psapi.dll
Description: Process Status Helper
Authors: Copyright (C) Microsoft Corp. 1981-1999
Version: 5.0.2134.1
Architecture: 32-bit
Operating System: Windows NT
SHA256: e87da4f1e5a4b292239d9f9a4fe3573b
File Size: 28.3 KB
Uploaded At: June 9, 2026, 6:46 a.m.
Views: 37
Exported Functions
- EmptyWorkingSet (Ordinal: 1, Address: 0x1cde)
- EnumDeviceDrivers (Ordinal: 2, Address: 0x1226)
- EnumProcessModules (Ordinal: 3, Address: 0x1981)
- EnumProcesses (Ordinal: 4, Address: 0x3106)
- GetDeviceDriverBaseNameA (Ordinal: 5, Address: 0x1106)
- GetDeviceDriverBaseNameW (Ordinal: 6, Address: 0x1789)
- GetDeviceDriverFileNameA (Ordinal: 7, Address: 0x1728)
- GetDeviceDriverFileNameW (Ordinal: 8, Address: 0x16d8)
- GetMappedFileNameA (Ordinal: 9, Address: 0x185e)
- GetMappedFileNameW (Ordinal: 10, Address: 0x17e1)
- GetModuleBaseNameA (Ordinal: 11, Address: 0x1bd4)
- GetModuleBaseNameW (Ordinal: 12, Address: 0x1b7e)
- GetModuleFileNameExA (Ordinal: 13, Address: 0x1b1d)
- GetModuleFileNameExW (Ordinal: 14, Address: 0x1ac7)
- GetModuleInformation (Ordinal: 15, Address: 0x1c35)
- GetProcessMemoryInfo (Ordinal: 16, Address: 0x3233)
- GetWsChanges (Ordinal: 17, Address: 0x3351)
- InitializeProcessForWsWatch (Ordinal: 18, Address: 0x3317)
- QueryWorkingSet (Ordinal: 19, Address: 0x1d42)
Imported DLLs & Functions
KERNEL32.DLL
- CloseHandle (Address: 0x687e1090)
- CreateFileA (Address: 0x687e1080)
- DisableThreadLibraryCalls (Address: 0x687e107c)
- FreeLibrary (Address: 0x687e1068)
- GetLastError (Address: 0x687e105c)
- GetProcAddress (Address: 0x687e106c)
- GetProcessHeap (Address: 0x687e1088)
- GetProcessWorkingSetSize (Address: 0x687e1098)
- GetSystemInfo (Address: 0x687e10a8)
- HeapAlloc (Address: 0x687e108c)
- InterlockedExchange (Address: 0x687e1070)
- LoadLibraryA (Address: 0x687e1064)
- LocalAlloc (Address: 0x687e1054)
- LocalFree (Address: 0x687e10a4)
- lstrcpyA (Address: 0x687e1094)
- lstrlenA (Address: 0x687e109c)
- MapViewOfFile (Address: 0x687e1078)
- MultiByteToWideChar (Address: 0x687e1058)
- OpenFileMappingA (Address: 0x687e1074)
- RaiseException (Address: 0x687e1060)
- ReadProcessMemory (Address: 0x687e10ac)
- SetLastError (Address: 0x687e10a0)
- SetProcessWorkingSetSize (Address: 0x687e10b4)
- UnmapViewOfFile (Address: 0x687e1084)
- WideCharToMultiByte (Address: 0x687e10b0)
NTDLL.DLL
- _chkstk (Address: 0x687e1018)
- _stricmp (Address: 0x687e1000)
- atoi (Address: 0x687e100c)
- DbgPrint (Address: 0x687e101c)
- NtAllocateVirtualMemory (Address: 0x687e1028)
- NtCreateProfile (Address: 0x687e1020)
- NtQueryInformationProcess (Address: 0x687e1038)
- NtQuerySystemInformation (Address: 0x687e104c)
- NtQueryVirtualMemory (Address: 0x687e1048)
- NtSetInformationProcess (Address: 0x687e1040)
- NtSetIntervalProfile (Address: 0x687e1030)
- NtStartProfile (Address: 0x687e1034)
- NtStopProfile (Address: 0x687e1010)
- NtWriteFile (Address: 0x687e103c)
- RtlAdjustPrivilege (Address: 0x687e102c)
- RtlMultiByteToUnicodeN (Address: 0x687e1024)
- RtlNtStatusToDosError (Address: 0x687e1044)
- RtlUnicodeToOemN (Address: 0x687e1014)
- RtlUnwind (Address: 0x687e1004)
- sprintf (Address: 0x687e1008)