Обзор
HookTools — это небольшой инструмент, предназначенный для помощи в анализе чрезвычайно скрытного вредоносного ПО. Его можно внедрить в образец вредоносного ПО, чтобы определить его реакцию на определённые изменения.
Возможности
HookTools включает ряд переключаемых функций:
- Доступ к именам модулей: Позволяет анализируемому процессу получать имена загруженных модулей.
- Доступ к дескрипторам: Разрешает процессу открывать дескрипторы других процессов.
- Доступ к собственному дескриптору: Позволяет процессу использовать OpenProcess для получения дескриптора самого себя.
- Создание снимков процессов: Позволяет процессу создавать снимки любого запущенного процесса.
- Создание снимков самого себя: Позволяет процессу создавать снимки самого себя.
- Глобальные хуки: Позволяет процессу устанавливать глобальные хуки.
Требования
Для использования HookTools требуется следующая зависимость:
- Microsoft Detours: Библиотека для перехвата и инструментирования функций в Windows. Её можно найти здесь.