XInput1_4.dll

Description: Microsoft Common Controller API

Authors: © Microsoft Corporation. All rights reserved.

Version: 10.0.22621.1

Architecture: 64-bit

Operating System: Windows NT

SHA256: edb390c2902b4da2c59400fa245d1755

File Size: 435.4 KB

Uploaded At: Aug. 22, 2026, 10:06 a.m.

Views: 16

Security Warning

This file has been flagged as potentially dangerous.


Reason: Detected potentially dangerous functions used for process injection: WriteProcessMemory, OpenProcess

Exported Functions

  • XInputEnable (Ordinal: 1, Address: 0x26d0)
  • XInputGetAudioDeviceIds (Ordinal: 2, Address: 0x2710)
  • XInputGetBatteryInformation (Ordinal: 3, Address: 0x2780)
  • XInputGetCapabilities (Ordinal: 4, Address: 0x2660)
  • XInputGetKeystroke (Ordinal: 5, Address: 0x27f0)
  • XInputGetState (Ordinal: 6, Address: 0x25c0)
  • XInputSetState (Ordinal: 7, Address: 0x2610)

Imported DLLs & Functions

ADVAPI32.dll
  • ClearEventLogW (Address: 0x18004b020)
  • CloseEventLog (Address: 0x18004b028)
  • ConvertSidToStringSidA (Address: 0x18004b030)
  • GetTokenInformation (Address: 0x18004b050)
  • GetUserNameA (Address: 0x18004b010)
  • OpenEventLogW (Address: 0x18004b000)
  • OpenProcessToken (Address: 0x18004b008)
  • RegCloseKey (Address: 0x18004b018)
  • RegDeleteValueW (Address: 0x18004b040)
  • RegEnumValueW (Address: 0x18004b048)
  • RegOpenKeyExW (Address: 0x18004b038)
CRYPT32.dll
  • CryptBinaryToStringW (Address: 0x18004b060)
gdiplus.dll
  • GdipAlloc (Address: 0x18004b598)
  • GdipCloneBrush (Address: 0x18004b548)
  • GdipCloneImage (Address: 0x18004b5b0)
  • GdipCreateBitmapFromScan0 (Address: 0x18004b520)
  • GdipCreateFont (Address: 0x18004b4f8)
  • GdipCreateFontFamilyFromName (Address: 0x18004b5b8)
  • GdipCreatePen1 (Address: 0x18004b508)
  • GdipCreateSolidFill (Address: 0x18004b530)
  • GdipDeleteBrush (Address: 0x18004b5a0)
  • GdipDeleteFont (Address: 0x18004b500)
  • GdipDeleteFontFamily (Address: 0x18004b5d0)
  • GdipDeleteGraphics (Address: 0x18004b518)
  • GdipDeletePen (Address: 0x18004b5e0)
  • GdipDisposeImage (Address: 0x18004b590)
  • GdipDrawLine (Address: 0x18004b580)
  • GdipDrawRectangle (Address: 0x18004b578)
  • GdipDrawRectangleI (Address: 0x18004b5c0)
  • GdipDrawString (Address: 0x18004b558)
  • GdipFillRectangle (Address: 0x18004b570)
  • GdipFillRectangleI (Address: 0x18004b510)
  • GdipFree (Address: 0x18004b560)
  • GdipGetGenericFontFamilySansSerif (Address: 0x18004b568)
  • GdipGetImageEncoders (Address: 0x18004b5c8)
  • GdipGetImageEncodersSize (Address: 0x18004b5a8)
  • GdipGetImageGraphicsContext (Address: 0x18004b538)
  • GdiplusStartup (Address: 0x18004b5d8)
  • GdipMeasureString (Address: 0x18004b540)
  • GdipSaveImageToStream (Address: 0x18004b528)
  • GdipSetSmoothingMode (Address: 0x18004b588)
  • GdipSetTextRenderingHint (Address: 0x18004b550)
KERNEL32.dll
  • AcquireSRWLockExclusive (Address: 0x18004b380)
  • CloseHandle (Address: 0x18004b1a0)
  • CompareStringW (Address: 0x18004b258)
  • CreateFileW (Address: 0x18004b138)
  • CreateMutexW (Address: 0x18004b320)
  • CreateThread (Address: 0x18004b190)
  • CreateToolhelp32Snapshot (Address: 0x18004b098)
  • DecodePointer (Address: 0x18004b368)
  • DeleteCriticalSection (Address: 0x18004b358)
  • DeleteFileW (Address: 0x18004b128)
  • DisableThreadLibraryCalls (Address: 0x18004b1a8)
  • EncodePointer (Address: 0x18004b360)
  • EnterCriticalSection (Address: 0x18004b168)
  • EnumSystemLocalesW (Address: 0x18004b230)
  • ExitProcess (Address: 0x18004b2c0)
  • ExitThread (Address: 0x18004b2d8)
  • FindClose (Address: 0x18004b118)
  • FindFirstFileExW (Address: 0x18004b218)
  • FindFirstFileW (Address: 0x18004b0f0)
  • FindNextFileW (Address: 0x18004b0f8)
  • FlsAlloc (Address: 0x18004b290)
  • FlsFree (Address: 0x18004b278)
  • FlsGetValue (Address: 0x18004b288)
  • FlsSetValue (Address: 0x18004b280)
  • FlushFileBuffers (Address: 0x18004b160)
  • FreeEnvironmentStringsW (Address: 0x18004b1e0)
  • FreeLibrary (Address: 0x18004b178)
  • FreeLibraryAndExitThread (Address: 0x18004b2d0)
  • GetACP (Address: 0x18004b208)
  • GetCommandLineA (Address: 0x18004b1f8)
  • GetCommandLineW (Address: 0x18004b1f0)
  • GetComputerNameA (Address: 0x18004b0e8)
  • GetConsoleMode (Address: 0x18004b148)
  • GetConsoleOutputCP (Address: 0x18004b150)
  • GetCPInfo (Address: 0x18004b3b8)
  • GetCurrentProcess (Address: 0x18004b070)
  • GetCurrentProcessId (Address: 0x18004b180)
  • GetCurrentThreadId (Address: 0x18004b348)
  • GetDateFormatW (Address: 0x18004b268)
  • GetEnvironmentStringsW (Address: 0x18004b1e8)
  • GetEnvironmentVariableW (Address: 0x18004b108)
  • GetFileType (Address: 0x18004b298)
  • GetLastError (Address: 0x18004b1b0)
  • GetLocaleInfoW (Address: 0x18004b248)
  • GetModuleFileNameW (Address: 0x18004b328)
  • GetModuleHandleExW (Address: 0x18004b2c8)
  • GetModuleHandleW (Address: 0x18004b3b0)
  • GetOEMCP (Address: 0x18004b200)
  • GetProcAddress (Address: 0x18004b188)
  • GetProcessHeap (Address: 0x18004b1d0)
  • GetStartupInfoW (Address: 0x18004b400)
  • GetStdHandle (Address: 0x18004b2a0)
  • GetStringTypeW (Address: 0x18004b338)
  • GetSystemDirectoryW (Address: 0x18004b1b8)
  • GetSystemInfo (Address: 0x18004b0b8)
  • GetSystemTimeAsFileTime (Address: 0x18004b3a8)
  • GetTempPathW (Address: 0x18004b110)
  • GetTickCount (Address: 0x18004b0d8)
  • GetTimeFormatW (Address: 0x18004b260)
  • GetTimeZoneInformation (Address: 0x18004b2b0)
  • GetUserDefaultLCID (Address: 0x18004b238)
  • HeapAlloc (Address: 0x18004b2b8)
  • HeapFree (Address: 0x18004b2a8)
  • HeapReAlloc (Address: 0x18004b228)
  • HeapSize (Address: 0x18004b140)
  • InitializeCriticalSection (Address: 0x18004b080)
  • InitializeCriticalSectionAndSpinCount (Address: 0x18004b308)
  • InitializeCriticalSectionEx (Address: 0x18004b350)
  • InitializeSListHead (Address: 0x18004b408)
  • InterlockedFlushSList (Address: 0x18004b318)
  • IsDebuggerPresent (Address: 0x18004b3f8)
  • IsProcessorFeaturePresent (Address: 0x18004b3f0)
  • IsValidCodePage (Address: 0x18004b210)
  • IsValidLocale (Address: 0x18004b240)
  • LCMapStringEx (Address: 0x18004b370)
  • LCMapStringW (Address: 0x18004b250)
  • LeaveCriticalSection (Address: 0x18004b078)
  • LoadLibraryExW (Address: 0x18004b2e0)
  • LoadLibraryW (Address: 0x18004b198)
  • LocalFree (Address: 0x18004b0c8)
  • MultiByteToWideChar (Address: 0x18004b330)
  • OpenProcess (Address: 0x18004b090)
  • Process32FirstW (Address: 0x18004b0b0)
  • Process32NextW (Address: 0x18004b0a8)
  • QueryPerformanceCounter (Address: 0x18004b3a0)
  • RaiseException (Address: 0x18004b420)
  • ReadProcessMemory (Address: 0x18004b0d0)
  • ReleaseMutex (Address: 0x18004b1c0)
  • ReleaseSRWLockExclusive (Address: 0x18004b378)
  • RemoveDirectoryW (Address: 0x18004b100)
  • RtlCaptureContext (Address: 0x18004b3c0)
  • RtlLookupFunctionEntry (Address: 0x18004b3c8)
  • RtlPcToFileHeader (Address: 0x18004b418)
  • RtlUnwindEx (Address: 0x18004b410)
  • RtlVirtualUnwind (Address: 0x18004b3d0)
  • SetEnvironmentVariableW (Address: 0x18004b1d8)
  • SetFileAttributesW (Address: 0x18004b120)
  • SetFilePointerEx (Address: 0x18004b220)
  • SetLastError (Address: 0x18004b310)
  • SetStdHandle (Address: 0x18004b1c8)
  • SetUnhandledExceptionFilter (Address: 0x18004b3e0)
  • Sleep (Address: 0x18004b0a0)
  • SleepConditionVariableSRW (Address: 0x18004b398)
  • TerminateProcess (Address: 0x18004b3e8)
  • TlsAlloc (Address: 0x18004b300)
  • TlsFree (Address: 0x18004b2e8)
  • TlsGetValue (Address: 0x18004b2f8)
  • TlsSetValue (Address: 0x18004b2f0)
  • TryAcquireSRWLockExclusive (Address: 0x18004b388)
  • UnhandledExceptionFilter (Address: 0x18004b3d8)
  • VirtualProtect (Address: 0x18004b270)
  • VirtualProtectEx (Address: 0x18004b0c0)
  • VirtualQueryEx (Address: 0x18004b0e0)
  • WaitForSingleObject (Address: 0x18004b088)
  • WakeAllConditionVariable (Address: 0x18004b390)
  • WideCharToMultiByte (Address: 0x18004b340)
  • WriteConsoleW (Address: 0x18004b130)
  • WriteFile (Address: 0x18004b158)
  • WriteProcessMemory (Address: 0x18004b170)
ole32.dll
  • CreateStreamOnHGlobal (Address: 0x18004b5f0)
SHELL32.dll
  • ShellExecuteW (Address: 0x18004b430)
USER32.dll
  • EnumWindows (Address: 0x18004b460)
  • FindWindowW (Address: 0x18004b440)
  • GetAsyncKeyState (Address: 0x18004b450)
  • GetClassNameW (Address: 0x18004b478)
  • GetCursorInfo (Address: 0x18004b458)
  • GetWindowThreadProcessId (Address: 0x18004b448)
  • IsWindowVisible (Address: 0x18004b470)
  • mouse_event (Address: 0x18004b468)
WINHTTP.dll
  • WinHttpAddRequestHeaders (Address: 0x18004b4c0)
  • WinHttpCloseHandle (Address: 0x18004b498)
  • WinHttpConnect (Address: 0x18004b488)
  • WinHttpOpen (Address: 0x18004b4c8)
  • WinHttpOpenRequest (Address: 0x18004b4a8)
  • WinHttpQueryHeaders (Address: 0x18004b4b8)
  • WinHttpReadData (Address: 0x18004b4b0)
  • WinHttpReceiveResponse (Address: 0x18004b4d0)
  • WinHttpSendRequest (Address: 0x18004b490)
  • WinHttpSetOption (Address: 0x18004b4a0)
WINMM.dll
  • timeBeginPeriod (Address: 0x18004b4e0)
  • timeEndPeriod (Address: 0x18004b4e8)