sszxf 发表于 2017-6-27 15:41:20

windows之桌面程序引导功能

  经常使用windows系统的同学可能都会遇到这样一种情况,刚按照完的应用程序,可能会在桌面产生一个提示信息,指示当前快捷方式可以使用了,并给出相应的文字说明,指示该快捷方式的功能。那么大家有没有考虑过这供功能是怎么实现的呢,使用一般的窗口spy工具应该都能抓取windows系统桌面使用的窗口类,我使用彗星小助手抓取了下,效果如图1所示。原来windows桌面窗口是一个listview,那么问题就变得简单了,我们只需要拿到窗口句柄,并向其发送消息LVM_GETITEMCOUNT消息,获取到窗口item数量后,在发送LVM_GETITEMTEXTA消息,并读取每一项的文本名称,在和我们自己想要的桌面文件名称对比,如果是目标文件在发送LVM_GETITEMRECT消息,就可以拿到具体的桌面文件位置。下面看具体的实现过程。

图1
    看到这篇文章的同学,我推荐一下这个彗星小助手工具,功能挺丰富的,看图1的标题栏就知道了,在没有发现彗星小助手工具之前我采集屏幕颜色一致使用的是picpick,也挺好用,推荐大家使用。除此之外还推荐大家:everything硬盘搜索工具、小屁孩桌面便签
一、首先是获取桌面窗口句柄
    获取桌面窗口句柄需要区分xp系统和win7系统,首先我们按win7方式获取,如果获取失败,那么我们再按win xp方式获取,代码如下,拿到桌面窗口句柄后,我们就可以进一步的给桌面窗口发送消息,并获取桌面图标相关信息,不过在此之前我们还需要做一件事,就是区分当前系统的位数,因为32位系统和64位系统的结构有所不一样,需要我们分开做处理。



1 CRect cRect;
2   HWND hDeskWnd = nullptr;//桌面上SysListView32的窗口句柄
3   HWND hWnd = ::FindWindow(L"WorkerW", nullptr);//先当WIN7系统查找
4   while (hWnd)
5   {
6         HWND hShellView = ::FindWindowEx(hWnd, nullptr, L"SHELLDLL_DefView", nullptr);
7         if (hShellView)
8         {
9             hDeskWnd = ::FindWindowEx(hShellView, nullptr, L"SysListView32", nullptr);
10             break;
11         }
12         hWnd = ::GetWindow(hWnd, GW_HWNDNEXT);
13   }
14
15   if (hDeskWnd == nullptr)
16   {
17         qDebug() << QStringLiteral("WIN7系统查找方式失败");
18         //如果没找到,再按XP方式查找
19         hWnd = ::FindWindow(L"Progman", L"Program Manager");
20         if (hWnd)
21         {
22             hWnd = ::FindWindowEx(hWnd, nullptr, L"SHELLDLL_DefView", nullptr);
23             hDeskWnd = ::FindWindowEx(hWnd, nullptr, L"SysListView32", nullptr);
24         }
25   }
26
27   if (hDeskWnd == nullptr)
28   {
29         QMessageBox::warning(nullptr, QStringLiteral("警告"), QStringLiteral("查找桌面窗口句柄失败"));
30         return false;
31   }
  判断系统位数的方法不难,代码如下:



1 BOOL Is64Bit_OS()//判断操作系统位数
2   {
3         BOOL bRetVal = false;
4         SYSTEM_INFO si = { 0 };
5         LPFN_PGNSI pGNSI = (LPFN_PGNSI)GetProcAddress(GetModuleHandle(L"kernel32.dll"), "GetNativeSystemInfo");
6         if (pGNSI == nullptr)
7         {
8             return false;
9         }
10         pGNSI(&si);
11         if (si.wProcessorArchitecture == PROCESSOR_ARCHITECTURE_AMD64
12             || si.wProcessorArchitecture == PROCESSOR_ARCHITECTURE_IA64)
13         {
14             bRetVal = true;
15         }
16         else
17         {
18             // 32 位操作系统
19             //_tprintf(L"is 32 bit OS\r\n");
20         }
21         return bRetVal;
22   }
  在桌桌面引导的时候你可能还需要显示桌面,我使用的代码如下:



1 void ShowDesktop(void)//显示桌面
2   {
3         CoInitialize(0);
4         IShellDispatch4 * pdisp = nullptr;
5         CoCreateInstance(CLSID_Shell, nullptr, CLSCTX_ALL, __uuidof(IShellDispatch4), (void **)&pdisp);
6         if (pdisp)
7         {
8             pdisp->ToggleDesktop();//这句是用来切换桌面的
9             pdisp->Release();
10         }
11   }
  二、获取桌面图标位置
  从第一步我们可以成功拿到桌面窗口句柄,接下来我们就只需要给桌面窗口发送一些列的消息,然后拿到我们自己需要的信息。下面我一步一步讲解,贴上关键代码。
  注意:32位系统和64位系统发送消息的流程一模一样,只是定义的结构体不一样,因此我只讲解32位的代码,64位的自己一看便明白,文章最后我会附上相关的示例demo。
  1、首先是打开一个已存在的进程对象,并返回进程的句柄
  1 GetWindowThreadProcessId(hDeskWnd, &PID); 2 HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, false, PID);
  2、在一些机器上,可能会存在打开进程失败的情况,比如我在xp系统上就出现这个问题,那么这个时候就需要提升进程的访问权限,提升进程访问权限代码如下:



1 BOOL EnableDebugPrivilege()
2   {
3         HANDLE hToken;
4         BOOL fOk = FALSE;
5         if (OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &hToken))
6         {
7             TOKEN_PRIVILEGES tp;
8             tp.PrivilegeCount = 1;
9             LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &tp.Privileges.Luid);
10
11             tp.Privileges.Attributes = SE_PRIVILEGE_ENABLED;
12             AdjustTokenPrivileges(hToken, FALSE, &tp, sizeof(tp), NULL, NULL);
13
14             fOk = (GetLastError() == ERROR_SUCCESS);
15             CloseHandle(hToken);
16         }
17         return fOk;
18   }
  3、如果进程打开失败,则提升进程访问权限,并在此打开进程



1 if (hProcess == nullptr)
2         {
3             unsigned short errorCode = GetLastError();
4             qDebug() << QStringLiteral("获取进程句柄操作失败32 hWnd=%1,PID=%2,errorCode=%3")
5               .arg((int)hDeskWnd).arg(PID).arg(errorCode);
6             if (errorCode == 5)
7             {
8               qDebug() << QStringLiteral("拒绝访问");
9               if (EnableDebugPrivilege())
10               {
11                     qDebug() << QStringLiteral("提升进程访问权限成功");
12               }
13               else
14               {
15                     qDebug() << QStringLiteral("提升进程访问权限失败");
16               }
17
18               GetWindowThreadProcessId(hDeskWnd, &PID);
19               hProcess = OpenProcess(PROCESS_ALL_ACCESS, false, PID);
20               if (hProcess == nullptr)
21               {
22                     qDebug() << QStringLiteral("进程依然打开失败");
23               }
24               else
25               {
26                     qDebug() << QStringLiteral("提升权限后开成功");
27               }
28             }
29         }
  4、进程打开成功后,想桌面程序发送LVM_GETITEMCOUNT消息,并获取桌面文件个数
  5、遍历桌面所有文件,并发送LVM_GETITEMTEXTA消息,拿到文件的名称,如果是目标文件则进行下一步,否则一直遍历,直到遍历完所有文件并结束
  6、如果是目标文件,则发送LVM_GETITEMRECT消息,拿到文件在位置,并返回。
  下面我提上完整的获取桌面图标位置代码(32系统上)



1 if (hProcess)
2         {
3             LVITEMA * pLVITEM = (LVITEMA *)VirtualAllocEx(hProcess, nullptr, sizeof(LVITEM), MEM_COMMIT, PAGE_READWRITE);
4             char* pszText = (char *)VirtualAllocEx(hProcess, nullptr, 512, MEM_COMMIT, PAGE_READWRITE);
5             RECT* pItemRc = (RECT *)VirtualAllocEx(hProcess, nullptr, sizeof(RECT), MEM_COMMIT, PAGE_READWRITE);
6             RECT rc;
7
8             if (!pItemRc || !pLVITEM)
9             {
10               qDebug() << QStringLiteral("无法分配内存!");
11             }
12             else
13             {
14               LVITEMA LVITEM;
15               LVITEM.mask = LVIF_TEXT;
16               LVITEM.cchTextMax = 512;
17               LVITEM.pszText = pszText;
18               char ItemBuf;
19               int nCount = ::SendMessage(hDeskWnd, LVM_GETITEMCOUNT, 0, 0);
20
21               for (int iItem = 0; iItem < nCount; ++iItem)
22               {
23                     LVITEM.iItem = iItem;
24                     LVITEM.iSubItem = 0;
25                     //将设置好的结构插入目标进程
26                     WriteProcessMemory(hProcess, pLVITEM, &LVITEM, sizeof(LVITEM), nullptr);
27                     //发送LVM_GETITEM消息
28                     BOOL r = (BOOL)::SendMessage(hDeskWnd, LVM_GETITEMTEXTA, iItem, (LPARAM)pLVITEM);
29                     //获取pszText
30                     ReadProcessMemory(hProcess, pszText, ItemBuf, 512, nullptr);
31                     QString str = QString::fromLocal8Bit(ItemBuf);
32                     //AfxMessageBox(str);
33                     if (str == strIconName)
34                     {
35                         ::SendMessage(hDeskWnd, LVM_GETITEMRECT, iItem, (LPARAM)pItemRc);
36                         ReadProcessMemory(hProcess, pItemRc, &rc, sizeof(RECT), nullptr);
37                         memcpy(lpRect, &rc, sizeof(RECT));
38                         bRet = true;
39                         break;
40                     }
41
42               }
43               VirtualFreeEx(hProcess, pLVITEM, 0, MEM_RELEASE);
44               VirtualFreeEx(hProcess, pszText, 0, MEM_RELEASE);
45               VirtualFreeEx(hProcess, pItemRc, 0, MEM_RELEASE);//释放内存
46             }
47             CloseHandle(hProcess);
48         }
  三、效果展示
  下面我展示下我自己在各个平台下测试的结果
  1、windows xp 32位,如图2

图2
  2、windows 7 32位 如图3

图3
  3、windows 10 64位 如图4

图4
  demo下载链接:http://download.csdn.net/detail/qq_30392343/9590201
  如果需要定制好看的界面可以参考:
  QPainterPath 不规则提示框
  QPainterPath 不规则提示框(二)
页: [1]
查看完整版本: windows之桌面程序引导功能