ProtectionManagement.dll
Description: Protection Management WMIv2 Provider
Authors: © Microsoft Corporation. All rights reserved.
Version: 4.18.1909.6
Architecture: 64-bit
Operating System: Windows NT
SHA256: 049f84d124f419f11f47a2e24dba15f2
File Size: 678.9 KB
Uploaded At: Dec. 1, 2025, 8:30 a.m.
Views: 21
Security Warning
This file has been flagged as potentially dangerous.
Reason: Detected potentially dangerous functions used for process injection: OpenProcess
Exported Functions
- DllCanUnloadNow (Ordinal: 1, Address: 0x1920)
- DllGetClassObject (Ordinal: 2, Address: 0x1950)
- DllMain (Ordinal: 3, Address: 0x15b0)
- DllRegisterServer (Ordinal: 4, Address: 0x1880)
- DllUnregisterServer (Ordinal: 5, Address: 0x18d0)
- GetProviderClassID (Ordinal: 6, Address: 0x16d0)
- MI_Main (Ordinal: 7, Address: 0x1a30)
Imported DLLs & Functions
ADVAPI32.dll
- AdjustTokenPrivileges (Address: 0x1800735a8)
- AllocateAndInitializeSid (Address: 0x1800735f8)
- ChangeServiceConfigW (Address: 0x1800735d0)
- CheckTokenMembership (Address: 0x1800735f0)
- CloseServiceHandle (Address: 0x180073598)
- ControlService (Address: 0x1800735c8)
- ConvertStringSecurityDescriptorToSecurityDescriptorW (Address: 0x180073638)
- CreateProcessAsUserW (Address: 0x180073590)
- DeregisterEventSource (Address: 0x180073670)
- DuplicateTokenEx (Address: 0x180073608)
- FreeSid (Address: 0x1800735e8)
- GetSidSubAuthority (Address: 0x180073600)
- GetSidSubAuthorityCount (Address: 0x180073610)
- GetTokenInformation (Address: 0x180073618)
- GetTraceEnableFlags (Address: 0x180073690)
- GetTraceEnableLevel (Address: 0x180073698)
- GetTraceLoggerHandle (Address: 0x180073688)
- InitiateSystemShutdownExW (Address: 0x1800735a0)
- LookupPrivilegeNameW (Address: 0x1800736b0)
- LookupPrivilegeValueW (Address: 0x1800735b8)
- OpenProcessToken (Address: 0x180073620)
- OpenSCManagerW (Address: 0x1800735e0)
- OpenServiceW (Address: 0x1800735d8)
- PrivilegeCheck (Address: 0x1800735b0)
- QueryServiceStatus (Address: 0x1800735c0)
- RegCloseKey (Address: 0x180073650)
- RegCreateKeyExW (Address: 0x180073660)
- RegDeleteKeyW (Address: 0x180073648)
- RegDeleteValueW (Address: 0x180073640)
- RegisterEventSourceW (Address: 0x180073668)
- RegisterTraceGuidsW (Address: 0x1800736a0)
- RegOpenKeyExW (Address: 0x180073630)
- RegQueryValueExW (Address: 0x180073628)
- RegSetValueExW (Address: 0x180073658)
- ReportEventW (Address: 0x180073678)
- TraceMessage (Address: 0x180073680)
- UnregisterTraceGuids (Address: 0x1800736a8)
CRYPT32.dll
- CertVerifyCertificateChainPolicy (Address: 0x1800736c0)
KERNEL32.dll
- CloseHandle (Address: 0x1800738b8)
- CompareFileTime (Address: 0x180073978)
- CopyFileW (Address: 0x180073ad8)
- CreateDirectoryW (Address: 0x180073af0)
- CreateEventW (Address: 0x180073988)
- CreateFileW (Address: 0x1800737b8)
- CreateMutexW (Address: 0x180073ac8)
- CreateProcessW (Address: 0x180073ad0)
- CreateThread (Address: 0x180073a10)
- CreateToolhelp32Snapshot (Address: 0x180073a88)
- DeleteCriticalSection (Address: 0x180073860)
- DeleteFileW (Address: 0x180073a40)
- EncodePointer (Address: 0x1800737f8)
- EnterCriticalSection (Address: 0x1800738c8)
- ExitProcess (Address: 0x180073778)
- ExitThread (Address: 0x180073958)
- FileTimeToSystemTime (Address: 0x180073998)
- FindClose (Address: 0x180073a50)
- FindFirstFileExW (Address: 0x180073948)
- FindFirstFileW (Address: 0x180073a60)
- FindNextFileW (Address: 0x180073a58)
- FindResourceExW (Address: 0x1800738d0)
- FindResourceW (Address: 0x180073a70)
- FlushFileBuffers (Address: 0x1800737a0)
- FormatMessageW (Address: 0x180073af8)
- FreeEnvironmentStringsW (Address: 0x180073928)
- FreeLibrary (Address: 0x1800738f8)
- FreeLibraryAndExitThread (Address: 0x180073950)
- FreeResource (Address: 0x180073a68)
- GetACP (Address: 0x180073748)
- GetCommandLineA (Address: 0x180073940)
- GetCommandLineW (Address: 0x180073938)
- GetConsoleCP (Address: 0x180073790)
- GetConsoleMode (Address: 0x180073798)
- GetCPInfo (Address: 0x180073738)
- GetCurrentProcess (Address: 0x180073808)
- GetCurrentProcessId (Address: 0x1800737d0)
- GetCurrentThreadId (Address: 0x1800736d8)
- GetDiskFreeSpaceExW (Address: 0x180073a98)
- GetDriveTypeW (Address: 0x1800739a8)
- GetEnvironmentStringsW (Address: 0x180073930)
- GetExitCodeProcess (Address: 0x180073980)
- GetExitCodeThread (Address: 0x180073a00)
- GetFileAttributesExW (Address: 0x180073960)
- GetFileAttributesW (Address: 0x180073b08)
- GetFileSize (Address: 0x180073a28)
- GetFileSizeEx (Address: 0x180073758)
- GetFileType (Address: 0x1800736e8)
- GetLastError (Address: 0x180073908)
- GetLocaleInfoW (Address: 0x180073730)
- GetLocalTime (Address: 0x1800739b8)
- GetLongPathNameW (Address: 0x180073a20)
- GetModuleFileNameW (Address: 0x1800737a8)
- GetModuleHandleExW (Address: 0x180073780)
- GetModuleHandleW (Address: 0x180073830)
- GetNativeSystemInfo (Address: 0x1800739c8)
- GetOEMCP (Address: 0x180073750)
- GetPrivateProfileIntW (Address: 0x1800739f0)
- GetPrivateProfileStringW (Address: 0x1800739f8)
- GetProcAddress (Address: 0x180073900)
- GetProcessHeap (Address: 0x180073878)
- GetStartupInfoW (Address: 0x1800736f0)
- GetStdHandle (Address: 0x1800736e0)
- GetStringTypeW (Address: 0x180073910)
- GetSystemDefaultUILanguage (Address: 0x1800739e0)
- GetSystemDirectoryW (Address: 0x180073918)
- GetSystemTime (Address: 0x1800738a8)
- GetSystemTimeAsFileTime (Address: 0x180073720)
- GetTempFileNameW (Address: 0x180073ae0)
- GetTempPathW (Address: 0x180073ae8)
- GetTickCount (Address: 0x180073968)
- GetTimeZoneInformation (Address: 0x1800738b0)
- GetUserDefaultUILanguage (Address: 0x1800739d8)
- GetVersionExW (Address: 0x1800739b0)
- GetWindowsDirectoryW (Address: 0x180073aa0)
- GlobalFindAtomW (Address: 0x1800739a0)
- HeapAlloc (Address: 0x180073880)
- HeapDestroy (Address: 0x180073870)
- HeapFree (Address: 0x180073888)
- HeapReAlloc (Address: 0x180073890)
- HeapSize (Address: 0x180073898)
- InitializeCriticalSection (Address: 0x180073868)
- InitializeCriticalSectionAndSpinCount (Address: 0x1800736f8)
- InitializeSListHead (Address: 0x1800737d8)
- InterlockedFlushSList (Address: 0x1800737e8)
- IsDebuggerPresent (Address: 0x180073820)
- IsProcessorFeaturePresent (Address: 0x180073768)
- IsValidCodePage (Address: 0x180073740)
- IsWow64Process (Address: 0x180073ab8)
- K32GetModuleFileNameExW (Address: 0x180073a38)
- LCMapStringW (Address: 0x180073728)
- LeaveCriticalSection (Address: 0x1800738c0)
- LoadLibraryExW (Address: 0x1800738f0)
- LoadResource (Address: 0x1800738d8)
- LocalFree (Address: 0x180073ab0)
- LockResource (Address: 0x1800738e0)
- MoveFileW (Address: 0x180073a18)
- MultiByteToWideChar (Address: 0x180073850)
- OpenProcess (Address: 0x180073a90)
- Process32FirstW (Address: 0x180073a80)
- Process32NextW (Address: 0x180073a78)
- ProcessIdToSessionId (Address: 0x1800739d0)
- QueryPerformanceCounter (Address: 0x1800737c8)
- RaiseException (Address: 0x180073858)
- ReadFile (Address: 0x1800737b0)
- ReleaseMutex (Address: 0x180073ac0)
- RemoveDirectoryW (Address: 0x180073a48)
- ResetEvent (Address: 0x180073a08)
- RtlCaptureContext (Address: 0x180073840)
- RtlLookupFunctionEntry (Address: 0x180073838)
- RtlPcToFileHeader (Address: 0x1800737f0)
- RtlUnwindEx (Address: 0x1800737e0)
- RtlVirtualUnwind (Address: 0x180073828)
- SetEvent (Address: 0x180073990)
- SetFileAttributesW (Address: 0x180073b00)
- SetFilePointerEx (Address: 0x180073760)
- SetLastError (Address: 0x1800736d0)
- SetStdHandle (Address: 0x180073770)
- SetUnhandledExceptionFilter (Address: 0x180073810)
- SizeofResource (Address: 0x1800738e8)
- Sleep (Address: 0x180073aa8)
- SwitchToThread (Address: 0x180073970)
- SystemTimeToFileTime (Address: 0x1800739c0)
- TerminateProcess (Address: 0x180073800)
- TlsAlloc (Address: 0x180073700)
- TlsFree (Address: 0x180073718)
- TlsGetValue (Address: 0x180073708)
- TlsSetValue (Address: 0x180073710)
- TryEnterCriticalSection (Address: 0x180073b10)
- UnhandledExceptionFilter (Address: 0x180073818)
- VerifyVersionInfoW (Address: 0x180073a30)
- WaitForSingleObject (Address: 0x1800738a0)
- WaitForSingleObjectEx (Address: 0x180073920)
- WideCharToMultiByte (Address: 0x180073848)
- WriteConsoleW (Address: 0x1800737c0)
- WriteFile (Address: 0x180073788)
- WritePrivateProfileStringW (Address: 0x1800739e8)
mpclient.dll
- MpAllocMemory (Address: 0x180073e38)
- MpCleanOpen (Address: 0x180073e30)
- MpCleanStart (Address: 0x180073de0)
- MpClientUtilExportFunctions (Address: 0x180073e40)
- MpConfigClose (Address: 0x180073d70)
- MpConfigGetValue (Address: 0x180073d60)
- MpConfigGetValueAlloc (Address: 0x180073d68)
- MpConfigInitialize (Address: 0x180073e50)
- MpConfigIteratorClose (Address: 0x180073d78)
- MpConfigIteratorEnum (Address: 0x180073e60)
- MpConfigIteratorOpen (Address: 0x180073d98)
- MpConfigOpen (Address: 0x180073d90)
- MpConfigRegisterForNotifications (Address: 0x180073d88)
- MpConfigUninitialize (Address: 0x180073e48)
- MpConfigUnregisterNotifications (Address: 0x180073d80)
- MpCreateComInstance (Address: 0x180073db8)
- MpDetectionEnumerate (Address: 0x180073d58)
- MpElevateCleanHandle (Address: 0x180073e10)
- MpElevationHandleAcquire (Address: 0x180073e18)
- MpFreeMemory (Address: 0x180073e58)
- MpGetCallistoDetections (Address: 0x180073da0)
- MpGetTPStateInfo (Address: 0x180073db0)
- MpHandleClose (Address: 0x180073e08)
- MpManagerOpen (Address: 0x180073e00)
- MpManagerStatusQueryEx (Address: 0x180073df0)
- MpManagerVersionQuery (Address: 0x180073da8)
- MpNotificationRegister (Address: 0x180073df8)
- MpOfflineScanInstall (Address: 0x180073dd0)
- MpScanStartEx (Address: 0x180073dc0)
- MpThreatEnumerate (Address: 0x180073de8)
- MpThreatOpen (Address: 0x180073d48)
- MpThreatQuery (Address: 0x180073e20)
- MpThreatRollup (Address: 0x180073d50)
- MpTriggerHeartbeatOnUninstall (Address: 0x180073dd8)
- MpUpdateStartEx (Address: 0x180073dc8)
- MpUtilsExportFunctions (Address: 0x180073e28)
ole32.dll
- CoCreateGuid (Address: 0x180073e80)
- CoCreateInstance (Address: 0x180073e70)
- StringFromGUID2 (Address: 0x180073e78)
OLEAUT32.dll
- SafeArrayCreate (Address: 0x180073b48)
- SysAllocString (Address: 0x180073b20)
- SysAllocStringByteLen (Address: 0x180073b58)
- SysAllocStringLen (Address: 0x180073b40)
- SysFreeString (Address: 0x180073b50)
- SysStringByteLen (Address: 0x180073b60)
- SysStringLen (Address: 0x180073b68)
- VarBstrCat (Address: 0x180073b38)
- VariantClear (Address: 0x180073b30)
- VariantInit (Address: 0x180073b28)
SHELL32.dll
- SHGetFolderPathW (Address: 0x180073b80)
- SHGetPathFromIDListW (Address: 0x180073b78)
- SHGetSpecialFolderLocation (Address: 0x180073b88)
SHLWAPI.dll
- PathAppendW (Address: 0x180073bc8)
- PathCombineW (Address: 0x180073bc0)
- PathFileExistsW (Address: 0x180073bb8)
- PathFindFileNameW (Address: 0x180073b98)
- PathIsDirectoryW (Address: 0x180073bb0)
- PathIsRelativeW (Address: 0x180073ba0)
- PathMatchSpecW (Address: 0x180073bd0)
- PathRemoveFileSpecW (Address: 0x180073ba8)
USER32.dll
- AdjustWindowRectEx (Address: 0x180073c70)
- CreateDialogParamW (Address: 0x180073bf0)
- DestroyIcon (Address: 0x180073be8)
- DestroyWindow (Address: 0x180073c00)
- FindWindowW (Address: 0x180073c30)
- GetLastActivePopup (Address: 0x180073c80)
- GetSystemMetrics (Address: 0x180073c28)
- GetWindowThreadProcessId (Address: 0x180073c38)
- IsDialogMessageW (Address: 0x180073c60)
- KillTimer (Address: 0x180073c58)
- LoadIconW (Address: 0x180073bf8)
- LoadImageW (Address: 0x180073be0)
- LoadStringW (Address: 0x180073c18)
- MessageBoxW (Address: 0x180073c40)
- PostMessageW (Address: 0x180073c20)
- PostThreadMessageW (Address: 0x180073c68)
- SendMessageW (Address: 0x180073c08)
- SetForegroundWindow (Address: 0x180073c48)
- SetTimer (Address: 0x180073c50)
- SetWindowTextW (Address: 0x180073c78)
- ShowWindow (Address: 0x180073c10)
- UnregisterClassA (Address: 0x180073c88)
USERENV.dll
- CreateEnvironmentBlock (Address: 0x180073ca0)
- DestroyEnvironmentBlock (Address: 0x180073c98)
VERSION.dll
- GetFileVersionInfoSizeW (Address: 0x180073cb0)
- GetFileVersionInfoW (Address: 0x180073cb8)
- VerQueryValueW (Address: 0x180073cc0)
WINTRUST.dll
- CryptCATAdminAcquireContext (Address: 0x180073cf8)
- CryptCATAdminCalcHashFromFileHandle (Address: 0x180073cf0)
- CryptCATAdminEnumCatalogFromHash (Address: 0x180073cd8)
- CryptCATAdminReleaseCatalogContext (Address: 0x180073d08)
- CryptCATAdminReleaseContext (Address: 0x180073d10)
- CryptCATCatalogInfoFromContext (Address: 0x180073ce8)
- WinVerifyTrust (Address: 0x180073ce0)
- WTHelperGetProvSignerFromChain (Address: 0x180073cd0)
- WTHelperProvDataFromStateData (Address: 0x180073d00)
WTSAPI32.dll
- WTSEnumerateSessionsW (Address: 0x180073d28)
- WTSFreeMemory (Address: 0x180073d30)
- WTSQuerySessionInformationW (Address: 0x180073d20)
- WTSQueryUserToken (Address: 0x180073d38)