MpGear.dll
Description: Microsoft Antimalware Utility Library
Authors: © Microsoft Corporation. All rights reserved.
Version: 1.1.25050.5
Architecture: 64-bit
Operating System: Windows NT
SHA256: fbd445e9d8c026609c44f0a449116c01
File Size: 663.6 KB
Uploaded At: Dec. 1, 2025, 8:30 a.m.
Views: 14
Exported Functions
- MpGearCloseHandle (Ordinal: 1, Address: 0x1f40)
- MpGearContainerAnalyze (Ordinal: 2, Address: 0x38d0)
- MpGearContainerCloseObject (Ordinal: 3, Address: 0x39a0)
- MpGearContainerCommit (Ordinal: 4, Address: 0x3ab0)
- MpGearContainerDelete (Ordinal: 5, Address: 0x3af0)
- MpGearContainerFreeObjectInfo (Ordinal: 6, Address: 0x3940)
- MpGearContainerGetNext (Ordinal: 7, Address: 0x3880)
- MpGearContainerOpen (Ordinal: 8, Address: 0x3800)
- MpGearContainerOpenObject (Ordinal: 9, Address: 0x3950)
- MpGearContainerRead (Ordinal: 10, Address: 0x39d0)
- MpGearContainerRecognize (Ordinal: 11, Address: 0x3b70)
- MpGearContainerSetSize (Ordinal: 12, Address: 0x3b30)
- MpGearContainerWrite (Ordinal: 13, Address: 0x3a50)
- MpGearCreateManager (Ordinal: 14, Address: 0x1cb0)
- MpGearDuplicateHandle (Ordinal: 15, Address: 0x1ea0)
- MpGearDynamicConfigAddBinary (Ordinal: 16, Address: 0x2160)
- MpGearDynamicConfigAddBool (Ordinal: 17, Address: 0x2210)
- MpGearDynamicConfigAddDWORD (Ordinal: 18, Address: 0x22d0)
- MpGearDynamicConfigAddQWORD (Ordinal: 19, Address: 0x2370)
- MpGearDynamicConfigAddString (Ordinal: 20, Address: 0x2410)
- MpGearDynamicConfigAddStringList (Ordinal: 21, Address: 0x24c0)
- MpGearDynamicConfigClear (Ordinal: 22, Address: 0x20d0)
- MpGearDynamicConfigSend (Ordinal: 23, Address: 0x2570)
- MpGearFreeData (Ordinal: 24, Address: 0x1ff0)
- MpGearGetDllVersion (Ordinal: 25, Address: 0x2ec0)
- MpGearGetMAPSURLs (Ordinal: 26, Address: 0x2c70)
- MpGearGetManagerInfo (Ordinal: 27, Address: 0x1fb0)
- MpGearGetSigDataDWORD (Ordinal: 28, Address: 0x2810)
- MpGearGetSigUpdateConfig (Ordinal: 29, Address: 0x29a0)
- MpGearGetVirusNames (Ordinal: 30, Address: 0x2780)
- MpGearInheritEngine (Ordinal: 31, Address: 0x1e70)
- MpGearInitializeMpPLI (Ordinal: 32, Address: 0x2bc0)
- MpGearQuarantineDelete (Ordinal: 33, Address: 0x4f70)
- MpGearQuarantineGetNext (Ordinal: 34, Address: 0x4cd0)
- MpGearQuarantineOpen (Ordinal: 35, Address: 0x4bb0)
- MpGearQuarantineOpenEnumerator (Ordinal: 36, Address: 0x4c40)
- MpGearQuarantineQuery (Ordinal: 37, Address: 0x4d70)
- MpGearQuarantineRecover (Ordinal: 38, Address: 0x4ec0)
- MpGearQuarantineRestore (Ordinal: 39, Address: 0x4e20)
- MpGearRebootActions (Ordinal: 40, Address: 0x2050)
- MpGearRenderPLIData (Ordinal: 41, Address: 0x2c60)
- MpGearScanAddScanHint (Ordinal: 42, Address: 0x46c0)
- MpGearScanControl (Ordinal: 43, Address: 0x4220)
- MpGearScanFull (Ordinal: 44, Address: 0x4040)
- MpGearScanGetNextActionResult (Ordinal: 45, Address: 0x4550)
- MpGearScanGetNextThreat (Ordinal: 46, Address: 0x4300)
- MpGearScanGetStatistics (Ordinal: 47, Address: 0x45f0)
- MpGearScanOpen (Ordinal: 48, Address: 0x3dc0)
- MpGearScanOpenActionResultsEnumerator (Ordinal: 49, Address: 0x44e0)
- MpGearScanOpenThreatEnumerator (Ordinal: 50, Address: 0x4290)
- MpGearScanPath (Ordinal: 51, Address: 0x4110)
- MpGearScanQuick (Ordinal: 52, Address: 0x3f70)
- MpGearScanSetDefaultThreatActions (Ordinal: 53, Address: 0x4420)
- MpGearScanSetOption (Ordinal: 54, Address: 0x3e50)
- MpGearScanSetOptionEx (Ordinal: 55, Address: 0x3ef0)
- MpGearScanSetThreatAction (Ordinal: 56, Address: 0x43a0)
- MpGearScanStream (Ordinal: 57, Address: 0x41b0)
- MpGearScanSubmitReport (Ordinal: 58, Address: 0x25f0)
- MpGearScanSubmitReportData (Ordinal: 59, Address: 0x4660)
- MpGearScanTakeActions (Ordinal: 60, Address: 0x4480)
- MpGearSetEngine (Ordinal: 61, Address: 0x1de0)
- MpGearSetEngineWithResourceSigs (Ordinal: 62, Address: 0x1e20)
- MpGearSetSigUpdateConfig (Ordinal: 63, Address: 0x2930)
- MpGearSigUpdateCancel (Ordinal: 64, Address: 0x2ad0)
- MpGearSigUpdateRollback (Ordinal: 65, Address: 0x2b30)
- MpGearSigUpdateStart (Ordinal: 66, Address: 0x2a40)
- MpGearSubmitHeartbeatReport (Ordinal: 67, Address: 0x2600)
- MpGearSubmitHeartbeatReportData (Ordinal: 68, Address: 0x26a0)
- MpGearSubmitReportData (Ordinal: 69, Address: 0x25f0)
Imported DLLs & Functions
ADVAPI32.dll
- CloseServiceHandle (Address: 0x180073080)
- EventRegister (Address: 0x180073078)
- EventUnregister (Address: 0x180073070)
- EventWriteTransfer (Address: 0x180073088)
- GetTraceEnableFlags (Address: 0x180073010)
- GetTraceEnableLevel (Address: 0x180073008)
- GetTraceLoggerHandle (Address: 0x180073018)
- OpenSCManagerW (Address: 0x180073048)
- OpenServiceW (Address: 0x180073040)
- QueryServiceConfigW (Address: 0x180073038)
- QueryServiceStatus (Address: 0x180073030)
- RegCloseKey (Address: 0x180073090)
- RegCreateKeyExW (Address: 0x180073068)
- RegisterTraceGuidsW (Address: 0x180073000)
- RegOpenKeyExW (Address: 0x180073060)
- RegQueryValueExW (Address: 0x180073058)
- RegSetValueExW (Address: 0x180073050)
- TraceMessage (Address: 0x180073020)
- UnregisterTraceGuids (Address: 0x180073028)
CRYPT32.dll
- CertFreeCertificateChain (Address: 0x1800730b0)
- CertFreeCertificateContext (Address: 0x1800730b8)
- CertGetCertificateChain (Address: 0x1800730a8)
- CertVerifyCertificateChainPolicy (Address: 0x1800730c0)
- CryptHashCertificate (Address: 0x1800730a0)
KERNEL32.dll
- AcquireSRWLockExclusive (Address: 0x1800733c8)
- CloseHandle (Address: 0x180073348)
- CloseThreadpool (Address: 0x180073198)
- CloseThreadpoolWork (Address: 0x1800731b8)
- CompareStringW (Address: 0x180073450)
- CopyFileW (Address: 0x180073300)
- CreateDirectoryW (Address: 0x180073260)
- CreateEventW (Address: 0x180073358)
- CreateFileW (Address: 0x180073258)
- CreateProcessW (Address: 0x1800730f0)
- CreateThreadpool (Address: 0x180073180)
- CreateThreadpoolWork (Address: 0x1800731a0)
- DecodePointer (Address: 0x180073150)
- DeleteCriticalSection (Address: 0x180073278)
- DeleteFileW (Address: 0x180073250)
- EncodePointer (Address: 0x180073478)
- EnterCriticalSection (Address: 0x180073298)
- ExitProcess (Address: 0x1800734b0)
- ExpandEnvironmentStringsW (Address: 0x180073268)
- FileTimeToSystemTime (Address: 0x180073368)
- FindClose (Address: 0x180073248)
- FindFirstFileExW (Address: 0x180073240)
- FindNextFileW (Address: 0x180073238)
- FlsAlloc (Address: 0x180073420)
- FlsFree (Address: 0x180073438)
- FlsGetValue (Address: 0x180073428)
- FlsSetValue (Address: 0x180073430)
- FlushFileBuffers (Address: 0x180073378)
- FreeEnvironmentStringsW (Address: 0x180073488)
- FreeLibrary (Address: 0x180073328)
- GetACP (Address: 0x180073460)
- GetCommandLineA (Address: 0x1800734a0)
- GetCommandLineW (Address: 0x180073498)
- GetComputerNameExW (Address: 0x1800731d8)
- GetConsoleMode (Address: 0x180073388)
- GetConsoleOutputCP (Address: 0x180073380)
- GetCPInfo (Address: 0x180073470)
- GetCurrentProcess (Address: 0x1800730e8)
- GetCurrentProcessId (Address: 0x1800733e0)
- GetCurrentThreadId (Address: 0x1800730d8)
- GetDateFormatW (Address: 0x180073440)
- GetEnvironmentStringsW (Address: 0x180073490)
- GetEnvironmentVariableW (Address: 0x1800730e0)
- GetExitCodeProcess (Address: 0x1800732f8)
- GetFileAttributesExW (Address: 0x1800731d0)
- GetFileAttributesW (Address: 0x180073230)
- GetFileSizeEx (Address: 0x180073228)
- GetFileType (Address: 0x180073410)
- GetFinalPathNameByHandleW (Address: 0x180073330)
- GetFullPathNameW (Address: 0x180073220)
- GetLastError (Address: 0x180073350)
- GetModuleFileNameW (Address: 0x1800732f0)
- GetModuleHandleExW (Address: 0x180073130)
- GetModuleHandleW (Address: 0x180073308)
- GetNativeSystemInfo (Address: 0x180073100)
- GetOEMCP (Address: 0x180073468)
- GetProcAddress (Address: 0x180073310)
- GetProcessHeap (Address: 0x180073148)
- GetStartupInfoW (Address: 0x1800733f8)
- GetStdHandle (Address: 0x1800731f0)
- GetStringTypeW (Address: 0x1800734a8)
- GetSystemDirectoryW (Address: 0x1800730f8)
- GetSystemPowerStatus (Address: 0x180073360)
- GetSystemTime (Address: 0x180073118)
- GetSystemTimeAsFileTime (Address: 0x180073120)
- GetTempPathW (Address: 0x180073338)
- GetTickCount (Address: 0x180073340)
- GetTimeFormatW (Address: 0x180073448)
- GetTimeZoneInformation (Address: 0x180073418)
- GlobalFree (Address: 0x1800732a8)
- HeapAlloc (Address: 0x180073138)
- HeapFree (Address: 0x180073140)
- HeapReAlloc (Address: 0x1800731c0)
- HeapSize (Address: 0x1800731c8)
- InitializeCriticalSection (Address: 0x1800731e0)
- InitializeCriticalSectionAndSpinCount (Address: 0x180073288)
- InitializeCriticalSectionEx (Address: 0x1800733a8)
- InitializeSListHead (Address: 0x1800733e8)
- InterlockedFlushSList (Address: 0x180073408)
- IsDebuggerPresent (Address: 0x1800733f0)
- IsProcessorFeaturePresent (Address: 0x1800733b8)
- IsValidCodePage (Address: 0x180073458)
- LCMapStringW (Address: 0x180073480)
- LeaveCriticalSection (Address: 0x180073290)
- LoadLibraryExW (Address: 0x1800730d0)
- lstrcmpiW (Address: 0x180073320)
- MultiByteToWideChar (Address: 0x1800732b8)
- OutputDebugStringW (Address: 0x180073398)
- QueryPerformanceCounter (Address: 0x1800732e8)
- QueryPerformanceFrequency (Address: 0x180073110)
- RaiseException (Address: 0x180073400)
- ReadConsoleW (Address: 0x180073390)
- ReadFile (Address: 0x180073218)
- ReleaseSRWLockExclusive (Address: 0x1800733c0)
- RemoveDirectoryW (Address: 0x180073210)
- SetEndOfFile (Address: 0x1800732d0)
- SetEnvironmentVariableW (Address: 0x180073270)
- SetEvent (Address: 0x180073200)
- SetFileAttributesW (Address: 0x180073208)
- SetFilePointerEx (Address: 0x1800732e0)
- SetLastError (Address: 0x1800732c8)
- SetStdHandle (Address: 0x180073370)
- SetThreadpoolThreadMaximum (Address: 0x180073188)
- SetThreadpoolThreadMinimum (Address: 0x180073190)
- SetUnhandledExceptionFilter (Address: 0x1800733b0)
- Sleep (Address: 0x180073318)
- SleepConditionVariableSRW (Address: 0x1800733d8)
- SubmitThreadpoolWork (Address: 0x1800731a8)
- SwitchToThread (Address: 0x180073178)
- SystemTimeToFileTime (Address: 0x1800732b0)
- TerminateProcess (Address: 0x180073108)
- TlsAlloc (Address: 0x180073158)
- TlsFree (Address: 0x180073170)
- TlsGetValue (Address: 0x180073160)
- TlsSetValue (Address: 0x180073168)
- TryEnterCriticalSection (Address: 0x180073280)
- UnhandledExceptionFilter (Address: 0x1800731e8)
- VirtualLock (Address: 0x1800732a0)
- WaitForMultipleObjects (Address: 0x180073128)
- WaitForSingleObject (Address: 0x1800731f8)
- WaitForThreadpoolWorkCallbacks (Address: 0x1800731b0)
- WakeAllConditionVariable (Address: 0x1800733d0)
- WideCharToMultiByte (Address: 0x1800732c0)
- WriteConsoleW (Address: 0x1800733a0)
- WriteFile (Address: 0x1800732d8)
ntdll.dll
- RtlCaptureContext (Address: 0x1800735e8)
- RtlGetVersion (Address: 0x1800735d8)
- RtlLookupFunctionEntry (Address: 0x1800735c0)
- RtlNtStatusToDosError (Address: 0x1800735c8)
- RtlPcToFileHeader (Address: 0x1800735f0)
- RtlUnwindEx (Address: 0x1800735e0)
- RtlVirtualUnwind (Address: 0x1800735d0)
ole32.dll
- CoCreateGuid (Address: 0x180073610)
- CoCreateInstance (Address: 0x180073628)
- CoInitializeEx (Address: 0x180073620)
- CoSetProxyBlanket (Address: 0x180073630)
- CoUninitialize (Address: 0x180073600)
- CoWaitForMultipleHandles (Address: 0x180073608)
- IIDFromString (Address: 0x180073638)
- StringFromGUID2 (Address: 0x180073618)
OLEAUT32.dll
- SysAllocString (Address: 0x1800734d8)
- SysFreeString (Address: 0x1800734c0)
- SysStringLen (Address: 0x1800734d0)
- VariantClear (Address: 0x1800734e0)
- VariantInit (Address: 0x1800734c8)
SHLWAPI.dll
- PathIsURLW (Address: 0x1800734f0)
WINHTTP.dll
- WinHttpAddRequestHeaders (Address: 0x180073548)
- WinHttpCloseHandle (Address: 0x180073528)
- WinHttpConnect (Address: 0x180073518)
- WinHttpCrackUrl (Address: 0x180073520)
- WinHttpGetDefaultProxyConfiguration (Address: 0x180073510)
- WinHttpGetIEProxyConfigForCurrentUser (Address: 0x180073590)
- WinHttpGetProxyForUrl (Address: 0x180073508)
- WinHttpOpen (Address: 0x180073578)
- WinHttpOpenRequest (Address: 0x180073570)
- WinHttpQueryDataAvailable (Address: 0x180073500)
- WinHttpQueryHeaders (Address: 0x180073580)
- WinHttpQueryOption (Address: 0x180073540)
- WinHttpReadData (Address: 0x180073588)
- WinHttpReceiveResponse (Address: 0x180073558)
- WinHttpSendRequest (Address: 0x180073568)
- WinHttpSetOption (Address: 0x180073560)
- WinHttpSetStatusCallback (Address: 0x180073530)
- WinHttpSetTimeouts (Address: 0x180073538)
- WinHttpWriteData (Address: 0x180073550)
WINTRUST.dll
- WinVerifyTrust (Address: 0x1800735a8)
- WTHelperGetProvSignerFromChain (Address: 0x1800735a0)
- WTHelperProvDataFromStateData (Address: 0x1800735b0)