消息:
消息可以由系统和应用程序生成,系统会为每个输入事件产生相应的消息。例如点击鼠标,按下键盘按键等。消息又分为队列消息和非队列消息,对于非队列消息,windows会直接将其发送到窗口处理函数,而对于队列消息,windows会将其放入消息队列。
消息队列:
windows维护了一个系统消息队列,并且为每一个GUI线程维护一个消息队列。且只有线程第一次调用GDI函数时,系统才会为该线程创建消息队列。windows会检查系统消息队列,确定消息的目标窗口,将其放入创建这个窗口的线程的消息队列里。
Hook:
钩子(Hook)是windows提供的一种机制,可以在消息到达目标窗口之前捕获消息,即钩子函数先得到控制权。钩子机制允许应用程序截获处理window消息或特定事件。
Windows Hook适用于实现了消息循环的线程例如GUI线程。
HHOOK WINAPI SetWindowsHookEx(
__in int idHook, \钩子类型
__in HOOKPROC lpfn, \回调函数地址
__in HINSTANCE hMod, \实例句柄
__in DWORD dwThreadId); \线程ID
Hook(钩子)注入原理:
1.钩子进程A调用SetWindowsHookEx设置一个键盘消息钩子WH_KEYBOARD。
SetWindowsHookEx(WH_KEYBOARD, KeyboardProc, GetModuleHandle(L"HookDll.dll"), 0);
KeyboardProc函数在一个单独的动态库HookDll中。
2.在UI进程B的窗口触发键盘消息。系统会检查HookDll是否被映射到进程B的地址空间,如果没有,系统会强制将HookDll映射至进程B的地址空间。即成功将Dll注入到进程B,之后可以在DllMain中进行细节处理。
注:钩子函数执行在钩子进程,dll首次被映射至进程B时会在B进程触发DllMain函数,进入case DLL_PROCESS_ATTACH。