vles.dll
Description: VNPT Endpoint Sensor
Authors: (C) VNPT. All rights reserved
Version: 1.1.1.3
Architecture: 64-bit
Operating System: Windows NT
SHA256: 0b88dad08f2f55ee24d2bceffb7a173e
File Size: 2.6 MB
Uploaded At: June 28, 2026, 1:54 p.m.
Views: 26
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: OpenProcess
Exported Functions
- I (Ordinal: 1, Address: 0xb580)
- ServiceMain (Ordinal: 2, Address: 0xb9a0)
Imported DLLs & Functions
ADVAPI32.dll
- AllocateAndInitializeSid (Address: 0x18020d128)
- ChangeServiceConfig2W (Address: 0x18020d010)
- CloseServiceHandle (Address: 0x18020d030)
- ControlService (Address: 0x18020d150)
- ConvertStringSecurityDescriptorToSecurityDescriptorW (Address: 0x18020d118)
- CreateProcessAsUserW (Address: 0x18020d0e8)
- CreateServiceA (Address: 0x18020d040)
- CryptAcquireContextA (Address: 0x18020d058)
- CryptAcquireContextW (Address: 0x18020d0d0)
- CryptCreateHash (Address: 0x18020d0b0)
- CryptDecrypt (Address: 0x18020d098)
- CryptDeriveKey (Address: 0x18020d0a0)
- CryptDestroyHash (Address: 0x18020d0c0)
- CryptDestroyKey (Address: 0x18020d088)
- CryptEncrypt (Address: 0x18020d090)
- CryptGenRandom (Address: 0x18020d0d8)
- CryptGetHashParam (Address: 0x18020d0c8)
- CryptHashData (Address: 0x18020d0b8)
- CryptImportKey (Address: 0x18020d0a8)
- CryptReleaseContext (Address: 0x18020d000)
- DuplicateTokenEx (Address: 0x18020d0f0)
- EnumDependentServicesW (Address: 0x18020d158)
- EnumServicesStatusW (Address: 0x18020d078)
- FreeSid (Address: 0x18020d140)
- GetNamedSecurityInfoW (Address: 0x18020d138)
- GetTokenInformation (Address: 0x18020d0f8)
- ImpersonateLoggedOnUser (Address: 0x18020d0e0)
- OpenSCManagerW (Address: 0x18020d020)
- OpenServiceW (Address: 0x18020d170)
- QueryServiceConfigW (Address: 0x18020d168)
- QueryServiceStatusEx (Address: 0x18020d120)
- RegCloseKey (Address: 0x18020d038)
- RegCreateKeyExA (Address: 0x18020d008)
- RegEnumKeyExW (Address: 0x18020d110)
- RegEnumValueW (Address: 0x18020d080)
- RegGetValueA (Address: 0x18020d108)
- RegGetValueW (Address: 0x18020d068)
- RegisterServiceCtrlHandlerExA (Address: 0x18020d178)
- RegOpenKeyExA (Address: 0x18020d050)
- RegOpenKeyExW (Address: 0x18020d070)
- RegQueryValueExA (Address: 0x18020d028)
- RegQueryValueExW (Address: 0x18020d048)
- RegSetValueExA (Address: 0x18020d060)
- RevertToSelf (Address: 0x18020d100)
- SetEntriesInAclW (Address: 0x18020d148)
- SetNamedSecurityInfoW (Address: 0x18020d130)
- SetServiceStatus (Address: 0x18020d018)
- StartServiceW (Address: 0x18020d160)
CRYPT32.dll
- CertAddCertificateContextToStore (Address: 0x18020d1e0)
- CertCloseStore (Address: 0x18020d198)
- CertCreateCertificateChainEngine (Address: 0x18020d1c0)
- CertEnumCertificatesInStore (Address: 0x18020d200)
- CertFindCertificateInStore (Address: 0x18020d190)
- CertFindExtension (Address: 0x18020d1d8)
- CertFreeCertificateChain (Address: 0x18020d1a8)
- CertFreeCertificateChainEngine (Address: 0x18020d1b8)
- CertFreeCertificateContext (Address: 0x18020d208)
- CertGetCertificateChain (Address: 0x18020d1b0)
- CertGetNameStringA (Address: 0x18020d1d0)
- CertOpenStore (Address: 0x18020d1f8)
- CryptBinaryToStringA (Address: 0x18020d1e8)
- CryptDecodeObjectEx (Address: 0x18020d210)
- CryptHashPublicKeyInfo (Address: 0x18020d1f0)
- CryptQueryObject (Address: 0x18020d1c8)
- CryptStringToBinaryA (Address: 0x18020d1a0)
- PFXImportCertStore (Address: 0x18020d188)
IPHLPAPI.DLL
- GetAdaptersAddresses (Address: 0x18020d228)
- GetAdaptersInfo (Address: 0x18020d220)
KERNEL32.dll
- AcquireSRWLockExclusive (Address: 0x18020d610)
- AreFileApisANSI (Address: 0x18020d4c0)
- CancelIo (Address: 0x18020d368)
- CloseHandle (Address: 0x18020d270)
- CompareStringEx (Address: 0x18020d640)
- CompareStringW (Address: 0x18020d798)
- ConnectNamedPipe (Address: 0x18020d338)
- CreateDirectoryA (Address: 0x18020d410)
- CreateDirectoryW (Address: 0x18020d898)
- CreateEventW (Address: 0x18020d260)
- CreateFileA (Address: 0x18020d370)
- CreateFileMappingW (Address: 0x18020d5c0)
- CreateFileW (Address: 0x18020d2a0)
- CreateMutexW (Address: 0x18020d518)
- CreateNamedPipeW (Address: 0x18020d320)
- CreatePipe (Address: 0x18020d438)
- CreateProcessW (Address: 0x18020d450)
- CreateThread (Address: 0x18020d278)
- CreateToolhelp32Snapshot (Address: 0x18020d3b8)
- DecodePointer (Address: 0x18020d458)
- DeleteCriticalSection (Address: 0x18020d238)
- DeleteFileA (Address: 0x18020d3e0)
- DeleteFileW (Address: 0x18020d2a8)
- DisconnectNamedPipe (Address: 0x18020d328)
- DuplicateHandle (Address: 0x18020d760)
- EncodePointer (Address: 0x18020d630)
- EnterCriticalSection (Address: 0x18020d4d8)
- EnumSystemLocalesW (Address: 0x18020d7c0)
- ExitProcess (Address: 0x18020d728)
- ExitThread (Address: 0x18020d768)
- ExpandEnvironmentStringsA (Address: 0x18020d340)
- ExpandEnvironmentStringsW (Address: 0x18020d2d0)
- FileTimeToSystemTime (Address: 0x18020d758)
- FindClose (Address: 0x18020d448)
- FindFirstFileExW (Address: 0x18020d808)
- FindFirstFileW (Address: 0x18020d420)
- FindNextFileW (Address: 0x18020d428)
- FindResourceExW (Address: 0x18020d3f8)
- FindResourceW (Address: 0x18020d408)
- FlushFileBuffers (Address: 0x18020d310)
- FlushViewOfFile (Address: 0x18020d560)
- FormatMessageA (Address: 0x18020d5b8)
- FormatMessageW (Address: 0x18020d348)
- FreeEnvironmentStringsW (Address: 0x18020d840)
- FreeLibrary (Address: 0x18020d2c0)
- FreeLibraryAndExitThread (Address: 0x18020d770)
- GetACP (Address: 0x18020d818)
- GetCommandLineA (Address: 0x18020d828)
- GetCommandLineW (Address: 0x18020d830)
- GetComputerNameA (Address: 0x18020d360)
- GetConsoleMode (Address: 0x18020d7e0)
- GetConsoleOutputCP (Address: 0x18020d7d8)
- GetCPInfo (Address: 0x18020d648)
- GetCurrentDirectoryW (Address: 0x18020d7f0)
- GetCurrentProcess (Address: 0x18020d398)
- GetCurrentProcessId (Address: 0x18020d598)
- GetCurrentThreadId (Address: 0x18020d520)
- GetDateFormatW (Address: 0x18020d788)
- GetDiskFreeSpaceA (Address: 0x18020d540)
- GetDiskFreeSpaceW (Address: 0x18020d4e0)
- GetDriveTypeW (Address: 0x18020d738)
- GetEnvironmentStringsW (Address: 0x18020d838)
- GetEnvironmentVariableA (Address: 0x18020d870)
- GetExitCodeProcess (Address: 0x18020d418)
- GetFileAttributesA (Address: 0x18020d548)
- GetFileAttributesExW (Address: 0x18020d550)
- GetFileAttributesW (Address: 0x18020d460)
- GetFileInformationByHandle (Address: 0x18020d740)
- GetFileSize (Address: 0x18020d2f8)
- GetFileSizeEx (Address: 0x18020d7c8)
- GetFileType (Address: 0x18020d748)
- GetFullPathNameA (Address: 0x18020d500)
- GetFullPathNameW (Address: 0x18020d390)
- GetLastError (Address: 0x18020d670)
- GetLocaleInfoEx (Address: 0x18020d628)
- GetLocaleInfoW (Address: 0x18020d7a8)
- GetLocalTime (Address: 0x18020d2f0)
- GetModuleFileNameA (Address: 0x18020d248)
- GetModuleFileNameW (Address: 0x18020d778)
- GetModuleHandleA (Address: 0x18020d868)
- GetModuleHandleExW (Address: 0x18020d730)
- GetModuleHandleW (Address: 0x18020d350)
- GetNativeSystemInfo (Address: 0x18020d3f0)
- GetOEMCP (Address: 0x18020d820)
- GetOverlappedResult (Address: 0x18020d378)
- GetProcAddress (Address: 0x18020d2b8)
- GetProcessHeap (Address: 0x18020d240)
- GetStartupInfoW (Address: 0x18020d380)
- GetStdHandle (Address: 0x18020d780)
- GetStringTypeW (Address: 0x18020d618)
- GetSystemDirectoryA (Address: 0x18020d860)
- GetSystemInfo (Address: 0x18020d578)
- GetSystemTime (Address: 0x18020d5b0)
- GetSystemTimeAsFileTime (Address: 0x18020d5a8)
- GetTempPathA (Address: 0x18020d538)
- GetTempPathW (Address: 0x18020d510)
- GetTickCount (Address: 0x18020d2c8)
- GetTimeFormatW (Address: 0x18020d790)
- GetTimeZoneInformation (Address: 0x18020d800)
- GetUserDefaultLCID (Address: 0x18020d7b8)
- HeapAlloc (Address: 0x18020d658)
- HeapCompact (Address: 0x18020d580)
- HeapCreate (Address: 0x18020d4d0)
- HeapDestroy (Address: 0x18020d888)
- HeapFree (Address: 0x18020d690)
- HeapReAlloc (Address: 0x18020d668)
- HeapSize (Address: 0x18020d680)
- HeapValidate (Address: 0x18020d530)
- InitializeConditionVariable (Address: 0x18020d5d8)
- InitializeCriticalSection (Address: 0x18020d4f8)
- InitializeCriticalSectionAndSpinCount (Address: 0x18020d698)
- InitializeCriticalSectionEx (Address: 0x18020d688)
- InitializeSListHead (Address: 0x18020d6d8)
- InitializeSRWLock (Address: 0x18020d600)
- InterlockedFlushSList (Address: 0x18020d6e8)
- IsDebuggerPresent (Address: 0x18020d650)
- IsProcessorFeaturePresent (Address: 0x18020d6d0)
- IsValidCodePage (Address: 0x18020d810)
- IsValidLocale (Address: 0x18020d7b0)
- K32EnumProcesses (Address: 0x18020d498)
- K32EnumProcessModules (Address: 0x18020d4a0)
- K32GetModuleFileNameExW (Address: 0x18020d470)
- LCMapStringEx (Address: 0x18020d638)
- LCMapStringW (Address: 0x18020d7a0)
- LeaveCriticalSection (Address: 0x18020d4f0)
- LoadLibraryA (Address: 0x18020d568)
- LoadLibraryExW (Address: 0x18020d720)
- LoadLibraryW (Address: 0x18020d2b0)
- LoadResource (Address: 0x18020d400)
- LocalFree (Address: 0x18020d288)
- LockFile (Address: 0x18020d2d8)
- LockFileEx (Address: 0x18020d590)
- LockResource (Address: 0x18020d3d8)
- lstrcmpiA (Address: 0x18020d280)
- lstrlenA (Address: 0x18020d250)
- lstrlenW (Address: 0x18020d318)
- MapViewOfFile (Address: 0x18020d5c8)
- MoveFileExA (Address: 0x18020d3d0)
- MoveFileExW (Address: 0x18020d300)
- MoveFileW (Address: 0x18020d308)
- MultiByteToWideChar (Address: 0x18020d468)
- OpenProcess (Address: 0x18020d3b0)
- OpenThread (Address: 0x18020d4a8)
- OutputDebugStringA (Address: 0x18020d4e8)
- OutputDebugStringW (Address: 0x18020d558)
- PeekNamedPipe (Address: 0x18020d440)
- Process32FirstW (Address: 0x18020d3e8)
- Process32NextW (Address: 0x18020d3c8)
- QueryPerformanceCounter (Address: 0x18020d5d0)
- QueryPerformanceFrequency (Address: 0x18020d620)
- RaiseException (Address: 0x18020d660)
- ReadConsoleW (Address: 0x18020d7e8)
- ReadFile (Address: 0x18020d290)
- ReleaseSRWLockExclusive (Address: 0x18020d608)
- RemoveDirectoryW (Address: 0x18020d430)
- ResetEvent (Address: 0x18020d6a0)
- ResumeThread (Address: 0x18020d490)
- RtlCaptureContext (Address: 0x18020d6a8)
- RtlLookupFunctionEntry (Address: 0x18020d6b0)
- RtlPcToFileHeader (Address: 0x18020d6f0)
- RtlUnwind (Address: 0x18020d8a0)
- RtlUnwindEx (Address: 0x18020d6e0)
- RtlVirtualUnwind (Address: 0x18020d6b8)
- SetEndOfFile (Address: 0x18020d2e8)
- SetEnvironmentVariableW (Address: 0x18020d848)
- SetEvent (Address: 0x18020d268)
- SetFilePointer (Address: 0x18020d2e0)
- SetFilePointerEx (Address: 0x18020d7d0)
- SetLastError (Address: 0x18020d6f8)
- SetNamedPipeHandleState (Address: 0x18020d4b0)
- SetStdHandle (Address: 0x18020d7f8)
- SetUnhandledExceptionFilter (Address: 0x18020d6c8)
- SizeofResource (Address: 0x18020d388)
- Sleep (Address: 0x18020d678)
- SleepConditionVariableCS (Address: 0x18020d5f0)
- SleepConditionVariableSRW (Address: 0x18020d5f8)
- SleepEx (Address: 0x18020d858)
- SuspendThread (Address: 0x18020d488)
- SystemTimeToFileTime (Address: 0x18020d5a0)
- SystemTimeToTzSpecificLocalTime (Address: 0x18020d750)
- TerminateProcess (Address: 0x18020d3a8)
- Thread32First (Address: 0x18020d480)
- Thread32Next (Address: 0x18020d478)
- TlsAlloc (Address: 0x18020d700)
- TlsFree (Address: 0x18020d718)
- TlsGetValue (Address: 0x18020d708)
- TlsSetValue (Address: 0x18020d710)
- TryEnterCriticalSection (Address: 0x18020d4c8)
- UnhandledExceptionFilter (Address: 0x18020d6c0)
- UnlockFile (Address: 0x18020d588)
- UnlockFileEx (Address: 0x18020d508)
- UnmapViewOfFile (Address: 0x18020d528)
- VerifyVersionInfoW (Address: 0x18020d890)
- VerSetConditionMask (Address: 0x18020d880)
- WaitForMultipleObjects (Address: 0x18020d878)
- WaitForSingleObject (Address: 0x18020d258)
- WaitForSingleObjectEx (Address: 0x18020d570)
- WaitNamedPipeW (Address: 0x18020d4b8)
- WakeAllConditionVariable (Address: 0x18020d5e8)
- WakeConditionVariable (Address: 0x18020d5e0)
- WideCharToMultiByte (Address: 0x18020d358)
- WinExec (Address: 0x18020d330)
- Wow64DisableWow64FsRedirection (Address: 0x18020d3a0)
- Wow64RevertWow64FsRedirection (Address: 0x18020d3c0)
- WriteConsoleW (Address: 0x18020d850)
- WriteFile (Address: 0x18020d298)
NETAPI32.dll
- NetApiBufferFree (Address: 0x18020d8b0)
- NetUserEnum (Address: 0x18020d8b8)
- NetUserGetInfo (Address: 0x18020d8c8)
- NetUserModalsGet (Address: 0x18020d8c0)
Normaliz.dll
- IdnToAscii (Address: 0x18020d8d8)
ole32.dll
- CoCreateInstance (Address: 0x18020dc48)
- CoInitialize (Address: 0x18020dc30)
- CoInitializeEx (Address: 0x18020dc38)
- CoInitializeSecurity (Address: 0x18020dc40)
- CoSetProxyBlanket (Address: 0x18020dc20)
- CoUninitialize (Address: 0x18020dc28)
OLEAUT32.dll
- SafeArrayAccessData (Address: 0x18020d918)
- SafeArrayGetElement (Address: 0x18020d920)
- SafeArrayGetLBound (Address: 0x18020d908)
- SafeArrayGetUBound (Address: 0x18020d900)
- SafeArrayUnaccessData (Address: 0x18020d910)
- SysAllocString (Address: 0x18020d928)
- SysFreeString (Address: 0x18020d8f8)
- SysStringLen (Address: 0x18020d8e8)
- VariantChangeType (Address: 0x18020d938)
- VariantClear (Address: 0x18020d930)
- VariantInit (Address: 0x18020d8f0)
SHELL32.dll
- ShellExecuteA (Address: 0x18020d948)
- ShellExecuteExA (Address: 0x18020d950)
- ShellExecuteW (Address: 0x18020d958)
SHLWAPI.dll
- PathFileExistsA (Address: 0x18020d990)
- PathFileExistsW (Address: 0x18020d988)
- PathFindExtensionW (Address: 0x18020d970)
- PathFindFileNameW (Address: 0x18020d980)
- PathIsDirectoryA (Address: 0x18020d978)
- PathIsDirectoryW (Address: 0x18020d968)
USER32.dll
- wsprintfW (Address: 0x18020d9a0)
USERENV.dll
- CreateEnvironmentBlock (Address: 0x18020d9b0)
- DestroyEnvironmentBlock (Address: 0x18020d9b8)
VERSION.dll
- GetFileVersionInfoA (Address: 0x18020d9c8)
- GetFileVersionInfoSizeA (Address: 0x18020d9d8)
- VerQueryValueA (Address: 0x18020d9d0)
WINTRUST.dll
- CryptCATAdminAcquireContext (Address: 0x18020da08)
- CryptCATAdminCalcHashFromFileHandle (Address: 0x18020da28)
- CryptCATAdminEnumCatalogFromHash (Address: 0x18020da00)
- CryptCATAdminReleaseCatalogContext (Address: 0x18020da20)
- CryptCATAdminReleaseContext (Address: 0x18020da18)
- CryptCATCatalogInfoFromContext (Address: 0x18020da10)
- WinVerifyTrust (Address: 0x18020d9f8)
- WTHelperGetProvSignerFromChain (Address: 0x18020d9e8)
- WTHelperProvDataFromStateData (Address: 0x18020d9f0)
WLDAP32.dll
- (Address: 0x18020da68)
- (Address: 0x18020da70)
- (Address: 0x18020da78)
- (Address: 0x18020da80)
- (Address: 0x18020da88)
- (Address: 0x18020da90)
- (Address: 0x18020da98)
- (Address: 0x18020daa0)
- (Address: 0x18020daa8)
- (Address: 0x18020dab0)
- (Address: 0x18020dab8)
- (Address: 0x18020dac0)
- (Address: 0x18020da38)
- (Address: 0x18020da40)
- (Address: 0x18020da48)
- (Address: 0x18020da50)
- (Address: 0x18020da58)
- (Address: 0x18020da60)
WS2_32.dll
- __WSAFDIsSet (Address: 0x18020dae8)
- accept (Address: 0x18020dad8)
- bind (Address: 0x18020db60)
- closesocket (Address: 0x18020dbe0)
- connect (Address: 0x18020dba0)
- freeaddrinfo (Address: 0x18020db88)
- getaddrinfo (Address: 0x18020db38)
- gethostname (Address: 0x18020dbc0)
- getpeername (Address: 0x18020db58)
- getsockname (Address: 0x18020db50)
- getsockopt (Address: 0x18020db18)
- htonl (Address: 0x18020dad0)
- htons (Address: 0x18020db10)
- inet_ntop (Address: 0x18020db20)
- ioctlsocket (Address: 0x18020dbb8)
- listen (Address: 0x18020db30)
- ntohs (Address: 0x18020dba8)
- recv (Address: 0x18020db90)
- recvfrom (Address: 0x18020db28)
- select (Address: 0x18020dae0)
- send (Address: 0x18020db80)
- sendto (Address: 0x18020db78)
- setsockopt (Address: 0x18020db08)
- socket (Address: 0x18020dbb0)
- WSACleanup (Address: 0x18020daf0)
- WSACloseEvent (Address: 0x18020db48)
- WSACreateEvent (Address: 0x18020db98)
- WSAEnumNetworkEvents (Address: 0x18020dbd8)
- WSAEventSelect (Address: 0x18020dbd0)
- WSAGetLastError (Address: 0x18020db68)
- WSAIoctl (Address: 0x18020daf8)
- WSAResetEvent (Address: 0x18020dbc8)
- WSASetLastError (Address: 0x18020db00)
- WSAStartup (Address: 0x18020db40)
- WSAWaitForMultipleEvents (Address: 0x18020db70)
WTSAPI32.dll
- WTSEnumerateSessionsA (Address: 0x18020dbf8)
- WTSEnumerateSessionsW (Address: 0x18020dc00)
- WTSFreeMemory (Address: 0x18020dbf0)
- WTSQuerySessionInformationW (Address: 0x18020dc08)
- WTSQueryUserToken (Address: 0x18020dc10)