryW (Address: 0x53f832e8)
- LoadResource (Address: 0x53f830a8)
- LockResource (Address: 0x53f830a0)
- Module32FirstW (Address: 0x53f83020)
- Module32NextW (Address: 0x53f83010)
- MoveFileW (Address: 0x53f830f0)
- MultiByteToWideChar (Address: 0x53f83178)
- OpenProcess (Address: 0x53f83078)
- OpenThread (Address: 0x53f831c8)
- QueryPerformanceCounter (Address: 0x53f83118)
- RaiseException (Address: 0x53f832c0)
- ResumeThread (Address: 0x53f831e0)
- RtlCaptureContext (Address: 0x53f83290)
- RtlLookupFunctionEntry (Address: 0x53f83328)
- RtlPcToFileHeader (Address: 0x53f83320)
- RtlUnwindEx (Address: 0x53f83330)
- RtlVirtualUnwind (Address: 0x53f83298)
- SetFileAttributesW (Address: 0x53f83140)
- SetFilePointer (Address: 0x53f830d8)
- SetHandleCount (Address: 0x53f83210)
- SetLastError (Address: 0x53f83260)
- SetStdHandle (Address: 0x53f832c8)
- SetThreadContext (Address: 0x53f83190)
- SetUnhandledExceptionFilter (Address: 0x53f832a8)
- SizeofResource (Address: 0x53f83098)
- Sleep (Address: 0x53f83048)
- SuspendThread (Address: 0x53f831d8)
- TerminateProcess (Address: 0x53f83288)
- Thread32First (Address: 0x53f831a8)
- Thread32Next (Address: 0x53f831c0)
- UnhandledExceptionFilter (Address: 0x53f832b0)
- VirtualAlloc (Address: 0x53f831f0)
- VirtualAllocEx (Address: 0x53f83070)
- VirtualFree (Address: 0x53f831e8)
- VirtualFreeEx (Address: 0x53f83050)
- VirtualProtect (Address: 0x53f831d0)
- VirtualQuery (Address: 0x53f832d8)
- WaitForSingleObject (Address: 0x53f83058)
- WideCharToMultiByte (Address: 0x53f83170)
- WriteConsoleW (Address: 0x53f832d0)
- WriteFile (Address: 0x53f830e0)
- WriteProcessMemory (Address: 0x53f83068)
SHELL32.dll
- SHGetSpecialFolderPathW (Address: 0x53f83360)
USER32.dll
- CreateWindowExW (Address: 0x53f83370)
- DefWindowProcW (Address: 0x53f83398)
- DestroyWindow (Address: 0x53f833a8)
- DispatchMessageW (Address: 0x53f83378)
- FindWindowExW (Address: 0x53f833d8)
- FindWindowW (Address: 0x53f833c0)
- GetDesktopWindow (Address: 0x53f833b0)
- GetMessageW (Address: 0x53f83380)
- GetWindowThreadProcessId (Address: 0x53f833c8)
- IsWindow (Address: 0x53f833a0)
- MessageBoxW (Address: 0x53f833b8)
- PostQuitMessage (Address: 0x53f83388)
- RegisterClassW (Address: 0x53f83390)
- ReplyMessage (Address: 0x53f833e8)
- SendMessageW (Address: 0x53f833d0)
- UnregisterClassW (Address: 0x53f833e0)