麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 編程 > C > 正文

詳解VC實現(xiàn)屏幕截詞功能的操作步驟

2020-02-24 14:29:38
字體:
供稿:網(wǎng)友

屏幕截詞很有趣,盡管有許多應(yīng)用程序可用于捕獲您最喜愛的屏幕,但如果您可以將此函數(shù)添加到自己的程序中,則可以更好地利用它強大的作用,下面就讓武林就似乎頻道小編詳解VC實現(xiàn)屏幕截詞功能的操作步驟。

VC程序設(shè)計中屏幕上的文字大都是由gdi32.dll的以下幾個函數(shù)顯示的:TextOutA、TextOutW、ExtTextOutA、ExtTextOutW。實現(xiàn)屏幕抓詞的關(guān)鍵就是截獲對這些函數(shù)的調(diào)用,得到程序發(fā)給它們的參數(shù)。

實現(xiàn)的方法有以下三個步驟:

一、得到鼠標的當前位置
通過SetWindowsHookEx實現(xiàn)。

二、向鼠標下的窗口發(fā)重畫消息,讓它調(diào)用系統(tǒng)函數(shù)重畫
通過WindowFromPoint,ScreenToClient,InvalidateRect 實現(xiàn)。

三、截獲對系統(tǒng)函數(shù)的調(diào)用,取得參數(shù)(以TextOutA為例)

1.仿照TextOutA作成自己的函數(shù)MyTextOutA,與TextOutA有相同參數(shù)和返回值,放在系統(tǒng)鉤子所在的DLL里。

SysFunc1=(DWORD)GetProcAddress(GetModuleHandle("gdi32.dll"),"TextOutA");BOOL WINAPI MyTextOutA(HDC hdc, int nXStart, int nYStart, LPCSTR lpszString,int cbString){ //輸出lpszString的處理return ((FARPROC)SysFunc1)(hdc,nXStart,nYStart,lpszString,cbString);}

2.由于系統(tǒng)鼠標鉤子已經(jīng)完成注入其它GUI進程的工作,我們不需要為注入再做工作。
如果你知道所有系統(tǒng)鉤子的函數(shù)必須要在動態(tài)庫里,就不會對"注入"感到奇怪。當進程隱式或顯式調(diào)用一個動態(tài)庫里的函數(shù)時,系統(tǒng)都要把這個動態(tài)庫映射到這個進程的虛擬地址空間里(以下簡稱"地址空間")。這使得DLL成為進程的一部分,以這個進程的身份執(zhí)行,使用這個進程的堆棧。

DLL映射到虛擬地址空間中

對系統(tǒng)鉤子來說,系統(tǒng)自動將包含"鉤子回調(diào)函數(shù)"的DLL映射到受鉤子函數(shù)影響的所有進程的地址空間中,即將這個DLL注入了那些進程。

3.當包含鉤子的DLL注入其它進程后,尋找映射到這個進程虛擬內(nèi)存里的各個模塊(EXE和DLL)的基地址。EXE和DLL被映射到虛擬內(nèi)存空間的什么地方是由它們的基地址決定的。它們的基地址是在鏈接時由鏈接器決定的。當你新建一個Win32工程時,VC++鏈接器使用缺省的基地址0x00400000。可以通過鏈接器的BASE選項改變模塊的基地址。EXE通常被映射到虛擬內(nèi)存的0x00400000處,DLL也隨之有不同的基地址,通常被映射到不同進程的相同的虛擬地址空間處。

那么如何知道EXE和DLL被映射到哪里了呢?
在Win32中,HMODULE和HINSTANCE是相同的。它們就是相應(yīng)模塊被裝入進程的虛擬內(nèi)存空間的基地址。比如:

HMODULE hmodule=GetModuleHandle("gdi32.dll");

返回的模塊句柄強制轉(zhuǎn)換為指針后,就是gdi32.dll被裝入的基地址。

對于如何找到虛擬內(nèi)存空間映射了哪些DLL,我們可以通過如下方式得以實現(xiàn):

while(VirtualQuery (base, &mbi, sizeof (mbi))>0){if(mbi.Type==MEM-IMAGE)ChangeFuncEntry((DWORD)mbi.BaseAddress,1);base=(DWORD)mbi.BaseAddress+mbi.RegionSize;}

4.得到模塊的基地址后,根據(jù)PE文件的格式窮舉這個模塊的IMAGE-IMPORT-DESCRIPTOR數(shù)組,看是否引入了gdi32.dll。如是,則窮舉IMAGE-THUNK-DATA數(shù)組,看是否引入了TextOutA函數(shù)。

5.如果找到,將其替換為相應(yīng)的自己的函數(shù)。
系統(tǒng)將EXE和DLL原封不動映射到虛擬內(nèi)存空間中,它們在內(nèi)存中的結(jié)構(gòu)與磁盤上的靜態(tài)文件結(jié)構(gòu)是一樣的。即PE (Portable Executable) 文件格式。
所有對給定API函數(shù)的調(diào)用總是通過可執(zhí)行文件的同一個地方轉(zhuǎn)移。那就是一個模塊(可以是EXE或DLL)的輸入地址表(import address table)。那里有所有本模塊調(diào)用的其它DLL的函數(shù)名及地址。對其它DLL的函數(shù)調(diào)用實際上只是跳轉(zhuǎn)到輸入地址表,由輸入地址表再跳轉(zhuǎn)到DLL真正的函數(shù)入口。例如:

對MessageBox()的調(diào)用跳轉(zhuǎn)到輸入地址表,從輸入地址表再跳轉(zhuǎn)到MessageBox函數(shù)

IMAGE-IMPORT-DESCRIPTOR和IMAGE-THUNK-DATA分別對應(yīng)于DLL和函數(shù)。它們是PE文件的輸入地址表的格式(數(shù)據(jù)結(jié)構(gòu)參見winnt.h)。

BOOL ChangeFuncEntry(HMODULE hmodule){PIMAGE-DOS-HEADER pDOSHeader;PIMAGE-NT-HEADERS pNTHeader;PIMAGE-IMPORT-DESCRIPTOR pImportDesc;/ get system functions and my functions′entry /pSysFunc1=(DWORD)GetProcAddress(GetModuleHandle("gdi32.dll"),"TextOutA");pMyFunc1= (DWORD)GetProcAddress(GetModuleHandle("hookdll.dll"),"MyTextOutA");pDOSHeader=(PIMAGE-DOS-HEADER)hmodule;if (IsBadReadPtr(hmodule, sizeof(PIMAGE-NT-HEADERS)))return FALSE;if (pDOSHeader->e-magic != IMAGE-DOS-SIGNATURE)return FALSE;pNTHeader=(PIMAGE-NT-HEADERS)((DWORD)pDOSHeader+(DWORD)pDOSHeader->e-lfanew);if (pNTHeader->Signature != IMAGE-NT-SIGNATURE)return FALSE;pImportDesc = (PIMAGE-IMPORT-DESCRIPTOR)((DWORD)hmodule+(DWORD)pNTHeader->OptionalHeader.DataDirectory[IMAGE-DIRECTORY-ENTRY-IMPORT].VirtualAddress);if (pImportDesc == (PIMAGE-IMPORT-DESCRIPTOR)pNTHeader)return FALSE;while (pImportDesc->Name){PIMAGE-THUNK-DATA pThunk;strcpy(buffer,(char )((DWORD)hmodule+(DWORD)pImportDesc->Name));CharLower(buffer);if(strcmp(buffer,"gdi32.dll")){pImportDesc++;continue;}else{pThunk=(PIMAGE-THUNK-DATA)((DWORD)hmodule+(DWORD)pImportDesc->FirstThunk);while (pThunk->u1.Function){ if ((pThunk->u1.Function) == pSysFunc1){ VirtualProtect((LPVOID)(&pThunk->u1.Function),sizeof(DWORD),PAGE-EXECUTE-READWRITE,&dwProtect);(pThunk->u1.Function)=pMyFunc1;VirtualProtect((LPVOID)(&pThunk->u1.Function), sizeof(DWORD),dwProtect,&temp);}pThunk++; } return 1;}}}

替換了輸入地址表中TextOutA的入口為MyTextOutA后,截獲系統(tǒng)函數(shù)調(diào)用的主要部分已經(jīng)完成,當一個被注入進程調(diào)用TextOutA時,其實調(diào)用的是MyTextOutA,只需在MyTextOutA中顯示傳進來的字符串,再交給TextOutA處理即可。

以上就是武林技術(shù)頻道小編對于詳解VC實現(xiàn)屏幕截詞功能的操作步驟,有些不足的地方還望諒解,有需要咨詢更詳細的內(nèi)容,記得聯(lián)系武林技術(shù)頻道小編哦,小編將為您帶來專業(yè)的解答,謝謝!

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表

圖片精選

主站蜘蛛池模板: 亚洲草逼视频 | 国产在线精品一区二区三区 | 午夜视频观看 | 亚洲精品日韩色噜噜久久五月 | 海角在线观看91一区二区 | 九色免费视频 | 国产精品99精品 | 香蕉视频99 | 热re91久久精品国产99热 | 免费观看三级毛片 | 操碰视频在线观看 | 国内精品久久久久久久影视红豆 | 免费观看一级 | 久久久久久久久久网 | 一区二区久久精品66国产精品 | 亚洲成人自拍电影 | 一级免费在线视频 | 久久影院免费观看 | 天天舔天天插 | 精品国产91一区二区三区 | 91看片免费版 | 免费观看视频在线观看 | 免费a级黄色片 | 高清中文字幕在线 | 中文字幕网在线 | 毛片在哪看 | 视频一区国产精品 | 黄污网站在线观看 | 欧美一级黄色片在线观看 | 中文字幕在线观看网址 | 亚洲精品欧美二区三区中文字幕 | 欧美国产一区二区三区 | 日本网站一区 | 黄色网电影| 青青青在线免费 | lutube成人福利在线观看污 | 成人福利视频网站 | 日本成人在线免费 | 午夜小电影 | 久久免费视频精品 | 成人午夜看片 |