- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第的5讲 Windows消息机制及HOOK应用
* * * * * * * 屏幕抓词程序 1.安装鼠标钩子,通过钩子函数获得鼠标消息。 setwindowshookex 2.向鼠标下的窗口发重画消息,让它重画窗口。 windowfrompoint,screentoclient,invalidaterect 3.截获对系统函数的调用,取得参数(要取的词) 对于大多数的windows应用程序来说,如果要取词,我们需要截获的是gdi32.dll中的textouta函数。?我们先仿照textouta函数写一个自己的mytextouta函数,如: bool winapi mytextouta(hdc hdc, int nxstart, int nystart, lpcstr lpszstring,int cbstring) { // 这里进行输出lpszstring的处理 // 然后调用正版的textouta函数 }?把这个函数放在安装了钩子的动态连接库中,然后调用我们最后给出的hookimportfunction函数来截获进程对textouta函数的调用,跳转到我们的mytextouta函数,完成对输出字符串的捕捉 * 苏曙光.软件学院.华中科技大学 * MFC中实现自定义的窗口函数 重载WindowProc函数 苏曙光.软件学院.华中科技大学 * HOOK技术 HOOK概念 两个例子 苏曙光.软件学院.华中科技大学 * HOOK概念 消息处理程序A 消息处理程序B 消息处理程序C 苏曙光.软件学院.华中科技大学 * HOOK概念 消息处理程序C 消息处理程序A 消息处理程序B C就是HOOK程序。即钩子程序 C → B → A: 消息处理函数链 苏曙光.软件学院.华中科技大学 * HOOK本质 一段用于处理系统消息的程序,这段程序由用户编写,挂入该消息的处理函数链中,被OS自动调用 。 HOOK技术典型应用 木马程序【特征:平时潜伏,消息触发】 屏幕抓词、进程监控、垃圾邮件过滤、软件界面定制、…… 苏曙光.软件学院.华中科技大学 * HOOK的类型 根据处理的消息分类 WH_CALLWNDPROC 消息发送到指定窗口 WH_CALLWNDPROCRET 消息在窗口中处理完成 WH_DEBUG 调试 WH_GETMESSAGE 接收消息投递 WH_KEYBOARD 键盘消息 WH_MOUSE 鼠标消息 WH_MSGFILTER 对话框、消息框、菜单或滚动条消息 WH_SHELL 外壳 WH_SYSMSGFILTER 系统消息 …… 苏曙光.软件学院.华中科技大学 * HOOK的类型 根据消息的来源分 进程内部传递的消息 进程外部传递的消息 HOOK类型 系统HOOK(RemoteHook) 监视进程外的消息 本地HOOK(LocalHook) 监视进程内的消息 苏曙光.软件学院.华中科技大学 * 编写HOOK程序的过程 过程 1.编写消息处理模块HookProc LRESULT CALLBACK HookProc 2.编写HOOK管理程序,负责管理HookProc 把HookProc挂接到消息处理队列中(顶端) 从消息处理队列中删除HookProc 。 HOOK管理的关键函数 SetWindowsHookEx UnhookWindowsHookEx CallNextHookEx 苏曙光.软件学院.华中科技大学 * 关键HOOK函数 HHOOK SetWindowsHookEx( int idHook; //HOOK消息类型 HOOKPROC lpfn; HINSTANCE hMod; DWORD dwThreadId ); 功能:把HookProc挂接到消息处理队列中。 LRESULT CALLBACK HookProc ( int nCode, WPARAM wParam, LPARAM lParam ); 苏曙光.软件学院.华中科技大学 * 关键HOOK函数 BOOL UnhookWindowsHookEx( HHOOK hhk ); 功能:从消息处理队列中删除HookProc 。 LRESULT CallNextHookEx( HHOOK hhk; int nCode; WPARAM wParam; LPARAM lParam ); 功能:把消息沿处理队列向后继续传递 苏曙光.软件学院.华中科技大学 * 构建HOOK程序的步骤[鼠标HOOK] STEP 1:编写消息
您可能关注的文档
最近下载
- TUPSW微机控制电力专用不间断电源(UPS)系统使用说明书.doc VIP
- 部编版2024道德与法治七年级下册4.1人要有自信 教学设计.docx
- 风险决策模型层次分析法.ppt VIP
- 2018秋九年级英语全册 10分钟课堂 unit 2 i think that mooncakes are delicious section a(grammar focus-4c)课件 (新版)人教新目标版.ppt VIP
- 2024年秋鲁教版(五四制)六年级上册英语教学课件 Bridging Unit3 Section A.pptx
- 层次分析法AHP、层次分析法.ppt VIP
- 肺微波消融临床护理要点.pptx VIP
- 机器人学机器视觉与控制 MATLAB算法基础.pdf VIP
- 2025年大庆职业学院单招职业技能测试题库参考答案.docx VIP
- 艾莫迅modbus转以太网_4串口服务器_RS485-ETH-M04_v1.0.pdf VIP
文档评论(0)