
Un outil de bureau qui permet d'injecter des DLL, d'intercepter les fonctions WinAPI comme CreateFileW et de modifier le comportement des processus à l'exécution — conçu pour les développeurs, les testeurs et les ingénieurs en rétro-ingénierie.
Comme son nom l'indique, l'application permet principalement d'injecter une DLL dans n'importe quel processus s'exécutant sur Windows. Grâce à cela, elle est capable d'effectuer plusieurs opérations sur un processus, telles que charger une DLL, décharger une DLL et intercepter les principales fonctions WinAPI (par exemple, CreateFileW, ReadFile, etc.).
Son interface est construite avec Flutter, et le cœur des fonctionnalités est implémenté en C++. Ce projet comble le manque d'outils simplifiés et efficaces pour le débogage et la modification du comportement des processus Windows. Les outils actuels manquent soit d'accessibilité en raison de leur complexité, soit ne proposent pas une fonctionnalité suffisante pour des opérations système complètes.
L'application peut être téléchargée depuis la section Releases. Vous trouverez ci-dessous un exemple étape par étape de la façon d'intercepter la fonction CreateFileW dans Notepad.exe et de la configurer pour rediriger toutes les créations de fichiers vers un nom spécifique.
Commencez par lancer l'application DLL Injector. Vous verrez une grille des processus en cours d'exécution avec leurs noms et leurs identifiants de processus (PID).
➡️ Cliquez sur l'option de hook pour Notepad.exe.

Après avoir sélectionné un processus, une fenêtre contextuelle apparaîtra vous invitant à configurer quelle fonction intercepter et dans quelles conditions.
Dans cet exemple :
CreateFileWE:\Downloads\E:\Downloads\hooked.txtUne fois configuré, cliquez sur Hook pour injecter la DLL et activer le hook.

Si le hook a été appliqué avec succès, vous verrez une boîte de dialogue de confirmation.
Vous devez appuyer sur « Unhook » lorsque vous avez terminé, afin de retirer le hook du processus cible en toute sécurité.
⚠️ Si le hook n'est pas retiré, le processus devra peut-être être redémarré manuellement.

Pour vérifier ce qui s'est passé :
Essayez d'enregistrer un fichier dans
E:\Downloads\— quel que soit le nom du fichier, il sera forcé à être nomméhooked.txt.
Cela démontre comment vous pouvez intercepter et manipuler les opérations du système de fichiers au niveau de l'API à l'aide du hook injecté.