
procedure TForm1.Button1Click(Sender: TObject)
var
hwn :THandle
r :TRect
begin
hwn := FindWindow('CabinetWClass','我的电脑)//XP的是'我的电脑',vista是'计算机'
if hwn <>0 then
begin
GetWindowRect(hwn,r)
showmessage(inttostr(r.Left))
showmessage(inttostr(r.Top))
end
end
实现原理是启动一个应用程序,通过ProcessID得到窗体句柄,然后对其设定父窗体句柄为本程序某控件句柄(本例是窗体内一个Panel的句柄),这样就达成了内嵌的效果。新建窗体,上面放置一个Panel控件,名为pnlApp,然后按下面代码编写:
unit frmTestEmbedApp
interface
uses
Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
Dialogs, ExtCtrls
type
TForm1 = class(TForm)
pnlApp: TPanel
procedure FormCreate(Sender: TObject)
procedure FormClose(Sender: TObjectvar Action: TCloseAction)
procedure FormResize(Sender: TObject)
private
{ Private declarations }
public
{ Public declarations }
end
var
Form1: TForm1
hWin: HWND = 0
implementation
{$R *.dfm}
type
// 存储窗体信息
PProcessWindow = ^TProcessWindow
TProcessWindow = record
ProcessID: Cardinal
FoundWindow: hWnd
end
// 窗体枚举函数
function EnumWindowsProc(Wnd: HWNDProcWndInfo: PProcessWindow): BOOLstdcall
var
WndProcessID: Cardinal
begin
GetWindowThreadProcessId(Wnd, @WndProcessID)
if WndProcessID = ProcWndInfo^.ProcessID then begin
ProcWndInfo^.FoundWindow := Wnd
Result := False // 已找到,故停止 EnumWindows
end
else
Result := True// 继续查找
end
// 由 ProcessID 查找窗体 Handle
function GetProcessWindow(ProcessID: Cardinal): HWND
var
ProcWndInfo: TProcessWindow
begin
ProcWndInfo.ProcessID := ProcessID
ProcWndInfo.FoundWindow := 0
EnumWindows(@EnumWindowsProc, Integer(@ProcWndInfo))// 查找窗体
Result := ProcWndInfo.FoundWindow
end
// 在 Panel 上内嵌运行程序
function RunAppInPanel(const AppFileName: stringParentHandle: HWNDvar WinHandle: HWND): Boolean
var
si: STARTUPINFO
pi: TProcessInformation
begin
Result := False
// 启动进程
FillChar(si, SizeOf(si), 0)
si.cb := SizeOf(si)
si.wShowWindow := SW_SHOW
if not CreateProcess(nil, PChar(AppFileName), nil, nil, true,
CREATE_NEW_CONSOLE or NORMAL_PRIORITY_CLASS, nil, nil, si, pi) then Exit
// 等待进程启动
WaitForInputIdle(pi.hProcess, 10000)
// 取得进程的 Handle
WinHandle := GetProcessWindow(pi.dwProcessID)
if WinHandle >0 then begin
// 设定父窗体
Windows.SetParent(WinHandle, ParentHandle)
// 设定窗体位置
SetWindowPos(WinHandle, 0, 0, 0, 0, 0, SWP_NOSIZE or SWP_NOZORDER)
// 去掉标题栏
SetWindowLong(WinHandle, GWL_STYLE, GetWindowLong(WinHandle, GWL_STYLE)
and (not WS_CAPTION) and (not WS_BORDER) and (not WS_THICKFRAME))
Result := True
end
// 释放 Handle
CloseHandle(pi.hProcess)
CloseHandle(pi.hThread)
end
procedure TForm1.FormClose(Sender: TObjectvar Action: TCloseAction)
begin
// 退出时向内嵌程序发关闭消息
if hWin >0 then PostMessage(hWin, WM_CLOSE, 0, 0)
end
procedure TForm1.FormCreate(Sender: TObject)
const
App = 'C:\Windows\Notepad.exe'
begin
pnlApp.Align := alClient
// 启动内嵌程序
if not RunAppInPanel(App, pnlApp.Handle, hWin) then ShowMessage('App not found')
end
procedure TForm1.FormResize(Sender: TObject)
begin
// 保持内嵌程序充满 pnlApp
if hWin <>0 then MoveWindow(hWin, 0, 0, pnlApp.ClientWidth, pnlApp.ClientHeight, True)
end
end.
你做的这个是“第三方软件”,也可以说成“外挂程序”。如果官方软件没有提供编程接口的话,可能要有点麻烦。
一般情况下外挂程序获取目标程序参数的方法是直接查找内存基址。
实现目标程序一个事件的方法是调用"call"来实现。
你说的 获得下载速度,大小等信息,要先使用 反汇编工具(OD或CE),找到基址。然后通过 ReadProcessMemory API函数读取,但是在找到基扯后,还不能马上用ReadProcessMemory来读取,这个你还得看看ReadProcessMemory的参数。
有些程序对外挂程序做了防范机制,你可能很难找不到基址,或函数调用call。
还有,你获取目标程序界面上内容的函数是哪个,SendMessage(H,WM_GETTEXT,。。)还是GetWindowText,这两个函数看起来功能一样,其实不太一样哈,SendMessage得不到的 你可以用一下GetWindowText.
不过最好的办法是查找基址。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)