logo

English

이곳의 프로그래밍관련 정보와 소스는 마음대로 활용하셔도 좋습니다. 다만 쓰시기 전에 통보 정도는 해주시는 것이 예의 일것 같습니다. 질문이나 오류 수정은 siseong@gmail.com 으로 주세요. 감사합니다.

[WINCE] 키보드 및 마우스 메시지 후킹하기

by digipine posted Oct 29, 2017
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print

현재 CE에서 후킹에 관한 API는 undocument되어 있습니다.

하지만 coredll.dll에 SetWindowsHookExW, UnhookWindowsHookEx, CallNextHookEx, QASetWindowsJournalHook, QAUnhookWindowsJournalHook 함수가 익스포트 되어 있습니다.

 

CE에서 SetWindowsHookExW는 키보드 메시지만 후킹이 가능하지만 QASetWindowsJournalHook을 사용하면 마우스 메시지까지 후킹을 할 수 있습니다.

 

여러환경에서 철저하게 테스트를 거친 소스가 아니기 때문에 앞으로 발생할 문제점에 대해서는 책임지지 않겠습니다. ㅎ ^^;;

적당히 디버깅 용도로 사용하기에는 괜찮을 것 같습니다.

 

일반적인 글로벌(흐름 제어) 후킹은 DLL로 작성하면 되지만 Journal Hooking 방식은 해당 스레드의 컨텍스트에서만 유효하기 때문에 다른 방식을 사용해야 합니다. 기타 후킹에 대한 아키텍쳐 및 작성 방법은 MSDN 또는 구글을 참조하세요.

 

다음은 TestHooking.cpp 소스에 있는 주요 내용입니다.

 

#define WH_JOURNALRECORD 0
#define WH_JOURNALPLAYBACK 1
#define WH_KEYBOARD_LL  20

#define HC_ACTION           0
#define HC_GETNEXT          1
#define HC_SKIP             2
#define HC_NOREMOVE         3
#define HC_NOREM            HC_NOREMOVE
#define HC_SYSMODALON       4
#define HC_SYSMODALOFF      5

// Keyboard
typedef LRESULT (WINAPI* HOOKPROC)(int, WPARAM, LPARAM);
typedef HHOOK (WINAPI* SETWINDOWSHOOKEX)(int, HOOKPROC, HINSTANCE, DWORD);
typedef BOOL (WINAPI* UNHOOKWINDOWSHOOKEX)(HHOOK);
typedef LRESULT (WINAPI* CALLNEXTHOOKEX)(HHOOK, int , WPARAM, LPARAM);
typedef struct {
    DWORD vkCode;
    DWORD scanCode;
    DWORD flags;
    DWORD time;
    ULONG_PTR dwExtraInfo;
} KBDLLHOOKSTRUCT, *PKBDLLHOOKSTRUCT;

// Journal
typedef struct {
 UINT message;
 UINT paramL;
 UINT paramH;
 DWORD time;
 HWND hwnd;
} EVENTMSG, *PEVENTMSG;
typedef HHOOK (WINAPI*QASETWINDOWSJOURNALHOOK)(int, LPVOID, EVENTMSG*);
typedef HHOOK (WINAPI*QAUNHOOKWINDOWSJOURNALHOOK)(int);

 
HMODULE g_hCore;
HHOOK g_hKeyHook;
HHOOK g_hJournalHook;
EVENTMSG g_event;
SETWINDOWSHOOKEX SetWindowsHookEx;
UNHOOKWINDOWSHOOKEX UnhookWindowsHookEx;
CALLNEXTHOOKEX CallNextHookEx;
QASETWINDOWSJOURNALHOOK QASetWindowsJournalHook;
QAUNHOOKWINDOWSJOURNALHOOK QAUnhookWindowsJournalHook;

LRESULT CALLBACK KeyHookProc(int nCode, WPARAM wParam, LPARAM lParam)
{
 if( nCode == HC_ACTION )
 {  
  PKBDLLHOOKSTRUCT key = (PKBDLLHOOKSTRUCT)lParam;
  TRACE(_T("KeyHookProc => message(%d:0x%x), vkey(%d:0x%x)n"), wParam, wParam, key->vkCode, key->vkCode);
 } 
 
    return CallNextHookEx(g_hKeyHook, nCode, wParam, lParam);
}

LRESULT CALLBACK JournalHookProc(int nCode, WPARAM wParam, LPARAM lParam)
{
 if( nCode >= 0 )
 {
  EVENTMSG *pEvent = (EVENTMSG*)lParam;
  TRACE(_T("JournalHookProc => message(%d:0x%x), hwnd(0x%x)n"), pEvent->message, pEvent->message, pEvent->hwnd);
 }
 return CallNextHookEx(g_hJournalHook, nCode, wParam, lParam);
}

 
BOOL CTestHookingApp::InitInstance()
{
 g_hCore = GetModuleHandle(L"coredll.dll");
 
 SetWindowsHookEx = (SETWINDOWSHOOKEX)GetProcAddress(g_hCore, L"SetWindowsHookExW");
 UnhookWindowsHookEx = (UNHOOKWINDOWSHOOKEX)GetProcAddress(g_hCore, L"UnhookWindowsHookEx");
 CallNextHookEx = (CALLNEXTHOOKEX)GetProcAddress(g_hCore, L"CallNextHookEx");
 QASetWindowsJournalHook = (QASETWINDOWSJOURNALHOOK)GetProcAddress(g_hCore, L"QASetWindowsJournalHook");
 QAUnhookWindowsJournalHook = (QAUNHOOKWINDOWSJOURNALHOOK)GetProcAddress(g_hCore, L"QAUnhookWindowsJournalHook");
 
 g_hKeyHook = SetWindowsHookEx(WH_KEYBOARD_LL, (HOOKPROC)KeyHookProc, theApp.m_hInstance, 0); 
 g_hJournalHook = QASetWindowsJournalHook(WH_JOURNALRECORD, JournalHookProc, &g_event);
...
...
...
 return FALSE;
}
int CTestHookingApp::ExitInstance()
{
 QAUnhookWindowsJournalHook(WH_JOURNALRECORD);
 UnhookWindowsHookEx(g_hKeyHook);
 return CWinApp::ExitInstance();

TAG •

List of Articles
No. Subject Author Date Views
45 Customizing GINA, Part 2 digipine 2017.10.28 96753
44 C# 으로 구현한 화면 캡춰 클래스 1 digipine 2017.11.02 34009
43 [C#] 코드 실행 시간 측정 및 DateTime 스트링으로 변환 포맷 lizard2019 2019.01.23 23125
42 Customizing GINA, Part 1 digipine 2017.10.28 21759
41 VC++ UTF8 변환 관련 매크로 digipine 2017.11.02 8779
40 The .Net Developer's Guide to Directory Services Programming digipine 2017.10.29 7228
39 [C#] 프로그램 종료 방법 lizard2019 2019.01.23 6834
38 [API Hooking] Dll Injection 하는 방법 digipine 2017.10.29 5232
37 [WIN32] Process ID로 HWND 구하기 digipine 2017.10.29 5035
36 [WIN32] 실행 중인 프로세스를 외부에서 강제로 종료, 안전한 TerminateProcess digipine 2017.10.29 3465
35 [Windows] DOS 명령어 실행하고 결과 스트링 가져오는 샘플 코드 digipine 2017.11.02 2689
34 VC++(MFC)에서 MDB 생성 / 압축 / 연동관리자 digipine 2017.10.29 2656
33 [WIN32] API Hook 정리 문서 digipine 2017.10.29 1971
32 [VC++, WInAPI] 폴더를 통채로 지우기, 서브 폴더 포함, DeleteAllFiles digipine 2017.10.29 1763
31 [WIN32, WINCE] 디스크 용량 구하는 방법 API GetDiskFreeSpaceEx digipine 2017.10.29 1571
30 [Win API]프로세스 아이디와 윈도우 핸들을 이용 파일명 구하기 digipine 2017.10.29 1396
29 C# - 한글로된 폰트명 처리 방법 개선 (Font Name Localization) digipine 2017.11.02 1393
28 RPC에 대하여... (1) : RPC 가 사용하는 TCP/IP 포트는 ? digipine 2017.10.29 1296
27 GINA(Graphical Identification aNd Authentication), SAS(Secure Attention Sequence) digipine 2017.10.29 1260
26 RPC에 대하여... (2) : RPC 가 사용하는 포트를 바꿔보자 digipine 2017.10.29 1118
Board Pagination Prev 1 2 3 Next
/ 3