现在的位置: 首页 > 综合 > 正文

基于visual c++之windows核心编程代码分析(62)读取本地已登录的QQ号及应用代码

2013年08月01日 ⁄ 综合 ⁄ 共 3006字 ⁄ 字号 评论关闭

有时候,一个PLMM在网吧上过网以后,你不好意思去搭讪要她得电话,所以就得靠自己去看她得QQ上过以后留下的记录了。

我们自己去翻QQ文件是不是很累,我们来编个程帮我们干活。

[cpp]
view plain
copyprint?

  1. #include "stdafx.h" 
  2.  
  3. //对比数据,找到相同字节集的偏移 
  4. int GetInBuffer(const
    void *pStart, int nLen,
    const void *pFindBuffer,
    int nfLen) 
  5.     for (int i = 0; i < nLen - nfLen; i++) 
  6.     { 
  7.         if (memcmp((void *)((ULONG)pStart + i), pFindBuffer, nfLen) == 0) 
  8.         { 
  9.             return i; 
  10.         } 
  11.     } 
  12.  
  13.     return -1; 
  14.  
  15. void ReadQQ(DWORD dwProcessId) 
  16.     //由于QQ是使用Unicode字符集的,所以我们使用wchar_t类型 
  17.     static wchar_t QQDATA[] = L"Msg2.0.db";  
  18.     //MsgEx.db,好像以前有个版本的数据库文件是MsgEx.db,用MsgEx来当关键字检索速度会变慢。 
  19.     //但是QQ2010的是用Msg2.0.db的。 
  20.  
  21.     //打开进程 
  22.     HANDLE hProcess = OpenProcess(PROCESS_VM_READ | PROCESS_QUERY_INFORMATION, 0, dwProcessId); 
  23.  
  24.     int nMemLen = 28, nMemStart; 
  25.     void *pMemAddress = NULL; 
  26.     BYTE *bMemBuffer; 
  27.  
  28.     MEMORY_BASIC_INFORMATION mbi; 
  29.     memset(&mbi, 0, sizeof(MEMORY_BASIC_INFORMATION)); 
  30.  
  31.     wchar_t szQQnumber[15]; 
  32.     szQQnumber[0] = 0; 
  33.  
  34.     //寻找进程空间 
  35.     while (VirtualQueryEx(hProcess, pMemAddress, &mbi, nMemLen) != 0) 
  36.     { 
  37.         if (mbi.Type == MEM_PRIVATE && mbi.Protect == PAGE_READWRITE) 
  38.         { 
  39.             //分配足够的内存空间,存放数据 
  40.             bMemBuffer = new
    BYTE[mbi.RegionSize + 1]; 
  41.             bMemBuffer[mbi.RegionSize] = 0; 
  42.  
  43.             if (ReadProcessMemory(hProcess, pMemAddress, bMemBuffer, mbi.RegionSize, NULL)) 
  44.             { 
  45.                 //尝试寻找当前内存空间中是否包含Msg2.0.db 
  46.                 nMemStart = GetInBuffer(bMemBuffer, mbi.RegionSize, QQDATA,
    sizeof(QQDATA)); 
  47.  
  48.                 if (nMemStart != -1) 
  49.                 { 
  50.                     //向前推一定位置,因为路径是 ..\[QQ号]\Msg2.0.db 
  51.  
  52.                     wchar_t *pQQText = (wchar_t *)&bMemBuffer[nMemStart - 28]; 
  53.                     wchar_t *pQQstart = wcsstr(pQQText, L"\\"); 
  54.                     if (pQQstart) 
  55.                     { 
  56.                         pQQstart++; 
  57.                         wchar_t *pQQEnd = wcsstr(pQQstart, L"\\"); 
  58.                         if (pQQEnd) 
  59.                         { 
  60.                             lstrcpynW(szQQnumber, pQQstart, pQQEnd - pQQstart + 1); 
  61.                             wprintf(L"%s\n", szQQnumber); 
  62.                         } 
  63.                     } 
  64.  
  65.                     delete[] bMemBuffer; 
  66.                     break
  67.                 } 
  68.             } 
  69.  
  70.             //销毁刚刚分配的内存空间 
  71.             delete[] bMemBuffer; 
  72.  
  73.         } 
  74.         pMemAddress = (void *)((ULONG)pMemAddress + mbi.RegionSize); 
  75.     } 
  76.  
  77.     CloseHandle(hProcess); 
  78.  
  79. void FindQQ() 
  80.     //DWORD dwProcessId = 0; 
  81.     //进程快照~ 
  82.     HANDLE Snapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0); 
  83.  
  84.     PROCESSENTRY32 pl; 
  85.     pl.dwSize=sizeof(PROCESSENTRY32); 
  86.     if (Process32First(Snapshot, &pl)) 
  87.     { 
  88.         do
  89.             if(lstrcmpi(pl.szExeFile, _T("QQ.exe")) == 0) 
  90.             { 
  91.                 //读取QQ号 
  92.                 ReadQQ(pl.th32ProcessID); 
  93.                 //dwProcessId = pl.th32ProcessID; 
  94.                 //循环,读取本地所有登录的QQ号。 
  95.                 //break;    跳出循环 
  96.             } 
  97.         }while(Process32Next(Snapshot, &pl)); 
  98.          
  99.     } 
  100.     CloseHandle(Snapshot); 
  101.     //return dwProcessId; 
  102.  
  103.  
  104. int _tmain(int argc, _TCHAR* argv[]) 
  105.     FindQQ(); 
  106.     scanf("%*c"); 
  107.     return 0; 

 

原文地址:http://blog.csdn.net/yincheng01/article/details/7214468

抱歉!评论已关闭.