如何截获应用程序打开和关闭的消息(50分)

  • 主题发起人 主题发起人 fu_xiang_yu
  • 开始时间 开始时间
F

fu_xiang_yu

Unregistered / Unconfirmed
GUEST, unregistred user!
如何截获应用程序打开和关闭的消息
比如我想使程序在资源管理器打开和关闭时能够发现之
并作出一些操作
 
在葵花宝典里的文章,没有试过,不知能不能帮你
--------------------------------------
利用未公开函数实现Shell操作监视
作者 : TechnoFantasy

利用未公开函数实现Shell操作监视 wwwa.applevb.com

; 在Windows下有一个未公开函数SHChangeNotifyRegister可以吧你的窗口添加到系统的
系统消息监视链中,该函数在Delphi

中的定义如下:

Function SHChangeNotifyRegister(hWnd,uFlags,dwEventID,uMSG,cItems:LongWord;

; lpps:PIDLSTRUCT):integer;stdcall;external 'Shell32.dll' index 2;

其中参数hWnd定义了监视系统操作的窗口得句柄,参数uFlags dwEventID定义监视操作
参数,参数uMsg定义操作消息,参数cItems

定义附加参数,参数lpps指定一个PIDLSTRUCT结构,该结构指定监视的目录。

; 当函数调用成功之后,函数会返回一个监视操作句柄,同时系统就会将hWnd指定的窗
口加入到操作监视链中,当有文件操作发生时,系统会向hWnd发送uMsg指定的消息,我
们只要在程序中加入该消息的处理函数就可以实现对系统操作的监视了。

如果要退出程序监视,就要调用另外一个未公开得函数SHChangeNotifyDeregister来取
消程序监视。

; 下面是使用Delphi编写的具体程序实现范例,首先建立一个新的工程文件,然后在Form1
中加入一个Button控件和一个Memo控件,

程序的代码如下:
unit Unit1;
interface
uses
; Windows, Messages, SysUtils, Classes, Graphics, Controls, Forms, Dialogs,
; StdCtrls,shlobj,Activex;
const
; SHCNE_RENAMEITEM = $1;
; SHCNE_CREATE = $2;
; SHCNE_DELETE = $4;
; SHCNE_MKDIR = $8;
; SHCNE_RMDIR = $10;
; SHCNE_MEDIAINSERTED = $20;
; SHCNE_MEDIAREMOVED = $40;
; SHCNE_DRIVEREMOVED = $80;
; SHCNE_DRIVEADD = $100;
; SHCNE_NETSHARE = $200;
; SHCNE_NETUNSHARE = $400;
; SHCNE_ATTRIBUTES = $800;
; SHCNE_UPDATEDIR = $1000;
; SHCNE_UPDATEITEM = $2000;
; SHCNE_SERVERDISCONNECT = $4000;
; SHCNE_UPDATEIMAGE = $8000;
; SHCNE_DRIVEADDGUI = $10000;
; SHCNE_RENAMEFOLDER = $20000;
; SHCNE_FREESPACE = $40000;
; SHCNE_ASSOCCHANGED = $8000000;
; SHCNE_DISKEVENTS = $2381F;
; SHCNE_GLOBALEVENTS = $C0581E0;
; SHCNE_ALLEVENTS = $7FFFFFFF;
; SHCNE_INTERRUPT = $80000000;
; SHCNF_IDLIST = 0; // LPITEMIDLIST
; SHCNF_PATHA = $1; // path name
; SHCNF_PRINTERA = $2; // printer friendly name
; SHCNF_DWORD = $3; // DWORD
; SHCNF_PATHW = $5; // path name
; SHCNF_PRINTERW = $6; // printer friendly name
; SHCNF_TYPE = $FF;
; SHCNF_FLUSH = $1000;
; SHCNF_FLUSHNOWAIT = $2000;
; SHCNF_PATH = SHCNF_PATHW;
; SHCNF_PRINTER = SHCNF_PRINTERW;
; WM_SHNOTIFY = $401;
; NOERROR = 0;

type
; TForm1 = class(TForm)
; Button1: TButton;
; Memo1: TMemo;
; procedure FormClose(Sender: TObject; var Action: TCloseAction);
; procedure Button1Click(Sender: TObject);
; procedure FormCreate(Sender: TObject);
; private
; { Private declarations }
; procedure WMShellReg(var Message:TMessage);message WM_SHNOTIFY;
; public
; { Public declarations }
; end;
type PSHNOTIFYSTRUCT=^SHNOTIFYSTRUCT;
; SHNOTIFYSTRUCT = record
; dwItem1 : PItemIDList;
; dwItem2 : PItemIDList;
; end;

Type PSHFileInfoByte=^SHFileInfoByte;
; _SHFileInfoByte = record
; hIcon :Integer;
; iIcon :Integer;
; dwAttributes : Integer;
; szDisplayName : array [0..259] of char;
; szTypeName : array [0..79] of char;
; end;
; SHFileInfoByte=_SHFileInfoByte;
Type PIDLSTRUCT = ^IDLSTRUCT;
; _IDLSTRUCT = record
; pidl : PItemIDList;
; bWatchSubFolders : Integer;
; end;
; IDLSTRUCT =_IDLSTRUCT;
;
function SHNotify_Register(hWnd : Integer) : Bool;
function SHNotify_UnRegister:Bool;
function SHEventName(strPath1,strPath2:string;lParam:Integer):string;
Function SHChangeNotifyDeregister(hNotify:integer):integer;stdcall;
; external 'Shell32.dll' index 4;
Function SHChangeNotifyRegister(hWnd,uFlags,dwEventID,uMSG,cItems:LongWord;
; lpps:PIDLSTRUCT):integer;stdcall;external 'Shell32.dll' index 2;
Function SHGetFileInfoPidl(pidl : PItemIDList;
; dwFileAttributes : Integer;
; psfib : PSHFILEINFOBYTE;
; cbFileInfo : Integer;
; uFlags : Integer):Integer;stdcall;
; external 'Shell32.dll' name 'SHGetFileInfoA';

var
; Form1: TForm1;
; m_hSHNotify:Integer;
; m_pidlDesktop : PItemIDList;

implementation

{$R *.DFM}

function SHEventName(strPath1,strPath2:string;lParam:Integer):string;
var
; sEvent:String;
begin
; case lParam of file://根据参数设置提示消息
; SHCNE_RENAMEITEM: sEvent := '重命名文件'+strPath1+'为'+strpath2;
; SHCNE_CREATE: sEvent := '建立文件 文件名:'+strPath1;
; SHCNE_DELETE: sEvent := '删除文件 文件名:'+strPath1;
; SHCNE_MKDIR: sEvent := '新建目录 目录名:'+strPath1;
; SHCNE_RMDIR: sEvent := '删除目录 目录名:'+strPath1;
; SHCNE_MEDIAINSERTED: sEvent := strPath1+'中插入可移动存储介质';
; SHCNE_MEDIAREMOVED: sEvent := strPath1+'中移去可移动存储介质'+strPath1+' '+strpath2;
; SHCNE_DRIVEREMOVED: sEvent := '移去驱动器'+strPath1;
; SHCNE_DRIVEADD: sEvent := '添加驱动器'+strPath1;
; SHCNE_NETSHARE: sEvent := '改变目录'+strPath1+'的共享属性';
; SHCNE_ATTRIBUTES: sEvent := '改变文件目录属性 文件名'+strPath1;
; SHCNE_UPDATEDIR: sEvent := '更新目录'+strPath1;
; SHCNE_UPDATEITEM: sEvent := '更新文件 文件名:'+strPath1;
; SHCNE_SERVERDISCONNECT: sEvent := '断开与服务器的连接'+strPath1+' '+strpath2;
; SHCNE_UPDATEIMAGE: sEvent := 'SHCNE_UPDATEIMAGE';
; SHCNE_DRIVEADDGUI: sEvent := 'SHCNE_DRIVEADDGUI';
; SHCNE_RENAMEFOLDER: sEvent := '重命名文件夹'+strPath1+'为'+strpath2;
; SHCNE_FREESPACE: sEvent := '磁盘空间大小改变';
; SHCNE_ASSOCCHANGED: sEvent := '改变文件关联';
; else
; sEvent:='未知操作'+IntToStr(lParam);
; end;
; Result:=sEvent;
end;

function SHNotify_Register(hWnd : Integer) : Bool;
var
; ps:PIDLSTRUCT;
begin
; {$R-}
; Result:=False;
; If m_hSHNotify = 0 then begin
; file://获取桌面文件夹的Pidl
; if SHGetSpecialFolderLocation(0, CSIDL_DESKTOP,
; m_pidlDesktop)<> NOERROR then
; Form1.close;
; if Boolean(m_pidlDesktop) then begin
; ps.bWatchSubFolders := 1;
; ps.pidl := m_pidlDesktop;

; // 利用SHChangeNotifyRegister函数注册系统消息处理
; m_hSHNotify := SHChangeNotifyRegister(hWnd, (SHCNF_TYPE Or SHCNF_IDLIST),
; (SHCNE_ALLEVENTS Or SHCNE_INTERRUPT),
; WM_SHNOTIFY, 1, ps);
; Result := Boolean(m_hSHNotify);
;end
; Else
; // 如果出现错误就使用 CoTaskMemFree函数来释放句柄
; CoTaskMemFree(m_pidlDesktop);
; End;
; {$R+}
end;

function SHNotify_UnRegister:Bool;
begin
; Result:=False;
; If Boolean(m_hSHNotify) Then
; file://取消系统消息监视,同时释放桌面的Pidl
; If Boolean(SHChangeNotifyDeregister(m_hSHNotify)) Then begin
; {$R-}
; m_hSHNotify := 0;
; CoTaskMemFree(m_pidlDesktop);
; Result := True;
; {$R-}
; End;
end;

procedure TForm1.WMShellReg(var Message:TMessage); file://系统消息处理函数
var
; strPath1,strPath2:String;
; charPath:array[0..259]of char;
; pidlItem:PSHNOTIFYSTRUCT;
begin
; pidlItem:=PSHNOTIFYSTRUCT(Message.wParam);
; file://获得系统消息相关得路径
; SHGetPathFromIDList(pidlItem.dwItem1,charPath);
; strPath1:=charPath;
; SHGetPathFromIDList(pidlItem.dwItem2,charPath);
; strPath2:=charPath;
; Memo1.Lines.Add(SHEvEntName(strPath1,strPath2,Message.lParam)+chr(13)+chr(10));
end;

procedure TForm1.FormClose(Sender: TObject; var Action: TCloseAction);
begin
; file://在程序退出的同时删除监视
; if Boolean(m_pidlDesktop) then
; SHNotify_Unregister;
end;

procedure TForm1.Button1Click(Sender: TObject); file://Button1的Click消息
begin
; m_hSHNotify:=0;
; if SHNotify_Register(Form1.Handle) then begin file://注册Shell监视
; ShowMessage('Shell监视程序成功注册');
; Button1.Enabled := False;
; end
; else
; ShowMessage('Shell监视程序注册失败');
end;
;
procedure TForm1.FormCreate(Sender: TObject);
begin
; Button1.Caption := '打开监视';
end;

end.

; 运行程序,点击“打开监视”按钮,如果出现一个显示“Shell监视程序成功注册”的
对话框,说明Form1已经加入到系统操作监视链中了,你可以试着在资源管理器中建立、
删除文件夹,移动文件等操作,你可以发现这些操作都被纪录下来并显示在文本框中。
; 在上面的程序中多次使用到了一个PItemIDList的结构,这个数据结构指定Windows下
得一个“项目”,在Windows下资源实现统一管理一个“项目”可以是一个文件或者一个
文件夹,也可以是一个打印机等资源。另外一些API函数也涉及到了Shell(Windows外壳)
操作,各位读者可以参考相应的参考资料。
 
呵呵,看不太懂
其实我只是想问有没有简单一点的办法,
比如说截获这类消息
 
有人说用钩子函数SetWindowsHookEx()可以实现,选择WH_CBT参数。
请问如何写程序?
 
用findwindow+timer不就行了
 
这也行,但要用到timer,总觉得效率太低
 
还有其它办法吗
比如用钩子函数SetWindowsHookEx()
 
use wh_callwndproc or wh_cbt.

such as:

function ;hookhandler(iCode:integer;wParam,lParam:longint):longint;stdcall;
begin
if iCode <0 then
begin
;hookhandler:=callnexthookex(hkhnadle,icode,wparam,lparam);
;exit;
end;

if iCode =HC_ACTION then
if PCWPSTRUCT(lParam)^.message=WM_CREATE then
; if PCREATESTRUCT(CWPSTRUCT(lParam)^.lparam)^.lpszName='test1' then
; ; begin
; ; ; //your codes here. Remember don't trying to modify the message.
 
ps: 如果程序中出现modal请注意了,会有错误的,所以安装钩子之前要先判断一下。
 
tinytao:你的那些掩码都是什么意思?

江南草:modal又是什么?
 
都说没试过了,明天休息看一看再对告诉你。
 
好吧好吧
你先去“堵枪眼”,胜利了别忘了回来教我:)
 
一定一定,但如果我不幸什么什么生了,你也要给什么什么我啊。
 
放心啦,我保证给你送终外加养你老母
够仁至义尽了吧!

好像我还倒贴了不少
 
个人观点!

1。你需要运行一个后台监视程序;

2。在被监视的应用程序注册启动、关闭消息(注册系统消息),并在程序启动时
广播注册的启动消息,关闭时广播关闭消息

3。在后台监视程序中注册同样的启动、关闭消息(注册系统消息),并
对注册的启动、关闭消息(注册系统消息)进行相应的处理。
以上不知道能不能满足你的要求。不能的话,说一声:)


//注册系统消息函数
RegisterWindowMessage(
lpString: PChar {a pointer to a message string}
): UINT; {returns a unique message identifier}

//广播系统消息函数
BroadcastSystemMessage(
Flags: DWORD; {flags specifying message sending options}
Recipients: PDWORD; {flags specifying message recipients}
uiMessage: UINT; {the identifier of the message to send}
wParam: WPARAM; {a 32 bit message specific value}
lParam: LPARAM {a 32 bit message specific value}
): Longint;
 
我倒~!modal和modeless,就是“模”态,常见于对话框,你知道了吧?我做了一个
你想做的事,却发现当出现模态的对话框时程序会crash。。。给你看的片段就是那个
wh_callwndproc钩子函数, 不按菜单,不出现模态对话框很正常。不过,大虾们推荐
得比较多的钩子是wh_shell,因为wh_callwndproc会显著地影响系统的效率。
 
江南草:说清楚一点嘛,我怎么知道你说的modal是指这个

我试试
 
多人接受答案了。
 
多人接受答案了。
 
后退
顶部