RTSSHooks.dll
Description:
Authors:
Version:
Architecture: 32-bit
Operating System:
SHA256: db3edd721c720de144782d7544442bf4
File Size: 1.3 MB
Uploaded At: Sept. 3, 2026, 10:11 p.m.
Views: 3
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: CreateRemoteThread, WriteProcessMemory, OpenProcess, VirtualAllocEx
Exported Functions
- BeginRecord (Ordinal: 1, Address: 0x7a610)
- CleanupPreview (Ordinal: 2, Address: 0x72d30)
- CopyFontTexture (Ordinal: 3, Address: 0x72d40)
- DeleteProfile (Ordinal: 4, Address: 0x72d60)
- DesktopVideoCapture (Ordinal: 5, Address: 0x72d90)
- EndRecord (Ordinal: 6, Address: 0x7a720)
- EnumProfiles (Ordinal: 7, Address: 0x72f90)
- GetFlags (Ordinal: 8, Address: 0x731c0)
- GetFnOffsetCacheErr (Ordinal: 9, Address: 0x731d0)
- GetFontTextureWidth (Ordinal: 10, Address: 0x731e0)
- GetPreviewStats (Ordinal: 11, Address: 0x731f0)
- GetProfileProperty (Ordinal: 12, Address: 0x73290)
- InitFnOffsetCache (Ordinal: 13, Address: 0x732b0)
- InitPreview (Ordinal: 14, Address: 0x740b0)
- InjectProcess (Ordinal: 15, Address: 0x740f0)
- InstallRTSSHook (Ordinal: 16, Address: 0x74330)
- IsCaptureInProgress (Ordinal: 17, Address: 0x76f20)
- IsValidFnOffsetCache (Ordinal: 18, Address: 0x74390)
- LatencyMarker (Ordinal: 19, Address: 0x7aa90)
- LoadProfile (Ordinal: 20, Address: 0x743a0)
- PTTEvent (Ordinal: 21, Address: 0x76fa0)
- _RTSSCBTProc@12 (Ordinal: 22, Address: 0x743c0)
- _RTSSRemoteProc@4 (Ordinal: 23, Address: 0x745c0)
- RenderPreviewBeginD3D9 (Ordinal: 24, Address: 0x74600)
- RenderPreviewEnd (Ordinal: 25, Address: 0x74630)
- ResetProfile (Ordinal: 26, Address: 0x74640)
- SaveProfile (Ordinal: 27, Address: 0x74670)
- ScreenCapture (Ordinal: 28, Address: 0x77130)
- SetFlags (Ordinal: 29, Address: 0x746a0)
- SetProfileProperty (Ordinal: 30, Address: 0x74710)
- UninstallRTSSHook (Ordinal: 31, Address: 0x74730)
- UpdateProfiles (Ordinal: 32, Address: 0x74780)
- ValidateRuntimes (Ordinal: 33, Address: 0x7aaf0)
- VideoCapture (Ordinal: 34, Address: 0x772c0)
- VideoCaptureEx (Ordinal: 35, Address: 0x77360)
Imported DLLs & Functions
GDI32.dll
- BitBlt (Address: 0x1011c058)
- CreateBitmap (Address: 0x1011c054)
- CreateCompatibleBitmap (Address: 0x1011c030)
- CreateCompatibleDC (Address: 0x1011c050)
- CreateDCA (Address: 0x1011c04c)
- CreateFontA (Address: 0x1011c02c)
- CreatePen (Address: 0x1011c028)
- CreateSolidBrush (Address: 0x1011c024)
- DeleteDC (Address: 0x1011c048)
- DeleteObject (Address: 0x1011c044)
- GetCharABCWidthsA (Address: 0x1011c01c)
- GetCharWidth32A (Address: 0x1011c020)
- GetDeviceCaps (Address: 0x1011c040)
- GetDeviceGammaRamp (Address: 0x1011c034)
- GetDIBits (Address: 0x1011c03c)
- GetStockObject (Address: 0x1011c05c)
- GetTextCharacterExtra (Address: 0x1011c018)
- GetTextExtentPoint32A (Address: 0x1011c014)
- GetTextMetricsA (Address: 0x1011c004)
- Pie (Address: 0x1011c010)
- SelectObject (Address: 0x1011c038)
- SetBkColor (Address: 0x1011c00c)
- SetTextColor (Address: 0x1011c008)
- TextOutA (Address: 0x1011c000)
KERNEL32.dll
- _lclose (Address: 0x1011c0f4)
- AcquireSRWLockExclusive (Address: 0x1011c2c8)
- CloseHandle (Address: 0x1011c26c)
- CompareStringW (Address: 0x1011c224)
- CreateDirectoryW (Address: 0x1011c200)
- CreateEventA (Address: 0x1011c0c0)
- CreateFileA (Address: 0x1011c0fc)
- CreateFileMappingA (Address: 0x1011c118)
- CreateFileW (Address: 0x1011c190)
- CreateMutexA (Address: 0x1011c260)
- CreateProcessA (Address: 0x1011c1c0)
- CreateProcessW (Address: 0x1011c1bc)
- CreateRemoteThread (Address: 0x1011c064)
- CreateWaitableTimerA (Address: 0x1011c124)
- DecodePointer (Address: 0x1011c1e0)
- DeleteCriticalSection (Address: 0x1011c304)
- DeleteFileA (Address: 0x1011c2bc)
- DeleteFileW (Address: 0x1011c1d8)
- DuplicateHandle (Address: 0x1011c100)
- EncodePointer (Address: 0x1011c300)
- EnterCriticalSection (Address: 0x1011c16c)
- EnumSystemLocalesW (Address: 0x1011c210)
- ExitProcess (Address: 0x1011c168)
- ExpandEnvironmentStringsW (Address: 0x1011c1b0)
- FileTimeToSystemTime (Address: 0x1011c19c)
- FindClose (Address: 0x1011c2ac)
- FindFirstFileExW (Address: 0x1011c2b0)
- FindNextFileW (Address: 0x1011c2b4)
- FlsAlloc (Address: 0x1011c244)
- FlsFree (Address: 0x1011c238)
- FlsGetValue (Address: 0x1011c240)
- FlsSetValue (Address: 0x1011c23c)
- FlushFileBuffers (Address: 0x1011c1dc)
- FlushInstructionCache (Address: 0x1011c134)
- FreeEnvironmentStringsW (Address: 0x1011c28c)
- FreeLibrary (Address: 0x1011c0b8)
- GetACP (Address: 0x1011c274)
- GetCommandLineA (Address: 0x1011c280)
- GetCommandLineW (Address: 0x1011c284)
- GetConsoleMode (Address: 0x1011c1f0)
- GetConsoleOutputCP (Address: 0x1011c1f4)
- GetCPInfo (Address: 0x1011c27c)
- GetCurrentProcess (Address: 0x1011c110)
- GetCurrentProcessId (Address: 0x1011c0c4)
- GetCurrentThread (Address: 0x1011c144)
- GetCurrentThreadId (Address: 0x1011c0ec)
- GetDateFormatW (Address: 0x1011c22c)
- GetEnvironmentStringsW (Address: 0x1011c288)
- GetEnvironmentVariableA (Address: 0x1011c0f8)
- GetExitCodeProcess (Address: 0x1011c128)
- GetFileAttributesExW (Address: 0x1011c20c)
- GetFileAttributesW (Address: 0x1011c18c)
- GetFileSize (Address: 0x1011c09c)
- GetFileSizeEx (Address: 0x1011c1d0)
- GetFileType (Address: 0x1011c30c)
- GetFullPathNameW (Address: 0x1011c1b4)
- GetLastError (Address: 0x1011c104)
- GetLocaleInfoW (Address: 0x1011c21c)
- GetLocalTime (Address: 0x1011c0f0)
- GetModuleFileNameA (Address: 0x1011c08c)
- GetModuleFileNameW (Address: 0x1011c1a0)
- GetModuleHandleA (Address: 0x1011c090)
- GetModuleHandleExW (Address: 0x1011c25c)
- GetModuleHandleW (Address: 0x1011c15c)
- GetOEMCP (Address: 0x1011c278)
- GetPrivateProfileStringA (Address: 0x1011c164)
- GetProcAddress (Address: 0x1011c094)
- GetProcessHeap (Address: 0x1011c294)
- GetStartupInfoW (Address: 0x1011c2e8)
- GetStdHandle (Address: 0x1011c250)
- GetStringTypeW (Address: 0x1011c298)
- GetSystemDirectoryA (Address: 0x1011c0b4)
- GetSystemDirectoryW (Address: 0x1011c188)
- GetSystemInfo (Address: 0x1011c1c8)
- GetSystemTimeAsFileTime (Address: 0x1011c2ec)
- GetTempPathW (Address: 0x1011c248)
- GetThreadContext (Address: 0x1011c13c)
- GetTickCount (Address: 0x1011c06c)
- GetTimeFormatW (Address: 0x1011c228)
- GetTimeZoneInformation (Address: 0x1011c208)
- GetUserDefaultLCID (Address: 0x1011c214)
- GetVersionExA (Address: 0x1011c0bc)
- GetWindowsDirectoryA (Address: 0x1011c114)
- HeapAlloc (Address: 0x1011c254)
- HeapFree (Address: 0x1011c258)
- HeapReAlloc (Address: 0x1011c2a0)
- HeapSize (Address: 0x1011c29c)
- InitializeCriticalSection (Address: 0x1011c174)
- InitializeCriticalSectionAndSpinCount (Address: 0x1011c308)
- InitializeCriticalSectionEx (Address: 0x1011c230)
- InitializeSListHead (Address: 0x1011c2f0)
- InterlockedCompareExchange (Address: 0x1011c12c)
- InterlockedDecrement (Address: 0x1011c17c)
- InterlockedExchangeAdd (Address: 0x1011c178)
- InterlockedFlushSList (Address: 0x1011c2fc)
- InterlockedIncrement (Address: 0x1011c180)
- InterlockedPushEntrySList (Address: 0x1011c2f8)
- IsDebuggerPresent (Address: 0x1011c2e4)
- IsProcessorFeaturePresent (Address: 0x1011c2e0)
- IsThreadAFiber (Address: 0x1011c234)
- IsValidCodePage (Address: 0x1011c270)
- IsValidLocale (Address: 0x1011c218)
- LCMapStringW (Address: 0x1011c220)
- LeaveCriticalSection (Address: 0x1011c170)
- LoadLibraryA (Address: 0x1011c0b0)
- LoadLibraryExA (Address: 0x1011c158)
- LoadLibraryExW (Address: 0x1011c154)
- LocalAlloc (Address: 0x1011c184)
- LocalFree (Address: 0x1011c198)
- lstrcmpA (Address: 0x1011c194)
- lstrcmpW (Address: 0x1011c1ac)
- MapViewOfFile (Address: 0x1011c0d4)
- MultiByteToWideChar (Address: 0x1011c24c)
- OpenEventA (Address: 0x1011c0d0)
- OpenFile (Address: 0x1011c0a4)
- OpenFileMappingA (Address: 0x1011c0dc)
- OpenProcess (Address: 0x1011c068)
- OutputDebugStringA (Address: 0x1011c0e8)
- OutputDebugStringW (Address: 0x1011c1b8)
- QueryPerformanceCounter (Address: 0x1011c0a8)
- QueryPerformanceFrequency (Address: 0x1011c0ac)
- RaiseException (Address: 0x1011c1c4)
- ReadConsoleW (Address: 0x1011c1e4)
- ReadFile (Address: 0x1011c0a0)
- ReleaseMutex (Address: 0x1011c268)
- ReleaseSRWLockExclusive (Address: 0x1011c2c4)
- ResetEvent (Address: 0x1011c0cc)
- ResumeThread (Address: 0x1011c130)
- RtlUnwind (Address: 0x1011c2f4)
- SetConsoleCtrlHandler (Address: 0x1011c1d4)
- SetEndOfFile (Address: 0x1011c1e8)
- SetEnvironmentVariableW (Address: 0x1011c290)
- SetEvent (Address: 0x1011c0c8)
- SetFilePointer (Address: 0x1011c0e0)
- SetFilePointerEx (Address: 0x1011c1fc)
- SetLastError (Address: 0x1011c150)
- SetNamedPipeHandleState (Address: 0x1011c108)
- SetStdHandle (Address: 0x1011c1ec)
- SetThreadContext (Address: 0x1011c138)
- SetUnhandledExceptionFilter (Address: 0x1011c2d8)
- SetWaitableTimer (Address: 0x1011c120)
- Sleep (Address: 0x1011c10c)
- SleepConditionVariableSRW (Address: 0x1011c2d0)
- SuspendThread (Address: 0x1011c140)
- SwitchToThread (Address: 0x1011c160)
- SystemTimeToTzSpecificLocalTime (Address: 0x1011c2b8)
- TerminateProcess (Address: 0x1011c2dc)
- TlsAlloc (Address: 0x1011c1f8)
- TlsFree (Address: 0x1011c2a8)
- TlsGetValue (Address: 0x1011c1cc)
- TlsSetValue (Address: 0x1011c2a4)
- UnhandledExceptionFilter (Address: 0x1011c2d4)
- UnmapViewOfFile (Address: 0x1011c0d8)
- VerifyVersionInfoW (Address: 0x1011c1a4)
- VerSetConditionMask (Address: 0x1011c1a8)
- VirtualAlloc (Address: 0x1011c070)
- VirtualAllocEx (Address: 0x1011c080)
- VirtualFree (Address: 0x1011c078)
- VirtualFreeEx (Address: 0x1011c084)
- VirtualProtect (Address: 0x1011c074)
- VirtualProtectEx (Address: 0x1011c148)
- VirtualQuery (Address: 0x1011c07c)
- VirtualQueryEx (Address: 0x1011c14c)
- WaitForSingleObject (Address: 0x1011c264)
- WaitNamedPipeA (Address: 0x1011c11c)
- WakeAllConditionVariable (Address: 0x1011c2cc)
- WideCharToMultiByte (Address: 0x1011c204)
- WriteConsoleW (Address: 0x1011c2c0)
- WriteFile (Address: 0x1011c0e4)
- WritePrivateProfileStringA (Address: 0x1011c098)
- WriteProcessMemory (Address: 0x1011c088)
SETUPAPI.dll
- SetupDiDestroyDeviceInfoList (Address: 0x1011c324)
- SetupDiEnumDeviceInfo (Address: 0x1011c328)
- SetupDiEnumDeviceInterfaces (Address: 0x1011c320)
- SetupDiGetClassDevsA (Address: 0x1011c318)
- SetupDiGetDeviceInstanceIdA (Address: 0x1011c32c)
- SetupDiGetDeviceInterfaceDetailA (Address: 0x1011c31c)
- SetupDiGetDeviceRegistryPropertyA (Address: 0x1011c314)
SHLWAPI.dll
- PathAddBackslashA (Address: 0x1011c350)
- PathIsRelativeA (Address: 0x1011c340)
- PathMatchSpecA (Address: 0x1011c348)
- PathRemoveExtensionA (Address: 0x1011c334)
- PathRemoveFileSpecA (Address: 0x1011c34c)
- PathRenameExtensionA (Address: 0x1011c338)
- PathStripPathA (Address: 0x1011c344)
- StrStrIA (Address: 0x1011c33c)
USER32.dll
- CallNextHookEx (Address: 0x1011c358)
- CreateWindowExA (Address: 0x1011c374)
- DestroyWindow (Address: 0x1011c370)
- DrawIcon (Address: 0x1011c388)
- EnumDisplaySettingsA (Address: 0x1011c3d0)
- FillRect (Address: 0x1011c3d8)
- FindWindowA (Address: 0x1011c3a4)
- FindWindowExA (Address: 0x1011c3b8)
- GetActiveWindow (Address: 0x1011c398)
- GetAsyncKeyState (Address: 0x1011c3d4)
- GetClassNameA (Address: 0x1011c3b4)
- GetClientRect (Address: 0x1011c39c)
- GetCursorPos (Address: 0x1011c3c4)
- GetDC (Address: 0x1011c3bc)
- GetForegroundWindow (Address: 0x1011c368)
- GetIconInfo (Address: 0x1011c3cc)
- GetMonitorInfoA (Address: 0x1011c3a8)
- GetWindowThreadProcessId (Address: 0x1011c3b0)
- IntersectRect (Address: 0x1011c394)
- IsRectEmpty (Address: 0x1011c38c)
- IsWindowVisible (Address: 0x1011c36c)
- LoadCursorA (Address: 0x1011c3c8)
- MessageBeep (Address: 0x1011c364)
- MonitorFromWindow (Address: 0x1011c3ac)
- OffsetRect (Address: 0x1011c3e0)
- PostMessageA (Address: 0x1011c37c)
- RegisterClassA (Address: 0x1011c378)
- RegisterWindowMessageA (Address: 0x1011c3dc)
- ReleaseDC (Address: 0x1011c3c0)
- SendMessageA (Address: 0x1011c384)
- SendMessageTimeoutA (Address: 0x1011c380)
- SetWindowsHookExA (Address: 0x1011c360)
- SubtractRect (Address: 0x1011c390)
- UnhookWindowsHookEx (Address: 0x1011c35c)
- WindowFromDC (Address: 0x1011c3a0)
WINMM.dll
- timeKillEvent (Address: 0x1011c3e8)
- timeSetEvent (Address: 0x1011c3ec)