顾名思义,该应用主要功能是将DLL注入到Windows上运行的任何进程中。凭借这一能力,它可以对进程执行多种操作,例如加载DLL、卸载DLL以及挂钩主要的WinAPI函数(例如 CreateFileW、ReadFile 等)。
其前端使用 Flutter 构建,核心功能使用 C++ 实现。该项目弥补了简化且有效的Windows进程调试和行为修改工具的可用性缺口。当前现有工具要么因复杂性而缺乏用户可访问性,要么无法提供足够的功能来实现全面的系统级操作。
可以从 Releases 部分下载该应用程序。以下是一个逐步示例,演示如何在 Notepad.exe 中挂钩 CreateFileW 函数,并将其配置为将所有文件创建重定向到指定名称。
启动DLL注入器应用程序。您将看到一个显示所有正在运行进程的网格,包含进程名称和进程ID(PID)。
➡️ 点击 Notepad.exe 的挂钩选项。

选择进程后,将弹出一个提示框,要求您配置要挂钩的函数以及条件。
在本示例中:
CreateFileWE:\Downloads\E:\Downloads\hooked.txt配置完成后,点击 Hook 注入DLL并激活挂钩。

如果挂钩成功应用,您将看到一个确认对话框。
完成后必须点击 "Unhook" 以安全地从目标进程中移除挂钩。
⚠️ 如果未移除挂钩,进程可能需要手动重新启动。

要检查效果:
尝试在
E:\Downloads\内保存任何文件 —— 无论文件名是什么,它都将 强制被命名为hooked.txt。
这演示了如何使用注入的挂钩在API级别拦截和操作文件系统操作。