
Una herramienta de escritorio que permite inyectar DLLs, enganchar funciones WinAPI como CreateFileW y modificar el comportamiento de procesos en tiempo de ejecución, diseñada para desarrolladores, testers e ingenieros inversos.
Como sugiere el nombre, la aplicación realiza principalmente la inyección de una DLL en cualquier proceso que se ejecute en Windows. Con el poder de esto, es capaz de realizar varias operaciones en un proceso, como cargar una DLL, descargar una DLL y hookear funciones principales de WinAPI (por ejemplo, CreateFileW, ReadFile, etc.).
Su interfaz está construida con Flutter y la funcionalidad principal se implementa en C++. Este proyecto cierra la brecha en la disponibilidad de herramientas simplificadas y efectivas para la depuración y modificación del comportamiento de procesos de Windows. Las herramientas actuales o carecen de accesibilidad para el usuario debido a su complejidad, o no ofrecen suficiente funcionalidad para operaciones integrales a nivel de sistema.
La aplicación se puede descargar desde la sección Releases. A continuación, se muestra un ejemplo paso a paso de cómo hookear la función CreateFileW en Notepad.exe y configurarla para redirigir todas las creaciones de archivos a un nombre específico.
Comience iniciando la aplicación DLL Injector. Verá una cuadrícula de procesos en ejecución con sus nombres e IDs de proceso (PID).
➡️ Haga clic en la opción de hook para Notepad.exe.

Después de seleccionar un proceso, aparecerá una ventana emergente solicitándole que configure qué función hookear y bajo qué condiciones.
En este ejemplo:
CreateFileWE:\Downloads\E:\Downloads\hooked.txtUna vez configurado, haga clic en Hook para inyectar la DLL y activar el hook.

Si el hook se aplicó correctamente, verá un cuadro de diálogo de confirmación.
Debe presionar "Unhook" cuando haya terminado, para eliminar de forma segura el hook del proceso objetivo.
⚠️ Si no se elimina el hook, es posible que sea necesario reiniciar el proceso manualmente.

Para comprobar lo sucedido:
Intente guardar cualquier archivo dentro de
E:\Downloads\— independientemente del nombre del archivo, se forzará a que se llamehooked.txt.
Esto demuestra cómo puede interceptar y manipular operaciones del sistema de archivos a nivel de API usando el hook inyectado.