개요
HookTools는 극도로 회피적인 악성코드를 분석하는 데 도움을 주기 위해 설계된 작은 도구입니다. 악성코드에 주입하여 특정 변경에 대한 반응을 확인할 수 있습니다.
기능
HookTools는 다음과 같은 일련의 토글 가능한 기능을 제공합니다:
- 모듈 이름 접근: 분석 중인 프로세스가 로드된 모듈의 이름을 검색할 수 있도록 허용합니다.
- 핸들 접근: 프로세스가 다른 프로세스에 대한 핸들을 열 수 있도록 허용합니다.
- 자기 핸들 접근: 프로세스가 OpenProcess를 사용하여 자신에 대한 핸들을 얻을 수 있도록 활성화합니다.
- 프로세스 스냅샷: 프로세스가 실행 중인 모든 프로세스의 스냅샷을 생성할 수 있도록 허용합니다.
- 자기 스냅샷: 프로세스가 자신의 스냅샷을 생성할 수 있도록 허용합니다.
- 전역 후킹: 프로세스가 전역 후크를 설정할 수 있도록 활성화합니다.
요구 사항
HookTools를 사용하려면 다음 종속성이 필요합니다:
- Microsoft Detours: Windows에서 함수를 가로채고 계측하기 위한 라이브러리입니다. 여기에서 찾을 수 있습니다.