نظرة عامة
HookTools هي أداة صغيرة مصممة للمساعدة في تحليل البرمجيات الخبيثة شديدة التخفّي. يمكن حقنها في قطعة من البرمجيات الخبيثة لتحديد ردّ فعلها تجاه تغييرات محددة.
الميزات
تأتي HookTools بسلسلة من الميزات القابلة للتبديل:
- الوصول إلى اسم الوحدة (Module Name Access): السماح للعملية التي يتم تحليلها باسترداد أسماء الوحدات المحمّلة.
- الوصول إلى المقابض (Handle Access): السماح للعملية بفتح مقابض (handles) لعمليات أخرى.
- الوصول إلى المقبض الذاتي (Self Handle Access): تمكين العملية من استخدام OpenProcess للحصول على مقبض لنفسها.
- التقاط لقطات للعمليات (Process Snapshotting): السماح للعملية بإنشاء لقطات (snapshots) لأي عملية قيد التشغيل.
- التقاط لقطات ذاتية (Self Snapshotting): السماح للعملية بإنشاء لقطات لنفسها.
- الاعتراض الشامل (Global Hooking): تمكين العملية من تعيين اعتراضات (hooks) شاملة.
المتطلبات
لاستخدام HookTools، فإن الاعتمادية التالية مطلوبة:
- Microsoft Detours: مكتبة لاعتراض وتجهيز الدوال (functions) على Windows. يمكن العثور عليها هنا.