nw_elf.dll

Description: nwjs

Authors: Copyright @LASTCHANGE_YEAR@, The NW.js community and The Chromium Authors. All rights reserved.

Version: 0.94.0.0

Architecture: 64-bit

Operating System: Windows

SHA256: 2791ab9041ccbd01bed189b6a79ac4b0

File Size: 1.3 MB

Uploaded At: July 9, 2026, 8:02 p.m.

Views: 25

Security Warning

This file has been flagged as potentially dangerous.


Reason: Detected potentially dangerous functions used for process injection: OpenProcess, CreateRemoteThread, WriteProcessMemory

Exported Functions

  • ClearReportsBetween_ExportThunk (Ordinal: 1, Address: 0x4e40)
  • CrashForException_ExportThunk (Ordinal: 2, Address: 0x4dc0)
  • DisableHook (Ordinal: 3, Address: 0x2570)
  • DrainLog (Ordinal: 4, Address: 0x3160)
  • DumpHungProcessWithPtype_ExportThunk (Ordinal: 5, Address: 0x4e50)
  • DumpProcessWithoutCrash (Ordinal: 6, Address: 0x12a0)
  • ElfGetReporterClient (Ordinal: 7, Address: 0x1220)
  • GetApplyHookResult (Ordinal: 8, Address: 0x2580)
  • GetBlockedModulesCount (Ordinal: 9, Address: 0x3b10)
  • GetCrashReports_ExportThunk (Ordinal: 10, Address: 0x4c60)
  • GetCrashpadDatabasePath_ExportThunk (Ordinal: 11, Address: 0x4e30)
  • GetHandleVerifier (Ordinal: 12, Address: 0x7f2b0)
  • GetInstallDetailsPayload (Ordinal: 13, Address: 0x4af0)
  • GetUniqueBlockedModulesCount (Ordinal: 14, Address: 0x3b20)
  • GetUserDataDirectoryThunk (Ordinal: 15, Address: 0x1120)
  • InjectDumpForHungInput_ExportThunk (Ordinal: 16, Address: 0x4df0)
  • IsBrowserProcess (Ordinal: 17, Address: 0x12c0)
  • IsExtensionPointDisableSet (Ordinal: 18, Address: 0x12d0)
  • IsTemporaryUserDataDirectoryCreatedForHeadless (Ordinal: 19, Address: 0x1210)
  • IsThirdPartyInitialized (Ordinal: 20, Address: 0x4200)
  • RegisterLogNotification (Ordinal: 21, Address: 0x3a50)
  • RequestSingleCrashUpload_ExportThunk (Ordinal: 22, Address: 0x4b10)
  • SetMetricsClientId (Ordinal: 23, Address: 0x12b0)
  • SetUploadConsent_ExportThunk (Ordinal: 24, Address: 0x4de0)
  • SignalChromeElf (Ordinal: 25, Address: 0x1110)
  • SignalInitializeCrashReporting (Ordinal: 26, Address: 0x1000)

Imported DLLs & Functions

KERNEL32.dll
  • AcquireSRWLockExclusive (Address: 0x18012b620)
  • AddVectoredExceptionHandler (Address: 0x18012b628)
  • CloseHandle (Address: 0x18012b630)
  • CompareStringW (Address: 0x18012b638)
  • CreateDirectoryW (Address: 0x18012b640)
  • CreateEventW (Address: 0x18012b648)
  • CreateFileW (Address: 0x18012b650)
  • CreateMutexA (Address: 0x18012b658)
  • CreateMutexW (Address: 0x18012b660)
  • CreateNamedPipeW (Address: 0x18012b668)
  • CreateProcessW (Address: 0x18012b670)
  • CreateRemoteThread (Address: 0x18012b678)
  • CreateThread (Address: 0x18012b680)
  • DeleteCriticalSection (Address: 0x18012b688)
  • DeleteFileW (Address: 0x18012b690)
  • DuplicateHandle (Address: 0x18012b698)
  • EncodePointer (Address: 0x18012b6a0)
  • EnterCriticalSection (Address: 0x18012b6a8)
  • EnumSystemLocalesW (Address: 0x18012b6b0)
  • ExitProcess (Address: 0x18012b6b8)
  • ExpandEnvironmentStringsW (Address: 0x18012b6c0)
  • FileTimeToSystemTime (Address: 0x18012b6c8)
  • FindClose (Address: 0x18012b6d0)
  • FindFirstFileExW (Address: 0x18012b6d8)
  • FindNextFileW (Address: 0x18012b6e0)
  • FlsAlloc (Address: 0x18012b6e8)
  • FlsFree (Address: 0x18012b6f0)
  • FlsGetValue (Address: 0x18012b6f8)
  • FlsSetValue (Address: 0x18012b700)
  • FlushFileBuffers (Address: 0x18012b708)
  • FormatMessageW (Address: 0x18012b710)
  • FreeEnvironmentStringsW (Address: 0x18012b718)
  • FreeLibrary (Address: 0x18012b720)
  • GetACP (Address: 0x18012b728)
  • GetCommandLineA (Address: 0x18012b738)
  • GetCommandLineW (Address: 0x18012b740)
  • GetComputerNameExW (Address: 0x18012b748)
  • GetConsoleMode (Address: 0x18012b750)
  • GetConsoleOutputCP (Address: 0x18012b758)
  • GetCPInfo (Address: 0x18012b730)
  • GetCurrentDirectoryW (Address: 0x18012b760)
  • GetCurrentProcess (Address: 0x18012b768)
  • GetCurrentProcessId (Address: 0x18012b770)
  • GetCurrentThread (Address: 0x18012b778)
  • GetCurrentThreadId (Address: 0x18012b780)
  • GetDateFormatW (Address: 0x18012b788)
  • GetDriveTypeW (Address: 0x18012b790)
  • GetEnvironmentStringsW (Address: 0x18012b798)
  • GetEnvironmentVariableW (Address: 0x18012b7a0)
  • GetFileAttributesW (Address: 0x18012b7a8)
  • GetFileInformationByHandle (Address: 0x18012b7b0)
  • GetFileSizeEx (Address: 0x18012b7b8)
  • GetFileTime (Address: 0x18012b7c0)
  • GetFileType (Address: 0x18012b7c8)
  • GetFullPathNameW (Address: 0x18012b7d0)
  • GetLastError (Address: 0x18012b7d8)
  • GetLocaleInfoW (Address: 0x18012b7e8)
  • GetLocalTime (Address: 0x18012b7e0)
  • GetLogicalProcessorInformation (Address: 0x18012b7f0)
  • GetLongPathNameW (Address: 0x18012b7f8)
  • GetModuleFileNameW (Address: 0x18012b800)
  • GetModuleHandleA (Address: 0x18012b808)
  • GetModuleHandleExW (Address: 0x18012b810)
  • GetModuleHandleW (Address: 0x18012b818)
  • GetNativeSystemInfo (Address: 0x18012b820)
  • GetOEMCP (Address: 0x18012b828)
  • GetProcAddress (Address: 0x18012b830)
  • GetProcessHeap (Address: 0x18012b838)
  • GetProcessId (Address: 0x18012b840)
  • GetProductInfo (Address: 0x18012b848)
  • GetStartupInfoW (Address: 0x18012b850)
  • GetStdHandle (Address: 0x18012b858)
  • GetStringTypeW (Address: 0x18012b860)
  • GetSystemDirectoryW (Address: 0x18012b868)
  • GetSystemInfo (Address: 0x18012b870)
  • GetSystemTimeAsFileTime (Address: 0x18012b878)
  • GetTempPathW (Address: 0x18012b880)
  • GetThreadPriority (Address: 0x18012b888)
  • GetTickCount (Address: 0x18012b890)
  • GetTimeFormatW (Address: 0x18012b898)
  • GetTimeZoneInformation (Address: 0x18012b8a0)
  • GetUserDefaultLCID (Address: 0x18012b8a8)
  • GetVersionExW (Address: 0x18012b8b0)
  • GetWindowsDirectoryW (Address: 0x18012b8b8)
  • HeapAlloc (Address: 0x18012b8c0)
  • HeapFree (Address: 0x18012b8c8)
  • HeapReAlloc (Address: 0x18012b8d0)
  • HeapSize (Address: 0x18012b8d8)
  • InitializeCriticalSection (Address: 0x18012b8e8)
  • InitializeCriticalSectionAndSpinCount (Address: 0x18012b8f0)
  • InitializeSListHead (Address: 0x18012b8f8)
  • InitOnceExecuteOnce (Address: 0x18012b8e0)
  • InterlockedFlushSList (Address: 0x18012b900)
  • IsDebuggerPresent (Address: 0x18012b908)
  • IsProcessorFeaturePresent (Address: 0x18012b910)
  • IsValidCodePage (Address: 0x18012b918)
  • IsValidLocale (Address: 0x18012b920)
  • IsWow64Process (Address: 0x18012b928)
  • K32GetMappedFileNameW (Address: 0x18012b930)
  • LCMapStringW (Address: 0x18012b938)
  • LeaveCriticalSection (Address: 0x18012b940)
  • LoadLibraryA (Address: 0x18012b948)
  • LoadLibraryExA (Address: 0x18012b950)
  • LoadLibraryExW (Address: 0x18012b958)
  • LoadLibraryW (Address: 0x18012b960)
  • LocalFree (Address: 0x18012b968)
  • LockFileEx (Address: 0x18012b970)
  • lstrlenW (Address: 0x18012bb78)
  • MultiByteToWideChar (Address: 0x18012b978)
  • OpenProcess (Address: 0x18012b980)
  • OutputDebugStringA (Address: 0x18012b988)
  • OutputDebugStringW (Address: 0x18012b990)
  • PeekNamedPipe (Address: 0x18012b998)
  • QueryPerformanceCounter (Address: 0x18012b9a0)
  • QueryPerformanceFrequency (Address: 0x18012b9a8)
  • QueryThreadCycleTime (Address: 0x18012b9b0)
  • RaiseException (Address: 0x18012b9b8)
  • ReadConsoleW (Address: 0x18012b9c0)
  • ReadFile (Address: 0x18012b9c8)
  • ReadProcessMemory (Address: 0x18012b9d0)
  • ReleaseMutex (Address: 0x18012b9d8)
  • ReleaseSRWLockExclusive (Address: 0x18012b9e0)
  • RemoveDirectoryW (Address: 0x18012b9e8)
  • RemoveVectoredExceptionHandler (Address: 0x18012b9f0)
  • ResetEvent (Address: 0x18012b9f8)
  • RtlCaptureContext (Address: 0x18012ba00)
  • RtlCaptureStackBackTrace (Address: 0x18012ba08)
  • RtlLookupFunctionEntry (Address: 0x18012ba10)
  • RtlPcToFileHeader (Address: 0x18012ba18)
  • RtlUnwind (Address: 0x18012ba20)
  • RtlUnwindEx (Address: 0x18012ba28)
  • RtlVirtualUnwind (Address: 0x18012ba30)
  • SetConsoleCtrlHandler (Address: 0x18012ba38)
  • SetEndOfFile (Address: 0x18012ba40)
  • SetEnvironmentVariableW (Address: 0x18012ba48)
  • SetEvent (Address: 0x18012ba50)
  • SetFilePointerEx (Address: 0x18012ba58)
  • SetLastError (Address: 0x18012ba60)
  • SetNamedPipeHandleState (Address: 0x18012ba68)
  • SetProcessMitigationPolicy (Address: 0x18012ba70)
  • SetStdHandle (Address: 0x18012ba78)
  • SetThreadPriority (Address: 0x18012ba80)
  • SetUnhandledExceptionFilter (Address: 0x18012ba88)
  • Sleep (Address: 0x18012ba90)
  • SleepConditionVariableSRW (Address: 0x18012ba98)
  • SleepEx (Address: 0x18012baa0)
  • SystemTimeToTzSpecificLocalTime (Address: 0x18012baa8)
  • TerminateProcess (Address: 0x18012bab0)
  • TlsAlloc (Address: 0x18012bab8)
  • TlsFree (Address: 0x18012bac0)
  • TlsGetValue (Address: 0x18012bac8)
  • TlsSetValue (Address: 0x18012bad0)
  • TransactNamedPipe (Address: 0x18012bad8)
  • TryAcquireSRWLockExclusive (Address: 0x18012bae0)
  • UnhandledExceptionFilter (Address: 0x18012bae8)
  • UnlockFileEx (Address: 0x18012baf0)
  • UnmapViewOfFile (Address: 0x18012baf8)
  • VerifyVersionInfoW (Address: 0x18012bb08)
  • VerSetConditionMask (Address: 0x18012bb00)
  • VirtualAlloc (Address: 0x18012bb10)
  • VirtualProtect (Address: 0x18012bb18)
  • VirtualProtectEx (Address: 0x18012bb20)
  • VirtualQuery (Address: 0x18012bb28)
  • WaitForSingleObject (Address: 0x18012bb30)
  • WaitForSingleObjectEx (Address: 0x18012bb38)
  • WaitNamedPipeW (Address: 0x18012bb40)
  • WakeAllConditionVariable (Address: 0x18012bb48)
  • WerRegisterRuntimeExceptionModule (Address: 0x18012bb50)
  • WideCharToMultiByte (Address: 0x18012bb58)
  • WriteConsoleW (Address: 0x18012bb60)
  • WriteFile (Address: 0x18012bb68)
  • WriteProcessMemory (Address: 0x18012bb70)
ntdll.dll
  • NtClose (Address: 0x18012bb88)
  • NtCreateKey (Address: 0x18012bb90)
  • NtDeleteKey (Address: 0x18012bb98)
  • NtOpenKeyEx (Address: 0x18012bba0)
  • NtQueryValueKey (Address: 0x18012bba8)
  • NtSetValueKey (Address: 0x18012bbb0)
  • NtWriteFile (Address: 0x18012bbb8)
  • RtlFormatCurrentUserKeyPath (Address: 0x18012bbc0)
  • RtlFreeUnicodeString (Address: 0x18012bbc8)
  • RtlInitUnicodeString (Address: 0x18012bbd0)
  • RtlNtStatusToDosError (Address: 0x18012bbd8)