VC實(shí)現(xiàn)屏幕截詞功能的方法詳解
VC程序設(shè)計(jì)中屏幕上的文字大都是由gdi32.dll的以下幾個(gè)函數(shù)顯示的:TextOutA、TextOutW、ExtTextOutA、ExtTextOutW。實(shí)現(xiàn)屏幕抓詞的關(guān)鍵就是截獲對(duì)這些函數(shù)的調(diào)用,得到程序發(fā)給它們的參數(shù)。
實(shí)現(xiàn)的方法有以下三個(gè)步驟:
一、得到鼠標(biāo)的當(dāng)前位置
通過SetWindowsHookEx實(shí)現(xiàn)。
二、向鼠標(biāo)下的窗口發(fā)重畫消息,讓它調(diào)用系統(tǒng)函數(shù)重畫
通過WindowFromPoint,ScreenToClient,InvalidateRect 實(shí)現(xiàn)。
三、截獲對(duì)系統(tǒng)函數(shù)的調(diào)用,取得參數(shù)(以TextOutA為例)
1.仿照TextOutA作成自己的函數(shù)MyTextOutA,與TextOutA有相同參數(shù)和返回值,放在系統(tǒng)鉤子所在的DLL里。
SysFunc1=(DWORD)GetProcAddress(GetModuleHandle("gdi32.dll"),"TextOutA"); BOOL WINAPI MyTextOutA(HDC hdc, int nXStart, int nYStart, LPCSTR lpszString,int cbString) { //輸出lpszString的處理 return ((FARPROC)SysFunc1)(hdc,nXStart,nYStart,lpszString,cbString); }
2.由于系統(tǒng)鼠標(biāo)鉤子已經(jīng)完成注入其它GUI進(jìn)程的工作,我們不需要為注入再做工作。
如果你知道所有系統(tǒng)鉤子的函數(shù)必須要在動(dòng)態(tài)庫(kù)里,就不會(huì)對(duì)"注入"感到奇怪。當(dāng)進(jìn)程隱式或顯式調(diào)用一個(gè)動(dòng)態(tài)庫(kù)里的函數(shù)時(shí),系統(tǒng)都要把這個(gè)動(dòng)態(tài)庫(kù)映射到這個(gè)進(jìn)程的虛擬地址空間里(以下簡(jiǎn)稱"地址空間")。這使得DLL成為進(jìn)程的一部分,以這個(gè)進(jìn)程的身份執(zhí)行,使用這個(gè)進(jìn)程的堆棧。
DLL映射到虛擬地址空間中
對(duì)系統(tǒng)鉤子來說,系統(tǒng)自動(dòng)將包含"鉤子回調(diào)函數(shù)"的DLL映射到受鉤子函數(shù)影響的所有進(jìn)程的地址空間中,即將這個(gè)DLL注入了那些進(jìn)程。
3.當(dāng)包含鉤子的DLL注入其它進(jìn)程后,尋找映射到這個(gè)進(jìn)程虛擬內(nèi)存里的各個(gè)模塊(EXE和DLL)的基地址。EXE和DLL被映射到虛擬內(nèi)存空間的什么地方是由它們的基地址決定的。它們的基地址是在鏈接時(shí)由鏈接器決定的。當(dāng)你新建一個(gè)Win32工程時(shí),VC++鏈接器使用缺省的基地址0x00400000。可以通過鏈接器的BASE選項(xiàng)改變模塊的基地址。EXE通常被映射到虛擬內(nèi)存的0x00400000處,DLL也隨之有不同的基地址,通常被映射到不同進(jìn)程的相同的虛擬地址空間處。
那么如何知道EXE和DLL被映射到哪里了呢?
在Win32中,HMODULE和HINSTANCE是相同的。它們就是相應(yīng)模塊被裝入進(jìn)程的虛擬內(nèi)存空間的基地址。比如:
HMODULE hmodule=GetModuleHandle("gdi32.dll");
返回的模塊句柄強(qiáng)制轉(zhuǎn)換為指針后,就是gdi32.dll被裝入的基地址。
對(duì)于如何找到虛擬內(nèi)存空間映射了哪些DLL,我們可以通過如下方式得以實(shí)現(xiàn):
while(VirtualQuery (base, &mbi, sizeof (mbi))>0) { if(mbi.Type==MEM-IMAGE) ChangeFuncEntry((DWORD)mbi.BaseAddress,1); base=(DWORD)mbi.BaseAddress+mbi.RegionSize; }
4.得到模塊的基地址后,根據(jù)PE文件的格式窮舉這個(gè)模塊的IMAGE-IMPORT-DESCRIPTOR數(shù)組,看是否引入了gdi32.dll。如是,則窮舉IMAGE-THUNK-DATA數(shù)組,看是否引入了TextOutA函數(shù)。
5.如果找到,將其替換為相應(yīng)的自己的函數(shù)。
系統(tǒng)將EXE和DLL原封不動(dòng)映射到虛擬內(nèi)存空間中,它們?cè)趦?nèi)存中的結(jié)構(gòu)與磁盤上的靜態(tài)文件結(jié)構(gòu)是一樣的。即PE (Portable Executable) 文件格式。
所有對(duì)給定API函數(shù)的調(diào)用總是通過可執(zhí)行文件的同一個(gè)地方轉(zhuǎn)移。那就是一個(gè)模塊(可以是EXE或DLL)的輸入地址表(import address table)。那里有所有本模塊調(diào)用的其它DLL的函數(shù)名及地址。對(duì)其它DLL的函數(shù)調(diào)用實(shí)際上只是跳轉(zhuǎn)到輸入地址表,由輸入地址表再跳轉(zhuǎn)到DLL真正的函數(shù)入口。例如:
對(duì)MessageBox()的調(diào)用跳轉(zhuǎn)到輸入地址表,從輸入地址表再跳轉(zhuǎn)到MessageBox函數(shù)
IMAGE-IMPORT-DESCRIPTOR和IMAGE-THUNK-DATA分別對(duì)應(yīng)于DLL和函數(shù)。它們是PE文件的輸入地址表的格式(數(shù)據(jù)結(jié)構(gòu)參見winnt.h)。
BOOL ChangeFuncEntry(HMODULE hmodule) { PIMAGE-DOS-HEADER pDOSHeader; PIMAGE-NT-HEADERS pNTHeader; PIMAGE-IMPORT-DESCRIPTOR pImportDesc; / get system functions and my functions′entry / pSysFunc1=(DWORD)GetProcAddress(GetModuleHandle("gdi32.dll"),"TextOutA"); pMyFunc1= (DWORD)GetProcAddress(GetModuleHandle("hookdll.dll"),"MyTextOutA"); pDOSHeader=(PIMAGE-DOS-HEADER)hmodule; if (IsBadReadPtr(hmodule, sizeof(PIMAGE-NT-HEADERS))) return FALSE; if (pDOSHeader->e-magic != IMAGE-DOS-SIGNATURE) return FALSE; pNTHeader=(PIMAGE-NT-HEADERS)((DWORD)pDOSHeader+(DWORD)pDOSHeader->e-lfanew); if (pNTHeader->Signature != IMAGE-NT-SIGNATURE) return FALSE; pImportDesc = (PIMAGE-IMPORT-DESCRIPTOR)((DWORD)hmodule+(DWORD)pNTHeader->OptionalHeader.DataDirectory[IMAGE-DIRECTORY-ENTRY-IMPORT].VirtualAddress); if (pImportDesc == (PIMAGE-IMPORT-DESCRIPTOR)pNTHeader) return FALSE; while (pImportDesc->Name) { PIMAGE-THUNK-DATA pThunk; strcpy(buffer,(char )((DWORD)hmodule+(DWORD)pImportDesc->Name)); CharLower(buffer); if(strcmp(buffer,"gdi32.dll")) { pImportDesc++; continue; }else{ pThunk=(PIMAGE-THUNK-DATA)((DWORD)hmodule+(DWORD)pImportDesc->FirstThunk); while (pThunk->u1.Function) { if ((pThunk->u1.Function) == pSysFunc1) { VirtualProtect((LPVOID)(&pThunk->u1.Function), sizeof(DWORD),PAGE-EXECUTE-READWRITE,&dwProtect); (pThunk->u1.Function)=pMyFunc1; VirtualProtect((LPVOID)(&pThunk->u1.Function), sizeof(DWORD),dwProtect,&temp); } pThunk++; } return 1; } } }
替換了輸入地址表中TextOutA的入口為MyTextOutA后,截獲系統(tǒng)函數(shù)調(diào)用的主要部分已經(jīng)完成,當(dāng)一個(gè)被注入進(jìn)程調(diào)用TextOutA時(shí),其實(shí)調(diào)用的是MyTextOutA,只需在MyTextOutA中顯示傳進(jìn)來的字符串,再交給TextOutA處理即可。
上一篇:C語(yǔ)言實(shí)現(xiàn)順序表基本操作匯總
欄 目:C語(yǔ)言
下一篇:C++形參與實(shí)參的區(qū)別實(shí)例解析
本文標(biāo)題:VC實(shí)現(xiàn)屏幕截詞功能的方法詳解
本文地址:http://mengdiqiu.com.cn/a1/Cyuyan/3592.html
您可能感興趣的文章
- 01-10數(shù)據(jù)結(jié)構(gòu)課程設(shè)計(jì)-用棧實(shí)現(xiàn)表達(dá)式求值的方法詳解
- 01-10使用OpenGL實(shí)現(xiàn)3D立體顯示的程序代碼
- 01-10求斐波那契(Fibonacci)數(shù)列通項(xiàng)的七種實(shí)現(xiàn)方法
- 01-10C語(yǔ)言 解決不用+、-、×、÷數(shù)字運(yùn)算符做加法
- 01-10使用C++實(shí)現(xiàn)全排列算法的方法詳解
- 01-10用C++實(shí)現(xiàn)DBSCAN聚類算法
- 01-10深入全排列算法及其實(shí)現(xiàn)方法
- 01-10全排列算法的非遞歸實(shí)現(xiàn)與遞歸實(shí)現(xiàn)的方法(C++)
- 01-10用C語(yǔ)言實(shí)現(xiàn)單鏈表的各種操作(一)
- 01-10用C語(yǔ)言實(shí)現(xiàn)單鏈表的各種操作(二)


閱讀排行
- 1C語(yǔ)言 while語(yǔ)句的用法詳解
- 2java 實(shí)現(xiàn)簡(jiǎn)單圣誕樹的示例代碼(圣誕
- 3利用C語(yǔ)言實(shí)現(xiàn)“百馬百擔(dān)”問題方法
- 4C語(yǔ)言中計(jì)算正弦的相關(guān)函數(shù)總結(jié)
- 5c語(yǔ)言計(jì)算三角形面積代碼
- 6什么是 WSH(腳本宿主)的詳細(xì)解釋
- 7C++ 中隨機(jī)函數(shù)random函數(shù)的使用方法
- 8正則表達(dá)式匹配各種特殊字符
- 9C語(yǔ)言十進(jìn)制轉(zhuǎn)二進(jìn)制代碼實(shí)例
- 10C語(yǔ)言查找數(shù)組里數(shù)字重復(fù)次數(shù)的方法
本欄相關(guān)
- 04-02c語(yǔ)言函數(shù)調(diào)用后清空內(nèi)存 c語(yǔ)言調(diào)用
- 04-02func函數(shù)+在C語(yǔ)言 func函數(shù)在c語(yǔ)言中
- 04-02c語(yǔ)言的正則匹配函數(shù) c語(yǔ)言正則表達(dá)
- 04-02c語(yǔ)言用函數(shù)寫分段 用c語(yǔ)言表示分段
- 04-02c語(yǔ)言中對(duì)數(shù)函數(shù)的表達(dá)式 c語(yǔ)言中對(duì)
- 04-02c語(yǔ)言編寫函數(shù)冒泡排序 c語(yǔ)言冒泡排
- 04-02c語(yǔ)言沒有round函數(shù) round c語(yǔ)言
- 04-02c語(yǔ)言分段函數(shù)怎么求 用c語(yǔ)言求分段
- 04-02C語(yǔ)言中怎么打出三角函數(shù) c語(yǔ)言中怎
- 04-02c語(yǔ)言調(diào)用函數(shù)求fibo C語(yǔ)言調(diào)用函數(shù)求
隨機(jī)閱讀
- 01-10C#中split用法實(shí)例總結(jié)
- 04-02jquery與jsp,用jquery
- 01-10delphi制作wav文件的方法
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什
- 01-11ajax實(shí)現(xiàn)頁(yè)面的局部加載
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 01-10使用C語(yǔ)言求解撲克牌的順子及n個(gè)骰子
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文