"拍牌神器"是怎樣煉成的(一)--- 鍵鼠模擬之WinAPI

来源:http://www.cnblogs.com/shenwx/archive/2016/04/08/5367659.html
-Advertisement-
Play Games

作為本系列博文的開篇,有必要先做些聲明,用於免責、以絕口水: 1. 博文僅圍繞已經棄用的、C/S結構的《上海市個人非營業性客車額度競拍程式》客戶端(NetBidClient)進行介紹,對於正在使用的系統不進行任何討論。 2. 作者從未向“代拍黃牛”提供過任何技術支持或外掛軟體,也沒有依賴相關技術從事 ...


作為本系列博文的開篇,有必要先做些聲明,用於免責、以絕口水:

  1. 博文僅圍繞已經棄用的、C/S結構的《上海市個人非營業性客車額度競拍程式》客戶端(NetBidClient)進行介紹,對於正在使用的系統不進行任何討論。
  2. 作者從未向“代拍黃牛”提供過任何技術支持或外掛軟體,也沒有依賴相關技術從事任何營利活動。研究此類技術僅是個人興趣使然。
  3. 請勿使用相關技術從事非法活動,“出來混,遲早要還的”。

言歸正傳,看完定場詩咱們開始。

`說書唱戲勸人方 三條大路走中央`
`善惡到頭終有報 人間正道是滄桑`

"神器"做了些什麼?

其實市面上的“神器”一點也不神秘,它所做的事無非就是本來你使用軟體競標時所做的那些事——根據策略掌握時機出價、識別驗證碼、完成出價。只是電腦在完成這一系列步驟的時候,不會緊張、不會猶豫、不會出錯、速度還比我們快許多(只要幾百毫秒),大概這就是它們“神”的理由吧。

根據“神器”的上述功能,本系列博文將分為以下幾個方面,依次展開討論:

  1. 如何實現電腦模擬鍵盤滑鼠的操作。
  2. 驗證碼的識別。
  3. 競拍程式(NetBidClient)分析。

本講內容

“天下武功,無堅不摧,唯快不破”,神功第一重,內容如下:

  • 調用SendInput()函數實現鍵鼠模擬。
  • 為NetBidClient競拍程式部署一個演示用伺服器,用於以後測試。

模擬鍵盤滑鼠輸入

先來看看,電腦若要替代人類進行競拍程式操作,需要完成那些招式:

  1. 首先獲取視窗句柄,並激活視窗。
  2. 獲取視窗的屏幕位置坐標。
  3. 根據視窗的屏幕坐標計算出控制項的屏幕坐標。
  4. 向控制項發送滑鼠或者鍵盤的操作指令。

以上這些招,依賴WinAPI函數就能完成(當然還有其它的方法可選,如果你想瞭解其它“門派”的武功可以看看這裡)。

好,我們來看分解動作:

第1招, 獲取視窗句柄,並激活

這招,通過調用FindWindow和SetForegroundWindow兩個函數實現,看看函數名就能猜到他們是乾什麼的,聲明如下:

[DllImport("user32.dll", SetLastError = true)]
static extern IntPtr FindWindow(string lpClassName, string lpWindowName);

[DllImport("user32.dll")]
[return: MarshalAs(UnmanagedType.Bool)]
static extern bool SetForegroundWindow(IntPtr hWnd);

FindWindow有兩個String類型的傳入參數——lpClassName指視窗的類名和lpWindowName指視窗的標題名,我們使用VS的工具Spy++來獲得它們,打開Spy++的查找視窗,拖拽“查找程式工具”(那個十字準星)到目標視窗上就行,結果如下圖。

Spy++

FindWindow函數的返回值就是視窗句柄,把獲得的視窗句柄作為參數傳給SetForegroundWindow函數,就能讓視窗激活。

第2招, 獲得視窗的屏幕坐標

調用GetWindowRect函數,即可獲得以像素為單位的視窗位置與寬高信息。

[DllImport("user32.dll", SetLastError=true)]
static extern bool GetWindowRect(IntPtr hwnd, out RECT lpRect);

第3招, 計算視窗控制項的屏幕坐標

屏幕坐標指的是以屏幕左上角為原點的向下坐標系,視窗坐標指以視窗左上角為原點的坐標系。

我們點擊一個控制項,或者在控制項中輸入字元時,SendInput函數要求我們提供屏幕坐標。由於視窗在屏幕上的位置不固定,所以控制項的屏幕坐標也不是固定的,還好我們可以通過控制項的視窗坐標加上視窗的屏幕坐標獲得控制項的屏幕坐標。

//screenX, screenY 是控制項的屏幕坐標(x,y) 
//window.RECT是上面GetWindowRect獲得的視窗位置信息
// dx,dy 是控制項在視窗坐標   
screenX = window.RECT.Left + dx 
screenY = window.RECT.Top  + dy

第4招, 發送滑鼠或鍵盤的操作指令

通過調用API函數SendInput函數來模擬鍵盤滑鼠輸入,這個算本講的大招,需重點說說,先看聲明:

[DllImport("user32.dll")]
internal static extern uint SendInput(uint nInputs,
       [MarshalAs(UnmanagedType.LPArray), In] INPUT[] pInputs,
       int cbSize);

SendInput函數有3個傳入參數,先看第二個pInputs,它是INPUT結構的數組,每個INPUT結構中定義了一次鍵鼠操作,既然pInputs參數是個數組類型,說明調用一次SendInput函數可以完成多個鍵鼠操作,例如,把滑鼠移動到TextBox控制項上(MoveTo)、按下滑鼠左鍵(LeftDown,LeftUp)、輸入字元(KeyChrDownUp)這一列動作可以一次傳給SendInput去執行。

nInputs參數是指pInputs[]中有多少個INPUT,cbSize參數指INPUT結構的尺寸。

再來看看INPUT及部分結構體的定義。

[StructLayout(LayoutKind.Sequential)]
public struct INPUT
{
    internal InputType type;
    internal InputUnion U;
    internal static int Size
    {
        get { return Marshal.SizeOf(typeof(INPUT)); }
    }
}

internal enum InputType : uint
{
    MOUSE = 0,
    KEYBOARD = 1,
    HARDWARE = 2
}   

[StructLayout(LayoutKind.Explicit)]
internal struct InputUnion
{
    [FieldOffset(0)]
    internal MOUSEINPUT mi;
    [FieldOffset(0)]
    internal KEYBDINPUT ki;
    [FieldOffset(0)]
    internal HARDWAREINPUT hi;
}

[StructLayout(LayoutKind.Sequential)]
internal struct KEYBDINPUT
{
    internal VirtualKeyShort wVk;
    internal short wScan;
    internal KEYEVENTF dwFlags;
    internal int time;
    internal UIntPtr dwExtraInfo;
}

[StructLayout(LayoutKind.Sequential)]
internal struct MOUSEINPUT
{
    internal int dx;
    internal int dy;
    internal int mouseData;
    internal MOUSEEVENTF dwFlags;
    internal uint time;
    internal IntPtr dwExtraInfo;
}

看了上面的定義,有點明白怎麼用了吧!先告訴INPUT.type是MOUSE還是KEYBOARD操作,然後再在INPUT.U中放個MOUSEINPUT或KEYBDINPUT就行了,MOUSEINPUT和KEYBDINPUT結構體分別用於說明你想怎麼操作滑鼠或鍵盤。下麵我們用個代碼片斷來看看SendInput函數的調用。
至於完整的聲明及定義可在本文例子中找到(在WinAPIHelper.cs里)。

POINT p = new Point();   
int perWidth = (0xFFFF / (GetSystemMetrics(SystemMetric.SM_CXSCREEN) - 1));
int perHeight = (0xFFFF / (GetSystemMetrics(SystemMetric.SM_CYSCREEN) - 1));

GetCursorPos(out p);

//把滑鼠從當前位置,向右移動200個像素,向下移動300個像素
p.X = p.X + 200;
p.Y = p.Y + 300;

var pInputs = new[]{
    new INPUT() //第一個動作
    {
        type = InputType.MOUSE, //一個滑鼠操作
        U = new InputUnion() 
        {
            mi = new MOUSEINPUT()
            {
                dx = p.X * perWidth,  //移動滑鼠
                dy=p.Y * perHeight,
                mouseData = 0,
                time = GetTickCount(),
                dwFlags = MOUSEEVENTF.MOVE| MOUSEEVENTF.ABSOLUTE, //移動滑鼠,絕對坐標
                dwExtraInfo = GetMessageExtraInfo()
            }
        }
    },
    new INPUT()
    {
        type = InputType.MOUSE,  //一個滑鼠操作
        U = new InputUnion() 
        {
            mi = new MOUSEINPUT()
            {
                dx = 0,
                dy= 0,
                mouseData = 0,
                time = GetTickCount(),
                dwFlags = MOUSEEVENTF.LEFTDOWN, //滑鼠左鍵按下
                dwExtraInfo = GetMessageExtraInfo()
            }
        }
    },
    new INPUT()
    {
        type = InputType.MOUSE,  //一個滑鼠操作
        U = new InputUnion() 
        {
            mi = new MOUSEINPUT()
            {
                dx = 0,
                dy= 0,
                mouseData = 0,
                time = GetTickCount(),
                dwFlags = MOUSEEVENTF.LEFTUP, //滑鼠左鍵彈起
                dwExtraInfo = GetMessageExtraInfo()
            }
        }
    }
    ,
    new INPUT()
    {
        type = InputType.KEYBOARD,  //一個鍵盤操作
        U = new InputUnion() 
        {
            ki = new KEYBDINPUT()
            {
                wScan =ScanCodeShort.KEY_1, //按下1鍵
                wVk = VirtualKeyShort.KEY_1,
                dwFlags =KEYEVENTF.UNICODE
                
            }
        }
    }
     ,
    new INPUT()
    {
        type = InputType.KEYBOARD,  //一個鍵盤操作
        U = new InputUnion() 
        {
            ki = new KEYBDINPUT()
            {
                wScan =ScanCodeShort.KEY_1, //1鍵彈起 
                wVk = VirtualKeyShort.KEY_1,
                dwFlags =KEYEVENTF.KEYUP | KEYEVENTF.UNICODE
                
            }
        }
    }

};

SendInput((uint)pInputs.Length, pInputs, INPUT.Size);

在這個例子中, 滑鼠從當前位置向右移動200px,再向下移動300px,點擊一下滑鼠左鍵,再按一下數字1鍵,如果在滑鼠移到的位置上有個TextBox控制項,你會發現TextBox里被輸入了一個“1”。

另外,需註意一下,MOUSEINPUT結構中dx,dy的值,並不是以像素為單位的坐標系,它定義屏幕的左上角為原點,右下角的坐標為(0xFFFF,0xFFFF),使用的時候記得把你的像素坐標轉化一下下。

秘籍

C#中使用WinAPI函數時,聲明函數、定義各種結構類型、枚舉類型,實在是個繁瑣且容易出錯的工作。下麵給大家推薦一個Visual Studio的擴展工具,它能讓您調用WinAPI函數的工作更容易些:

  • 首先在這裡下載,雙擊下載完成的.vsix文件,就會為VS安裝擴展工具。

  • 完成安裝後,在VS IDE環境中會增加如圖菜單

  • 選擇"Insert PInvoke Signatures"菜單,即可在游標處插入您想使用的API函數聲明或結構定義等。

試一試吧, 是不是So easy? “以後媽媽再也不用擔心我調用WinAPI函數了”。

部署競拍演示伺服器

作者並不瞭解上海國拍行的競拍伺服器採用的是什麼技術,下麵給出的演示服務程式,僅僅是根據NetBidClient程式的需要,模仿了部分伺服器返回值而已,目的是能讓NetBidClient成功登錄,並能顯示驗證碼。

  • 下載附件中DemoSvr.zip文件,展開DemoSvr目錄下的內容,目錄結構保持不變。
  • 在IIS中新建站點(.NetFramework 4),綁定HTTP和HTTPS,內容目錄指向DemoSvr。
  • 修改本機的hosts文件中,添加如下內容:

`

127.0.0.1  toubiao.alltobid.com 
127.0.0.1  toubiao2.alltobid.com 
127.0.0.1  tblogin.alltobid.com  
127.0.0.1  tblogin2.alltobid.com  
127.0.0.1  tbquery.alltobid.com  
127.0.0.1  tbquery2.alltobid.com  

`

好了,啟動你的Web站點,訪問一下https://toubiao.alltobid.com/car/gui/login.aspx,如果有返回值就成功了,打開NetBidClient程式登錄吧,投標號/密碼隨便輸。

結束語

非常感謝您讀到了這裡, 希望您能明白我說了此什麼,如果我沒說清楚,附件里有些例子供您參考。

下一次我們將用更簡單的方法來模擬鍵鼠輸入。

附件:

DemoSvr.zip 舊版拍牌程式NetBidClient,演示服務程式和源碼

SimuWAPI.zip 本文例子程式


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 給android的activity添加背景圖片 1.你可以在網上下載android的圖片,也可以製作自己的圖片,圖片的尾碼為.png,也就是png格式的圖片(註意圖片的大小要適合你的手機屏幕或者AVD屏幕,可以下載對應的圖片也可以自己製作) 2.把第1步準備好的圖片添加到項目res文件夾下的draw ...
  • 介紹 在日常維護工作當中經常會需要對數據進行導出操作,而mysqldump是導出數據過程中使用非常頻繁的一個工具;它自帶的功能參數非常多,文章中會列舉出一些常用的操作,在文章末尾會將所有的參數詳細說明列出來。 語法: 預設不帶參數的導出,導出文本內容大概如下:創建資料庫判斷語句-刪除表-創建表-鎖表 ...
  • 文章出自:聽雲博客 前段時間,Oracle官方發佈了MySQL 5.7的GA版本。新版本中實現了真正意義的並行複製(基於Group Commit的Group Replication),而不再是基於schema的並行複製。這一特性極大的改善了特定場景下的主從複製延遲過高的狀況。隨著MySQL成熟度的提 ...
  • 1. 軟體源 2. 更新並升級已有軟體,並安裝一些基礎依賴庫 3. 安裝軟體 Nginx/MySQL/Redis/Git/SVN apt-get install nginx mysql-server redis-server git subversion PHP 及核心擴展 apt-get inst ...
  • 這個問題發生後,我覺得很疑惑,因為伺服器上確定沒有安裝印表機。那麼印表機是從哪裡來的呢? 通過百度搜索,發現網上的一個帖子解答了我的疑惑。原帖地址:http://blog.chinaunix.net/uid-563697-id-1989152.html 原來是連接遠程桌面時,將本地的印表機共用的原因 ...
  • 安裝了一個ubuntu 15.10,沒有集成vim,很失望,先安裝個vim,sudo apt-get install vim。 開始獲取g++-5: $ sudo add-apt-repository ppa:ubuntu-toolchain-r/test $ sudo apt-get update ...
  • VMware下,centos系統,安裝好後,一直連不上外網。在網上查了好多資料,都沒有找到解決的辦法。最後,把自己的解決方案,寫到下麵。 第一步、打開文件 $ vim /etc/sysconfig/network-scripts/ifcfg-eth0 #自動獲取DEVICE=eth0BOOTPROT ...
  • 安裝php yum install php yum install php-mysql php-gd php-imap php-ldap php-odbc php-pear php-xml php-xmlrpc yum install php yum install php-mysql php-gd ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...