Descripción general
HookTools es una pequeña herramienta diseñada para ayudar en el análisis de malware extremadamente evasivo. Se puede inyectar en una muestra de malware para determinar su reacción ante cambios específicos.
Características
HookTools incluye una serie de características que se pueden activar o desactivar:
- Acceso a nombres de módulos: Permite al proceso analizado recuperar los nombres de los módulos cargados.
- Acceso a handles: Permite al proceso abrir handles hacia otros procesos.
- Acceso a handle propio: Habilita al proceso el uso de OpenProcess para obtener un handle hacia sí mismo.
- Instantáneas de procesos: Permite al proceso crear instantáneas de cualquier proceso en ejecución.
- Instantáneas propias: Permite al proceso crear instantáneas de sí mismo.
- Hooking global: Habilita al proceso para establecer hooks globales.
Requisitos
Para usar HookTools, se requiere la siguiente dependencia:
- Microsoft Detours: Una biblioteca para interceptar e instrumentar funciones en Windows. Se puede encontrar aquí.