低级键盘钩子在delphi中的实现

昨天晚上,有个朋友告诉我他想屏蔽掉键盘的WIN键,问我有没有简单的办法,回来就做了一个简单的示例。
这个示例中使用到一个低级的键盘钩子,它是从windows2000引进的,所以必须在win2000以上的版本才被支持,而且关于低级键盘钩子的部分在delphi中并没有引入。所以对照C语言的资料将它转换为delphi语言的格式,下面是使用delphi格式声明的一个常量和一个数据结构:

const WH_KEYBOARD_LL = 13;
type
PBDLLHOOKSTRUCT = ^TBDLLHOOKSTRUCT;
TBDLLHOOKSTRUCT = record
vkCode: DWORD;
scanCode: DWORD;
flags: DWORD;
time: DWORD;
dwExtraInfo: DWORD;
end;

而对于HOOK的使用这里就不详细介绍了,只要在网上一搜,很多这方面的资料!这里简单介绍一下hook的基本原理:由于windows操作系统是一个基于消息的操作系统,我们与系统(包括硬件和操作系统或者其他软件)基本上都是通过消息来进行的。消息又有很多,硬件消息(如键盘按键消息和鼠标消息),软件消息(很多windows定义的通知消息或者我们自定义的消息),还有很多,这里就不多列举了!而我们在消息处理的时候都是使用诸如GetMessage或者其他windows提供的系统函数,其实这些函数的作用不仅仅表现在它们名字所表示的作用,它们还可以使用中断进入到系统空间中,以便系统做出进一步的处理(比如getmessage函数调用如果发现没有消息送入线程消息队列的话,系统便会发生一次调度,那么这个线程就被挂起了,直到等到下次调度发生时如果有消息送入队列就会重新获得CPU时间),这里系统的处理就包括很多了,其中就包括HOOK的处理,如果这个时候发现用户注册了某种钩子(所有用户注册的钩子都会保存在一个数据结构的链表中),那么函数在返回前先调用钩子的回调函数处理,如果回调返回TRUE的话,说明回调函数已经处理了这个消息事件并要求系统不需要再派发这个消息事件了,这个时候函数会等待下一个消息事件的到来而不会返回(阻塞了),那么我们用户程序就得不到这个消息事件的通知,这不就达到过滤的目的了吗?
好了,简单了解了钩子的原理,下面简单说说过程:
1.先安装钩子:

HHOOK SetWindowsHookEx(int idHook,HOOKPROC lpfn,HINSTANCE hMod,DWORD dwThreadId);

这个函数用于安装钩子,参数idHook表示你要安装什么类型的钩子(钩子类型有系统预先定义好了,系统只能处理已知的钩子类型);lpfn表示的是你的回调过程,如果发生了你安装类型的消息事件,windows系统会根据注册的这个函数地址来调用你的函数,并由函数返回的结构来决定是否过滤还是继续交给用户处理。这里再多说一下,如果我们要为所有的程序安装过滤函数的话,那么我们这个函数应该可以映射到所有程序的地址空间才可以使用,这个任务只有DLL文件才能完成,这就是全局钩子函数必须放在DLL中原因,如果是放在EXE中,那么只有我们自己的EXE的消息事件才能过滤;hMod参数是包含钩子函数的模块句柄;dwThreadId表示的是指定监视的线程ID,如果确定的话,那么钩子只对单个线程有效(注意:消息队列是以线程为单位的,而不是以窗口或者进程为单位的,虽然很多线程根本不使用队列),如果这个参数为0,那么就是作用全部的线程了,这个时候的钩子函数应该放在DLL中,否则也是无效的!
2.定义钩子函数:(这个步骤应该在最前面,为了条理好一点,放在第2条了^_^)

function ProcName(nCode: integer; wParam: integer; lParam: integer): LRESULT; stdcall;

以上是钩子函数的原型,这里要注意的就是返回值了,如果是我们确定要过滤的,我们返回1就可以退出函数了,如果不是我们感兴趣的话,返回值我们就不能确定了,应该交给系统,系统会去查找其他注册了钩子函数,返回值由他们去确定,所以返回值可以调用CallNextHookEx函数来确定。
3.卸载钩子:

LongBool UnhookWindowsHookEx(int idHook);

如果我们要退出钩子过滤的话,我们调用这个函数,它会使windows系统删除钩子链中的相应的钩子。

 

下面是实现一个低级键盘钩子的delphi代码,由于是低级钩子(处理的优先级最高),它这里有个特性,就是不用将钩子函数放在DLL中,只要我们的进程在运行(不一定要是活动的),windows系统总能够得到我们回调函数的入口的(我猜想在内部发生任务切换,最后还是会切换到我们的进程中来处理了,这个切换的过程可以达到使用DLL来映射回调函数到其他进程地址空间一样的效果!如果我们的进程关闭,即使我们的钩子没有正常卸载,钩子马上就不起作用了,因为系统已经找不到回调函数的入口地址了,即使它怎么切换任务都没有用^_^),这个示例很简单,只是屏蔽了WIN键(键盘上有左右两个WIN键)。

unit Unit1;

 

interface

uses
Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
Dialogs, StdCtrls;

const WH_KEYBOARD_LL = 13;

type
PBDLLHOOKSTRUCT = ^TBDLLHOOKSTRUCT;
TBDLLHOOKSTRUCT = record
vkCode: DWORD;
scanCode: DWORD;
flags: DWORD;
time: DWORD;
dwExtraInfo: DWORD;
end;

TForm1 = class(TForm)
Button1: TButton;
Button2: TButton;
procedure Button1Click(Sender: TObject);
procedure Button2Click(Sender: TObject);
procedure FormClose(Sender: TObject; var Action: TCloseAction);
private
{ Private declarations }
public
{ Public declarations }
end;

function KeyboardProc(nCode: integer; wParam: integer; lParam: integer): LRESULT; stdcall;

var
Form1: TForm1;
Hook: HHOOK = 0;
implementation

{$R *.dfm}

function KeyboardProc(nCode: integer; wParam: integer; lParam: integer): LRESULT;
begin
if (nCode = HC_ACTION) then
begin
case wParam of
WM_KEYDOWN, WM_SYSKEYDOWN,
WM_KEYUP, WM_SYSKEYUP:
begin
if (PBDLLHOOKSTRUCT(lParam)^.vkCode = VK_LWIN) or
(PBDLLHOOKSTRUCT(lParam)^.vkCode = VK_RWIN) then
begin
result := 1;
exit;
end;
end;
end;
end;
result := CallNextHookEx(0, ncode, wparam, lparam);
end;

procedure TForm1.Button1Click(Sender: TObject);
begin
Hook := SetWindowsHookEx(WH_KEYBOARD_LL, KeyboardProc, HInstance, 0);
end;

procedure TForm1.Button2Click(Sender: TObject);
begin
if Hook 0 then
UnhookWindowsHookEx(Hook);
end;

procedure TForm1.FormClose(Sender: TObject; var Action: TCloseAction);
begin
Button2Click(nil);
end;

end.

转载于:https://www.cnblogs.com/MaxWoods/archive/2013/06/15/3137120.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
又一个delphi键盘钩子用法及代码,可以截获几乎所有键值,例如:shift ?,ctrl ?,alt ?,F1~F12,shift或者ctrl或者alt F1~F12,单独的 shift、ctrl、alt 键值,特殊键ins、del、caps lock、num lock、小键盘数字 等等,你只要稍作修改,也可以截获 ctrl alt ?等键值,没有截获不到的键值,本程序不使用dll方式,使用常规方式,方便你编译调试修改,支持xp、vista、win7,是最强悍的键盘钩子控件, 在delphi7下通过。   myshiftchar:string;//返回shift状态 例如 ctrl   mypresschar:string;//返回整个键值 例如 ctrl g   dulictrl:string;//返回 ctrl 和 alt 单独状态, =ctrl or =alt   安装方法:   本控件的核心源代码在 unit2   首先 创建调用主窗体,假定是form1,在form1上放一个 memo控件(必须),然后创建一个新单元 如unit2,把我的unit2 单元的源代码全部复制过去,做以下修改,首先确保form1使用 新单元 如unit2,并且unit2也使用form1。   在新单元unit2 ,找到 函数 function KeyBHkHandle 过程,在其找到以下两条语句:    // 在这里根据自己的情况修改    form1.Memo1.Lines.Add(mypresschar);   // 在这里根据自己的情况修改    if mypresschar'' then form1.Memo1.Lines.Add(mypresschar);   如果你的调用主窗体就叫form1,则不用修改,否则把这两条语句的form1修改为你的调用主窗体的名字。   在 memo编辑框的onChange事件编写自己的 键盘消息接受主控制过程,其 字符串mypresschar 返回总键值,它跟memo编辑框显示值是一样的 ,例如 g、shift g、ctrl 2、F9、alt F9、 等等,其 字符串shiftstr 返回 控制键 shift ctrl alt 的状态,例如按下ctrl,则 shiftstr=‘ctrl’ ,否则=''。   最后不要忘记在程序退出时卸载键盘钩子

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值