类库大魔王
类库大魔王 懒惰,傲慢,以及无耐心

PE Information && LLYF Spy

昨天在看雪论坛精华中看到一段代码,看一了下,在VC2003 下可以正常编译,并dump 出PE 文件的节信息,导入导出函数表,嘿嘿,正好加到LLYF Spy 和LLYF ProcessHelper 中,只不过那个快速排序的算法好像有点问题,有时候程序会死掉。我还没看出来为什么一定要加这个排序过程。好在程序基本上用的都是C 标准库函数,可以没任何障碍地从VC 移植到BCB 下用。

今天,还修改了LLYF Spy 的Windows 页子窗口显示方法。原来我是图方便省事,写了个EnumChildWindowsProc 回调函数,用 EnumChildWindows 这个API 来解决问题,但显示出来的和MiniSpy 、MySpy 中的不一样,因为这个API会把全部子窗口都枚举出来,所以没有像它们那样的包含关系的体现。今天发现用GetWindow 这个API 进程递归调用,就可以了。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
void __fastcall TMainForm::GetWindowTree()
{
    TTreeNode *Node;
    char szClassName[256];
    GetClassName(hWindow, szClassName, 256);

    WndTreeView->Items->Clear();
    Node = WndTreeView->Items->Add(NULL,
              AnsiString(szClassName)+" (HWND:0x"+IntToHex((int)hWindow,8)+")");
    this->GenerateWindowsTree(hWindow, Node);
    WndTreeView->FullExpand();
}
//---------------------------------------------------------------------------
void __fastcall TMainForm::GenerateWindowsTree(HWND hwnd, TTreeNode * pnode)
{
    HWND hChild;
    TTreeNode *pSubNode;
    char szClassName[256];
    hChild = GetWindow(hwnd, GW_CHILD);
    while(hChild != NULL)
    {
       GetClassName(hChild, szClassName, 256);
       pSubNode = WndTreeView->Items->AddChild(pnode,
                       AnsiString(szClassName)+" (HWND:0x"+IntToHex((int)hChild,8)+")");
       GenerateWindowsTree(hChild, pSubNode);
       hChild = GetWindow(hChild, GW_HWNDNEXT);
    }
}
//---------------------------------------------------------------------------

感觉本文不错,不妨小额鼓励我一下!
支付宝扫一扫

支付宝扫一扫

微信扫一扫

微信扫一扫

如果你看不到评论框,说明Disqus被墙了。