最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Windows的鉤子機制詳解

 更新時間:2014年07月16日 16:44:19   投稿:shichen2014  
這篇文章主要介紹了Windows的鉤子機制,對于初學(xué)者進一步了解windows程序設(shè)計中鉤子的原理及運用有很大的幫助,需要的朋友可以參考下

一、概述:

了解windows程序設(shè)計的人都知道,Windows系統(tǒng)程序的運行是建立在消息傳遞機制的基礎(chǔ)之上的,幾乎所有的程序活動都由消息來驅(qū)動。鉤子機制可以看作是一個消息的中轉(zhuǎn)站,控制系統(tǒng)發(fā)出消息的處理和傳遞。利用鉤子,我們可以截獲系統(tǒng)發(fā)給應(yīng)用程序的消息,并且在經(jīng)過處理后決定是否將消息再發(fā)給下一個應(yīng)用程序。利用鉤子的這一特性,我們可以創(chuàng)建一個監(jiān)控程序,收集和控制系統(tǒng)發(fā)出的消息。

二、Windows鉤子程序的編制

編制Windows的鉤子程序,需要用到幾個SDK中的API函數(shù)。下面列出這幾個函數(shù)的原型及說明:

HHOOK SetWindowsHookEx( int idHook, HOOK_PROC lpfn, HINSTANCE hMod,DWORD dwThreadID);

參數(shù)說明:
idHook :鉤子的類型
lpfn :鉤子處理函數(shù)地址
hMod :包含鉤子函數(shù)的模塊句柄
dwThreadID :鉤子的監(jiān)控線程

函數(shù)說明:
函數(shù)將在系統(tǒng)中掛上一個由idHook指定類型的鉤子,監(jiān)控并處理相應(yīng)的特定消息。

BOOL UnhookWindowsHookEx( HHOOK hhk );

函數(shù)說明:函數(shù)將撤銷由hhk指定的鉤子。

LRESULT CallNextHookEx( HHOOK hhk, int nCode, WPARAM wParam, LPARAM lParam );

函數(shù)說明:函數(shù)將消息向下傳遞,下一個鉤子處理將截獲這一消息。

由于鉤子的處理涉及到模塊及進程間的數(shù)據(jù)地址問題,一般處理是把鉤子整合到一個動態(tài)鏈接庫(DLL)中,并設(shè)立一個全局數(shù)據(jù)共享數(shù)據(jù)段,以存貯一些全局變量,保留上次鉤子消息事件發(fā)生時的狀態(tài)。全局共享數(shù)據(jù)段可以用如下的格式定義:

#pragma data_seg("PublicData")
HHOOK hhook=NULL; //全局共享數(shù)據(jù)
#pragma data_seg()

在本文所附帶的范例程序中,演示了如何編制一個鼠標(biāo)鉤子(WH_MOUSE)程序。這個程序監(jiān)視了Windows系統(tǒng)的鼠標(biāo)消息,在監(jiān)控期間,程序可以用戶單擊鼠標(biāo)左鍵的次數(shù)。其它類型的鉤子程序的編寫過程與范例程序類似。

三、范例程序的建立與代碼分析

正如上面所說的,建立鉤子程序時需要把鉤子處理整合到動態(tài)鏈接庫中,所以例程中需要建立兩個Project。

1、建立鉤子處理動態(tài)鏈接庫:

(1)選擇MFC AppWizard(DLL)創(chuàng)建一個新Project,命名為"Spy";

(2)選擇MFC Extension DLL類型

(3)創(chuàng)建一個新的頭文件,命名為"Hook.h",修改它的代碼如下

extern "C" LRESULT CALLBACK MouseProc(int code,
WPARAM wParam,LPARAM lParam); //鉤子處理函數(shù)
extern "C" BOOL WINAPI StartHook(); //啟動鉤子函數(shù)
extern "C" BOOL WINAPI StopHook(); //撤銷鉤子函數(shù)
extern "C" int WINAPI GetResult(); //取得鼠標(biāo)單擊次數(shù)的函數(shù)

(4)修改Spy.cpp文件代碼如下(黑體部分為添加內(nèi)容)

#include "stdafx.h"
#include <afxdllx.h>
#include "spyhook.h"
……//省略部分機器生成代碼
#pragma data_seg("PublicData") //定義全局數(shù)據(jù)段
HHOOK hhook=NULL; //鉤子句柄
HINSTANCE pInstance=NULL; //鉤子模塊句柄
UINT MouseClick=0; //記錄鼠標(biāo)單擊次數(shù)的變量
#pragma data_seg()
……//省略部分機器生成代碼
extern "C" int APIENTRY
DllMain(HINSTANCE hInstance, DWORD dwReason, LPVOID lpReserved)
{ if (dwReason == DLL_PROCESS_ATTACH)
{ ……//省略部分機器生成代碼
new CDynLinkLibrary(SpyDLL);
pInstance=hInstance; //取得模塊句柄
}
else if (dwReason == DLL_PROCESS_DETACH)
{ TRACE0("SPY.DLL Terminating!\n");
AfxTermExtensionModule(SpyDLL);
}
return 1; 
}
extern "C" LRESULT CALLBACK MouseProc(int code,WPARAM wParam,
LPARAM lParam) //鉤子處理函數(shù)
{ if (code < 0) //若code<0,直接調(diào)用CallNextHookEx返回
return CallNextHookEx(hhook, code, wParam, lParam);
if(wParam==WM_LBUTTONDOWN)
{ MouseClick++; //記錄鼠標(biāo)單擊次數(shù)
}
return CallNextHookEx(hhook, code, wParam,lParam);
}

extern "C" BOOL WINAPI StartHook() //啟動鉤子函數(shù)
{ hhook=SetWindowsHookEx(WH_MOUSE,MouseProc,pInstance,0); //掛上鉤子
if(hhook!=NULL)
return TRUE;
else return FALSE;
}
extern "C" BOOL WINAPI StopHook() //撤銷鉤子函數(shù)
{ return UnhookWindowsHookEx(hhook); //撤銷鉤子
}
extern "C" int WINAPI GetResult() //返回鼠標(biāo)單擊次數(shù)
{ return MouseClick;
}

(5)修改Spy.def文件如下

LIBRARY "SPY"
DEs criptION 'SPY Windows Dynamic Link Library'
EXPORTS
StartHook @1
StopHook @2
GetResult @3

(6)編譯Project,生成Spy.dll文件和Spy.Lib文件

2、建立使用鉤子的應(yīng)用程序

生成一個單文檔的可執(zhí)行文件(EXE)的Project
修改資源中的主菜單,增加一個菜單項"監(jiān)控",下有三個子菜單項,分別為"啟動","撤銷","取出"
在Project中加入Spy.Lib文件和Hook.h文件
分別修改"啟動","撤銷","取出"菜單項的Command響應(yīng)函數(shù)如下:

#include "hook.h"
……//省略部分機器生成代碼
void CMainFrame::OnStartSpy() //"啟動"菜單項的響應(yīng)函數(shù)
{ StartHook();
}

void CMainFrame::OnReleaseSpy() //"撤銷"菜單項的響應(yīng)函數(shù)
{ StopHook();
}

void CMainFrame::OnGet() //"取出"菜單項的響應(yīng)函數(shù)
{ int Result=GetResult();
char buffer[40];
wsprintf(buffer,"在程序運行期間,你共單擊鼠標(biāo)%d次",Result);
::MessageBox(this->m_hWnd,buffer,"Message",MB_OK); 
}

編譯這個Project,并把Spy.dll放到生成的可執(zhí)行文件的目錄下,便可運行程序。運行時,選擇"監(jiān)控"菜單中的"啟動"菜單項,鉤子便開始工作,監(jiān)視鼠標(biāo)的活動情況;選擇"撤銷"菜單項,系統(tǒng)便撤銷鉤子;選擇"取出"菜單項,程序便報告在監(jiān)控期間,用戶單擊鼠標(biāo)左鍵的次數(shù)。

相關(guān)文章

  • Qt5實現(xiàn)qDebug日志信息寫入日志文件過程

    Qt5實現(xiàn)qDebug日志信息寫入日志文件過程

    這篇文章主要為大家介紹了Qt5實現(xiàn)qDebug日志信息寫入日志文件的過程示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-05-05
  • Qt實現(xiàn)手動切換多種布局的完美方案

    Qt實現(xiàn)手動切換多種布局的完美方案

    通過點擊程序界面上不同的布局按鈕,使主工作區(qū)呈現(xiàn)出不同的頁面布局,多個布局之間可以通過點擊不同布局按鈕切換,支持的最多的窗口為9個,不同布局下窗口數(shù)隨之變化,這篇文章主要介紹了Qt實現(xiàn)手動切換多種布局的完美方案,需要的朋友可以參考下
    2024-07-07
  • Win10中VC2013安裝Unit test組件出現(xiàn)問題解決方案

    Win10中VC2013安裝Unit test組件出現(xiàn)問題解決方案

    本文給大家分享的是個人在Win10中VC2013安裝Unit test組件出現(xiàn)問題并最終找到解決辦法的過程,有需要的小伙伴可以參考下
    2016-03-03
  • opencv3/C++ HOG特征提取方式

    opencv3/C++ HOG特征提取方式

    今天小編就為大家分享一篇opencv3/C++ HOG特征提取方式,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2019-12-12
  • C語言計算大數(shù)階乘的方法

    C語言計算大數(shù)階乘的方法

    這篇文章主要為大家詳細介紹了C語言計算大數(shù)階乘的方法,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-05-05
  • C++中vector<vector<int>?>的基本使用方法

    C++中vector<vector<int>?>的基本使用方法

    vector<vector<int>?>其實就是容器嵌套容器,外層容器的元素類型是vector<int>,下面這篇文章主要給大家介紹了關(guān)于C++中vector<vector<int>?>的基本使用方法,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下
    2022-07-07
  • C++順序表的實例代碼

    C++順序表的實例代碼

    這篇文章主要為大家詳細介紹了C++實現(xiàn)順序表,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-12-12
  • C/C++實現(xiàn)獲取硬盤序列號的示例代碼

    C/C++實現(xiàn)獲取硬盤序列號的示例代碼

    獲取硬盤的序列號、型號和固件版本號,此類功能通常用于做硬盤綁定或硬件驗證操作,下面我們就來學(xué)習(xí)一下如何使用C/C++實現(xiàn)獲取硬盤序列號吧
    2023-11-11
  • 對C++ string append方法的常用用法詳解

    對C++ string append方法的常用用法詳解

    今天小編就為大家分享一篇對C++ string append方法的常用用法詳解,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-06-06
  • 解決c++?error:crosses?initialization?of?問題

    解決c++?error:crosses?initialization?of?問題

    最近在寫代碼的時候,碰到了?crosses?initialization?of?...?的問題,只因我在?switch?的某個?case?分支下定義了一個變量,于是乎便將這個問題整理一下,需要的朋友可以參考下
    2023-03-03

最新評論

方正县| 巴中市| 彩票| 遵义市| 沈阳市| 汝阳县| 佛冈县| 那曲县| 黔南| 安图县| 潜山县| 凤冈县| 美姑县| 祁阳县| 永泰县| 洪江市| 呼伦贝尔市| 河北省| 乌鲁木齐县| 宿州市| 武安市| 九寨沟县| 婺源县| 定远县| 万山特区| 塔河县| 普定县| 晋城| 迭部县| 微山县| 西昌市| 兴隆县| 崇义县| 嵩明县| 乐都县| 呼和浩特市| 黑龙江省| 石首市| 白朗县| 元朗区| 崇明县|