第5讲 Windows消息机制及HOOK应用解析.ppt

  1. 1、本文档共59页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * * * 屏幕抓词程序 1.安装鼠标钩子,通过钩子函数获得鼠标消息。 setwindowshookex 2.向鼠标下的窗口发重画消息,让它重画窗口。 windowfrompoint,screentoclient,invalidaterect 3.截获对系统函数的调用,取得参数(要取的词) 对于大多数的windows应用程序来说,如果要取词,我们需要截获的是gdi32.dll中的textouta函数。? 我们先仿照textouta函数写一个自己的mytextouta函数,如: bool winapi mytextouta(hdc hdc, int nxstart, int nystart, lpcstr lpszstring,int cbstring) { // 这里进行输出lpszstring的处理 // 然后调用正版的textouta函数 }? 把这个函数放在安装了钩子的动态连接库中,然后调用我们最后给出的hookimportfunction函数来截获进程对textouta函数的调用,跳转到我们的mytextouta函数,完成对输出字符串的捕捉 * 苏曙光.软件学院.华中科技大学 * MFC中实现自定义的窗口函数 重载WindowProc函数 苏曙光.软件学院.华中科技大学 * HOOK技术 HOOK概念 两个例子 苏曙光.软件学院.华中科技大学 * HOOK概念 消息处理程序A 消息处理程序B 消息处理程序C 苏曙光.软件学院.华中科技大学 * HOOK概念 消息处理程序C 消息处理程序A 消息处理程序B C就是HOOK程序。即钩子程序 C → B → A: 消息处理函数链 苏曙光.软件学院.华中科技大学 * HOOK本质 一段用于处理系统消息的程序,这段程序由用户编写,挂入该消息的处理函数链中,被OS自动调用 。 HOOK技术典型应用 木马程序【特征:平时潜伏,消息触发】 屏幕抓词、进程监控、垃圾邮件过滤、软件界面定制、…… 苏曙光.软件学院.华中科技大学 * HOOK的类型 根据处理的消息分类 WH_CALLWNDPROC 消息发送到指定窗口    WH_CALLWNDPROCRET 消息在窗口中处理完成 WH_DEBUG 调试 WH_GETMESSAGE 接收消息投递 WH_KEYBOARD 键盘消息 WH_MOUSE 鼠标消息   WH_MSGFILTER 对话框、消息框、菜单或滚动条消息 WH_SHELL 外壳    WH_SYSMSGFILTER 系统消息 …… 苏曙光.软件学院.华中科技大学 * HOOK的类型 根据消息的来源分 进程内部传递的消息 进程外部传递的消息 HOOK类型 系统HOOK(RemoteHook) 监视进程外的消息 本地HOOK(LocalHook) 监视进程内的消息 苏曙光.软件学院.华中科技大学 * 编写HOOK程序的过程 过程 1.编写消息处理模块HookProc LRESULT CALLBACK HookProc 2.编写HOOK管理程序,负责管理HookProc 把HookProc挂接到消息处理队列中(顶端) 从消息处理队列中删除HookProc 。 HOOK管理的关键函数 SetWindowsHookEx UnhookWindowsHookEx CallNextHookEx 苏曙光.软件学院.华中科技大学 * 关键HOOK函数 HHOOK SetWindowsHookEx( int idHook; //HOOK消息类型 HOOKPROC lpfn; HINSTANCE hMod; DWORD dwThreadId ); 功能:把HookProc挂接到消息处理队列中。 LRESULT CALLBACK HookProc ( int nCode, WPARAM wParam, LPARAM lParam ); 苏曙光.软件学院.华中科技大学 * 关键HOOK函数 BOOL UnhookWindowsHookEx( HHOOK hhk ); 功能:从消息处理队列中删除HookProc 。 LRESULT CallNextHookEx( HHOOK hhk; int nCode; WPARAM wParam; LPARAM lParam ); 功能:把消息沿处理队列向后继续传递 苏曙光.软件学院.华中科技大学 * 构建HOOK程序的步骤[鼠标HOOK] STEP 1:编写消息

文档评论(0)

2299972 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档