InjectedMouse.dll
Description: [File deleted after analysis due to size limit > 20MB]
Authors:
Version: 1.0.0.0
Architecture: 64-bit
Operating System: Windows
SHA256: 40dafa2f3e4c162cbd8bf43228a6c687
File Size: 23.0 MB
Uploaded At: Aug. 17, 2026, 10:06 p.m.
Views: 14
Exported Functions
- DllGetClassObject (Ordinal: 1, Address: 0x1013ee0)
- RHBinder__ShimExeMain (Ordinal: 2, Address: 0xca1db0)
Imported DLLs & Functions
advapi32.dll
- CryptAcquireContextW (Address: 0x180a80640)
- CryptDestroyKey (Address: 0x180a806b8)
- CryptGenKey (Address: 0x180a80668)
- CryptGetDefaultProviderW (Address: 0x180a80690)
- CryptGetKeyParam (Address: 0x180a80698)
- CryptGetProvParam (Address: 0x180a80680)
- CryptGetUserKey (Address: 0x180a80688)
- CryptImportKey (Address: 0x180a80678)
- CryptReleaseContext (Address: 0x180a806c0)
- CryptSetProvParam (Address: 0x180a80670)
- DuplicateTokenEx (Address: 0x180a80660)
- GetTokenInformation (Address: 0x180a80638)
- ImpersonateLoggedOnUser (Address: 0x180a80620)
- LsaClose (Address: 0x180a806a8)
- LsaFreeMemory (Address: 0x180a806b0)
- LsaLookupNames2 (Address: 0x180a80650)
- LsaLookupSids (Address: 0x180a80658)
- LsaNtStatusToWinError (Address: 0x180a806a0)
- LsaOpenPolicy (Address: 0x180a80648)
- OpenProcessToken (Address: 0x180a80628)
- OpenThreadToken (Address: 0x180a80630)
- RevertToSelf (Address: 0x180a80618)
api-ms-win-core-localization-l1-2-0.dll
- IsValidLocaleName (Address: 0x180a80ad8)
- ResolveLocaleName (Address: 0x180a80ae0)
api-ms-win-core-winrt-l1-1-0.dll
- RoGetActivationFactory (Address: 0x180a80a38)
- RoInitialize (Address: 0x180a80a30)
api-ms-win-core-winrt-robuffer-l1-1-0.dll
- RoGetBufferMarshaler (Address: 0x180a80ab8)
api-ms-win-core-winrt-string-l1-1-0.dll
- WindowsCreateStringReference (Address: 0x180a80ac8)
BCrypt.dll
- BCryptCloseAlgorithmProvider (Address: 0x180a80820)
- BCryptCreateHash (Address: 0x180a80800)
- BCryptDestroyHash (Address: 0x180a80818)
- BCryptDestroyKey (Address: 0x180a80810)
- BCryptExportKey (Address: 0x180a80808)
- BCryptGenRandom (Address: 0x180a807e8)
- BCryptGetProperty (Address: 0x180a807f8)
- BCryptOpenAlgorithmProvider (Address: 0x180a807f0)
crypt32.dll
- CertAddCertificateLinkToStore (Address: 0x180a80920)
- CertCloseStore (Address: 0x180a809c0)
- CertControlStore (Address: 0x180a80980)
- CertDuplicateCertificateContext (Address: 0x180a80908)
- CertEnumCertificatesInStore (Address: 0x180a80918)
- CertFindCertificateInStore (Address: 0x180a80940)
- CertFindExtension (Address: 0x180a80950)
- CertFreeCertificateChain (Address: 0x180a809d0)
- CertFreeCertificateContext (Address: 0x180a809c8)
- CertGetCertificateChain (Address: 0x180a80930)
- CertGetCertificateContextProperty (Address: 0x180a80910)
- CertGetIntendedKeyUsage (Address: 0x180a80948)
- CertGetNameStringW (Address: 0x180a80978)
- CertGetValidUsages (Address: 0x180a80960)
- CertNameToStrW (Address: 0x180a809b0)
- CertOpenStore (Address: 0x180a80938)
- CertVerifyCertificateChainPolicy (Address: 0x180a80928)
- CertVerifyTimeValidity (Address: 0x180a80970)
- CryptDecodeObject (Address: 0x180a80958)
- CryptFindOIDInfo (Address: 0x180a80968)
- CryptFormatObject (Address: 0x180a809a8)
- CryptImportPublicKeyInfoEx2 (Address: 0x180a809a0)
- CryptMsgClose (Address: 0x180a809b8)
- CryptMsgGetParam (Address: 0x180a80988)
- CryptQueryObject (Address: 0x180a80998)
- PFXImportCertStore (Address: 0x180a80990)
iphlpapi.dll
- GetNetworkParams (Address: 0x180a809e0)
kernel32.dll
- CheckTokenMembershipEx (Address: 0x180a80718)
- CloseHandle (Address: 0x180a80778)
- CopyFileExW (Address: 0x180a80738)
- CreateDirectoryW (Address: 0x180a80748)
- CreateFile2 (Address: 0x180a80730)
- DuplicateHandle (Address: 0x180a806e8)
- FindClose (Address: 0x180a807b8)
- FindFirstFileExW (Address: 0x180a80700)
- FormatMessageW (Address: 0x180a806d0)
- GetConsoleCP (Address: 0x180a80798)
- GetConsoleMode (Address: 0x180a80768)
- GetConsoleOutputCP (Address: 0x180a80790)
- GetConsoleScreenBufferInfo (Address: 0x180a807a8)
- GetCPInfoExW (Address: 0x180a807d8)
- GetCurrentProcess (Address: 0x180a806e0)
- GetCurrentProcessId (Address: 0x180a807a0)
- GetCurrentThread (Address: 0x180a806d8)
- GetFileAttributesExW (Address: 0x180a80708)
- GetFileType (Address: 0x180a80760)
- GetStdHandle (Address: 0x180a80758)
- LocalAlloc (Address: 0x180a806f0)
- LocalFree (Address: 0x180a80770)
- MultiByteToWideChar (Address: 0x180a807d0)
- ReadConsoleW (Address: 0x180a80728)
- ReadFile (Address: 0x180a80788)
- SetConsoleMode (Address: 0x180a807c0)
- SetConsoleTextAttribute (Address: 0x180a807b0)
- SetFileAttributesW (Address: 0x180a80750)
- SetFileCompletionNotificationModes (Address: 0x180a80710)
- SetFileInformationByHandle (Address: 0x180a80740)
- SetThreadErrorMode (Address: 0x180a806f8)
- WideCharToMultiByte (Address: 0x180a807c8)
- WriteConsoleW (Address: 0x180a80720)
- WriteFile (Address: 0x180a80780)
mrt100_app.dll
- __chkstk (Address: 0x180a805c8)
- RhAllocLocal (Address: 0x180a804f0)
- RhArrayStoreCheckAny (Address: 0x180a805c0)
- RhBoxAny (Address: 0x180a805a0)
- RhBulkMoveWithWriteBarrier (Address: 0x180a805b8)
- RhHandleSet (Address: 0x180a805d0)
- RhpAssignRefEDX (Address: 0x180a804a8)
- RhpCheckCctor2 (Address: 0x180a804b0)
- RhpCheckedAssignRefEDX (Address: 0x180a804d8)
- RhpCheckedLockCmpXchg (Address: 0x180a80570)
- RhpCheckedXchg (Address: 0x180a80590)
- RhpCopyAnyWithWriteBarrier (Address: 0x180a805a8)
- RhpCopyMultibyte (Address: 0x180a80538)
- RhpCopyMultibyteNoGCRefs (Address: 0x180a80600)
- RhpCopyMultibyteWithWriteBarrier (Address: 0x180a804e8)
- RhpDblRemRev (Address: 0x180a805f8)
- RhpGetThread (Address: 0x180a805d8)
- RhpInitialInterfaceDispatch (Address: 0x180a804c8)
- RhpInitMultibyte (Address: 0x180a804f8)
- RhpLoopHijack (Address: 0x180a80608)
- RhpNewArray (Address: 0x180a804a0)
- RhpNewFast (Address: 0x180a80498)
- RhpNewFinalizable (Address: 0x180a804b8)
- RhpPInvokeExceptionGuard (Address: 0x180a80510)
- RhpRegisterModule (Address: 0x180a80520)
- RhpResolveInterfaceMethod (Address: 0x180a804d0)
- RhpRethrow (Address: 0x180a80568)
- RhpReversePInvoke (Address: 0x180a80500)
- RhpReversePInvokeReturn (Address: 0x180a80508)
- RhpSuppressGcStress (Address: 0x180a80518)
- RhpThrowEx (Address: 0x180a80548)
- RhpTrapThreads (Address: 0x180a805e0)
- RhpUnsuppressGcStress (Address: 0x180a80528)
- RhpWaitForGC (Address: 0x180a805f0)
- RhpWaitForSuspend (Address: 0x180a805e8)
- RhTypeCast_CheckArrayStore (Address: 0x180a804c0)
- RhTypeCast_CheckCast (Address: 0x180a80530)
- RhTypeCast_CheckCastArray (Address: 0x180a80540)
- RhTypeCast_CheckCastClass (Address: 0x180a804e0)
- RhTypeCast_CheckCastInterface (Address: 0x180a80580)
- RhTypeCast_CheckUnbox (Address: 0x180a80560)
- RhTypeCast_CheckVectorElemAddr (Address: 0x180a80578)
- RhTypeCast_IsInstanceOf (Address: 0x180a80550)
- RhTypeCast_IsInstanceOfArray (Address: 0x180a80588)
- RhTypeCast_IsInstanceOfClass (Address: 0x180a80558)
- RhTypeCast_IsInstanceOfInterface (Address: 0x180a80598)
- RhUnboxAny (Address: 0x180a805b0)
ncrypt.dll
- NCryptDeleteKey (Address: 0x180a809f0)
- NCryptFreeObject (Address: 0x180a80a20)
- NCryptGetProperty (Address: 0x180a80a10)
- NCryptImportKey (Address: 0x180a80a18)
- NCryptOpenKey (Address: 0x180a809f8)
- NCryptOpenStorageProvider (Address: 0x180a80a00)
- NCryptSetProperty (Address: 0x180a80a08)
SharedLibrary.dll
- $NEAT$ (Address: 0x180a80488)
- CreateCommandLine (Address: 0x180a80480)
sspicli.dll
- AcceptSecurityContext (Address: 0x180a80a58)
- AcquireCredentialsHandleW (Address: 0x180a80a48)
- ApplyControlToken (Address: 0x180a80a80)
- DecryptMessage (Address: 0x180a80a68)
- DeleteSecurityContext (Address: 0x180a80a90)
- EncryptMessage (Address: 0x180a80a70)
- EnumerateSecurityPackagesW (Address: 0x180a80a60)
- FreeContextBuffer (Address: 0x180a80aa0)
- FreeCredentialsHandle (Address: 0x180a80a98)
- InitializeSecurityContextW (Address: 0x180a80a50)
- LsaFreeReturnBuffer (Address: 0x180a80aa8)
- LsaGetLogonSessionData (Address: 0x180a80a78)
- QueryContextAttributesW (Address: 0x180a80a88)
ws2_32.dll
- accept (Address: 0x180a808d8)
- bind (Address: 0x180a808e0)
- closesocket (Address: 0x180a808a0)
- freeaddrinfo (Address: 0x180a808f8)
- FreeAddrInfoExW (Address: 0x180a808b0)
- GetAddrInfoExW (Address: 0x180a808d0)
- GetAddrInfoW (Address: 0x180a808a8)
- gethostname (Address: 0x180a80890)
- GetNameInfoW (Address: 0x180a808b8)
- getpeername (Address: 0x180a80838)
- getsockname (Address: 0x180a80848)
- getsockopt (Address: 0x180a80880)
- ioctlsocket (Address: 0x180a80858)
- listen (Address: 0x180a808e8)
- recv (Address: 0x180a80868)
- select (Address: 0x180a80840)
- send (Address: 0x180a808f0)
- setsockopt (Address: 0x180a80850)
- shutdown (Address: 0x180a80870)
- WSAConnect (Address: 0x180a80878)
- WSAGetOverlappedResult (Address: 0x180a80830)
- WSAIoctl (Address: 0x180a80860)
- WSARecv (Address: 0x180a808c8)
- WSASend (Address: 0x180a808c0)
- WSASocketW (Address: 0x180a80888)
- WSAStartup (Address: 0x180a80898)