- 1、本文档共59页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * * * 屏幕抓词程序 1.安装鼠标钩子,通过钩子函数获得鼠标消息。 setwindowshookex 2.向鼠标下的窗口发重画消息,让它重画窗口。 windowfrompoint,screentoclient,invalidaterect 3.截获对系统函数的调用,取得参数(要取的词) 对于大多数的windows应用程序来说,如果要取词,我们需要截获的是gdi32.dll中的textouta函数。?我们先仿照textouta函数写一个自己的mytextouta函数,如: bool winapi mytextouta(hdc hdc, int nxstart, int nystart, lpcstr lpszstring,int cbstring) { // 这里进行输出lpszstring的处理 // 然后调用正版的textouta函数 }?把这个函数放在安装了钩子的动态连接库中,然后调用我们最后给出的hookimportfunction函数来截获进程对textouta函数的调用,跳转到我们的mytextouta函数,完成对输出字符串的捕捉 * 苏曙光.软件学院.华中科技大学 * MFC中实现自定义的窗口函数 重载WindowProc函数 苏曙光.软件学院.华中科技大学 * HOOK技术 HOOK概念 两个例子 苏曙光.软件学院.华中科技大学 * HOOK概念 消息处理程序A 消息处理程序B 消息处理程序C 苏曙光.软件学院.华中科技大学 * HOOK概念 消息处理程序C 消息处理程序A 消息处理程序B C就是HOOK程序。即钩子程序 C → B → A: 消息处理函数链 苏曙光.软件学院.华中科技大学 * HOOK本质 一段用于处理系统消息的程序,这段程序由用户编写,挂入该消息的处理函数链中,被OS自动调用 。 HOOK技术典型应用 木马程序【特征:平时潜伏,消息触发】 屏幕抓词、进程监控、垃圾邮件过滤、软件界面定制、…… 苏曙光.软件学院.华中科技大学 * HOOK的类型 根据处理的消息分类 WH_CALLWNDPROC 消息发送到指定窗口 WH_CALLWNDPROCRET 消息在窗口中处理完成 WH_DEBUG 调试 WH_GETMESSAGE 接收消息投递 WH_KEYBOARD 键盘消息 WH_MOUSE 鼠标消息 WH_MSGFILTER 对话框、消息框、菜单或滚动条消息 WH_SHELL 外壳 WH_SYSMSGFILTER 系统消息 …… 苏曙光.软件学院.华中科技大学 * HOOK的类型 根据消息的来源分 进程内部传递的消息 进程外部传递的消息 HOOK类型 系统HOOK(RemoteHook) 监视进程外的消息 本地HOOK(LocalHook) 监视进程内的消息 苏曙光.软件学院.华中科技大学 * 编写HOOK程序的过程 过程 1.编写消息处理模块HookProc LRESULT CALLBACK HookProc 2.编写HOOK管理程序,负责管理HookProc 把HookProc挂接到消息处理队列中(顶端) 从消息处理队列中删除HookProc 。 HOOK管理的关键函数 SetWindowsHookEx UnhookWindowsHookEx CallNextHookEx 苏曙光.软件学院.华中科技大学 * 关键HOOK函数 HHOOK SetWindowsHookEx( int idHook; //HOOK消息类型 HOOKPROC lpfn; HINSTANCE hMod; DWORD dwThreadId ); 功能:把HookProc挂接到消息处理队列中。 LRESULT CALLBACK HookProc ( int nCode, WPARAM wParam, LPARAM lParam ); 苏曙光.软件学院.华中科技大学 * 关键HOOK函数 BOOL UnhookWindowsHookEx( HHOOK hhk ); 功能:从消息处理队列中删除HookProc 。 LRESULT CallNextHookEx( HHOOK hhk; int nCode; WPARAM wParam; LPARAM lParam ); 功能:把消息沿处理队列向后继续传递 苏曙光.软件学院.华中科技大学 * 构建HOOK程序的步骤[鼠标HOOK] STEP 1:编写消息
您可能关注的文档
- 立体构成-含2.5D构成.ppt
- 第3课时 优化3 田忌赛马问题.ppt
- 第3课时-熔化和凝固-升华和凝华-水循环.ppt
- 第4篇 三角函数、解三角形.doc
- 燃料乙醇技改项目环境影响评价大纲.doc
- 第4编-专题11-第1节.ppt
- 燃气灶具标准培训-ye.ppt
- 第4章 Office2003办公软件[Excel].ppt
- 第4讲氧化还原反应(师).doc
- 第4节 数的开方与根式(周三公开课).ppt
- 12篇2022年招商引资工作总结素材汇编.docx
- 2025年消费者问卷调查分析报告:数说新消费,产业趋势背后的秘密.pdf
- 2025年雅迪控股分析报告:顺应趋势,继往开来.pdf
- 2025年永辉超市分析报告:提质即提价,保质即保量.pdf
- 2025年森麒麟分析报告:从摩洛哥到全球,森麒麟破局之路.pdf
- 2025年中国稀土分析报告:中重稀土资源龙头,供改最大受益者.pdf
- 2025年桐昆股份分析报告:静待桐花映日开,方得昆玉照朝晖.pdf
- 2025年睿创微纳分析报告:内外需求双景气,微波助力高增长.pdf
- 锦华新材2024年年度报告.pdf
- 2025年中山公用分析报告:中山市环保水务龙头,业务布局日益完善.pdf
文档评论(0)