windowscodecs.dll
Description: Microsoft Windows Codecs Library
Authors: © Microsoft Corporation. All rights reserved.
Version: 10.0.19041.1706
Architecture: 32-bit
Operating System: Windows NT
SHA256: 24febb21d5c69d72bab89afd6e85e006
File Size: 6.3 MB
Uploaded At: Sept. 5, 2026, 1:37 a.m.
Views: 1
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: CreateRemoteThread, WriteProcessMemory, OpenProcess, VirtualAllocEx
Exported Functions
- (Ordinal: 2, Address: 0xe880)
- (Ordinal: 3, Address: 0xe880)
- (Ordinal: 4, Address: 0xe880)
- (Ordinal: 5, Address: 0xe880)
- (Ordinal: 6, Address: 0xe880)
- (Ordinal: 7, Address: 0xe880)
- (Ordinal: 8, Address: 0xe880)
- (Ordinal: 9, Address: 0xe880)
- (Ordinal: 10, Address: 0xe880)
- (Ordinal: 11, Address: 0xe880)
- (Ordinal: 12, Address: 0xe880)
- (Ordinal: 13, Address: 0xe880)
- (Ordinal: 14, Address: 0xe880)
- (Ordinal: 15, Address: 0xe880)
- (Ordinal: 16, Address: 0xe880)
- (Ordinal: 17, Address: 0xe880)
- (Ordinal: 18, Address: 0xe880)
- (Ordinal: 19, Address: 0xe880)
- (Ordinal: 20, Address: 0xe880)
- (Ordinal: 21, Address: 0xe880)
- (Ordinal: 22, Address: 0xe880)
- (Ordinal: 23, Address: 0xe880)
- (Ordinal: 24, Address: 0xe880)
- (Ordinal: 25, Address: 0xe880)
- (Ordinal: 26, Address: 0xe880)
- (Ordinal: 27, Address: 0xe880)
- (Ordinal: 28, Address: 0xe880)
- (Ordinal: 29, Address: 0xe880)
- (Ordinal: 30, Address: 0xe880)
- (Ordinal: 31, Address: 0xe880)
- (Ordinal: 32, Address: 0xe880)
- (Ordinal: 33, Address: 0xe880)
- (Ordinal: 34, Address: 0xe880)
- (Ordinal: 35, Address: 0xe880)
- (Ordinal: 36, Address: 0xe880)
- (Ordinal: 37, Address: 0xe880)
- (Ordinal: 38, Address: 0xe880)
- (Ordinal: 39, Address: 0xe880)
- (Ordinal: 40, Address: 0xe880)
- (Ordinal: 41, Address: 0xe880)
- (Ordinal: 42, Address: 0xe880)
- (Ordinal: 43, Address: 0xe880)
- (Ordinal: 44, Address: 0xe880)
- (Ordinal: 45, Address: 0xe880)
- (Ordinal: 46, Address: 0xe880)
- (Ordinal: 47, Address: 0xe880)
- (Ordinal: 48, Address: 0xe880)
- (Ordinal: 49, Address: 0xe880)
- (Ordinal: 50, Address: 0xe880)
- (Ordinal: 51, Address: 0xe880)
- (Ordinal: 52, Address: 0xe880)
- (Ordinal: 53, Address: 0xe880)
- (Ordinal: 54, Address: 0xe880)
- (Ordinal: 55, Address: 0xe880)
- (Ordinal: 56, Address: 0xe880)
- (Ordinal: 57, Address: 0xe880)
- (Ordinal: 58, Address: 0xe880)
- (Ordinal: 59, Address: 0xe880)
- (Ordinal: 60, Address: 0xe880)
- (Ordinal: 61, Address: 0xe880)
- (Ordinal: 62, Address: 0xe880)
- (Ordinal: 63, Address: 0xe880)
- (Ordinal: 64, Address: 0xe880)
- (Ordinal: 65, Address: 0xe880)
- (Ordinal: 66, Address: 0xe880)
- (Ordinal: 67, Address: 0xe880)
- (Ordinal: 68, Address: 0xe880)
- (Ordinal: 69, Address: 0xe880)
- (Ordinal: 70, Address: 0xe880)
- (Ordinal: 71, Address: 0xe880)
- (Ordinal: 72, Address: 0xe880)
- (Ordinal: 73, Address: 0xe880)
- (Ordinal: 74, Address: 0xe880)
- (Ordinal: 75, Address: 0xe880)
- (Ordinal: 76, Address: 0xe880)
- (Ordinal: 77, Address: 0xe880)
- (Ordinal: 78, Address: 0xe880)
- (Ordinal: 79, Address: 0xe880)
- (Ordinal: 80, Address: 0xe880)
- (Ordinal: 81, Address: 0xe880)
- (Ordinal: 82, Address: 0xe880)
- (Ordinal: 83, Address: 0xe880)
- (Ordinal: 84, Address: 0xe880)
- (Ordinal: 85, Address: 0xe880)
- (Ordinal: 86, Address: 0xe880)
- (Ordinal: 87, Address: 0xe880)
- (Ordinal: 88, Address: 0xe880)
- (Ordinal: 89, Address: 0xe880)
- (Ordinal: 90, Address: 0xe880)
- (Ordinal: 91, Address: 0xe880)
- (Ordinal: 92, Address: 0xe880)
- (Ordinal: 93, Address: 0xe880)
- (Ordinal: 94, Address: 0xe880)
- (Ordinal: 95, Address: 0xe880)
- (Ordinal: 96, Address: 0xe880)
- (Ordinal: 97, Address: 0xe880)
- (Ordinal: 98, Address: 0xe880)
- (Ordinal: 99, Address: 0xe880)
- (Ordinal: 100, Address: 0xe880)
- (Ordinal: 101, Address: 0xe880)
- (Ordinal: 102, Address: 0xe880)
- (Ordinal: 103, Address: 0xe880)
- (Ordinal: 104, Address: 0xe880)
- (Ordinal: 105, Address: 0xe880)
- (Ordinal: 106, Address: 0xe880)
- (Ordinal: 107, Address: 0xe880)
- (Ordinal: 108, Address: 0xe880)
- (Ordinal: 109, Address: 0xe880)
- (Ordinal: 110, Address: 0xe880)
- (Ordinal: 111, Address: 0xe880)
- (Ordinal: 112, Address: 0xe880)
- (Ordinal: 113, Address: 0xe880)
- (Ordinal: 114, Address: 0xe880)
- (Ordinal: 115, Address: 0xe880)
Imported DLLs & Functions
ADVAPI32.dll
- AdjustTokenPrivileges (Address: 0x1007d010)
- GetUserNameA (Address: 0x1007d004)
- LookupPrivilegeValueW (Address: 0x1007d00c)
- OpenProcessToken (Address: 0x1007d000)
- RegCloseKey (Address: 0x1007d018)
- RegOpenKeyExA (Address: 0x1007d014)
- RegQueryValueExA (Address: 0x1007d008)
d3d11.dll
- D3D11CreateDeviceAndSwapChain (Address: 0x1007d34c)
D3DCOMPILER_47.dll
- D3DCompile (Address: 0x1007d020)
GDI32.dll
- BitBlt (Address: 0x1007d028)
- CreateCompatibleBitmap (Address: 0x1007d02c)
- CreateCompatibleDC (Address: 0x1007d034)
- CreateRoundRectRgn (Address: 0x1007d044)
- DeleteDC (Address: 0x1007d03c)
- DeleteObject (Address: 0x1007d040)
- GetDIBits (Address: 0x1007d038)
- SelectObject (Address: 0x1007d030)
IMM32.dll
- ImmGetContext (Address: 0x1007d058)
- ImmReleaseContext (Address: 0x1007d04c)
- ImmSetCandidateWindow (Address: 0x1007d054)
- ImmSetCompositionWindow (Address: 0x1007d050)
KERNEL32.dll
- AcquireSRWLockExclusive (Address: 0x1007d21c)
- CloseHandle (Address: 0x1007d140)
- CreateFileW (Address: 0x1007d1ec)
- CreateProcessW (Address: 0x1007d0fc)
- CreateRemoteThread (Address: 0x1007d088)
- CreateThread (Address: 0x1007d060)
- CreateToolhelp32Snapshot (Address: 0x1007d0e0)
- DecodePointer (Address: 0x1007d23c)
- DeleteCriticalSection (Address: 0x1007d234)
- DeleteFileW (Address: 0x1007d168)
- DisableThreadLibraryCalls (Address: 0x1007d1fc)
- EncodePointer (Address: 0x1007d238)
- EnterCriticalSection (Address: 0x1007d228)
- EnumSystemLocalesW (Address: 0x1007d130)
- ExitProcess (Address: 0x1007d0f8)
- ExitThread (Address: 0x1007d164)
- FindClose (Address: 0x1007d1bc)
- FindFirstFileExW (Address: 0x1007d1c0)
- FindNextFileW (Address: 0x1007d1c4)
- FindResourceW (Address: 0x1007d0f4)
- FlsAlloc (Address: 0x1007d154)
- FlsFree (Address: 0x1007d148)
- FlsGetValue (Address: 0x1007d150)
- FlsSetValue (Address: 0x1007d14c)
- FlushFileBuffers (Address: 0x1007d20c)
- FreeEnvironmentStringsW (Address: 0x1007d1e0)
- FreeLibrary (Address: 0x1007d100)
- FreeLibraryAndExitThread (Address: 0x1007d160)
- GetACP (Address: 0x1007d1cc)
- GetCommandLineA (Address: 0x1007d1d4)
- GetCommandLineW (Address: 0x1007d1d8)
- GetComputerNameA (Address: 0x1007d0bc)
- GetConsoleMode (Address: 0x1007d120)
- GetConsoleOutputCP (Address: 0x1007d200)
- GetCPInfo (Address: 0x1007d1b4)
- GetCurrentProcess (Address: 0x1007d0c8)
- GetCurrentProcessId (Address: 0x1007d0b4)
- GetCurrentThreadId (Address: 0x1007d224)
- GetEnvironmentStringsW (Address: 0x1007d1dc)
- GetEnvironmentVariableA (Address: 0x1007d098)
- GetExitCodeProcess (Address: 0x1007d094)
- GetFileSizeEx (Address: 0x1007d204)
- GetFileType (Address: 0x1007d128)
- GetLastError (Address: 0x1007d074)
- GetLocaleInfoW (Address: 0x1007d13c)
- GetLocalTime (Address: 0x1007d0ac)
- GetModuleFileNameW (Address: 0x1007d0d4)
- GetModuleHandleA (Address: 0x1007d0a0)
- GetModuleHandleExW (Address: 0x1007d0cc)
- GetModuleHandleW (Address: 0x1007d068)
- GetOEMCP (Address: 0x1007d1d0)
- GetProcAddress (Address: 0x1007d064)
- GetProcessHeap (Address: 0x1007d1e4)
- GetStartupInfoW (Address: 0x1007d1a0)
- GetStdHandle (Address: 0x1007d12c)
- GetStringTypeW (Address: 0x1007d1f8)
- GetSystemTimeAsFileTime (Address: 0x1007d24c)
- GetTempPathW (Address: 0x1007d0d8)
- GetTickCount (Address: 0x1007d090)
- GetUserDefaultLCID (Address: 0x1007d134)
- GetVolumeInformationA (Address: 0x1007d09c)
- GlobalAlloc (Address: 0x1007d108)
- GlobalFree (Address: 0x1007d10c)
- GlobalLock (Address: 0x1007d0b0)
- GlobalSize (Address: 0x1007d0a8)
- GlobalUnlock (Address: 0x1007d0b8)
- HeapAlloc (Address: 0x1007d15c)
- HeapFree (Address: 0x1007d158)
- HeapReAlloc (Address: 0x1007d1b8)
- HeapSize (Address: 0x1007d1f0)
- InitializeCriticalSectionAndSpinCount (Address: 0x1007d184)
- InitializeCriticalSectionEx (Address: 0x1007d230)
- InitializeSListHead (Address: 0x1007d19c)
- InterlockedFlushSList (Address: 0x1007d18c)
- IsDebuggerPresent (Address: 0x1007d1ac)
- IsProcessorFeaturePresent (Address: 0x1007d1b0)
- IsValidCodePage (Address: 0x1007d1c8)
- IsValidLocale (Address: 0x1007d138)
- IsWow64Process (Address: 0x1007d104)
- LCMapStringEx (Address: 0x1007d240)
- LCMapStringW (Address: 0x1007d208)
- LeaveCriticalSection (Address: 0x1007d22c)
- LoadLibraryA (Address: 0x1007d078)
- LoadLibraryExW (Address: 0x1007d170)
- LoadResource (Address: 0x1007d0f0)
- LockResource (Address: 0x1007d0e8)
- MultiByteToWideChar (Address: 0x1007d0a4)
- OpenProcess (Address: 0x1007d0dc)
- Process32FirstW (Address: 0x1007d0ec)
- Process32NextW (Address: 0x1007d0e4)
- QueryPerformanceCounter (Address: 0x1007d118)
- QueryPerformanceFrequency (Address: 0x1007d114)
- RaiseException (Address: 0x1007d190)
- ReadConsoleW (Address: 0x1007d214)
- ReadFile (Address: 0x1007d16c)
- ReadProcessMemory (Address: 0x1007d084)
- ReleaseSRWLockExclusive (Address: 0x1007d218)
- RtlUnwind (Address: 0x1007d194)
- SetEndOfFile (Address: 0x1007d1f4)
- SetFilePointerEx (Address: 0x1007d124)
- SetLastError (Address: 0x1007d188)
- SetStdHandle (Address: 0x1007d1e8)
- SetUnhandledExceptionFilter (Address: 0x1007d1a4)
- SizeofResource (Address: 0x1007d0c0)
- Sleep (Address: 0x1007d070)
- SleepConditionVariableSRW (Address: 0x1007d248)
- TerminateProcess (Address: 0x1007d198)
- TlsAlloc (Address: 0x1007d180)
- TlsFree (Address: 0x1007d174)
- TlsGetValue (Address: 0x1007d17c)
- TlsSetValue (Address: 0x1007d178)
- TryAcquireSRWLockExclusive (Address: 0x1007d220)
- UnhandledExceptionFilter (Address: 0x1007d1a8)
- VirtualAlloc (Address: 0x1007d0d0)
- VirtualAllocEx (Address: 0x1007d080)
- VirtualFree (Address: 0x1007d0c4)
- VirtualFreeEx (Address: 0x1007d08c)
- VirtualProtect (Address: 0x1007d144)
- VirtualProtectEx (Address: 0x1007d07c)
- WakeAllConditionVariable (Address: 0x1007d244)
- WideCharToMultiByte (Address: 0x1007d110)
- WriteConsoleW (Address: 0x1007d210)
- WriteFile (Address: 0x1007d11c)
- WriteProcessMemory (Address: 0x1007d06c)
ole32.dll
- CoCreateInstance (Address: 0x1007d364)
- CoInitializeEx (Address: 0x1007d360)
- CoUninitialize (Address: 0x1007d358)
- CreateStreamOnHGlobal (Address: 0x1007d354)
- GetHGlobalFromStream (Address: 0x1007d35c)
OLEAUT32.dll
- VariantClear (Address: 0x1007d254)
- VariantInit (Address: 0x1007d258)
SHELL32.dll
- ShellExecuteA (Address: 0x1007d260)
USER32.dll
- ClientToScreen (Address: 0x1007d278)
- CloseClipboard (Address: 0x1007d29c)
- CreateWindowExW (Address: 0x1007d2d4)
- DefWindowProcW (Address: 0x1007d2c4)
- DestroyWindow (Address: 0x1007d2cc)
- DispatchMessageW (Address: 0x1007d2e8)
- EmptyClipboard (Address: 0x1007d2a0)
- EnumDisplayMonitors (Address: 0x1007d2bc)
- EnumWindows (Address: 0x1007d2f0)
- GetCapture (Address: 0x1007d274)
- GetClassNameW (Address: 0x1007d300)
- GetClientRect (Address: 0x1007d304)
- GetClipboardData (Address: 0x1007d2a4)
- GetCursorPos (Address: 0x1007d2b4)
- GetDC (Address: 0x1007d2b8)
- GetForegroundWindow (Address: 0x1007d280)
- GetKeyState (Address: 0x1007d268)
- GetMessageExtraInfo (Address: 0x1007d26c)
- GetSystemMetrics (Address: 0x1007d2d8)
- GetWindowRect (Address: 0x1007d2c8)
- GetWindowTextW (Address: 0x1007d314)
- IsWindowUnicode (Address: 0x1007d28c)
- LoadCursorW (Address: 0x1007d2fc)
- LoadIconW (Address: 0x1007d2f8)
- OpenClipboard (Address: 0x1007d298)
- PeekMessageW (Address: 0x1007d2ec)
- PostQuitMessage (Address: 0x1007d308)
- RegisterClassExW (Address: 0x1007d2e0)
- ReleaseCapture (Address: 0x1007d290)
- ReleaseDC (Address: 0x1007d2c0)
- ScreenToClient (Address: 0x1007d270)
- SetCapture (Address: 0x1007d284)
- SetClipboardData (Address: 0x1007d2a8)
- SetCursor (Address: 0x1007d288)
- SetCursorPos (Address: 0x1007d294)
- SetProcessDPIAware (Address: 0x1007d30c)
- SetWindowPos (Address: 0x1007d2ac)
- SetWindowRgn (Address: 0x1007d2d0)
- ShowWindow (Address: 0x1007d2e4)
- TrackMouseEvent (Address: 0x1007d27c)
- TranslateMessage (Address: 0x1007d2f4)
- UnregisterClassW (Address: 0x1007d2dc)
- UpdateWindow (Address: 0x1007d310)
- wsprintfA (Address: 0x1007d2b0)
WINHTTP.dll
- WinHttpAddRequestHeaders (Address: 0x1007d330)
- WinHttpCloseHandle (Address: 0x1007d328)
- WinHttpConnect (Address: 0x1007d31c)
- WinHttpOpen (Address: 0x1007d334)
- WinHttpOpenRequest (Address: 0x1007d32c)
- WinHttpQueryDataAvailable (Address: 0x1007d340)
- WinHttpQueryHeaders (Address: 0x1007d338)
- WinHttpReadData (Address: 0x1007d33c)
- WinHttpReceiveResponse (Address: 0x1007d344)
- WinHttpSendRequest (Address: 0x1007d324)
- WinHttpSetTimeouts (Address: 0x1007d320)