
Ein Desktop-Tool, mit dem sich DLLs injizieren, WinAPI-Funktionen wie CreateFileW hooken und das Prozessverhalten zur Laufzeit ändern lassen — entwickelt für Entwickler, Tester und Reverse Engineers.
Wie der Name schon vermuten lässt, injiziert die Anwendung in erster Linie eine DLL in einen beliebigen Prozess, der unter Windows läuft. Dadurch kann sie verschiedene Operationen an einem Prozess durchführen, wie das Laden einer DLL, das Entladen einer DLL und das Hooking wichtiger WinAPI-Funktionen (z. B. CreateFileW, ReadFile usw.).
Die Benutzeroberfläche ist mit Flutter erstellt, und die Kernfunktionalität wird mit C++ umgesetzt. Dieses Projekt schließt die Lücke bei der Verfügbarkeit vereinfachter und effektiver Tools zum Debuggen und zur Verhaltensmodifikation von Windows-Prozessen. Bisherige Tools sind entweder aufgrund ihrer Komplexität nicht benutzerfreundlich oder bieten nicht genügend Funktionalität für umfassende systemnahe Operationen.
Die Anwendung kann über den Bereich Releases heruntergeladen werden. Im Folgenden findest du ein Schritt-für-Schritt-Beispiel, wie du die Funktion CreateFileW in Notepad.exe hookst und so konfigurierst, dass alle Dateierstellungen auf einen bestimmten Namen umgeleitet werden.
Starte zunächst die DLL-Injector-Anwendung. Du siehst eine Tabelle mit allen laufenden Prozessen samt Namen und Prozess-IDs (PIDs).
➡️ Klicke auf die Hook-Option für Notepad.exe.

Nach der Auswahl eines Prozesses erscheint ein Popup, in dem du konfigurierst, welche Funktion gehooked werden soll und unter welchen Bedingungen.
In diesem Beispiel:
CreateFileWE:\Downloads\E:\Downloads\hooked.txtNach der Konfiguration klicke auf Hook, um die DLL zu injizieren und den Hook zu aktivieren.

Wenn der Hook erfolgreich angewendet wurde, siehst du einen Bestätigungsdialog.
Wenn du fertig bist, musst du „Unhook“ drücken, um den Hook sicher aus dem Zielprozess zu entfernen.
⚠️ Wenn der Hook nicht entfernt wird, muss der Prozess möglicherweise manuell neu gestartet werden.

Um zu prüfen, was passiert ist:
Versuche, eine beliebige Datei in
E:\Downloads\zu speichern — unabhängig vom Dateinamen wird sie gezwungenermaßenhooked.txtgenannt.
Dies zeigt, wie du Dateisystemoperationen mithilfe des injizierten Hooks auf API-Ebene abfangen und manipulieren kannst.