अवलोकन
HookTools एक छोटा उपकरण है जिसे अत्यधिक इवेसिव मैलवेयर के विश्लेषण में सहायता के लिए डिज़ाइन किया गया है। इसे मैलवेयर के किसी नमूने में इंजेक्ट किया जा सकता है ताकि विशिष्ट परिवर्तनों के प्रति उसकी प्रतिक्रिया निर्धारित की जा सके।
विशेषताएँ
HookTools के साथ कई टॉगल-योग्य विशेषताएँ आती हैं:
- मॉड्यूल नाम एक्सेस: विश्लेषित प्रक्रिया को लोड किए गए मॉड्यूल के नाम प्राप्त करने की अनुमति दें।
- हैंडल एक्सेस: प्रक्रिया को अन्य प्रक्रियाओं के हैंडल खोलने की अनुमति दें।
- सेल्फ हैंडल एक्सेस: प्रक्रिया को स्वयं का हैंडल प्राप्त करने के लिए OpenProcess का उपयोग करने में सक्षम बनाएँ।
- प्रोसेस स्नैपशॉटिंग: प्रक्रिया को किसी भी चल रही प्रक्रिया का स्नैपशॉट बनाने की अनुमति दें।
- सेल्फ स्नैपशॉटिंग: प्रक्रिया को स्वयं का स्नैपशॉट बनाने की अनुमति दें।
- ग्लोबल हुकिंग: प्रक्रिया को ग्लोबल हुक सेट करने में सक्षम बनाएँ।
आवश्यकताएँ
HookTools का उपयोग करने के लिए, निम्नलिखित निर्भरता आवश्यक है:
- Microsoft Detours: Windows पर फ़ंक्शन्स को इंटरसेप्ट और इंस्ट्रुमेंट करने के लिए एक लाइब्रेरी। यह यहाँ पाई जा सकती है।