Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > C/C++: Системное программирование и WinAPI > получить текст заголовка окна


Автор: boostcoder 7.6.2011, 14:59
всем доброго дня.

есть список процессов полученный с помощью CreateToolhelp32Snapshot().
отсюда у меня есть имя исполняемого файла, и ID процесса(PROCESSENTRY32::th32ProcessID).

подскажите, как мне из того что имеется, получить текст заголовка(title?, caption?) окна?

спасибо.

Автор: Dem_max 7.6.2011, 15:11
EnumThreadWindows() ?

Автор: boostcoder 7.6.2011, 15:18
Dem_max, 
Цитата

Enumerates all nonchild windows associated with a thread

перечисление дочерних окон мне не нужно.
тут наверное нужно получить HANDLE основного окна, и уже у него взять текст в заголовке.

но я не знаю как это сделать.

Добавлено через 6 минут и 52 секунды
хотя...
Цитата

nonchild

я не знаю как это понимать.. только основные окна? окна без детей?

Автор: DiGGeRR 7.6.2011, 16:23
nonchild - то есть те, у которых нет родителя (точнее, есть - HWND_DESKTOP = NULL). Не факт, что это главное окно. Оно может быть вообще невидимо, и юзаться для получения broadcast сообщений.
К тому же окон может быть несколько, равнозначных для приложения.

Автор: boostcoder 7.6.2011, 16:32
кто-то может внятно объяснить, что нужно сделать чтоб получить текст заголовка основного окна зная ID процесса?

Автор: 500mhz 7.6.2011, 16:40
GetWindowText

Автор: boostcoder 7.6.2011, 16:47
500mhz, спасибо.
осталось понять, как зная ID процесса(PROCESSENTRY32::th32ProcessID) получить HWND(HANDLE?) окна.

Автор: 500mhz 7.6.2011, 17:15
GetWindowHandle )))

Автор: DiGGeRR 7.6.2011, 20:26
Никак. У приложения может быть НЕСКОЛЬКО окон, и для системы они все равнозначны.
Можно только с помощью EnumThreadWindows получить список nonchild окон. Если окно видимо (IsWindowVisible) и имеет ненулевые размеры (GetWindowRect), то, скорее всего, это главное окно.

Автор: 500mhz 7.6.2011, 23:36
двоешники )))
винда какбэ не дает возможности получит handle окна по pid
но можно пойти другим путем

делаем GetTopWindow
получаем handle окна
делаем GetWindowThreadProcessId
получаем pid 
ну и сравниваем с интересуюшим нас pid

Автор: volatile 8.6.2011, 00:49
500mhz, ну в общем да, но как мы вызовем GetTopWindow ? ей же нужно какой-то HWND дать, а у нас как я понял только ProcessId
Я бы сделал это так.
Код

BOOL CALLBACK my_func ( HWND hwnd,  LPARAM lParam )
{
    DWORD procID;
    GetWindowThreadProcessId ( hwnd,  &procID );
    if ( procID == lParam )
    {
        char title [128];
        GetWindowText( hwnd, title, sizeof(title) );
        // --< Здесь в title у нас текст заголовка >--

        return FALSE; // заканчиваем цикл после первого встреченного окна.
                      // если у процесса есть другие окна можно продолжить цикл (return TRUE)
    }
    return TRUE; // продолжаем цикл
}

void find_title ()
{
   EnumWindows( my_func, procID ); // procID - Требуемый  проц ID
}


Автор: 500mhz 8.6.2011, 00:57
заменим на GetActiveWindow или GetForegroundWindow

Автор: volatile 8.6.2011, 01:10
Цитата(500mhz @  8.6.2011,  00:57 Найти цитируемый пост)
заменим на GetActiveWindow или GetForegroundWindow 

не-а  smile 
Нужный нам процесс может быть не активным и не Foreground.

Автор: GremlinProg 8.6.2011, 08:17
Цитата(500mhz @  8.6.2011,  01:36 Найти цитируемый пост)
делаем GetWindowThreadProcessIdполучаем pid ну и сравниваем с интересуюшим нас pid

Цитата(volatile @  8.6.2011,  02:49 Найти цитируемый пост)

а у нас как я понял только ProcessId
Я бы сделал это так.

под одним PID'ом будут все окна интересующего приложения

я бы смирился с частным вариантом: изучить иерархию окон интересующего приложения (Spy) и получить исходя из нее заголовок :)

Автор: ASMatic 8.6.2011, 09:40
500mhz,  а если наше окно не TopWindow?
*произвольное окно в произвольном состоянии*
GetWindowRect() тож не показатель - одним тредом, пусть даже единственным в процессе, можно "раздавать" мессаги нескольким "полноценным" окнам..
= главное окно приложения, неверное выражение, т.к. нету такова.)

и как говорит GremlinProg, нужно сигнатурки создавать, иногда ищу окна по их классу\положению относительно других окон с определённым класом\стилем\положением (это с дочерными так) А "главное" , да - по имени класса\тексту заголовка оптимальный вариант., темболее есть PID.

Автор: 500mhz 8.6.2011, 10:15
ASMatic
в целях безопасности в некоторых браузерах и прочем софте классы и имена рандомными стали делать с недавнего времени.

Автор: ASMatic 8.6.2011, 10:43
500mhz, я же говорю - нужно искать сигнатуры, на топ виндов нефиг надеятся..Это дело случая, в одном варианте класс окна пойдёт, во втором нужно перебирать все и по пути к процессу определять кто есть кто.. Да и брасеров окна зачем искать.)

Автор: 500mhz 8.6.2011, 11:09
мы же не знаем какой софт ТС зохакать решил )))  если браузер то там совсем другой подход, если нотепад то подойдет метод что ему тут написали.

Автор: boostcoder 8.6.2011, 11:13
Цитата(GremlinProg @  8.6.2011,  08:17 Найти цитируемый пост)
изучить иерархию окон интересующего приложения (Spy) и получить исходя из нее заголовок

похоже, это единственный адекватный вариант.

всем спасибо.

Автор: volatile 8.6.2011, 11:58
Цитата(boostcoder @  8.6.2011,  11:13 Найти цитируемый пост)
изучить иерархию окон интересующего приложения 


boostcoder, в моем варианте функция EnumWindows возвращает только 
Цитата
The EnumWindows function enumerates all top-level windows 

Изучая "иерархию окон интересующего приложения" вручную, вы точно также найдете именно эти окна.
Просто у процесса может быть несколько top-level окон.

Автор: boostcoder 8.6.2011, 12:02
volatile, ну, тогда я в замешательстве...

Добавлено через 59 секунд
вообще-то, мне это нужно для "отлова" читерских программ. а они, как правило, однооконные.

Автор: ASMatic 8.6.2011, 12:28
boostcoder, чит софт по окну определять это самое что может быть примитивное, т.к. окна могут называтся как хош, классы юзать какие хош = вы ща паритесь,а в в итоге толку никакова.
в вашем варианте (если там одно окно) - EnumWIndows( GetWindowThreadProcessId() )  вуаля, как и говориле выше.. Но стоит подумать над тем как по другому его определять (что это чит_софт)

500mhz, я так и не понял что это вы имели ввиду, но я когда пост свой писал - указал вам что TopLevelWindow это не метод поиска окна...

Автор: boostcoder 8.6.2011, 12:31
ASMatic, у меня реализован перебор всех процессов для подсчета их хеш-суммы, и на основании этого прибивать процессы. но нужно еще и по заголовку отлавливать.

Добавлено через 1 минуту и 49 секунд
клиентская часть игрушки, с сервера получает инфу о известных читах. ну а админ добавляет в БД хеши и заголовки окон.

Автор: volatile 8.6.2011, 12:43
Вот немного переписал.
Внятная функция, практически доделывать вам придётся не много.

*.h
Код

// на входе procID - понятно проц.ид
// на выходе title - заголовок.
// возвращает true - ok, false - неудача.
bool find_title (DWORD procID, std::string & title);

*.cpp
Код

struct helper_struct
{
   DWORD procID;
   HWND hwnd;
};
BOOL CALLBACK my_func ( HWND hwnd,  LPARAM lParam )
{
    helper_struct * phs = (helper_struct*) lParam;
    
    DWORD procID;
    GetWindowThreadProcessId ( hwnd,  &procID );
    if ( procID == phs->procID )
    {
        phs->hwnd = hwnd;
        return FALSE; // заканчиваем цикл
    }
    return TRUE; // продолжаем цикл
}

bool find_title (DWORD procID, std::string & title)
{
   helper_struct hs;
   hs.procID = procID;
   hs.hwnd = 0;
   EnumWindows( my_func, (LPARAM)&hs ); 
   if (hs.hwnd)
   {
        char buf [128];
        GetWindowText( hs.hwnd, buf, sizeof(buf) );
        // Здесь в buf у нас текст заголовка
        title = buf;
        return 1;
   }
   return 0;
}

Попробуйте. smile 

Автор: boostcoder 8.6.2011, 12:47
volatile, спасибо большое  smile 

Автор: ASMatic 8.6.2011, 13:04
Цитата(boostcoder @  8.6.2011,  10:31 Найти цитируемый пост)
роцессов для подсчета их хеш-суммы

оО
как это хеш_сумма процесса?)

Автор: boostcoder 8.6.2011, 13:05
Цитата(ASMatic @  8.6.2011,  13:04 Найти цитируемый пост)
как это хеш_сумма процесса?

неправильно выразился. хеш-сумма исполняемого файла.

Автор: ASMatic 8.6.2011, 13:08
так и думал, но вот както не пойму как вы можете хешик подсчитать ЦЕЛОГО модуля, когда в нём как минимум есть секция данных (скорей всего), в которой все меняется постоянно... Ага, вы подсчитываете с диска модуль, все ясн теперь..

пс, если не секрет - какую гаму протить будете?

Автор: boostcoder 8.6.2011, 13:10

Aion.

но я не игрок. просто попросили помочь.
так что вопросы по игре не задавать. я ее всего раз видел.

Автор: ASMatic 8.6.2011, 13:13
boostcoder, сенкс.

Автор: 500mhz 8.6.2011, 15:06
как то не правильно на мой взгляд делать такую защиту, не проще ли в своем процессе сделать запрет на
1) OpenProcess (во избежание патчей)
2) фильтр месаджей (во избежании "тыканья по кнопочкам")

Автор: ASMatic 8.6.2011, 16:56
500mhz,  вот объясните мне - как это вы собрались защититься сделав запрет в своем процессе на OpenProcess??? И мессаги как это вы собрались фильтровать?

Автор: 500mhz 8.6.2011, 18:47
ASMatic
задача ТС не допустить
1) внесений изменений в код процесса
2) не допустить "виртуальных нажатий" на конопочки
это мое имхо так как точное название того что он защищает мне неизвестно.

соответственно по 1 пункту необходимо запретить OpenProcess,WriteProcessMemory и так далее.
решаемо хуканьем данных вызовов.

по пункту 2 примерно тоже самое, не принимать месаги от сторонних процессов.

ничего фантастического тут  нет, любой фаер или авп имеет такую защиту.

Автор: ASMatic 8.6.2011, 19:54
Цитата(500mhz @  8.6.2011,  16:47 Найти цитируемый пост)
необходимо запретить OpenProcess,WriteProcessMemory и так далее.

это или в ядре или во всех поцессах надо делать... - с ядром туго(обычно), во всех поцессах - ток насмешить читописателей.

Цитата(500mhz @  8.6.2011,  16:47 Найти цитируемый пост)
 не принимать месаги от сторонних процессов

если бы оно все так было посто, как вы говорите - сначала бы попробовале реализовать чтонебудь подобное,а потом советовали другим что им делать smile 

Автор: 500mhz 8.6.2011, 20:07
вы о чем? какое ядро? ставлю globalhook openprocess а еще лучше на ZwOpenProcess и проверяю не меня ли хотят открыть, все работает в user mode.

с месагами то же самое.

Автор: ASMatic 8.6.2011, 20:25
500mhz, глобал хук на  ZwOpenProcess smile  - матчасть читайте, еще лучше не просто читайте а эксперементируйте smile 

а с мессагами - вот покажите код который проверит от какова процесса издался WM_KEYDOWN

Автор: 500mhz 8.6.2011, 20:47
я вас умоляю ))
вы же прекрасно поняли что я имел ввиду.

Автор: ASMatic 9.6.2011, 02:23
когда вы по всем процессам проинжектитесь и поставите перехваты, получится то о чем я говорил немного выше - читеро_писатель улыбнется и снимит ваши перехваты..точнее я бы прсто их игнорил = не трож гуан, вонять не будет.)
в таких случаях нужно ядро и там обработка всего, но дабы грамотно все написать нужен моск и усилия, т.к. нюансов тыща - защищаться както но он на время будет, чо бы там не писали - неее есть один вариант - саму гаму написать нормально.

*да я вас понял, ток "глобальный хук на опен_процесс" != "глобальный захват NtOpenProcess", да и вообщем все это временно, так что изначально окно_неймы, потом хуки, потом перехваты..а там и ядро подтянулось, а толку только временного и финансового   smile 

Автор: 500mhz 9.6.2011, 08:46
с таким же успехом читерописатель подумает и скажет, да <на...smile>  мне возиться там какие то хуки перехваты, пойду поишу игру полегче.

Автор: ASMatic 9.6.2011, 12:58
Цитата(500mhz @  9.6.2011,  06:46 Найти цитируемый пост)
возиться там какие то хуки перехваты, пойду поишу игру полегче.

коленки трясутся, когда видите перехваты - зря, ничо там страшного  smile 

Автор: boostcoder 9.6.2011, 13:01
500mhz, ASMatic, господа, не ссорьтесь.
я не силен в системном программировании под win32, посему я хуками заниматься не стану. но за идею спасибо smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)