Wintab32.dll
Description: Wintab Coordinator
Authors: Copyright (c) 1998 - 2025 Wacom Co. Ltd.
Version: 1.0.5.10
Architecture: 32-bit
Operating System: Windows NT
SHA256: c9816aecbe3df62d5ed48c851a26f9ed
File Size: 2.0 MB
Uploaded At: Aug. 25, 2026, 2:43 a.m.
Views: 16
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: OpenProcess
Exported Functions
- WTInfoA (Ordinal: 20, Address: 0x8b48)
- WTOpenA (Ordinal: 21, Address: 0x8350)
- WTClose (Ordinal: 22, Address: 0x6f37)
- WTPacketsGet (Ordinal: 23, Address: 0x8a58)
- WTPacket (Ordinal: 24, Address: 0x38d2)
- Sync (Ordinal: 25, Address: 0x215d)
- WTEnable (Ordinal: 40, Address: 0x3cf6)
- WTOverlap (Ordinal: 41, Address: 0x3f5d)
- WTConfig (Ordinal: 60, Address: 0x7018)
- WTGetA (Ordinal: 61, Address: 0x8c0b)
- WTSetA (Ordinal: 62, Address: 0x85df)
- WTExtGet (Ordinal: 63, Address: 0x8a9e)
- WTExtSet (Ordinal: 64, Address: 0x7b62)
- WTSave (Ordinal: 65, Address: 0x8855)
- WTRestore (Ordinal: 66, Address: 0x2e4b)
- WTPacketsPeek (Ordinal: 80, Address: 0x1ac8)
- WTDataGet (Ordinal: 81, Address: 0x2dd3)
- WTDataPeek (Ordinal: 82, Address: 0x67f8)
- WTQueueSizeGet (Ordinal: 84, Address: 0x4b15)
- WTQueueSizeSet (Ordinal: 85, Address: 0x835f)
- WTMgrOpen (Ordinal: 100, Address: 0x8b20)
- WTMgrClose (Ordinal: 101, Address: 0x6dd4)
- WTMgrContextEnum (Ordinal: 120, Address: 0x6e42)
- WTMgrContextOwner (Ordinal: 121, Address: 0x7743)
- WTMgrDefContext (Ordinal: 122, Address: 0x734c)
- WTMgrDeviceConfig (Ordinal: 140, Address: 0x8143)
- WTMgrExt (Ordinal: 180, Address: 0x424b)
- WTMgrCsrEnable (Ordinal: 181, Address: 0x35cb)
- WTMgrCsrButtonMap (Ordinal: 182, Address: 0x1339)
- WTMgrCsrPressureBtnMarks (Ordinal: 183, Address: 0x9458)
- WTMgrCsrPressureResponse (Ordinal: 184, Address: 0x86f2)
- WTMgrCsrExt (Ordinal: 185, Address: 0x5be6)
- WTQueuePacketsEx (Ordinal: 200, Address: 0x5d3f)
- WTMgrCsrPressureBtnMarksEx (Ordinal: 201, Address: 0x895e)
- WTMgrConfigReplaceExA (Ordinal: 202, Address: 0x5303)
- WTMgrPacketHookExA (Ordinal: 203, Address: 0x2923)
- WTMgrPacketUnhook (Ordinal: 204, Address: 0x2b7b)
- WTMgrPacketHookNext (Ordinal: 205, Address: 0x48f4)
- WTMgrDefContextEx (Ordinal: 206, Address: 0x129e)
- WacEventPacket (Ordinal: 598, Address: 0x6113)
- WacEvent (Ordinal: 599, Address: 0x2b94)
- WacEventEx (Ordinal: 600, Address: 0x3715)
- WacomGetOEMNumber (Ordinal: 601, Address: 0x567d)
- WacomDoSpecialContextHandling (Ordinal: 602, Address: 0x8134)
- WacomTabletOnOff (Ordinal: 603, Address: 0x7e87)
- WacomExtHook (Ordinal: 604, Address: 0x6280)
- WacomVersion (Ordinal: 605, Address: 0x5c45)
- WacomDoSpecialMouseData (Ordinal: 606, Address: 0x64e2)
- WacomCleanup (Ordinal: 607, Address: 0x72fc)
- WTInfoW (Ordinal: 1020, Address: 0x8369)
- WTOpenW (Ordinal: 1021, Address: 0x2f7c)
- WTGetW (Ordinal: 1061, Address: 0x6839)
- WTSetW (Ordinal: 1062, Address: 0x8364)
- WTMgrConfigReplaceExW (Ordinal: 1202, Address: 0x4c91)
- WTMgrPacketHookExW (Ordinal: 1203, Address: 0x3927)
Imported DLLs & Functions
ADVAPI32.dll
- AllocateAndInitializeSid (Address: 0x101ee070)
- ConvertStringSecurityDescriptorToSecurityDescriptorW (Address: 0x101ee000)
- DeregisterEventSource (Address: 0x101ee044)
- DuplicateTokenEx (Address: 0x101ee06c)
- EqualSid (Address: 0x101ee068)
- FreeSid (Address: 0x101ee064)
- GetSecurityDescriptorSacl (Address: 0x101ee060)
- GetTokenInformation (Address: 0x101ee05c)
- ImpersonateLoggedOnUser (Address: 0x101ee058)
- InitializeSecurityDescriptor (Address: 0x101ee054)
- LookupAccountSidW (Address: 0x101ee038)
- OpenProcessToken (Address: 0x101ee074)
- RegCloseKey (Address: 0x101ee034)
- RegCreateKeyExW (Address: 0x101ee02c)
- RegDeleteKeyW (Address: 0x101ee028)
- RegDeleteValueW (Address: 0x101ee024)
- RegEnumKeyExW (Address: 0x101ee020)
- RegEnumValueW (Address: 0x101ee01c)
- RegisterEventSourceW (Address: 0x101ee040)
- RegOpenCurrentUser (Address: 0x101ee030)
- RegOpenKeyExW (Address: 0x101ee018)
- RegQueryInfoKeyW (Address: 0x101ee014)
- RegQueryValueExW (Address: 0x101ee010)
- RegSetValueExW (Address: 0x101ee00c)
- ReportEventA (Address: 0x101ee03c)
- RevertToSelf (Address: 0x101ee050)
- SetEntriesInAclW (Address: 0x101ee008)
- SetSecurityDescriptorDacl (Address: 0x101ee04c)
- SetSecurityInfo (Address: 0x101ee004)
- SetTokenInformation (Address: 0x101ee048)
KERNEL32.dll
- AcquireSRWLockExclusive (Address: 0x101ee2d0)
- AcquireSRWLockShared (Address: 0x101ee2cc)
- CloseHandle (Address: 0x101ee140)
- CompareStringEx (Address: 0x101ee320)
- CompareStringW (Address: 0x101ee27c)
- CopyFileW (Address: 0x101ee20c)
- CreateDirectoryW (Address: 0x101ee164)
- CreateEventW (Address: 0x101ee330)
- CreateFileW (Address: 0x101ee138)
- CreateMutexW (Address: 0x101ee1b0)
- CreateSemaphoreExW (Address: 0x101ee1c4)
- CreateThread (Address: 0x101ee1d0)
- CreateToolhelp32Snapshot (Address: 0x101ee220)
- DecodePointer (Address: 0x101ee0f0)
- DeleteCriticalSection (Address: 0x101ee0c0)
- DeleteFileW (Address: 0x101ee168)
- DuplicateHandle (Address: 0x101ee190)
- EncodePointer (Address: 0x101ee304)
- EnterCriticalSection (Address: 0x101ee2bc)
- EnumSystemLocalesW (Address: 0x101ee26c)
- ExitProcess (Address: 0x101ee294)
- ExpandEnvironmentStringsW (Address: 0x101ee15c)
- FileTimeToSystemTime (Address: 0x101ee214)
- FindClose (Address: 0x101ee16c)
- FindFirstFileExW (Address: 0x101ee24c)
- FindFirstFileW (Address: 0x101ee170)
- FindNextFileW (Address: 0x101ee174)
- FindResourceA (Address: 0x101ee128)
- FindResourceExA (Address: 0x101ee12c)
- FindResourceW (Address: 0x101ee120)
- FlushFileBuffers (Address: 0x101ee238)
- FormatMessageA (Address: 0x101ee338)
- FormatMessageW (Address: 0x101ee200)
- FreeEnvironmentStringsW (Address: 0x101ee310)
- FreeLibrary (Address: 0x101ee0c8)
- FreeResource (Address: 0x101ee110)
- GetACP (Address: 0x101ee2f4)
- GetCommandLineA (Address: 0x101ee2fc)
- GetCommandLineW (Address: 0x101ee300)
- GetConsoleMode (Address: 0x101ee264)
- GetConsoleOutputCP (Address: 0x101ee268)
- GetCPInfo (Address: 0x101ee324)
- GetCurrentDirectoryW (Address: 0x101ee160)
- GetCurrentProcess (Address: 0x101ee0d8)
- GetCurrentProcessId (Address: 0x101ee2ec)
- GetCurrentThread (Address: 0x101ee1d4)
- GetCurrentThreadId (Address: 0x101ee2e8)
- GetDateFormatW (Address: 0x101ee284)
- GetEnvironmentStringsW (Address: 0x101ee30c)
- GetExitCodeProcess (Address: 0x101ee1cc)
- GetExitCodeThread (Address: 0x101ee1e0)
- GetFileAttributesW (Address: 0x101ee178)
- GetFileSizeEx (Address: 0x101ee17c)
- GetFileType (Address: 0x101ee288)
- GetLastError (Address: 0x101ee2e0)
- GetLocaleInfoEx (Address: 0x101ee244)
- GetLocaleInfoW (Address: 0x101ee274)
- GetLocalTime (Address: 0x101ee2e4)
- GetModuleFileNameW (Address: 0x101ee1f8)
- GetModuleHandleExW (Address: 0x101ee290)
- GetModuleHandleW (Address: 0x101ee0cc)
- GetNamedPipeInfo (Address: 0x101ee154)
- GetOEMCP (Address: 0x101ee2f8)
- GetOverlappedResult (Address: 0x101ee158)
- GetProcAddress (Address: 0x101ee0d0)
- GetProcessHeap (Address: 0x101ee108)
- GetProcessId (Address: 0x101ee1e8)
- GetShortPathNameW (Address: 0x101ee180)
- GetStartupInfoW (Address: 0x101ee358)
- GetStdHandle (Address: 0x101ee28c)
- GetStringTypeW (Address: 0x101ee25c)
- GetSystemDefaultLCID (Address: 0x101ee0e8)
- GetSystemDirectoryW (Address: 0x101ee1f0)
- GetSystemInfo (Address: 0x101ee0dc)
- GetSystemTimeAsFileTime (Address: 0x101ee2b8)
- GetTempPathW (Address: 0x101ee18c)
- GetTimeFormatW (Address: 0x101ee280)
- GetTimeZoneInformation (Address: 0x101ee250)
- GetUserDefaultLCID (Address: 0x101ee0ec)
- GetUserDefaultUILanguage (Address: 0x101ee0e4)
- GetWindowsDirectoryW (Address: 0x101ee1f4)
- GlobalAlloc (Address: 0x101ee124)
- HeapAlloc (Address: 0x101ee0f8)
- HeapDestroy (Address: 0x101ee0f4)
- HeapFree (Address: 0x101ee100)
- HeapReAlloc (Address: 0x101ee0fc)
- HeapSize (Address: 0x101ee104)
- InitializeCriticalSection (Address: 0x101ee2c0)
- InitializeCriticalSectionAndSpinCount (Address: 0x101ee2ac)
- InitializeCriticalSectionEx (Address: 0x101ee10c)
- InitializeSListHead (Address: 0x101ee340)
- InitializeSRWLock (Address: 0x101ee2dc)
- InterlockedFlushSList (Address: 0x101ee2b0)
- InterlockedPushEntrySList (Address: 0x101ee2b4)
- IsDebuggerPresent (Address: 0x101ee328)
- IsProcessorFeaturePresent (Address: 0x101ee344)
- IsValidCodePage (Address: 0x101ee248)
- IsValidLocale (Address: 0x101ee270)
- IsWow64Process (Address: 0x101ee0e0)
- K32EnumProcesses (Address: 0x101ee22c)
- K32EnumProcessModules (Address: 0x101ee230)
- K32GetModuleFileNameExW (Address: 0x101ee234)
- LCMapStringEx (Address: 0x101ee308)
- LCMapStringW (Address: 0x101ee278)
- LeaveCriticalSection (Address: 0x101ee1b8)
- LoadLibraryExW (Address: 0x101ee298)
- LoadLibraryW (Address: 0x101ee0d4)
- LoadResource (Address: 0x101ee114)
- LocalFree (Address: 0x101ee1fc)
- LockResource (Address: 0x101ee118)
- lstrlenW (Address: 0x101ee204)
- MoveFileExW (Address: 0x101ee210)
- MultiByteToWideChar (Address: 0x101ee130)
- OpenEventW (Address: 0x101ee1bc)
- OpenMutexW (Address: 0x101ee1b4)
- OpenProcess (Address: 0x101ee1ec)
- OpenSemaphoreW (Address: 0x101ee1c0)
- OutputDebugStringA (Address: 0x101ee2f0)
- OutputDebugStringW (Address: 0x101ee32c)
- PeekNamedPipe (Address: 0x101ee148)
- Process32FirstW (Address: 0x101ee224)
- Process32NextW (Address: 0x101ee228)
- ProcessIdToSessionId (Address: 0x101ee1e4)
- QueryFullProcessImageNameW (Address: 0x101ee208)
- QueryPerformanceCounter (Address: 0x101ee354)
- RaiseException (Address: 0x101ee194)
- ReadConsoleW (Address: 0x101ee258)
- ReadFile (Address: 0x101ee13c)
- ReleaseMutex (Address: 0x101ee1a4)
- ReleaseSemaphore (Address: 0x101ee1a0)
- ReleaseSRWLockExclusive (Address: 0x101ee2d8)
- ReleaseSRWLockShared (Address: 0x101ee2d4)
- RemoveDirectoryW (Address: 0x101ee184)
- ResetEvent (Address: 0x101ee19c)
- SetConsoleCtrlHandler (Address: 0x101ee254)
- SetEndOfFile (Address: 0x101ee334)
- SetEnvironmentVariableW (Address: 0x101ee314)
- SetEvent (Address: 0x101ee198)
- SetFileAttributesW (Address: 0x101ee188)
- SetFilePointer (Address: 0x101ee23c)
- SetFilePointerEx (Address: 0x101ee260)
- SetLastError (Address: 0x101ee0c4)
- SetNamedPipeHandleState (Address: 0x101ee144)
- SetStdHandle (Address: 0x101ee318)
- SetThreadPriority (Address: 0x101ee1d8)
- SetUnhandledExceptionFilter (Address: 0x101ee34c)
- SizeofResource (Address: 0x101ee11c)
- Sleep (Address: 0x101ee1c8)
- SleepConditionVariableSRW (Address: 0x101ee33c)
- SystemTimeToFileTime (Address: 0x101ee218)
- TerminateProcess (Address: 0x101ee350)
- TerminateThread (Address: 0x101ee1dc)
- TlsAlloc (Address: 0x101ee2a8)
- TlsFree (Address: 0x101ee29c)
- TlsGetValue (Address: 0x101ee2a4)
- TlsSetValue (Address: 0x101ee2a0)
- TransactNamedPipe (Address: 0x101ee14c)
- TryAcquireSRWLockExclusive (Address: 0x101ee2c8)
- TryAcquireSRWLockShared (Address: 0x101ee2c4)
- TryEnterCriticalSection (Address: 0x101ee0bc)
- UnhandledExceptionFilter (Address: 0x101ee348)
- WaitForMultipleObjectsEx (Address: 0x101ee1ac)
- WaitForSingleObject (Address: 0x101ee1a8)
- WaitNamedPipeW (Address: 0x101ee150)
- WakeAllConditionVariable (Address: 0x101ee35c)
- WideCharToMultiByte (Address: 0x101ee134)
- WriteConsoleW (Address: 0x101ee31c)
- WriteFile (Address: 0x101ee240)
- WTSGetActiveConsoleSessionId (Address: 0x101ee21c)
MPR.dll
- WNetGetUniversalNameW (Address: 0x101ee410)
ntdll.dll
- NtClose (Address: 0x101ee604)
- NtCreateFile (Address: 0x101ee608)
- RtlInitUnicodeString (Address: 0x101ee60c)
- RtlUnwind (Address: 0x101ee610)
ole32.dll
- CoCreateInstance (Address: 0x101ee644)
- CoInitializeEx (Address: 0x101ee650)
- CoInitializeSecurity (Address: 0x101ee640)
- CoSetProxyBlanket (Address: 0x101ee654)
- CoTaskMemFree (Address: 0x101ee64c)
- CoUninitialize (Address: 0x101ee648)
OLEAUT32.dll
- CreateErrorInfo (Address: 0x101ee440)
- GetErrorInfo (Address: 0x101ee44c)
- SetErrorInfo (Address: 0x101ee45c)
- SysAllocString (Address: 0x101ee448)
- SysFreeString (Address: 0x101ee444)
- VariantChangeType (Address: 0x101ee458)
- VariantClear (Address: 0x101ee450)
- VariantInit (Address: 0x101ee454)
SHELL32.dll
- ShellExecuteExW (Address: 0x101ee4a4)
- ShellExecuteW (Address: 0x101ee490)
- SHFileOperationW (Address: 0x101ee4a0)
- SHGetFolderPathW (Address: 0x101ee498)
- SHGetKnownFolderPath (Address: 0x101ee494)
- SHGetPropertyStoreForWindow (Address: 0x101ee49c)
SHLWAPI.dll
- PathFileExistsW (Address: 0x101ee4e0)
- PathIsRootW (Address: 0x101ee4dc)
- PathIsUNCW (Address: 0x101ee4e8)
- PathRemoveFileSpecW (Address: 0x101ee4d8)
- PathStripPathW (Address: 0x101ee4e4)
USER32.dll
- CloseDesktop (Address: 0x101ee524)
- EnumWindows (Address: 0x101ee550)
- FindWindowW (Address: 0x101ee554)
- GetClassNameW (Address: 0x101ee54c)
- GetCursorPos (Address: 0x101ee56c)
- GetDesktopWindow (Address: 0x101ee558)
- GetForegroundWindow (Address: 0x101ee578)
- GetGUIThreadInfo (Address: 0x101ee53c)
- GetProcessWindowStation (Address: 0x101ee52c)
- GetThreadDesktop (Address: 0x101ee528)
- GetUserObjectInformationW (Address: 0x101ee530)
- GetWindowLongW (Address: 0x101ee55c)
- GetWindowTextW (Address: 0x101ee570)
- GetWindowThreadProcessId (Address: 0x101ee548)
- IsIconic (Address: 0x101ee584)
- IsWindowEnabled (Address: 0x101ee57c)
- IsWindowVisible (Address: 0x101ee588)
- LogicalToPhysicalPoint (Address: 0x101ee568)
- MonitorFromWindow (Address: 0x101ee540)
- MsgWaitForMultipleObjectsEx (Address: 0x101ee580)
- PhysicalToLogicalPoint (Address: 0x101ee564)
- PostMessageA (Address: 0x101ee534)
- PostThreadMessageA (Address: 0x101ee538)
- RegisterWindowMessageW (Address: 0x101ee574)
- SetForegroundWindow (Address: 0x101ee51c)
- SystemParametersInfoA (Address: 0x101ee544)
- UnregisterClassA (Address: 0x101ee520)
- WindowFromPoint (Address: 0x101ee560)
WTSAPI32.dll
- WTSEnumerateSessionsW (Address: 0x101ee5d4)
- WTSFreeMemory (Address: 0x101ee5cc)
- WTSQueryUserToken (Address: 0x101ee5d0)