MCPcopy Create free account

hub / github.com/colby57/VMP-Imports-Deobfuscator / functions

Functions4,875 in github.com/colby57/VMP-Imports-Deobfuscator

↓ 1 callersMethodClose
<summary> Close current process handle </summary>
Vendor/BlackBone/src/BlackBone/Process/ProcessCore.cpp:114
↓ 1 callersMethodClose
<summary> Close handle </summary>
Vendor/BlackBone/src/BlackBone/Process/Threads/Thread.cpp:356
↓ 1 callersFunctionCollectDirectIatCalls
VMP-Imports-Deobfuscator/VMPCore.cpp:476
↓ 1 callersMethodConcealVAD
<summary> Make VAD region appear as PAGE_NO_ACESS to NtQueryVirtualMemory </summary> <param name="pid">Target process ID</param> <param name="base">Re
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:656
↓ 1 callersFunctionConstPool_freeGap
Vendor/BlackBone/src/3rd_party/AsmJit/base/constpool.cpp:174
↓ 1 callersFunctionCorSigUncompressBigData
//////////////////////////////////////////////////////////////////////////////////////// Given a compressed integer(*pData), expand the compressed in
Vendor/BlackBone/src/3rd_party/cor.h:2252
↓ 1 callersMethodCreateNTReference
<summary> Add module to some loader structures (LdrpHashTable, LdrpModuleIndex( win8+ only ), InMemoryOrderModuleList( win7 only )) </summary> <param
Vendor/BlackBone/src/BlackBone/ManualMap/Native/NtLoader.cpp:73
↓ 1 callersMethodCreateVEH
<summary> Inject VEH wrapper into process Used to enable execution of SEH handlers out of image </summary> <param name="proc">Target process</param> <
Vendor/BlackBone/src/BlackBone/ManualMap/MExcept.cpp:210
↓ 1 callersMethodDestroyHandle
(self)
Vendor/BlackBone/src/PythonicBlackBone/BlackBone.py:89
↓ 1 callersMethodDisableDEP
<summary> Disable DEP for process Has no effect on native x64 processes </summary> <param name="pid">Target PID</param> <returns>Status code</returns>
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:254
↓ 1 callersFunctionDoTraceV
Vendor/BlackBone/src/BlackBone/Misc/Trace.hpp:15
↓ 1 callersMethodEnumHandles
<summary> Enumerate all open handles </summary> <returns>Found handles or status code</returns>
Vendor/BlackBone/src/BlackBone/Process/Process.cpp:199
↓ 1 callersMethodEnumMemoryRegions
<summary> Enumerate committed, accessible, non-guarded memory regions </summary> <param name="pid">Target process ID</param> <param name="regions">Fou
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:701
↓ 1 callersMethodEnumModules
<summary> Enumerate process modules </summary> <param name="result">Found modules</param> <param name="mtype">Module type: x86 or x64</param> <returns
Vendor/BlackBone/src/BlackBone/Subsystem/NativeSubsystem.cpp:665
↓ 1 callersMethodEnumRegions
<summary> Enumerate valid memory regions </summary> <param name="includeFree">If true - non-allocated regions will be included in list</param> <return
Vendor/BlackBone/src/BlackBone/Process/ProcessMemory.cpp:209
↓ 1 callersFunctionEquals
Vendor/spdlog-1.x/tests/catch.hpp:3747
↓ 1 callersMethodEventThread
<summary> Debug thread </summary> <returns>Error code</returns>
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteHook.cpp:239
↓ 1 callersMethodExitCode
<summary> Get thread exit code </summary> <returns>Thread exit code</returns>
Vendor/BlackBone/src/BlackBone/Process/Threads/Thread.cpp:316
↓ 1 callersMethodExitThreadWithStatus
<summary> Save eax value and terminate current thread </summary> <param name="pExitThread">NtTerminateThread address</param> <param name="resultPtr">M
Vendor/BlackBone/src/BlackBone/Asm/AsmHelper32.cpp:127
↓ 1 callersFunctionFilterAddresses
VMP-Imports-Deobfuscator/VMPCore.cpp:47
↓ 1 callersFunctionGenCallTV
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:487
↓ 1 callersFunctionGenEpilogue32
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:246
↓ 1 callersFunctionGenEpilogue64
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:339
↓ 1 callersFunctionGenEpilogueT
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:472
↓ 1 callersFunctionGenPrologue32
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:238
↓ 1 callersFunctionGenPrologue64
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:326
↓ 1 callersFunctionGenPrologueT
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:467
↓ 1 callersFunctionGenSync32
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:299
↓ 1 callersFunctionGenSync64
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:439
↓ 1 callersFunctionGenSyncT
Vendor/BlackBone/src/BlackBoneDrv/Utils.c:492
↓ 1 callersMethodGetCallResult
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteExec.h:137
↓ 1 callersFunctionGetFileData
Vendor/BlackBone/src/BlackBoneTest/TestManualMap.cpp:132
↓ 1 callersMethodGetManualModules
<summary> Get list of manually mapped modules </summary> <returns>List of modules</returns>
Vendor/BlackBone/src/BlackBone/Process/ProcessModules.cpp:190
↓ 1 callersFunctionGetRevision
Vendor/BlackBone/src/3rd_party/VersionApi.h:66
↓ 1 callersMethodGetTLSCallbacks
<summary> Retrieve image TLS callbacks Callbacks are rebased for target image </summary> <param name="targetBase">Target image base</param> <param nam
Vendor/BlackBone/src/BlackBone/PE/PEImage.cpp:435
↓ 1 callersFunctionGetThreadContext64
Vendor/BlackBone/src/3rd_party/rewolf-wow64ext/src/wow64ext.cpp:565
↓ 1 callersFunctionGetVmpSections
VMP-Imports-Deobfuscator/VMPCore.cpp:329
↓ 1 callersMethodHandlerP
Vendor/BlackBone/src/BlackBone/LocalHook/HookHandlerThiscall.h:28
↓ 1 callersMethodHandlerP
Vendor/BlackBone/src/BlackBone/LocalHook/HookHandlerStdcall.h:28
↓ 1 callersMethodHandlerP
Vendor/BlackBone/src/BlackBone/LocalHook/HookHandlerCdecl.h:28
↓ 1 callersMethodHandlerP
Vendor/BlackBone/src/BlackBone/LocalHook/HookHandlerFastcall.h:28
↓ 1 callersMethodHookThread
<summary> Thread responsible for mapping and unmapping regions intercepted by remote hooks </summary>
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteMemory.cpp:287
↓ 1 callersMethodInit
<summary> Initialize COM classes </summary> <param name="path">Image file path</param> <returns>true on success</returns>
Vendor/BlackBone/src/BlackBone/PE/ImageNET.cpp:29
↓ 1 callersFunctionInitVersion
Vendor/BlackBone/src/3rd_party/VersionApi.h:95
↓ 1 callersMethodInitialize
<summary> Initialize api set map </summary> <returns></returns>
Vendor/BlackBone/src/BlackBone/Misc/NameResolve.cpp:25
↓ 1 callersFunctionInitializeDebuggerBlock
<summary> Initialize debugger block g_KdBlock </summary>
Vendor/BlackBone/src/BlackBoneDrv/Private.c:34
↓ 1 callersFunctionInitializeStopProcessors
<summary> Initialize structure for processor start/stop </summary> <param name="Info">>Processors data</param>
Vendor/BlackBone/src/BlackBoneDrv/Private.c:310
↓ 1 callersMethodInject
<summary> Inject image into target process </summary> <param name="path">Full-qualified image path</param> <param name="pStatus">Injection status code
Vendor/BlackBone/src/BlackBone/Process/ProcessModules.cpp:398
↓ 1 callersMethodInsertInvertedFunctionTable
<summary> Create module record in LdrpInvertedFunctionTable Used to create fake SAFESEH entries </summary> <param name="mod">Module data</param> <retu
Vendor/BlackBone/src/BlackBone/ManualMap/Native/NtLoader.cpp:232
↓ 1 callersFunctionIsWindows10RS3OrGreater
Vendor/BlackBone/src/3rd_party/VersionApi.h:270
↓ 1 callersFunctionIsWindowsVistaOrGreater
Vendor/BlackBone/src/3rd_party/VersionApi.h:210
↓ 1 callersFunctionLdrRelocateImageWithBias
Vendor/BlackBone/src/BlackBoneDrv/ldrreloc.c:84
↓ 1 callersMethodLoadFromPatterns
<summary> Load symbol addresses from pattern scans </summary> <param name="ntdll32">Loaded x86 ntdll image</param> <param name="ntdll64">Loaded x64 nt
Vendor/BlackBone/src/BlackBone/Symbols/SymbolLoader.cpp:90
↓ 1 callersMethodLoadFromSymbols
<summary> Load symbol addresses from PDBs </summary> <param name="ntdll32">Loaded x86 ntdll image</param> <param name="ntdll64">Loaded x64 ntdll image
Vendor/BlackBone/src/BlackBone/Symbols/SymbolLoader.cpp:51
↓ 1 callersMethodLoadImages
<summary> Load ntdll images from the disk </summary> <returns>Loaded x86 and x64 ntdll</returns>
Vendor/BlackBone/src/BlackBone/Symbols/SymbolLoader.cpp:99
↓ 1 callersMethodMakeArguments
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteFunction.hpp:149
↓ 1 callersMethodMap
<summary> Map entire process address space </summary> <param name="mapSections">Set to true to map section objects. They are converted to private page
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteMemory.cpp:24
↓ 1 callersFunctionMapCalcFromFile
Try to map calc.exe into current process */
Vendor/BlackBone/src/Samples/ManualMap.cpp:13
↓ 1 callersFunctionMapCmdFromMem
Try to map cmd.exe into current process from buffer */
Vendor/BlackBone/src/Samples/ManualMap.cpp:68
↓ 1 callersMethodMapMemoryRegion
<summary> Maps single memory region into current process </summary> <param name="pid">Target PID</param> <param name="base">Region base address</param
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:170
↓ 1 callersFunctionMiFindNodeOrParent
Vendor/BlackBone/src/BlackBoneDrv/VadHelpers.c:786
↓ 1 callersFunctionMiRebalanceNode
Vendor/BlackBone/src/BlackBoneDrv/VadHelpers.c:137
↓ 1 callersFunctionOSFillPatterns
<summary> Fill OS-dependent patterns </summary> <param name="patterns">Pattern collection</param> <param name="result">Result</param>
Vendor/BlackBone/src/BlackBone/Symbols/PatternLoader.cpp:70
↓ 1 callersFunctionOpenThreadToken
Vendor/BlackBone/src/3rd_party/mscoree.h:9870
↓ 1 callersMethodPrepareCallAssembly
<summary> Generate assembly code for remote call. </summary> <param name="a">Underlying assembler object</param> <param name="pfn">Remote function poi
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteExec.cpp:510
↓ 1 callersMethodQueryProcessInfoT
<summary> Call NtQueryInformationProcess for underlying process </summary> <param name="infoClass">Information class</param> <param name="lpBuffer">Ou
Vendor/BlackBone/src/BlackBone/Subsystem/Wow64Subsystem.cpp:156
↓ 1 callersMethodQueueApcT
<summary> NtQueueApcThread </summary> <param name="hThread">Thread handle.</param> <param name="func">APC function</param> <param name="arg">APC argum
Vendor/BlackBone/src/BlackBone/Subsystem/Wow64Subsystem.cpp:297
↓ 1 callersMethodRPM
ReadProcessMemory
Vendor/BlackBone/src/PythonicBlackBone/BlackBone.py:93
↓ 1 callersMethodReadMem
<summary> Read process memory </summary> <param name="pid">Target PID</param> <param name="base">Target base</param> <param name="size">Data size</par
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:411
↓ 1 callersMethodRealloc
<summary> Reallocate existing block for new size </summary> <param name="size">New block size</param> <param name="desired">Desired base address of ne
Vendor/BlackBone/src/BlackBone/Process/MemBlock.cpp:202
↓ 1 callersMethodRelease
<summary> Memory will not be deallocated upon object destruction </summary>
Vendor/BlackBone/src/BlackBone/Process/MemBlock.h:246
↓ 1 callersMethodRemoveVEH
<summary> Removes VEH from target process </summary> <param name="proc">Target process</param> <param name="partial">Partial exception support</param>
Vendor/BlackBone/src/BlackBone/ManualMap/MExcept.cpp:331
↓ 1 callersMethodResolveRVAToVA
<summary> Resolve virtual memory address to physical file offset </summary> <param name="Rva">Memory address</param> <param name="keepRelative">Keep a
Vendor/BlackBone/src/BlackBone/PE/PEImage.cpp:397
↓ 1 callersMethodResume
<summary> Resume process </summary> <returns>Status code</returns>
Vendor/BlackBone/src/BlackBone/Process/Process.cpp:165
↓ 1 callersMethodSaveRetValAndSignalEvent
<summary> Save return value and signal thread return event </summary> <param name="pSetEvent">NtSetEvent address</param> <param name="ResultPtr">Resul
Vendor/BlackBone/src/BlackBone/Asm/AsmHelper32.cpp:152
↓ 1 callersFunctionScanSymbolPatterns
<summary> Scan ntdll for internal loader data </summary> <param name="ntdll32">Mapped x86 ntdll</param> <param name="ntdll64">Mapped x64 ntdll</param>
Vendor/BlackBone/src/BlackBone/Symbols/PatternLoader.cpp:235
↓ 1 callersMethodSearch
<summary> Default pattern matching with wildcards. std::search is approximately 2x faster than naive approach. </summary> <param name="wildcard">Patte
Vendor/BlackBone/src/BlackBone/Patterns/PatternSearch.cpp:280
↓ 1 callersFunctionStartProcessors
<summary> Resume all stopped active processors </summary> <param name="Info">Processors data</param>
Vendor/BlackBone/src/BlackBoneDrv/Private.c:373
↓ 1 callersFunctionStopProcessors
<summary> Stall all but current active processors </summary> <param name="Info">Processors data</param>
Vendor/BlackBone/src/BlackBoneDrv/Private.c:332
↓ 1 callersMethodSuspend
<summary> Suspend thread </summary> <returns>true on success</returns>
Vendor/BlackBone/src/BlackBone/Process/Threads/Thread.cpp:52
↓ 1 callersMethodTerminate
<summary> Terminate thread </summary> <param name="code">Exit code</param> <returns>Status code</returns>
Vendor/BlackBone/src/BlackBone/Process/Threads/Thread.cpp:186
↓ 1 callersFunctionTestFastcall
Vendor/BlackBone/src/BlackBoneTest/TestLocalHook.cpp:67
↓ 1 callersMethodTranslateAddress
<summary> Translate target address accordingly to current address space </summary> <param name="address">Address to translate</param> <param name="res
Vendor/BlackBone/src/BlackBone/Process/RPC/RemoteMemory.cpp:129
↓ 1 callersMethodUnlink
<summary> Unlink module from Ntdll loader </summary> <param name="mod">Module data</param> <param name="noThread">Don't create new threads during unli
Vendor/BlackBone/src/BlackBone/ManualMap/Native/NtLoader.cpp:850
↓ 1 callersMethodUnlink
<summary> Unlink module from most loader structures </summary> <param name="mod">Module to unlink</param> <returns>true on success</returns>
Vendor/BlackBone/src/BlackBone/Process/ProcessModules.cpp:553
↓ 1 callersMethodUnloadTLS
<summary> Free static TLS </summary> <param name="mod">Target module</param> <param name="noThread">Don't create new threads during remote call</param
Vendor/BlackBone/src/BlackBone/ManualMap/Native/NtLoader.cpp:346
↓ 1 callersMethodUnmapMemory
<summary> Unmap memory of the target process from current </summary> <param name="pid">Target PID</param> <returns>Status code</returns>
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:203
↓ 1 callersMethodUnmapMemoryRegion
<summary> Unmap single memory region If unmapped region size is smaller than the size specified during map, function will return info about 2 regions
Vendor/BlackBone/src/BlackBone/DriverControl/DriverControl.cpp:228
↓ 1 callersFunctionVMemTest_shuffle
Vendor/BlackBone/src/3rd_party/AsmJit/base/vmem.cpp:1178
↓ 1 callersMethodVecHandlerP
<summary> Exception handler </summary> <param name="ExceptionInfo">The exception information</param> <returns>Handling status</returns>
Vendor/BlackBone/src/BlackBone/LocalHook/TraceHook.cpp:154
↓ 1 callersFunctionVirtualAllocEx64
Vendor/BlackBone/src/3rd_party/rewolf-wow64ext/src/wow64ext.cpp:451
↓ 1 callersFunctionVirtualFreeEx64
Vendor/BlackBone/src/3rd_party/rewolf-wow64ext/src/wow64ext.cpp:473
↓ 1 callersMethodVirtualFreeExT
<summary> Free virtual memory </summary> <param name="lpAddress">Memory address</param> <param name="dwSize">Region size</param> <param name="dwFreeTy
Vendor/BlackBone/src/BlackBone/Subsystem/Wow64Subsystem.cpp:44
↓ 1 callersFunctionVirtualProtectEx64
Vendor/BlackBone/src/3rd_party/rewolf-wow64ext/src/wow64ext.cpp:495
↓ 1 callersMethodVirtualProtectExT
<summary> Change memory protection </summary> <param name="lpAddress">Memory address.</param> <param name="dwSize">Region size</param> <param name="fl
Vendor/BlackBone/src/BlackBone/Subsystem/Wow64Subsystem.cpp:94
↓ 1 callersMethodWPM
WriteProcessMemory
Vendor/BlackBone/src/PythonicBlackBone/BlackBone.py:97
↓ 1 callersFunctionWriteProcessMemory64
Vendor/BlackBone/src/3rd_party/rewolf-wow64ext/src/wow64ext.cpp:541
↓ 1 callersMethodWriteProcessMemoryT
<summary> Write virtual memory </summary> <param name="lpBaseAddress">Memory address</param> <param name="lpBuffer">Buffer to write</param> <param nam
Vendor/BlackBone/src/BlackBone/Subsystem/Wow64Subsystem.cpp:134
↓ 1 callersFunctionX86Assembler_dumpInstruction
Vendor/BlackBone/src/3rd_party/AsmJit/x86/x86assembler.cpp:866
↓ 1 callersFunctionX86Context_addJccNode
\internal Add jump-flow data to the jcc flow list.
Vendor/BlackBone/src/3rd_party/AsmJit/x86/x86context.cpp:1833
← previousnext →1,101–1,200 of 4,875, ranked by callers