
Uma ferramenta de desktop que permite injetar DLLs, fazer hook de funções da WinAPI como CreateFileW e modificar o comportamento de processos em tempo de execução — projetada para desenvolvedores, testadores e engenheiros reversos.
Como o nome sugere, o aplicativo realiza principalmente a injeção de uma DLL em qualquer processo em execução no Windows. Com esse poder, ele é capaz de realizar várias operações em um processo, como carregar uma DLL, descarregar uma DLL e fazer hook de funções primárias da WinAPI (por exemplo, CreateFileW, ReadFile, etc.).
Seu frontend é construído usando Flutter, e a funcionalidade principal é realizada usando C++. Este projeto preenche a lacuna na disponibilidade de ferramentas simplificadas e eficazes para depuração e modificação de comportamento de processos do Windows. As ferramentas atuais ou carecem de acessibilidade para o usuário devido à complexidade, ou não oferecem funcionalidade suficiente para operações abrangentes de nível de sistema.
O aplicativo pode ser baixado na seção Releases. Abaixo está um exemplo passo a passo de como fazer hook da função CreateFileW no Notepad.exe e configurá-la para redirecionar todas as criações de arquivos para um nome específico.
Comece iniciando o aplicativo DLL Injector. Você verá uma grade de processos em execução com seus nomes e IDs de Processo (PIDs).
➡️ Clique na opção de hook para Notepad.exe.

Após selecionar um processo, um popup aparecerá solicitando que você configure qual função receberá o hook e sob quais condições.
Neste exemplo:
CreateFileWE:\Downloads\E:\Downloads\hooked.txtApós configurado, clique em Hook para injetar a DLL e ativar o hook.

Se o hook foi aplicado com sucesso, você verá um diálogo de confirmação.
Você deve pressionar "Unhook" quando terminar, para remover o hook do processo alvo com segurança.
⚠️ Se o hook não for removido, o processo pode precisar ser reiniciado manualmente.

Para verificar o que aconteceu:
Tente salvar qualquer arquivo dentro de
E:\Downloads\— independentemente do nome do arquivo, ele será forçado a ser nomeadohooked.txt.
Isso demonstra como você pode interceptar e manipular operações do sistema de arquivos no nível da API usando o hook injetado.