windows hook

钩子(Hook),是Windows消息处理机制的一个平台,应用程序可以在上面设置子程以监视指定窗口的某种消息,而且所监视的窗口可以是其他进程所创建的。当消息到达后,在目标窗口处理函数之前处理它。钩子机制允许应用程序截获处理window消息或特定事件。 
钩子实际上是一个处理消息的程序段,通过系统调用,把它挂入系统。每当特定的消息发出,在没有到达目的窗口前,钩子程序就先捕获该消息,亦即钩子函数先得到控制权。这时钩子函数即可以加工处理(改变)该消息,也可以不作处理而继续传递该消息,还可以强制结束消息的传递。 

  hook的这个本领,使它能够将自身的代码“融入”被hook住的程序的进程中,成为目标进程的一个部分。我们也知道,在windows2000以后的系统中,普通用户程序的进程空间都是独立的,程序的运行彼此间都不受干扰。这就使我们希望通过一个程序改变其他程序的某些行为的想法不能直接实现,但是hook的出现给我们开拓了解决此类问题的道路。


举个极端的例子,一些黑客程序可以通过潜伏在你的机器中,通过HOOK获得你的击键,从而 
从中得到有用的数据,例如你的信用卡密码。


钩子函数其实是一段可以插入你要监视的程序/或系统的一段代码。想想看,它能干什么?当然,这是对全局钩子而言。当你所要“钩”的条件满足时,那段程序(就是钩子函数了)就被执行。。。。。。
如何获得密码窗口的内容------揭开Hook的面纱   

                                                                                    Pan   Ying(zero   world) 

  现在的不少程序都有取得密码窗口的内容的功能,你有没有想过是如何做到这一切的呢?我有一个同学就问过我这样一个问题,当时我也回答不出来,现在我研究了视窗的Hook函数之后总算有了一定的了解。下面就有我来揭开Hook函数的神秘面纱。   

  先来介绍Hook的含义:   
  Hook是指在程序正常运行中接受信息之前预先启动的函数,用来检查和修改传给该程序的信息。举例来说,当你在一个窗口上点击鼠标以后,首先接收信息的是相应的Hook函数,然后才传到相应的应用程序。   

  如何定义Hook函数:   
SetWindowsHookEx:   
  用来装入新的Hook函数,其参数列表为下:   
int   idHook:装入Hook类型,有WH_MOUSE   等。   
HOOKPROC   lpfn:要装入的Hook函数地址。   
HINSTANCE   hMod:函数所在的进程,如果为全局Hook函数该函数必须在Dll中。   
DWORD   dwThreadId:装入哪个进程,如果为全局,则为0。   
  返回相应Hook标识。   
HookProc:   
  您自定义的Hook函数,应具有的参数如下:   
int   nCode:传入的信息类型。   
WPARAM   wParam:短整型参数。   
LPARAM   lParam:长整型参数。   
  要在函数中调用CallNextHookEx把信息传给下一个Hook函数。   

CallNextHookEx:   
  用于将信息传给下一个Hook函数,需要将得到的Hook标识和相应参数传入。   

UnhookWindowsHookEx:   
  用于将装入的Hook函数从Hook链表中剔除,应传入得到的Hook标识。   


下面我们来看一个例子:   
  例子原码的下载:HookTest.zip   本程序在Window98和Delphi5下通过。   


一、调用LoadLibrary和GetProcAddress取得函数地址。   
  hinstDLL   :=   LoadLibrary(LPCTSTR(   'hooktest.dll '));   
  @hkprcSysMsg:=GetProcAddress(hinstDLL,   'MouseProc ');   

二、用SetWindowsHookEx将得到的函数装入。   
  hhk:=   SetWindowsHookEx(WH_MOUSE,@hkprcSysMsg,hinstDLL,   0);   

三、Windows会将函数装入到每一个进程中。   

四、每当鼠标点击,自定义的Hook函数会将点击的窗口标题传给程序的标题。   
if   (nCode=HC_ACTION)and(WPARAM=WM_LBUTTONDOWN)   
 then   
  begin   
   MyMouse:=CPointer(lPARAM);   
   MyHandle2:=MyMouse^.hwnd;   
   GetMem(MyString,GetWindowTextlength(myhandle2)+1);   
   GetWindowText(MyHandle2,MyString,GetWindowTextlength(myhandle2)+1);  
   TempHandle:=myhandle2;   
   while   (TempHandle <> 0)   do   
   begin   
    myHandle2:=TempHandle;   
    TempHandle:=GetParent(TempHandle);   
   end;   
   if   (myhandle2 <> 0)   
   then   
    SetWindowText(myhandle2,MyString);   
   FreeMem(MyString);   
  end   
就这样完成了得到密码窗口内容的功能
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值