
Настольный инструмент, который позволяет внедрять DLL-библиотеки, перехватывать функции WinAPI, такие как CreateFileW, и изменять поведение процессов во время выполнения — предназначен для разработчиков, тестировщиков и специалистов по реверс-инжинирингу.
Как следует из названия, приложение в первую очередь выполняет внедрение DLL в любой процесс, запущенный в Windows. Благодаря этому оно способно выполнять несколько операций над процессом, таких как загрузка DLL, выгрузка DLL и перехват (хукинг) основных функций WinAPI (например, CreateFileW, ReadFile и т. д.).
Его интерфейс создан с использованием Flutter, а основная функциональность реализована на C++. Этот проект заполняет пробел в доступности упрощённых и эффективных инструментов для отладки и изменения поведения Windows-процессов. Существующие инструменты либо сложны и недоступны для пользователя, либо не предоставляют достаточной функциональности для комплексных операций на системном уровне.
Приложение можно загрузить из раздела Releases. Ниже приведён пошаговый пример того, как перехватить функцию CreateFileW в Notepad.exe и настроить перенаправление всех создаваемых файлов на определённое имя.
Запустите приложение DLL Injector. Вы увидите таблицу запущенных процессов с их именами и идентификаторами процессов (PID).
➡️ Нажмите на опцию перехвата для Notepad.exe.

После выбора процесса появится всплывающее окно с предложением настроить, какую функцию перехватывать и при каких условиях.
В этом примере:
CreateFileWE:\Downloads\E:\Downloads\hooked.txtПосле настройки нажмите Hook, чтобы внедрить DLL и активировать перехват.

Если перехват был применён успешно, вы увидите диалоговое окно подтверждения.
По завершении необходимо нажать «Unhook», чтобы безопасно удалить перехват из целевого процесса.
⚠️ Если перехват не будет удалён, процесс, возможно, придётся перезапустить вручную.

Чтобы проверить, что произошло:
Попробуйте сохранить любой файл внутри
E:\Downloads\— независимо от имени файла, он будет принудительно названhooked.txt.
Это демонстрирует, как можно перехватывать и изменять операции файловой системы на уровне API с помощью внедрённого перехвата.