亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > C > 正文

VC實現屏幕截詞功能的方法詳解

2020-01-26 15:28:41
字體:
來源:轉載
供稿:網友

VC程序設計中屏幕上的文字大都是由gdi32.dll的以下幾個函數顯示的:TextOutA、TextOutW、ExtTextOutA、ExtTextOutW。實現屏幕抓詞的關鍵就是截獲對這些函數的調用,得到程序發給它們的參數。

實現的方法有以下三個步驟:

一、得到鼠標的當前位置
通過SetWindowsHookEx實現。

二、向鼠標下的窗口發重畫消息,讓它調用系統函數重畫
通過WindowFromPoint,ScreenToClient,InvalidateRect 實現。

三、截獲對系統函數的調用,取得參數(以TextOutA為例)

1.仿照TextOutA作成自己的函數MyTextOutA,與TextOutA有相同參數和返回值,放在系統鉤子所在的DLL里。

SysFunc1=(DWORD)GetProcAddress(GetModuleHandle("gdi32.dll"),"TextOutA");BOOL WINAPI MyTextOutA(HDC hdc, int nXStart, int nYStart, LPCSTR lpszString,int cbString){ //輸出lpszString的處理return ((FARPROC)SysFunc1)(hdc,nXStart,nYStart,lpszString,cbString);}

2.由于系統鼠標鉤子已經完成注入其它GUI進程的工作,我們不需要為注入再做工作。
如果你知道所有系統鉤子的函數必須要在動態庫里,就不會對"注入"感到奇怪。當進程隱式或顯式調用一個動態庫里的函數時,系統都要把這個動態庫映射到這個進程的虛擬地址空間里(以下簡稱"地址空間")。這使得DLL成為進程的一部分,以這個進程的身份執行,使用這個進程的堆棧。

DLL映射到虛擬地址空間中

對系統鉤子來說,系統自動將包含"鉤子回調函數"的DLL映射到受鉤子函數影響的所有進程的地址空間中,即將這個DLL注入了那些進程。

3.當包含鉤子的DLL注入其它進程后,尋找映射到這個進程虛擬內存里的各個模塊(EXE和DLL)的基地址。EXE和DLL被映射到虛擬內存空間的什么地方是由它們的基地址決定的。它們的基地址是在鏈接時由鏈接器決定的。當你新建一個Win32工程時,VC++鏈接器使用缺省的基地址0x00400000。可以通過鏈接器的BASE選項改變模塊的基地址。EXE通常被映射到虛擬內存的0x00400000處,DLL也隨之有不同的基地址,通常被映射到不同進程的相同的虛擬地址空間處。

那么如何知道EXE和DLL被映射到哪里了呢?
在Win32中,HMODULE和HINSTANCE是相同的。它們就是相應模塊被裝入進程的虛擬內存空間的基地址。比如:

HMODULE hmodule=GetModuleHandle("gdi32.dll");

返回的模塊句柄強制轉換為指針后,就是gdi32.dll被裝入的基地址。

對于如何找到虛擬內存空間映射了哪些DLL,我們可以通過如下方式得以實現:

while(VirtualQuery (base, &mbi, sizeof (mbi))>0){if(mbi.Type==MEM-IMAGE)ChangeFuncEntry((DWORD)mbi.BaseAddress,1);base=(DWORD)mbi.BaseAddress+mbi.RegionSize;}

4.得到模塊的基地址后,根據PE文件的格式窮舉這個模塊的IMAGE-IMPORT-DESCRIPTOR數組,看是否引入了gdi32.dll。如是,則窮舉IMAGE-THUNK-DATA數組,看是否引入了TextOutA函數。

5.如果找到,將其替換為相應的自己的函數。
系統將EXE和DLL原封不動映射到虛擬內存空間中,它們在內存中的結構與磁盤上的靜態文件結構是一樣的。即PE (Portable Executable) 文件格式。
所有對給定API函數的調用總是通過可執行文件的同一個地方轉移。那就是一個模塊(可以是EXE或DLL)的輸入地址表(import address table)。那里有所有本模塊調用的其它DLL的函數名及地址。對其它DLL的函數調用實際上只是跳轉到輸入地址表,由輸入地址表再跳轉到DLL真正的函數入口。例如:

對MessageBox()的調用跳轉到輸入地址表,從輸入地址表再跳轉到MessageBox函數

IMAGE-IMPORT-DESCRIPTOR和IMAGE-THUNK-DATA分別對應于DLL和函數。它們是PE文件的輸入地址表的格式(數據結構參見winnt.h)。

BOOL ChangeFuncEntry(HMODULE hmodule){PIMAGE-DOS-HEADER pDOSHeader;PIMAGE-NT-HEADERS pNTHeader;PIMAGE-IMPORT-DESCRIPTOR pImportDesc;/ get system functions and my functions′entry /pSysFunc1=(DWORD)GetProcAddress(GetModuleHandle("gdi32.dll"),"TextOutA");pMyFunc1= (DWORD)GetProcAddress(GetModuleHandle("hookdll.dll"),"MyTextOutA");pDOSHeader=(PIMAGE-DOS-HEADER)hmodule;if (IsBadReadPtr(hmodule, sizeof(PIMAGE-NT-HEADERS)))return FALSE;if (pDOSHeader->e-magic != IMAGE-DOS-SIGNATURE)return FALSE;pNTHeader=(PIMAGE-NT-HEADERS)((DWORD)pDOSHeader+(DWORD)pDOSHeader->e-lfanew);if (pNTHeader->Signature != IMAGE-NT-SIGNATURE)return FALSE;pImportDesc = (PIMAGE-IMPORT-DESCRIPTOR)((DWORD)hmodule+(DWORD)pNTHeader->OptionalHeader.DataDirectory[IMAGE-DIRECTORY-ENTRY-IMPORT].VirtualAddress);if (pImportDesc == (PIMAGE-IMPORT-DESCRIPTOR)pNTHeader)return FALSE;while (pImportDesc->Name){PIMAGE-THUNK-DATA pThunk;strcpy(buffer,(char )((DWORD)hmodule+(DWORD)pImportDesc->Name));CharLower(buffer);if(strcmp(buffer,"gdi32.dll")){pImportDesc++;continue;}else{pThunk=(PIMAGE-THUNK-DATA)((DWORD)hmodule+(DWORD)pImportDesc->FirstThunk);while (pThunk->u1.Function){ if ((pThunk->u1.Function) == pSysFunc1){ VirtualProtect((LPVOID)(&pThunk->u1.Function),sizeof(DWORD),PAGE-EXECUTE-READWRITE,&dwProtect);(pThunk->u1.Function)=pMyFunc1;VirtualProtect((LPVOID)(&pThunk->u1.Function), sizeof(DWORD),dwProtect,&temp);}pThunk++; } return 1;}}}

替換了輸入地址表中TextOutA的入口為MyTextOutA后,截獲系統函數調用的主要部分已經完成,當一個被注入進程調用TextOutA時,其實調用的是MyTextOutA,只需在MyTextOutA中顯示傳進來的字符串,再交給TextOutA處理即可。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美精品中文字幕在线| 91精品国产99久久久久久| 午夜精品久久久久久99热软件| 国产亚洲在线播放| 日韩激情在线视频| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧洲永久精品大片ww免费漫画| 亚洲黄色在线观看| 精品久久久久久久久久| 亚洲黄色www| 国产精品久久久久久av福利| 热re99久久精品国产66热| 人九九综合九九宗合| 国产精品吊钟奶在线| 国外成人性视频| 国产一区视频在线| 中文字幕亚洲欧美| 日韩中文娱乐网| 精品久久久久久久久久ntr影视| 亚洲香蕉av在线一区二区三区| 日韩精品极品在线观看播放免费视频| 成人有码视频在线播放| 国产乱人伦真实精品视频| 久久久久在线观看| 精品二区三区线观看| 日韩欧美精品在线观看| 免费91麻豆精品国产自产在线观看| 黑人精品xxx一区| 国产精品v片在线观看不卡| 久久天堂av综合合色| 精品国产鲁一鲁一区二区张丽| 欧美老女人bb| 亚洲国产欧美久久| 97碰碰碰免费色视频| 国产亚洲视频在线| 国产丝袜一区视频在线观看| 国产亚洲精品日韩| 国产一区二区三区视频免费| 欧美日韩国产一中文字不卡| 欧美老肥婆性猛交视频| 国产精品久久999| 亚洲人成网站999久久久综合| 国产亚洲日本欧美韩国| 日韩乱码在线视频| 亚洲乱码国产乱码精品精| 欧美日韩国产综合视频在线观看中文| 91极品视频在线| 人人澡人人澡人人看欧美| 最近2019好看的中文字幕免费| 久久久av亚洲男天堂| 欧美日韩一区二区免费在线观看| 亚洲精品按摩视频| 欧美日韩成人在线播放| 精品激情国产视频| 91网在线免费观看| 久热在线中文字幕色999舞| 欧美激情区在线播放| 97在线视频国产| 日韩精品久久久久久久玫瑰园| 欧美国产日韩一区二区在线观看| 国产精品视频永久免费播放| 精品国产乱码久久久久久虫虫漫画| 久久免费少妇高潮久久精品99| 91精品久久久久| 菠萝蜜影院一区二区免费| 久久久噜久噜久久综合| 国产精品高清网站| 亚洲精品国产精品国自产在线| 亚洲欧美资源在线| 日韩在线观看免费高清| 91沈先生在线观看| 国产欧美一区二区| 欧美午夜精品久久久久久浪潮| 国产成人综合一区二区三区| 国产精品盗摄久久久| 91久久精品国产91性色| 精品毛片三在线观看| 日韩精品免费看| 欧美性开放视频| 中文精品99久久国产香蕉| 欧美成人免费在线观看| 国产一区二区av| 福利微拍一区二区| 久久久免费观看视频| 91国偷自产一区二区三区的观看方式| 国产一区二区三区久久精品| 国产主播欧美精品| 国产精品久久久久久一区二区| 久久久欧美一区二区| 国产精品普通话| 日韩在线观看免费高清完整版| 亚洲成av人影院在线观看| 亚洲欧美中文字幕| 日韩视频免费在线观看| 国产精品视频白浆免费视频| 久久久精品日本| 亚洲欧美自拍一区| 热久久这里只有精品| 久久99久国产精品黄毛片入口| 欧美激情视频给我| 久久视频国产精品免费视频在线| 久热精品视频在线观看一区| 91高清视频免费| 日本久久中文字幕| 日本成人在线视频网址| 国产欧美精品xxxx另类| 国产精品一区=区| 亚洲爱爱爱爱爱| 日本人成精品视频在线| 中文字幕日韩在线播放| 亚洲男子天堂网| 亚州欧美日韩中文视频| 欧美与欧洲交xxxx免费观看| 日本精品视频在线播放| 日韩在线视频中文字幕| 欧美一区二粉嫩精品国产一线天| 亚洲欧美一区二区三区四区| 久久久久99精品久久久久| 国产精品视频男人的天堂| 57pao国产精品一区| 国内揄拍国内精品少妇国语| 亚洲最大成人在线| 欧美精品久久久久久久久| 亚洲国内精品视频| 国产精品va在线播放我和闺蜜| 国产精品欧美一区二区三区奶水| 日韩中文字幕第一页| 亚洲欧美激情在线视频| 国产精品99一区| 日韩欧美国产免费播放| 久久久精品2019中文字幕神马| 欧美高清视频在线观看| 亚洲精品videossex少妇| 日韩精品在线观| 国产美女被下药99| 91久久久久久久久久久久久| 国产精品6699| 国产主播在线一区| 欧美在线xxx| 亚洲成人久久电影| 欧美精品video| 久久综合久中文字幕青草| 欧美贵妇videos办公室| 亚洲人成在线观看网站高清| 欧美一性一乱一交一视频| 亚洲一区中文字幕| 国产成人亚洲综合91| 色偷偷9999www| 成人中心免费视频| 国产精品免费看久久久香蕉| 国产精品精品国产| 久久免费视频观看| 法国裸体一区二区| 国产91热爆ts人妖在线| 亚洲国产精品久久精品怡红院| 久久久久久一区二区三区| 中文字幕欧美日韩va免费视频| 成人黄色av网| 国产主播喷水一区二区| 国产亚洲精品美女久久久| 精品日本美女福利在线观看| 在线亚洲午夜片av大片| 97精品免费视频| 欧美精品亚州精品|