wearedevs_exploit_api.dll
Description:
Authors:
Version:
Architecture: 64-bit
Operating System:
SHA256: 8395222042500439f699fe10368ac614
File Size: 6.5 MB
Uploaded At: April 12, 2026, 8:41 p.m.
Views: 237
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: OpenProcess
Exported Functions
- DllMain (Ordinal: 1, Address: 0x3990)
- add (Ordinal: 2, Address: 0x3c70)
- execute (Ordinal: 3, Address: 0x3cd0)
- initialize (Ordinal: 4, Address: 0x3db0)
- isAttached (Ordinal: 5, Address: 0x4640)
Imported DLLs & Functions
advapi32.dll
- CopySid (Address: 0x180476060)
- GetLengthSid (Address: 0x180476050)
- GetTokenInformation (Address: 0x180476058)
- IsValidSid (Address: 0x180476048)
- OpenProcessToken (Address: 0x180476068)
- RegCloseKey (Address: 0x180476070)
- RegCreateKeyExW (Address: 0x180476078)
- RegOpenKeyExW (Address: 0x180476080)
- RegQueryValueExW (Address: 0x180476088)
api-ms-win-core-synch-l1-2-0.dll
- WaitOnAddress (Address: 0x1804760a0)
- WakeByAddressAll (Address: 0x1804760a8)
- WakeByAddressSingle (Address: 0x180476098)
api-ms-win-crt-heap-l1-1-0.dll
- free (Address: 0x1804760b8)
api-ms-win-crt-math-l1-1-0.dll
- pow (Address: 0x1804760c8)
api-ms-win-crt-runtime-l1-1-0.dll
- _cexit (Address: 0x180476100)
- _configure_narrow_argv (Address: 0x1804760e8)
- _execute_onexit_table (Address: 0x1804760f8)
- _initialize_narrow_environment (Address: 0x1804760e0)
- _initialize_onexit_table (Address: 0x1804760d8)
- _initterm (Address: 0x180476108)
- _initterm_e (Address: 0x180476110)
- _seh_filter_dll (Address: 0x1804760f0)
api-ms-win-crt-string-l1-1-0.dll
- strlen (Address: 0x180476128)
- wcslen (Address: 0x180476120)
bcryptprimitives.dll
- ProcessPrng (Address: 0x180476138)
crypt32.dll
- CertAddCertificateContextToStore (Address: 0x180476170)
- CertCloseStore (Address: 0x180476158)
- CertDuplicateCertificateChain (Address: 0x180476190)
- CertDuplicateCertificateContext (Address: 0x180476168)
- CertDuplicateStore (Address: 0x180476160)
- CertEnumCertificatesInStore (Address: 0x180476148)
- CertFreeCertificateChain (Address: 0x180476180)
- CertFreeCertificateContext (Address: 0x180476178)
- CertGetCertificateChain (Address: 0x180476150)
- CertOpenStore (Address: 0x180476188)
- CertVerifyCertificateChainPolicy (Address: 0x180476198)
kernel32.dll
- CloseHandle (Address: 0x180476270)
- CreateDirectoryW (Address: 0x180476388)
- CreateFileW (Address: 0x180476298)
- CreateIoCompletionPort (Address: 0x180476218)
- CreateMutexA (Address: 0x180476400)
- CreateThread (Address: 0x180476240)
- DeleteFileW (Address: 0x180476368)
- FindClose (Address: 0x180476308)
- FindFirstFileExW (Address: 0x180476348)
- FindNextFileW (Address: 0x1804761e8)
- FormatMessageW (Address: 0x1804762e8)
- FreeLibrary (Address: 0x180476260)
- GetConsoleMode (Address: 0x180476300)
- GetConsoleOutputCP (Address: 0x180476248)
- GetCurrentDirectoryW (Address: 0x1804763a0)
- GetCurrentProcess (Address: 0x1804763e0)
- GetCurrentProcessId (Address: 0x180476338)
- GetCurrentThread (Address: 0x1804763b0)
- GetCurrentThreadId (Address: 0x1804762d0)
- GetEnvironmentVariableW (Address: 0x180476398)
- GetFileInformationByHandle (Address: 0x180476370)
- GetFileInformationByHandleEx (Address: 0x180476380)
- GetFinalPathNameByHandleW (Address: 0x180476360)
- GetFullPathNameW (Address: 0x1804762d8)
- GetLastError (Address: 0x180476330)
- GetModuleFileNameW (Address: 0x180476238)
- GetModuleHandleA (Address: 0x1804762c8)
- GetModuleHandleW (Address: 0x1804762e0)
- GetProcAddress (Address: 0x1804761a8)
- GetProcessHeap (Address: 0x1804761c0)
- GetProcessIoCounters (Address: 0x180476340)
- GetProcessTimes (Address: 0x180476328)
- GetQueuedCompletionStatusEx (Address: 0x180476228)
- GetStdHandle (Address: 0x180476250)
- GetSystemInfo (Address: 0x1804762a8)
- GetSystemTimeAsFileTime (Address: 0x1804761c8)
- GetSystemTimePreciseAsFileTime (Address: 0x180476350)
- GetSystemTimes (Address: 0x180476320)
- GlobalMemoryStatusEx (Address: 0x1804762b0)
- HeapAlloc (Address: 0x1804761d8)
- HeapFree (Address: 0x1804761f8)
- HeapReAlloc (Address: 0x1804763d8)
- InitializeSListHead (Address: 0x1804761b0)
- IsDebuggerPresent (Address: 0x1804761b8)
- IsProcessorFeaturePresent (Address: 0x180476318)
- K32GetPerformanceInfo (Address: 0x180476290)
- LoadLibraryA (Address: 0x1804763f8)
- LoadLibraryExA (Address: 0x1804761d0)
- LoadLibraryExW (Address: 0x1804761e0)
- LocalFree (Address: 0x1804762b8)
- lstrlenW (Address: 0x1804763d0)
- MoveFileExW (Address: 0x180476390)
- MultiByteToWideChar (Address: 0x180476288)
- OpenProcess (Address: 0x1804763c0)
- PostQueuedCompletionStatus (Address: 0x180476220)
- QueryPerformanceCounter (Address: 0x180476210)
- QueryPerformanceFrequency (Address: 0x1804762a0)
- ReadProcessMemory (Address: 0x1804762f8)
- ReleaseMutex (Address: 0x180476408)
- RtlCaptureContext (Address: 0x180476200)
- RtlLookupFunctionEntry (Address: 0x1804762f0)
- RtlVirtualUnwind (Address: 0x1804761f0)
- SetCurrentDirectoryW (Address: 0x1804762c0)
- SetFileCompletionNotificationModes (Address: 0x180476208)
- SetFileInformationByHandle (Address: 0x1804763c8)
- SetHandleInformation (Address: 0x180476278)
- SetLastError (Address: 0x1804763a8)
- SetThreadErrorMode (Address: 0x180476230)
- SetThreadStackGuarantee (Address: 0x1804763b8)
- SetUnhandledExceptionFilter (Address: 0x180476268)
- SwitchToThread (Address: 0x180476378)
- UnhandledExceptionFilter (Address: 0x180476258)
- VirtualQueryEx (Address: 0x180476310)
- WaitForSingleObject (Address: 0x180476358)
- WaitForSingleObjectEx (Address: 0x1804763f0)
- WideCharToMultiByte (Address: 0x1804763e8)
- WriteConsoleW (Address: 0x180476280)
ntdll.dll
- NtCancelIoFileEx (Address: 0x180476420)
- NtCreateFile (Address: 0x180476430)
- NtDeviceIoControlFile (Address: 0x180476428)
- NtQueryInformationProcess (Address: 0x180476448)
- NtQuerySystemInformation (Address: 0x180476450)
- NtReadFile (Address: 0x180476440)
- NtWriteFile (Address: 0x180476438)
- RtlGetVersion (Address: 0x180476418)
- RtlNtStatusToDosError (Address: 0x180476458)
ole32.dll
- CoTaskMemFree (Address: 0x180476468)
oleaut32.dll
- GetErrorInfo (Address: 0x180476478)
- SysFreeString (Address: 0x180476488)
- SysStringLen (Address: 0x180476480)
pdh.dll
- PdhAddEnglishCounterW (Address: 0x1804764b8)
- PdhCloseQuery (Address: 0x1804764a0)
- PdhCollectQueryData (Address: 0x1804764c0)
- PdhEnumObjectsA (Address: 0x1804764b0)
- PdhGetFormattedCounterValue (Address: 0x1804764a8)
- PdhOpenQueryA (Address: 0x180476498)
- PdhRemoveCounter (Address: 0x1804764c8)
powrprof.dll
- CallNtPowerInformation (Address: 0x1804764d8)
psapi.dll
- GetModuleFileNameExW (Address: 0x1804764e8)
secur32.dll
- AcceptSecurityContext (Address: 0x180476500)
- AcquireCredentialsHandleA (Address: 0x180476538)
- ApplyControlToken (Address: 0x180476530)
- DecryptMessage (Address: 0x180476518)
- DeleteSecurityContext (Address: 0x180476510)
- EncryptMessage (Address: 0x180476540)
- FreeContextBuffer (Address: 0x180476508)
- FreeCredentialsHandle (Address: 0x180476520)
- InitializeSecurityContextW (Address: 0x1804764f8)
- QueryContextAttributesW (Address: 0x180476528)
shell32.dll
- CommandLineToArgvW (Address: 0x180476550)
- SHGetKnownFolderPath (Address: 0x180476558)
user32.dll
- FindWindowA (Address: 0x180476568)
- IsWindowVisible (Address: 0x180476578)
- MessageBoxW (Address: 0x180476570)
VCRUNTIME140.dll
- __C_specific_handler (Address: 0x180476010)
- __CxxFrameHandler3 (Address: 0x180476000)
- __std_type_info_destroy_list (Address: 0x180476008)
- _CxxThrowException (Address: 0x180476018)
- memcmp (Address: 0x180476020)
- memcpy (Address: 0x180476038)
- memmove (Address: 0x180476028)
- memset (Address: 0x180476030)
ws2_32.dll
- bind (Address: 0x1804765c0)
- closesocket (Address: 0x1804765b0)
- connect (Address: 0x1804765e0)
- freeaddrinfo (Address: 0x180476610)
- getaddrinfo (Address: 0x1804765d0)
- getpeername (Address: 0x180476598)
- getsockname (Address: 0x180476590)
- getsockopt (Address: 0x1804765a8)
- ioctlsocket (Address: 0x180476588)
- recv (Address: 0x1804765c8)
- send (Address: 0x180476608)
- setsockopt (Address: 0x1804765a0)
- shutdown (Address: 0x1804765e8)
- WSACleanup (Address: 0x1804765f8)
- WSAGetLastError (Address: 0x1804765f0)
- WSAIoctl (Address: 0x1804765b8)
- WSASend (Address: 0x180476618)
- WSASocketW (Address: 0x1804765d8)
- WSAStartup (Address: 0x180476600)