要实现全局鼠标钩子,SetWindowsHookEx 配合 WH_MOUSE_LL 是绕不开的路。窗体级事件和消息过滤器?它们只盯着自家进程的消息队列,其他进程的鼠标动作——比如桌面上的右键、资源管理器里的拖拽,甚至任务栏的一下点击——根本收不到。

先说说几个关键点。
为什么 PreviewMouseDown 或 Application.AddMessageFilter 不够用
这些机制都只处理本进程内已经派发到消息队列的 UI 消息。而低级鼠标钩子呢?它捕获的是硬件层的原始输入——WM_MOUSEMOVE、WM_LBUTTONDOWN 这些——比窗口消息路由要早得多。场景很典型:你切到 Chrome 或 VS 编辑器里操作,PreviewMouseDown 直接沉默;用 Application.AddMessageFilter 也收不到 WM_NCLBUTTONDOWN(非客户区点击,比如拖动标题栏);锁屏前的鼠标移动、Win+D 显示桌面过程中的事件,全都漏掉。
WH_MOUSE_LL 回调函数的硬性条件
系统调用你的回调时,会严格检查签名和线程上下文。条件不满足,钩子注册成功但就是不触发,或者直接崩溃。关键点有这几个:
- 回调方法必须是 静态 的,并且要标记
[UnmanagedFunctionPointer(CallingConvention.StdCall)] - 参数类型固定为
int nCode, IntPtr wParam, IntPtr lParam,不能加ref、out或泛型 - 结构体
MSLLHOOKSTRUCT必须用[StructLayout(LayoutKind.Sequential, Pack = 8)]显式对齐——x64 下字段偏移不一样 - 回调内部绝对不要调用
MessageBox.Show、Thread.Sleep、任何 UI 更新或阻塞 I/O。否则系统鼠标会卡顿,甚至假死
安全获取鼠标坐标与按键状态
lParam 是指向 MSLLHOOKSTRUCT 的指针,得用 Marshal.PtrToStructure 来解析,不能直接强转:
var mouseStruct = Marshal.PtrToStructure(lParam); int x = mouseStruct.pt.x; int y = mouseStruct.pt.y; bool isLeftDown = wParam == (IntPtr)WM_LBUTTONDOWN; bool isCtrlPressed = (mouseStruct.dwExtraInfo & 0x80000000) != 0; // 实际需查 GetKeyState(VK_CONTROL)
注意:dwExtraInfo 并不是标准的按键状态位,正确判断修饰键应该调用 GetKeyState。另外 pt 坐标是屏幕坐标,不需要转换。
钩子句柄泄漏与调试失灵的常见原因
钩子的生命周期绑定在创建它的线程上,而不是整个进程。下面几个操作最容易导致“注册成功但没反应”:
- 在 WinForms 主窗体的
Form_Load里注册钩子,却没确保线程持续运行(比如没启动Application.Run,或者线程提前退出了) - Debug 模式下单步调试回调函数,系统因为超时自动卸载钩子(Release 模式下没有这个问题)
- 程序异常退出时没调用
UnhookWindowsHookEx,残留的句柄会导致下次注册返回 0 - 多个实例同时注册同一类型的钩子,后注册的覆盖了前面的,但旧句柄没释放
最稳妥的做法:在 Program.cs 的主线程中注册,同时用 AppDomain.CurrentDomain.ProcessExit 和 Application.ApplicationExit 双重保险来卸载。调试时不要在回调里设断点,改用日志输出验证触发情况。