![]() |
|
Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply |
![]()
|
|
| AdverD |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 2 Регистрация: 19.5.2009 Где: Москва Репутация: нет Всего: нет |
Начитываю сейчас на тему обработки сообщений и хуков в МСДН и других источниках. Везде упоминается, что при создании глобального хука его код должен быть вынесен в длл, а причины как-то не указываются. Сегодня обнаружил, что глобальный хук возможен и без всякой динамической библиотеки, вот код:
Отсюда вопрос, почему МСДН требует вынесения хука в библиотеку? Какой раздел почитать, чтобы понять, что это даёт и от чего защищает? Беглый просмотр функций, упоминающихся в материалах про хуки в МСДН только ещё больше запутал. |
|||
|
||||
| kami |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1806 Регистрация: 25.8.2007 Где: Санкт-Петербург Репутация: 15 Всего: 72 |
Далеко не все глобальные хуки должны жить в dll.
К примеру, про WH_JOURNALRECORD MSDN пишет, что:
|
|||
|
||||
| bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 3 Всего: 29 |
WH_JOURNALRECORD и WH_JOURNALPLAYBACK - это всегда локальные системные хуки, котоpым не нужно быть в DLL. Также WH_SYSMSGFILTER - это всегда системный удаленный хук.
|
|||
|
||||
| CodeMonkey |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1839 Регистрация: 24.6.2008 Где: Россия, Тверь Репутация: 16 Всего: 89 |
В Dll код нужно выносить по той простой причине, что этот код должен быть внедрён в адресное пространство целевого процесса.
Например, другой процесс, не связанный с вами, ставит хук. Вот вы вызывали GetMessage. Должен сработать хук. Сейчас управление находится в вашем процессе. Как система вызовет обработчик хука, находящийся вообще в другом адресном пространстве? А никак. Поэтому она требует, чтобы код был в DLL. Тогда она может спокойно загрузить DLL в ваш процесс, а когда вы вызываете GetMessage, то система просто проходит по списку хуков и вызывает код каждого обработчика, который сейчас сидит в вашем адресном пространстве. Очень просто. Исключения бывают (тот же WH_JOURNALRECORD или _LL-хуки) - они не требуют DLL по той простой причине, что событие (грубо говоря) наступает не в самом процессе, а уровнем повыше, более глобально. Поэтому и нет смысла внедрять код в процесс - достаточно оповестить систему о подписке. Поэтому-то DLL и не нужна. Для остальных хуков - они работают "в контексте" процесса, поэтому хук требует DLL. Возможно, вам будет интересна эта статья. -------------------- Опытный программист на C++ легко решает любые не существующие в Паскале проблемы. |
|||
|
||||
| AdverD |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 2 Регистрация: 19.5.2009 Где: Москва Репутация: нет Всего: нет |
Большое спасибо, как раз то объяснение, что мне и требовалось.
|
|||
|
||||
![]()
|
| Правила форума "Delphi: WinAPI и системное программирование" | |
|
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |