钩子函数简介

 

(一)为什么要用钩子函数
众所周知,在DOS操作系统下,用户常常可以通过截获有关的软中断,来对原有的程序进行修改,实现特有的功能。同样在WINDOWS环境下,用户也可以对原有的WINDOWS程序进行修改,实现象对英文WINDOWS程序的汉化等的功能。这就要涉及到如何获取WINDOWS应用程序运行时所发出消息的问题。你可以通过钩子函数来解决这一问题。
(二)钩子函数简介
1.有关概念
a.钩子
钩子是微软WINDOWS消息处理机构中的留给应用程序的一种处理手段,通过钩子函数应用程序可以安装一个钩子函数来监视系统中消息的往来,还能在消息达到目的窗口之前处理某种类型的消息。
b.钩子链
WINDOWS系统中含有多种不同类型的钩子,每种都提供一种WINDOWS系统消息处理机构不同方面的通路。
WINDOWS系统为每一种类型的钩子管理一个对立的钩子链。钩子链是一个指向特殊的称为钩子函数的应用程序定义的回调函数的指针列表。如果有与某种特定类型的钩子相应的消息,WINDOWS系统则把这一消息一个接一个的传给钩子链中指定的钩子函数。其中的每一个钩子函数决定是否把事件传给下一个过程,钩子函数是通过调用函数CallNextHookEx来实现的。钩子函数的操作取决于钩子的类型。
钩子有可能减低系统性能,因为它们增加了系统的每一条消息进行处理的总量。
2.实现方法
WINDOWS提供了许多种钩子函数,安装和卸载这些钩子函数的方法是相同的。即系统通过SetWindowsHookEx函数安装一个钩子函数,其语法为:

HHOOK SetwindowsHookEx(
int idHook,
HOOKPROC lpfn,
HINSTANCE hmod,
DWORD dwThreadId
);

参数含义:
idHook:安装钩子的类型。
lpfn:钩子函数地址(回调函数)。
hmod:钩子函数所在程序的实例句柄。
dwThreadId:为NULL时,表示安装的是全局钩子函数。
系统通过UnhookWindowsHookEx函数卸载一个指定钩子函数,其语法为:
BOOL UnhookWindowsHookEx(
HHOOK hhk
);
参数含义:
hhk:将要卸载的钩子函数的句柄。
系统通过CallNextHookEx函数传递事件,其语法为:
LRESULT CallNextHookEx(
HHOOK hhk,
int nCode,
WPARAM wParam,
LPARAM lParam
);
参数含义:
hhk:将要卸载的钩子函数的句柄。
注意事项:
由于钩子函数即可监视系统中所有线程的消息,也可以监视某个特定的线程。由于全局钩子函数可以被任何应用程序调用,所以钩子函数必须放在一个独立的动态链接库中,而某一线程特有的钩子函数只由相应的线程调用,因此,它的钩子函数即可放到应用程序代码中也可放到一个动态链接库中。如果钩子函数是放在动态链接库中的,则参数hmod应为包含该钩子函数的DLL模块的句柄。
(三)钩子函数种类
不同的钩子允许应用程序监视WINDOWS消息处理机构中的不同方面,具体有以下这些种类:
1.WH_CALLWNDPROC
允许应用程序监视由SendMessage发给窗口过程的消息。WINDOWS系统在把这条消息传递给窗口之前,先传给该钩子函数。其作用范围为线程或系统。
2.WH_CALLWNDPROCRET
允许应用程序监视被目标窗口过程处理后的消息。其作用范围为线程或系统。
3.WH_CBT
WINDOWS系统在激活,创建,销毁,极大化,极小化,移动或改变一个窗口的大小事件之前;在完成一个系统命令之前;在从系统队列中删除一个鼠标或键盘事件之前;在设置输入焦点之前;在于系统消息队列同步之前,系统都要先调用该钩子。窗口过程的返回值取决于WINDOWS系统是允许或禁止其中的某个操作。该钩子主要用于WINDOWS基于计算机训练的应用系统。其作用范围为线程或系统。
4.WH_GETMESSAGE
允许应用程序监视由GetMessage和PeekMessage函数返回的消息。应用程序可用其来监视鼠标和键盘的输入以及其他投递到队列的消息。其作用范围为线程或系统。
5.WH_DEBUG
WINDOWS系统在调用系统中任何其他钩子相应的钩子过程之前都要先调用该钩子过程函数。应用程序可以用这个钩子来确定是否允许其他类型的钩子函数响应。其作用范围为线程或系统。
6.WH_JOURNALRECORD
允许应用程序监视和记录输入事件。应用程序可以用这个钩子来记录一系列的鼠标和键盘消息。其作用范围为系统。
7.WH_JOURNALPLAYBACK
允许应用程序将消息插入到系统消息队列,应用程序可以用这个钩子来重放由WH_JOURNALRECORD钩子所记录的一系列鼠标和键盘消息。该钩子返回一个超时值,告诉系统在处理重放钩子的当前消息之前要等多少毫秒,即允许钩子来控制它重放事件的记时。其作用范围为线程或系统。
8.WH_KEYBOARD
允许应用程序监视GetMessage和PeekMessge函数返回的WM_KEYDOWNHE和WM_KEYUP消息的往来。应用程序可以用这个钩子来监视投递到消息队列的键盘输入。其作用范围为线程或系统。
9.WH_MOUSE
允许应用程序监视GetMessage和PeekMessge函数返回的鼠标消息。应用程序可以用这个钩子来监视投递到消息队列的鼠标输入消息。其作用范围为线程或系统。
10.WH_HARDWARE
允许应用程序监视GetMessage和PeekMessge函数返回的非鼠标或键盘的硬件消息。其作用范围为线程或系统。
11.WH_SHELL
允许WINDOWS系统SHELL应用程序检索重要的通知(如一重叠窗口被生成或撤消)。WINODWS系统在应用程序将要被激活以及顶层窗口创建或销毁时调用该钩子过程。其作用范围为线程或系统。
12.WH_MSGFILTER
允许应用程序监视传给安装钩子过程的应用程序创建的菜单,滚动条,消息框,对话框的消息以及由[ALT+TAB]或[ALT+ESC]组合键激活另一窗口的情况。其作用范围为线程或系统。
13.WH_SYSMSGFILTER
该钩子同WH_MSGFILTER钩子功能基本一致,只是该钩子为所有应用程序监视上述消息。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
三:程序的设计: I:设置钩子 设置钩子是通过SetWindowsHookEx ()的API函数. 形: HHOOK SetWindowsHookEx(int idHook,HOOKPROC lpfn,HINSTANCE hMod,DWORD dwThreadId) idhook:装入钩子的类型. lpfn: 钩子进程的入口地址 hMod: 应用程序的事件句柄 dwThreadId: 装入钩子的线程标示 参数: idHook: 这个参数可以是以下值: WH_CALLWNDPROC、WH_CALLWNDPROCRET、WH_CBT、WH_DEBUG、WH_FOREGROUNDIDLE、WH_GETMESSAGE、WH_JOURNALPLAYBACK、WH_JOURNALRECORD、WH_KEYBOARD、 WH_KEYBOARD_LL、WH_MOUSE、WH_MOUSE_LL、WH_MSGFILTER、WH_SHELL、WH_SYSMSGFILTER。 对于这些参数,我不想一一加以解释,因为MSDN中有关于他们的详细注解。我只挑选其中的几个加以中文说明。 WH_KEYBOARD:一旦有键盘敲打消息(键盘的按下、键盘的弹起),在这个消息被放在应用程序的消息队列前,WINDOWS将会调用你的钩子函数钩子函数可以 改变和丢弃键盘敲打消息。 WH_MOUSE:每个鼠标消息在被放在应用程序的消息队列前,WINDOWS将会调用你的钩子函数钩子函数可以改变和丢弃鼠标消息。 WH_GETMESSAGE:每次当你的应用程序调用一个GetMessage()或者一个PeekMessage()为了去从应用程序的消息队列中要求一个消息时,WINDOWS都会调用你的钩子函数。 而钩子函数可以改变和丢弃这个消息。 II:释放钩子 钩子的释放使用的是UnhookWindowsHookEx()函数 形:BOOL UnhookWindowsHookEx( HHOOK hhk ) UnhookWindowsHookEx()函数将释放的是钩子链中函数SetWindowsHookEx所装入的钩子进程。 hhk: 将要释放的钩子进程的句柄。 III:钩子进程 钩子进程使用函数HookProc;其实HookProc仅仅只是应用程序定义的符号。比如你可以写成KeyBoardHook.但是参数是不变的。Win32 API提供了诸如:CallWndProc、 GetMsgProc、DebugProc、CBTProc、MouseProc、KeyboardProc、MessageProc等函数,对于他们的详细讲解,可以看MSDN我在此只讲解一下KeyBoardHook的含义。 形:LRESULT CALLBACK KeyBoardHook (int nCode, WPARAM wParam, LPARAM lParam) 说明:钩子进程是一些依附在一个钩子上的一些函数,因此钩子进程只被WINDOWS调用而不被应用程序调用,他们有时就需要作为一个回调函数(CALLBACK)。 参数说明: nCode:钩子代码,钩子进程使用钩子代码去决定是否执行。而钩子代码的值是依靠钩子的种类来定的。每种钩子种类都有他们自己一系列特性的代码。比如对于WH_KEYBOARD, 钩子代码的参数有:HC_ACTION,HC_NOREMOVE。HC_ACTION的意义:参数wParam 和lParam 包含了键盘敲打消息的信息,HC_NOREMOVE的意义:参数wParam 和lParam包含了 键盘敲打消息的信息,并且,键盘敲打消息一直没有从消息队列中删除。(应用程序调用PeekMessage函数,并且设置PM_NOREMOVE标志)。也就是说当nCode等于HC_ACTION时, 钩子进程必须处理消息。而为HC_NOREMOVE时,钩子进程必须传递消息给CallNextHookEx函数,而不能做进一步的处理,而且必须有CallNextHookEx函数的返回值。 wParam:键盘敲打所产生的键盘消息,键盘按键的虚拟代码。 lParam:包含了消息细节。 注意:如果钩子进程中nCode小于零,钩子进程必须返回(return) CallNextHookEx(nCode,wParam,lParam);而钩子进程中的nCode大于零,但是钩子进程并不处理消息, 作者推荐你调用CallNextHookEx并且返回该函数的返回值。否则,如果另一个应用程序也装入WH_KEYBOARD 钩子,那么该钩子将不接受钩子通知并且返回一个不正确的值。 如果钩子进程处理了消息,它可能返回一个非零值去阻止系统传递该信息到其它剩下的钩子或者windows进程。所以最好在钩子进程的最后都返回CallNextHookEx的返回
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值