Net实现钩子函数(Hook)以及通过SendMessage实现自动点击按钮和给文本框赋值
1.实现钩子函数
钩子(Hook)的实现需要三个主要的函数和一个委托
[DllImport("user32.dll", CharSet = CharSet.Auto, CallingConvention = CallingConvention.StdCall)]
public static extern int SetWindowsHookEx(int idHook, HookProc lpfn, IntPtr
hInstance, int threadId);//设置系统钩子
[DllImport("user32.dll",
CharSet = CharSet.Auto, CallingConvention = CallingConvention.StdCall)]
private static extern bool UnhookWindowsHookEx(int idHook);//卸载系统钩子
[DllImport("user32.dll",
CharSet = CharSet.Auto, CallingConvention = CallingConvention.StdCall)]
public static extern int CallNextHookEx(int idHook, int nCode, Int32 wParam,
IntPtr lParam);//调用下一个钩子函数
public
delegate int HookProc(int nCode, Int32 wParam, IntPtr lParam);//用于处理Hook住的消息
当我们在执行一个操作的时候,首先不是由我们的窗体获得消息,而是系统获得,然后系统再把消息发送到对应的窗体,Hook就是在窗体获取到信息之前抓住信息,然后对信息进行处理,然后可以传递给船体继续执行,或者就不传递给窗体
当在HookProc处理消息的时候,如果return 1,那么消息就会被截断,不会再传递到目标窗口,如果return的是CallNextHookEx那么就会继续调用下一个钩子,如果下面没有钩子了,那么消息就会被传递到目标窗体进行处理
SetWindowsHookEx第一个参数是需要勾住的消息类型,总共14种消息类型,如下
public
const int WH_JOURNALRECORD = 0;
public const int constWH_JOURNALPLAYBACK = 1;
public const int WH_KEYBOARD = 2;
public const int WH_GETMESSAGE = 3;
public const int WH_CALLWNDPROC = 4;
public const int WH_CBT = 5;
public const int WH_SYSMSGFILTER = 6;
public const int WH_MOUSE = 7;
public const int WH_HARDWARE = 8;
public const int WH_DEBUG = 9;
public const int WH_SHELL = 10;
public const int WH_FOREGROUNDIDLE = 11;
public const int WH_CALLWNDPROCRET = 12;
public const int WH_KEYBOARD_LL = 13;
public const int WH_MOUSE_LL = 14;
第二个参数就是HookProc委托,用于对钩住的消息进行处理,
第三个参数是需要钩住的实例的句柄,最后一个是钩住的线程,如果是0则是全局钩住
返回值为抓住的钩子的ID
UnhookWindowsHookEx卸载掉钩子,参数为上面返回的ID
辅助函数
[DllImport("kernel32.dll")]
public static extern IntPtr
GetModuleHandle(string name);//根据模块名称获取到对应的句柄
[DllImport("user32.dll",
EntryPoint = "FindWindow")]
private extern static IntPtr
FindWindow(string lpClassName, string lpWindowName);//查询一个窗体
[DllImport("User32.dll",
EntryPoint = "FindWindowEx")]
private static extern IntPtr
FindWindowEx(IntPtr hwndParent, IntPtr hwndChildAfter, string
lpClassName, string lpWindowName);//获取窗体中的所有子窗体(文本框,按钮等,都属于窗体)
[DllImport("user32.dll")]
public static extern int EnumChildWindows(IntPtr
hWndParent, CallBack lpfn, int lParam);//枚举窗体中的所有子窗体
public delegate bool CallBack(IntPtr hwnd, int
lParam);
此委托是EnumChildWindows的回调函数,用于遍历的时候对窗口进行处理
根据Module的名字获取到对应的句柄SetWindowsHookEx的第三个参数可以使用这个函数来获得。
下面是一个示例程序,设置一个全局钩子,作用是,如果输入的字符是小写字母,则直接转换为大写字母。
1.1 HookProc的方法实现
private int
MessageHandle(int nCode, Int32 wParam, IntPtr
lParam)
{
if (0x100 == wParam || 0x101 ==
wParam) //如果按键为按下状态,如果没有这句判断,则内部代码会执行两遍,一遍是KeyDown一遍是KeyUp
{
KBDLLHOOKSTRUCT ks = (KBDLLHOOKSTRUCT)Marshal.PtrToStructure(lParam,
typeof(KBDLLHOOKSTRUCT));
//将所有的小写字母直接加1
if (ks.vkCode >= 65 &&
ks.vkCode <= 90)
{
string
cUpper = Convert.ToChar(ks.vkCode).ToString().ToUpper();
SendMessage(txtHandle,
0x0c, IntPtr.Zero, cUpper);
}
}
return CallNextHookEx(result, nCode, 0,
lParam);
}
1.2 KBDLLHOOKSTRUCT结构体(这个结构体因为不同的钩子内容会不一样)
public struct KBDLLHOOKSTRUCT
{
public int vkCode;
public int scanCode;
public int flags;
public int time;
public IntPtr
dwExtraInfo;
}
1.3设置钩子和卸载钩子(两个按钮的事件)
private void btnInstallHook_Click(object
sender, EventArgs e)
{
HookProc
hProc = new HookProc(MessageHandle);
IntPtr
cInstance = GetModuleHandle(Process.GetCurrentProcess().MainModule.ModuleName);
result = SetWindowsHookEx(HookHelper.WH_KEYBOARD_LL, hProc, cInstance, 0);
}
private
void btnUnhook_Click(object
sender, EventArgs e)
{
UnhookWindowsHookEx(result);
}
辅助方法:为了获取到窗体中的文本框的句柄
//枚举窗体中的子窗体的回调函数
private
bool EnumWindow(IntPtr
hwnd, int lParam)
{
StringBuilder
sb=new StringBuilder();
GetWindowText(hwnd, sb, 10);
if
(sb.ToString() == "HookTest")
{
txtHandle = hwnd;
}
return
true;
}
2.SendMessage的使用
可以使用SendMessage模拟给发送一条系统消息
[DllImport("user32.dll",
EntryPoint = "SendMessage")]
private
static extern int SendMessage(IntPtr
hwnd, int wMsg, IntPtr
wParam, IntPtr lParam);
[DllImport("User32.dll", EntryPoint = "SendMessage")]
private
static extern int SendMessage(IntPtr
hWnd, int Msg, IntPtr
wParam, string lParam);//发送消息,此重载方法可以直接给文本框赋值
下面是一个自动点击按钮和自动给文本框赋值的示例
private void btnTest_Click(object
sender, EventArgs e)
{
#region 自动点击按钮
//IntPtr
cProcess = FindWindow(null, "测试Hook");
//winHandle
= FindWindowEx(cProcess, IntPtr.Zero, null, "点击显示界面");
////SendMessage(winHandle,
0xf5, 0, 0);//0xf5 BM_CLICK 按钮单击对应的消息--经过测试,直接使用0xf5无法实现点击按钮的功能
////测试结果发现,如果想要实现单击按钮的功能,必须先按下鼠标左键,再抬起鼠标左键
//SendMessage(winHandle,
0x201, IntPtr.Zero, IntPtr.Zero);//0x201 WM_LBUTTONDOWN 按下鼠标左键对应的消息
//SendMessage(winHandle,
0x202, IntPtr.Zero, IntPtr.Zero);//0x201 WM_LBUTTONUP 抬起鼠标左键对应的消息
#endregion
#region 自动输入文本
//IntPtr
cProcess = FindWindow(null, "Test.txt - 记事本");
//winHandle
= FindWindowEx(cProcess, IntPtr.Zero, null, "");
//IntPtr
cProcess = FindWindow(null, "测试Hook");
//winHandle
= FindWindowEx(cProcess, IntPtr.Zero, null, null);
////winHandle
= new IntPtr(0xE10F2);//这种方式是先通过Spy++找到控件的句柄,然后再使用这个句柄进行数据交互(此方法每次重启窗体,对应的句柄都会发生变化)
//SendMessage(txtHandle,
0x0c, IntPtr.Zero, "ABCDEFGHIJKLMN");//0x0c wm_settext 给窗体设置文本
#endregion
}
源代码:https://files.cnblogs.com/files/ckym/HookTest.rar
Net实现钩子函数(Hook)以及通过SendMessage实现自动点击按钮和给文本框赋值的更多相关文章
- Cypress系列(9)- Cypress 编写和组织测试用例篇 之 钩子函数Hook
如果想从头学起Cypress,可以看下面的系列文章哦 https://www.cnblogs.com/poloyy/category/1768839.html Hook 就是常说的钩子函数,在 pyt ...
- Flask初学者:g对象,hook钩子函数
Flask的g对象 作用:g可以可以看作是单词global的缩写,使用“from flask import g”导入,g对象的作用是保存一些在一次请求中多个地方的都需要用到的数据,这些数据可能在用到的 ...
- 让你轻松掌握 Python 中的 Hook 钩子函数
1. 什么是Hook 经常会听到钩子函数(hook function)这个概念,最近在看目标检测开源框架mmdetection,里面也出现大量Hook的编程方式,那到底什么是hook?hook的作用是 ...
- Netfilter 之 钩子函数注册
通过注册流程代码的分析,能够明确钩子函数的注册流程,理解存储钩子函数的数据结构,如下图(点击图片可查看原图): 废话不多说,开始分析: nf_hook_ops是注册的钩子函数的核心结构,字段含义如下所 ...
- Forms组件与钩子函数
目录 一:Forms组件 1.案例需求: 2.前端 3.后端 二:form表单前后端动态交互 1.form组件 2.为什么数据效验非要去后端 不能在前端利用js直接完成呢? 3.举例:购物网站 三:基 ...
- Vue.js 第2章 钩子函数&自定义指令&过滤器&计算属性&侦听器
目标 钩子函数 自定义指令 自定义过滤器 计算属性 监听属性 局部自定义指令 为什么需要自定义指令 为了复用,为了代码的灵活 指令的分类:全局指令,局部指令 在vm外面创建的指令 通过Vue.dire ...
- HOOK钩子 - 钩子函数说明
翻译参考自MaybeHelios的blog: http://blog.csdn.net/maybehelios/ 通过SetWindowsHookEx方法安装钩子,该函数指定处理拦截消息的钩子函数(回 ...
- GET/POST/g和钩子函数(hook)
GET请求和POST请求: 1. get请求: * 使用场景:如果只对服务器获取数据,并没有对服务器产生任何影响,那么这时候使用get请求. * 传参:get请求传参是放在url中,并且是通过`?`的 ...
- Hive Query生命周期 —— 钩子(Hook)函数篇
无论你通过哪种方式连接Hive(如Hive Cli.HiveServer2),一个HQL语句都要经过Driver的解析和执行,主要涉及HQL解析.编译.优化器处理.执行器执行四个方面. 以Hive目前 ...
随机推荐
- java并发编程(一)线程状态 & 线程中断 & 线程间的协作
参考文章: Java线程的5种状态及切换:http://blog.csdn.net/pange1991/article/details/53860651 线程的5种状态: 1. 新建(NEW):新创建 ...
- [BUAA软工]Beta阶段测试报告
Beta阶段测试报告 Bug发现与报告 BUG 出现原因 解决方案 将shell加上编辑器UI以后,两边显示的文件不同步 两边的根目录不一致 修改编辑器获取根目录的函数,使其与shell的/home目 ...
- [技术博客]基于动态继承类、WebDriver的浏览器兼容性测试框架搭建
问题背景 观察使用selenium进行自动化测试的过程,我们可以将它概述为: 启动测试进程,在该进程中构建WebDriver 启动浏览器进程,将它与WebDriver建立连接 使用WebDriver向 ...
- 在 Alpine Linux 中安装 bash shell
如何在我的 Alpine Linux LXD(Linux容器)虚拟机(VM)中安装 bash shell? Alpine Linux 自带 BusyBox 工具.它被评为“嵌入式 Linux 的瑞士军 ...
- C#实现通过HttpWebRequest发送POST请求实现网站自动登陆
C#实现通过HttpWebRequest发送POST请求实现网站自动登陆 怎样通过HttpWebRequest 发送 POST 请求到一个网页服务器?例如编写个程序实现自动用户登录,自动提交表单数 ...
- [转]TrueType(TTF)字体文件裁剪(支持简体中文,繁体中文TTF字体裁剪)
原文入口: TTF字体文件裁剪(支持简体中文,繁体中文TTF字体裁剪) 对于TrueType(TTF)字体格式的介绍可以看: https://www.cnblogs.com/slysky/p/1131 ...
- redis支持远程接入的安全防护问题
如果我们没有启用保护模式,支持远程接入,启用默认端口6379,而且是用root用户启动的,那么基本上redis就是在裸奔了,人家分分钟搞你没商量. 我们模拟一下,现在机器A(ip假设为10.100.1 ...
- python 使用sqlalchemy进行数据库操作
sqlalchemy是python下一个著名的数据库orm库,可以方便地进行数据表创建.数据增删改查等操作 最详细的教程,见官方:https://docs.sqlalchemy.org 这里列举一些常 ...
- Linux 提示更新密码
You are required to change your password immediately (password aged)Last login: Thu Aug 22 17:04:01 ...
- chrome 报错 ERR_CERT_AUTHORITY_INVALID
场景: 本地调试https/wss程序,使用了openssl自签名的证书,解决方法:添加到信任证书 根据以下图片流程操作 然后 打开selfsigned.cer 清空该网站缓存 参考资料: https ...