
Uno strumento desktop che consente di iniettare DLL, effettuare hooking di funzioni WinAPI come CreateFileW e modificare il comportamento dei processi a runtime — progettato per sviluppatori, tester e reverse engineer.
Come suggerisce il nome, l'applicazione esegue principalmente l'iniezione di una DLL in qualsiasi processo in esecuzione su Windows. Grazie a questo, è in grado di eseguire diverse operazioni su un processo, come caricare una DLL, scaricare una DLL e agganciare le principali funzioni WinAPI (ad es. CreateFileW, ReadFile, ecc.).
La sua interfaccia frontend è realizzata con Flutter, mentre le funzionalità principali sono implementate in C++. Questo progetto colma il divario nella disponibilità di strumenti semplici ed efficaci per il debug e la modifica del comportamento dei processi Windows. Gli strumenti attuali o mancano di accessibilità per l'utente a causa della complessità, oppure non offrono funzionalità sufficienti per operazioni complete a livello di sistema.
L'applicazione può essere scaricata dalla sezione Releases. Di seguito è riportato un esempio passo passo su come agganciare la funzione CreateFileW in Notepad.exe e configurarla per reindirizzare tutte le creazioni di file a un nome specifico.
Inizia avviando l'applicazione DLL Injector. Vedrai una griglia dei processi in esecuzione con i loro nomi e i relativi Process ID (PID).
➡️ Fai clic sull'opzione di hook per Notepad.exe.

Dopo aver selezionato un processo, apparirà un popup che ti chiederà di configurare quale funzione agganciare e a quali condizioni.
In questo esempio:
CreateFileWE:\Downloads\E:\Downloads\hooked.txtUna volta configurato, fai clic su Hook per iniettare la DLL e attivare l'hook.

Se l'hook è stato applicato correttamente, vedrai una finestra di conferma.
Quando hai finito, devi premere "Unhook" per rimuovere in sicurezza l'hook dal processo target.
⚠️ Se l'hook non viene rimosso, il processo potrebbe dover essere riavviato manualmente.

Per verificare cosa è successo:
Prova a salvare qualsiasi file all'interno di
E:\Downloads\— indipendentemente dal nome del file, verrà forzato a essere chiamatohooked.txt.
Questo dimostra come puoi intercettare e manipolare le operazioni del file system a livello API utilizzando l'hook iniettato.