newtstop.dll

Description: Famatech Radmin Server Expansion

Authors: © 2007-2010 Famatech Fan Club

Version: 2.3.0.0

Architecture: 32-bit

Operating System: Windows NT

SHA256: d7d35019ce0c03d97c32ab25a1453718

File Size: 30.0 KB

Uploaded At: Aug. 20, 2026, 4:59 a.m.

Views: 12

Security Warning

This file has been flagged as potentially dangerous.


Reason: Detected potentially dangerous functions used for process injection: WriteProcessMemory, OpenProcess, VirtualAllocEx

Exported Functions

  • accept (Ordinal: 1, Address: 0x59f4)
  • bind (Ordinal: 2, Address: 0x59fc)
  • closesocket (Ordinal: 3, Address: 0x5a04)
  • connect (Ordinal: 4, Address: 0x5a0c)
  • getpeername (Ordinal: 5, Address: 0x5a14)
  • getsockname (Ordinal: 6, Address: 0x5a1c)
  • getsockopt (Ordinal: 7, Address: 0x5a24)
  • htonl (Ordinal: 8, Address: 0x5a2c)
  • htons (Ordinal: 9, Address: 0x5a34)
  • inet_addr (Ordinal: 10, Address: 0x5a3c)
  • inet_ntoa (Ordinal: 11, Address: 0x5a44)
  • ioctlsocket (Ordinal: 12, Address: 0x5a4c)
  • listen (Ordinal: 13, Address: 0x5a54)
  • ntohl (Ordinal: 14, Address: 0x5a5c)
  • ntohs (Ordinal: 15, Address: 0x5a64)
  • recv (Ordinal: 16, Address: 0x5a6c)
  • recvfrom (Ordinal: 17, Address: 0x5a74)
  • select (Ordinal: 18, Address: 0x5a7c)
  • send (Ordinal: 19, Address: 0x5a84)
  • sendto (Ordinal: 20, Address: 0x5a8c)
  • setsockopt (Ordinal: 21, Address: 0x5a94)
  • shutdown (Ordinal: 22, Address: 0x5a9c)
  • socket (Ordinal: 23, Address: 0x5aa4)
  • gethostbyaddr (Ordinal: 51, Address: 0x5aac)
  • gethostbyname (Ordinal: 52, Address: 0x5ab4)
  • getprotobyname (Ordinal: 53, Address: 0x5abc)
  • getprotobynumber (Ordinal: 54, Address: 0x5ac4)
  • getservbyname (Ordinal: 55, Address: 0x5acc)
  • getservbyport (Ordinal: 56, Address: 0x5ad4)
  • gethostname (Ordinal: 57, Address: 0x5adc)
  • WSAAsyncSelect (Ordinal: 101, Address: 0x5ae4)
  • WSAAsyncGetHostByAddr (Ordinal: 102, Address: 0x5aec)
  • WSAAsyncGetHostByName (Ordinal: 103, Address: 0x5af4)
  • WSAAsyncGetProtoByNumber (Ordinal: 104, Address: 0x5afc)
  • WSAAsyncGetProtoByName (Ordinal: 105, Address: 0x5b04)
  • WSAAsyncGetServByPort (Ordinal: 106, Address: 0x5b0c)
  • WSAAsyncGetServByName (Ordinal: 107, Address: 0x5b14)
  • WSACancelAsyncRequest (Ordinal: 108, Address: 0x5b1c)
  • WSASetBlockingHook (Ordinal: 109, Address: 0x5b24)
  • WSAUnhookBlockingHook (Ordinal: 110, Address: 0x5b2c)
  • WSAGetLastError (Ordinal: 111, Address: 0x5b34)
  • WSASetLastError (Ordinal: 112, Address: 0x5b3c)
  • WSACancelBlockingCall (Ordinal: 113, Address: 0x5b44)
  • WSAIsBlocking (Ordinal: 114, Address: 0x5b4c)
  • WSAStartup (Ordinal: 115, Address: 0x5b54)
  • WSACleanup (Ordinal: 116, Address: 0x5b5c)
  • nts (Ordinal: 117, Address: 0x328c)
  • ntsclean (Ordinal: 118, Address: 0x3514)
  • ntskd (Ordinal: 119, Address: 0x3594)

Imported DLLs & Functions

advapi32.dll
  • AdjustTokenPrivileges (Address: 0x40916c)
  • CreateProcessAsUserW (Address: 0x409168)
  • GetTokenInformation (Address: 0x409164)
  • LookupPrivilegeValueA (Address: 0x409298)
  • OpenProcessToken (Address: 0x409160)
  • RegCloseKey (Address: 0x40915c)
  • RegCreateKeyExA (Address: 0x409294)
  • RegDeleteValueA (Address: 0x409290)
  • RegEnumKeyExA (Address: 0x409158)
  • RegOpenKeyA (Address: 0x409154)
  • RegOpenKeyExA (Address: 0x40928c)
  • RegQueryInfoKeyW (Address: 0x409150)
  • RegQueryValueExA (Address: 0x40914c)
  • RegQueryValueExA (Address: 0x409288)
  • RegSetValueExA (Address: 0x409284)
gdi32.dll
  • GetStockObject (Address: 0x4091c8)
kernel32.dll
  • CloseHandle (Address: 0x4091c0)
  • ConnectNamedPipe (Address: 0x4091bc)
  • CreateFileA (Address: 0x40927c)
  • CreateNamedPipeA (Address: 0x409278)
  • CreateProcessA (Address: 0x409274)
  • CreateProcessW (Address: 0x4091b8)
  • CreateThread (Address: 0x4091b4)
  • CreateToolhelp32Snapshot (Address: 0x4092a8)
  • ExitProcess (Address: 0x4090fc)
  • FreeLibrary (Address: 0x409124)
  • GetCurrentProcess (Address: 0x4091b0)
  • GetCurrentProcessId (Address: 0x4091ac)
  • GetCurrentThreadId (Address: 0x4090f0)
  • GetModuleFileNameA (Address: 0x409270)
  • GetModuleHandleA (Address: 0x40926c)
  • GetProcAddress (Address: 0x4091a8)
  • GetProcessHeap (Address: 0x409134)
  • GetSystemDirectoryA (Address: 0x409268)
  • GetSystemTime (Address: 0x4091a4)
  • GetTempPathA (Address: 0x409264)
  • GetWindowsDirectoryA (Address: 0x409260)
  • HeapAlloc (Address: 0x409130)
  • HeapFree (Address: 0x409128)
  • HeapReAlloc (Address: 0x40912c)
  • LoadLibraryA (Address: 0x40925c)
  • LocalAlloc (Address: 0x409120)
  • LocalFree (Address: 0x40911c)
  • lstrcatA (Address: 0x409258)
  • lstrcpyA (Address: 0x409254)
  • lstrlenA (Address: 0x409250)
  • Module32First (Address: 0x4092b8)
  • Module32Next (Address: 0x4092b4)
  • MultiByteToWideChar (Address: 0x4090f8)
  • OpenProcess (Address: 0x4091a0)
  • OpenThread (Address: 0x4092c4)
  • Process32First (Address: 0x4092c0)
  • Process32Next (Address: 0x4092bc)
  • RaiseException (Address: 0x409108)
  • ReadFile (Address: 0x40919c)
  • ResumeThread (Address: 0x409198)
  • RtlUnwind (Address: 0x409104)
  • SetProcessShutdownParameters (Address: 0x409194)
  • Sleep (Address: 0x409190)
  • SystemTimeToFileTime (Address: 0x40918c)
  • TerminateProcess (Address: 0x409188)
  • Thread32First (Address: 0x4092b0)
  • Thread32Next (Address: 0x4092ac)
  • TlsAlloc (Address: 0x409118)
  • TlsFree (Address: 0x409114)
  • TlsGetValue (Address: 0x409110)
  • TlsSetValue (Address: 0x40910c)
  • UnhandledExceptionFilter (Address: 0x409100)
  • VirtualAllocEx (Address: 0x409184)
  • VirtualProtect (Address: 0x409180)
  • WaitForSingleObject (Address: 0x40917c)
  • WideCharToMultiByte (Address: 0x4090f4)
  • WriteFile (Address: 0x409178)
  • WriteProcessMemory (Address: 0x409174)
ntdll.dll
  • NtQueueApcThread (Address: 0x4092a0)
oleaut32.dll
  • SysAllocStringLen (Address: 0x409144)
  • SysFreeString (Address: 0x40913c)
  • SysReAllocStringLen (Address: 0x409140)
user32.dll
  • AppendMenuW (Address: 0x409228)
  • CallWindowProcA (Address: 0x409248)
  • CheckMenuRadioItem (Address: 0x409224)
  • CreatePopupMenu (Address: 0x409220)
  • CreateWindowExW (Address: 0x4091d0)
  • DestroyMenu (Address: 0x40921c)
  • DestroyWindow (Address: 0x409218)
  • ExitWindowsEx (Address: 0x409214)
  • FindWindowExA (Address: 0x409244)
  • GetClientRect (Address: 0x409210)
  • GetCursorPos (Address: 0x40920c)
  • GetNextDlgTabItem (Address: 0x409208)
  • GetParent (Address: 0x409200)
  • GetWindow (Address: 0x409204)
  • GetWindowLongA (Address: 0x409240)
  • GetWindowRect (Address: 0x4091fc)
  • GetWindowTextA (Address: 0x40923c)
  • GetWindowTextW (Address: 0x4091f8)
  • keybd_event (Address: 0x4091d4)
  • MessageBoxW (Address: 0x4091f4)
  • SendMessageA (Address: 0x409238)
  • SendMessageW (Address: 0x4091f0)
  • SetFocus (Address: 0x4091ec)
  • SetWindowLongA (Address: 0x409234)
  • SetWindowLongW (Address: 0x4091e8)
  • SetWindowPos (Address: 0x4091e4)
  • SetWindowTextA (Address: 0x409230)
  • SetWindowTextW (Address: 0x4091e0)
  • TrackPopupMenu (Address: 0x4091dc)
  • UpdateWindow (Address: 0x4091d8)