Для таких случаев есть дампер. Он создает dll-ки, которые помещаются в GameAssembly.dll и открываются в dnSpy. Так же создает скрипты для IDA и GHIDRA. Классная вещь, в общем.
Правда там нет реализации функций почти, но, для нас они в принципе и не важны. А для перехвата/вызова и прочей работы хватает всего, что он дает.
Описание:
Инжектор с ручным отображением (Extended) + скрытый запуск процесса
31.03.2021 Undetected
Поддерживаемые ОС:
Только 64 бит
Windows 7
Windows 8
Windows 8.1
Windows 10
Инструкция:
Запустить jhinj.exe (требуются права администратора)
Выбрать ID процесса из списка и нажать ENTER
Указать расположение dll для инжекта или модуля для скрытого запуска
Нажать ENTER
Профит
Внимание!
После 1 запуска, имя инжектора отображаться не будет. В последующем вам необходимо запускать файл ".exe"
СКАЧАТЬ