logo

English

이곳의 프로그래밍관련 정보와 소스는 마음대로 활용하셔도 좋습니다. 다만 쓰시기 전에 통보 정도는 해주시는 것이 예의 일것 같습니다. 질문이나 오류 수정은 siseong@gmail.com 으로 주세요. 감사합니다.

[WINCE] 키보드 및 마우스 메시지 후킹하기

by digipine posted Oct 29, 2017
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print

현재 CE에서 후킹에 관한 API는 undocument되어 있습니다.

하지만 coredll.dll에 SetWindowsHookExW, UnhookWindowsHookEx, CallNextHookEx, QASetWindowsJournalHook, QAUnhookWindowsJournalHook 함수가 익스포트 되어 있습니다.

 

CE에서 SetWindowsHookExW는 키보드 메시지만 후킹이 가능하지만 QASetWindowsJournalHook을 사용하면 마우스 메시지까지 후킹을 할 수 있습니다.

 

여러환경에서 철저하게 테스트를 거친 소스가 아니기 때문에 앞으로 발생할 문제점에 대해서는 책임지지 않겠습니다. ㅎ ^^;;

적당히 디버깅 용도로 사용하기에는 괜찮을 것 같습니다.

 

일반적인 글로벌(흐름 제어) 후킹은 DLL로 작성하면 되지만 Journal Hooking 방식은 해당 스레드의 컨텍스트에서만 유효하기 때문에 다른 방식을 사용해야 합니다. 기타 후킹에 대한 아키텍쳐 및 작성 방법은 MSDN 또는 구글을 참조하세요.

 

다음은 TestHooking.cpp 소스에 있는 주요 내용입니다.

 

#define WH_JOURNALRECORD 0
#define WH_JOURNALPLAYBACK 1
#define WH_KEYBOARD_LL  20

#define HC_ACTION           0
#define HC_GETNEXT          1
#define HC_SKIP             2
#define HC_NOREMOVE         3
#define HC_NOREM            HC_NOREMOVE
#define HC_SYSMODALON       4
#define HC_SYSMODALOFF      5

// Keyboard
typedef LRESULT (WINAPI* HOOKPROC)(int, WPARAM, LPARAM);
typedef HHOOK (WINAPI* SETWINDOWSHOOKEX)(int, HOOKPROC, HINSTANCE, DWORD);
typedef BOOL (WINAPI* UNHOOKWINDOWSHOOKEX)(HHOOK);
typedef LRESULT (WINAPI* CALLNEXTHOOKEX)(HHOOK, int , WPARAM, LPARAM);
typedef struct {
    DWORD vkCode;
    DWORD scanCode;
    DWORD flags;
    DWORD time;
    ULONG_PTR dwExtraInfo;
} KBDLLHOOKSTRUCT, *PKBDLLHOOKSTRUCT;

// Journal
typedef struct {
 UINT message;
 UINT paramL;
 UINT paramH;
 DWORD time;
 HWND hwnd;
} EVENTMSG, *PEVENTMSG;
typedef HHOOK (WINAPI*QASETWINDOWSJOURNALHOOK)(int, LPVOID, EVENTMSG*);
typedef HHOOK (WINAPI*QAUNHOOKWINDOWSJOURNALHOOK)(int);

 
HMODULE g_hCore;
HHOOK g_hKeyHook;
HHOOK g_hJournalHook;
EVENTMSG g_event;
SETWINDOWSHOOKEX SetWindowsHookEx;
UNHOOKWINDOWSHOOKEX UnhookWindowsHookEx;
CALLNEXTHOOKEX CallNextHookEx;
QASETWINDOWSJOURNALHOOK QASetWindowsJournalHook;
QAUNHOOKWINDOWSJOURNALHOOK QAUnhookWindowsJournalHook;

LRESULT CALLBACK KeyHookProc(int nCode, WPARAM wParam, LPARAM lParam)
{
 if( nCode == HC_ACTION )
 {  
  PKBDLLHOOKSTRUCT key = (PKBDLLHOOKSTRUCT)lParam;
  TRACE(_T("KeyHookProc => message(%d:0x%x), vkey(%d:0x%x)n"), wParam, wParam, key->vkCode, key->vkCode);
 } 
 
    return CallNextHookEx(g_hKeyHook, nCode, wParam, lParam);
}

LRESULT CALLBACK JournalHookProc(int nCode, WPARAM wParam, LPARAM lParam)
{
 if( nCode >= 0 )
 {
  EVENTMSG *pEvent = (EVENTMSG*)lParam;
  TRACE(_T("JournalHookProc => message(%d:0x%x), hwnd(0x%x)n"), pEvent->message, pEvent->message, pEvent->hwnd);
 }
 return CallNextHookEx(g_hJournalHook, nCode, wParam, lParam);
}

 
BOOL CTestHookingApp::InitInstance()
{
 g_hCore = GetModuleHandle(L"coredll.dll");
 
 SetWindowsHookEx = (SETWINDOWSHOOKEX)GetProcAddress(g_hCore, L"SetWindowsHookExW");
 UnhookWindowsHookEx = (UNHOOKWINDOWSHOOKEX)GetProcAddress(g_hCore, L"UnhookWindowsHookEx");
 CallNextHookEx = (CALLNEXTHOOKEX)GetProcAddress(g_hCore, L"CallNextHookEx");
 QASetWindowsJournalHook = (QASETWINDOWSJOURNALHOOK)GetProcAddress(g_hCore, L"QASetWindowsJournalHook");
 QAUnhookWindowsJournalHook = (QAUNHOOKWINDOWSJOURNALHOOK)GetProcAddress(g_hCore, L"QAUnhookWindowsJournalHook");
 
 g_hKeyHook = SetWindowsHookEx(WH_KEYBOARD_LL, (HOOKPROC)KeyHookProc, theApp.m_hInstance, 0); 
 g_hJournalHook = QASetWindowsJournalHook(WH_JOURNALRECORD, JournalHookProc, &g_event);
...
...
...
 return FALSE;
}
int CTestHookingApp::ExitInstance()
{
 QAUnhookWindowsJournalHook(WH_JOURNALRECORD);
 UnhookWindowsHookEx(g_hKeyHook);
 return CWinApp::ExitInstance();

TAG •

List of Articles
No. Subject Author Date Views
45 세마포어의 개념과 사용법 digipine 2017.10.29 765
44 [Windows] DOS 명령어 실행하고 결과 스트링 가져오는 샘플 코드 digipine 2017.11.02 2689
» [WINCE] 키보드 및 마우스 메시지 후킹하기 digipine 2017.10.29 809
42 [WINCE] 메모리카드 상태 감시 digipine 2017.10.29 327
41 [WINCE] Process, Thread API 함수 사용법 digipine 2017.10.29 960
40 [WINCE] MulDiv 함수 구현 digipine 2017.10.29 702
39 [WINCE] IAT Hooking 방법과 소스 코드 digipine 2017.10.29 659
38 [WIN32] 파일 핸들로 파일 명 구하기 digipine 2017.10.29 1067
37 [WIN32] 실행 중인 프로세스를 외부에서 강제로 종료, 안전한 TerminateProcess digipine 2017.10.29 3467
36 [WIN32] Process ID로 HWND 구하기 digipine 2017.10.29 5036
35 [Win32] HBITMAP Contrast 조절하는 코드 - RGB 이미지 보정 엉뚱도마뱀 2018.05.04 738
34 [WIN32] API Hook 정리 문서 digipine 2017.10.29 1971
33 [WIN32, WINCE] 디스크 용량 구하는 방법 API GetDiskFreeSpaceEx digipine 2017.10.29 1572
32 [Win API]프로세스 아이디와 윈도우 핸들을 이용 파일명 구하기 digipine 2017.10.29 1396
31 [VC++, WInAPI] 폴더를 통채로 지우기, 서브 폴더 포함, DeleteAllFiles digipine 2017.10.29 1763
30 [MFC] Dialog에서 부모 윈도우 알아내기 digipine 2017.10.28 924
29 [DirectShow] 화면 원본 비율유지 digipine 2017.10.29 961
28 [C#] 프로그램 종료 방법 lizard2019 2019.01.23 6855
27 [C#] 코드 실행 시간 측정 및 DateTime 스트링으로 변환 포맷 lizard2019 2019.01.23 23128
26 [C#] StreamReader 에서의 한글 Encoding 문제 digipine 2017.10.29 1001
Board Pagination Prev 1 2 3 Next
/ 3