0

0

c++如何编写Windows钩子函数_c++ SetWindowsHookEx键盘鼠标监控【实战】

冰火之心

冰火之心

发布时间:2025-12-27 16:30:43

|

160人浏览过

|

来源于php中文网

原创

SetWindowsHookEx注册非低级全局钩子(如WH_KEYBOARD)必须使用位数匹配的独立DLL,而WH_KEYBOARD_LL/WH_MOUSE_LL可直接在EXE中实现;低级钩子回调中严禁阻塞操作,需轻量处理并异步投递消息,且必须正确管理钩子生命周期。

c++如何编写windows钩子函数_c++ setwindowshookex键盘鼠标监控【实战】

SetWindowsHookEx 需要 DLL 且必须是 32/64 位匹配的进程

直接在 EXE 进程里调用 SetWindowsHookEx 注册 WH_KEYBOARD_LLWH_MOUSE_LL 是可行的,但注册 WH_KEYBOARDWH_MOUSE 等全局钩子时,回调函数必须位于 **独立 DLL 中**,且该 DLL 的位数(x86/x64)必须与目标被注入进程一致。系统会把 DLL 映射进每个目标进程地址空间,如果位数不匹配(比如用 x64 EXE 加载 x86 DLL),SetWindowsHookEx 返回 NULL,GetLastError() 通常是 ERROR_INVALID_PARAMETERERROR_ACCESS_DENIED

  • 低级钩子(WH_KEYBOARD_LL / WH_MOUSE_LL)可直接在 EXE 中实现,无需 DLL —— 它们由系统在自身线程中调用,不跨进程注入
  • 非低级全局钩子(如 WH_KEYBOARD)强制要求 DLL,否则钩子无法被其他进程执行
  • 使用 LoadLibrary 手动加载 DLL 后再调用 SetWindowsHookEx 是无效的;必须确保 DLL 已被系统自动映射(即路径在搜索路径中,且由系统完成注入)

键盘钩子回调里不能阻塞或弹窗,否则 UI 线程卡死

LowLevelKeyboardProc 回调运行在系统关键线程中,任何耗时操作(如 MessageBox、文件 I/O、网络请求)都会导致整个桌面输入冻结。常见现象是:按下一个键后键盘“失灵”几秒,鼠标也无响应。

  • 只做轻量判断:检查 wParam 是否为 WM_KEYDOWN,读取 lParam 指向的 KBDLLHOOKSTRUCT 中的 vkCodeflags
  • 避免调用 SendMessage 到窗口句柄(尤其是跨线程窗口),改用 PostMessage 异步投递
  • 如需记录日志,用无锁环形缓冲区 + 独立线程刷盘,不要在钩子函数里 fopen/fwrite
extern "C" LRESULT CALLBACK LowLevelKeyboardProc(int nCode, WPARAM wParam, LPARAM lParam) {
    if (nCode == HC_ACTION) {
        PKBDLLHOOKSTRUCT p = (PKBDLLHOOKSTRUCT)lParam;
        if (wParam == WM_KEYDOWN && p->vkCode == VK_ESCAPE) {
            // ✅ 安全:仅设置标志
            g_exit_requested = true;
            // ❌ 危险:PostThreadMessage 可行,但 MessageBox 会导致卡死
        }
    }
    return CallNextHookEx(NULL, nCode, wParam, lParam);
}

钩子生命周期管理不当会导致内存泄漏或崩溃

钩子句柄 HHOOK 是内核对象,必须配对调用 UnhookWindowsHookEx。若进程异常退出(如崩溃、TerminateProcess)、或忘记调用卸载,系统虽会自动清理,但 DLL 若含全局对象析构逻辑(如静态 std::thread、未关闭的 HANDLE),可能触发访问违规。

Faceswap
Faceswap

免费开源的AI换脸工具

下载
  • DLL 的 DllMain 中禁止调用 UnhookWindowsHookEx(DLL_PROCESS_DETACH 时钩子可能已被系统提前移除,再调用会失败甚至 crash)
  • 应在主程序收到退出信号(如 Ctrl+C、主窗口关闭)后,主动调用 UnhookWindowsHookEx,再清理自身资源
  • 使用 SetThreadDesktop 或切换会话(如锁屏)可能导致钩子失效,此时 CallNextHookEx 返回值可能异常,应检查返回值是否为 0 并及时重装

WH_MOUSE_LL 获取鼠标位置不准?别信 GetCursorPos

LowLevelMouseProc 回调中调用 GetCursorPos 返回的位置,常与实际点击点偏差几个像素——因为消息到达钩子时,光标可能已移动,且 GetCursorPos 返回的是屏幕坐标,而 lParam 中的 MOUSEHOOKSTRUCT 包含的是更精确的原始设备坐标(pt 字段已是屏幕坐标,但经过去抖和加速处理)。

立即学习C++免费学习笔记(深入)”;

  • 优先使用 ((PMOUSEHOOKSTRUCT)lParam)->pt,它与当前消息严格对应
  • 若需窗口客户区坐标,用 ScreenToClient 转换,但必须确保目标窗口句柄有效且属于当前线程(跨线程需同步)
  • 避免在钩子中频繁调用 WindowFromPoint —— 它可能返回错误窗口(因窗口 Z 序变化快),建议缓存最近一次有效窗口句柄并加超时
钩子不是万能监听器。系统策略(如 UAC 提权进程隔离)、安全软件拦截、以及 Windows 10/11 对后台输入的限制(例如锁屏后 WH_KEYBOARD_LL 仍工作,但某些企业策略会禁用),都可能让钩子静默失效。最稳的做法:始终检查 SetWindowsHookEx 返回值,用 GetLastError 辅助诊断,并在日志里记录钩子存活时长与消息吞吐量。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

226

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

430

2024.03.01

线程和进程的区别
线程和进程的区别

线程和进程的区别:线程是进程的一部分,用于实现并发和并行操作,而线程共享进程的资源,通信更方便快捷,切换开销较小。本专题为大家提供线程和进程区别相关的各种文章、以及下载和课程。

465

2023.08.10

Java 并发编程高级实践
Java 并发编程高级实践

本专题深入讲解 Java 在高并发开发中的核心技术,涵盖线程模型、Thread 与 Runnable、Lock 与 synchronized、原子类、并发容器、线程池(Executor 框架)、阻塞队列、并发工具类(CountDownLatch、Semaphore)、以及高并发系统设计中的关键策略。通过实战案例帮助学习者全面掌握构建高性能并发应用的工程能力。

53

2025.12.01

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

494

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1037

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

731

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

403

2023.08.02

ip地址修改教程大全
ip地址修改教程大全

本专题整合了ip地址修改教程大全,阅读下面的文章自行寻找合适的解决教程。

27

2025.12.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.1万人学习

Excel 教程
Excel 教程

共162课时 | 9.7万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号