Почему идет задержка звука через блютуз наушники

от admin

Отстает звук в Bluetooth наушниках на Android и в Windows в играх и видео — как исправить

Многие, впервые подключив беспроводные наушники к Android телефону или ноутбуку с Windows 10, 8.1 или Windows 7, сталкиваются с тем, что звук в Bluetooth наушниках отстает в играх и видео от того, что происходит на экране, что требует решения.

В этой инструкции подробно о том, как исправить отставание звука в Bluetooth-наушниках, чем это может быть вызвано и дополнительная информация, которая может быть полезна в контексте рассматриваемой проблемы.

Почему отстает звук в беспроводных Bluetooth наушниках

Прежде всего некоторые важные нюансы, касающиеся передачи аудио по Bluetooth, которые стоит знать и учитывать:

  • Задержка при передаче звука по Bluetooth есть всегда: где-то отсутствие синхронизации явно заметно, где-то оно проявляется в меньшей степени и на него можно не обращать внимания.
  • Время задержки может зависеть от конкретных устройств (смартфона, Bluetooth адаптера на ноутбуке, самих наушников), используемого профиля и кодека (SBC, aptX, LDAC и другие) для передачи аудио, настроек качества передаваемого звука.

При передаче звука по Bluetooth он специальным образом кодируется на передающем устройстве, затем передается по беспроводному каналу на наушники, где буферизируется, преобразуется из цифрового в аналоговый сигнал и только после этого вы его слышите.

Каждый из этапов может занимать определенное время, причем, если судить по тестам, даже первые два шага на некоторых смартфонах независимо от кодеков занимают около 500 миллисекунд (полсекунды), на что уже сложно не обратить внимания. Однако, во многих случаях у нас есть возможность сократить время задержки при передаче аудио по Bluetooth и уменьшить отставание звука от видео и игр.

Что делать, если звук в Bluetooth наушниках отстает на Android

При отставании звука от происходящего на экране на Android телефоне или планшете, вы можете попробовать следующие шаги:

  1. Проверить, какие кодеки поддерживаются вашими Bluetooth наушниками и попробовать использовать другие кодеки, например, aptX. Один из простых методов для этого — бесплатное приложение «Проверка для A2DP», доступное в Play Маркет https://play.google.com/store/apps/details?id=com.widget7.check.a2dp. После запуска приложения при подключенных наушниках нажмите «Check Bluetooth A2DP» и вы увидите текущий кодек (Current codec) и доступные поддерживаемые кодеки (Selectable codec) с возможностью выбора. При наличии других поддерживаемых наушниками кодеков, попробуйте выбрать их (нажатием по кодеку в разделе Selectable codecs). Есть и другой способ изменения кодека, о котором далее. Выбрать кодек A2DP на Android
  2. При отставании звука по Bluetooth в интенсивных Android играх можно использовать другое приложение — BTmono, скачать которое можно в Play Маркет: https://play.google.com/store/apps/details?id=com.bedoig.BTmono. После запуска приложения нажмите в нем кнопку «On» (включить). Качество звука станет хуже, но задержка значительно уменьшится, что может позволить более комфортно играть в игры. Приложение BTmono для Android
  3. Если включить режим разработчика на Android последних версий, в параметрах разработчика вы найдете возможность ручного выбора кодека Bluetooth (при условии, что он поддерживается наушниками) и других параметров передачи звука. Можно попробовать изменять кодек, качество аудио и посмотреть, как это повлияет на ситуацию. Изменение кодеков Bluetooth в параметрах разработчика Android
  4. Еще один метод, который в редких случаях срабатывает — при подключенных наушниках Bluetooth зайти на телефоне в Настройки — Подключения — Bluetooth, нажать по кнопке настроек конкретных наушников и при наличии такой возможности оставить включенной только опцию передачи аудио/музыки, без возможности вызовов (звонков). Включить только передачу аудио на Bluetooth

Если проблема возникает при воспроизведении скачанного на телефон видео и фильмов, можно использовать сторонние плееры, которые поддерживают настройку задержки аудио, например, это умеет делать медиа-плеер VLC.

Задержка аудио по Bluetooth в VLC

Если ни один вариант не помог, но у вас есть возможность проверить ваш телефон с другими (в идеале — не из дешевых) беспроводными наушниками — попробуйте. Если в этом случае задержка станет незаметной, возможно, основной вклад в задержку вносят сами наушники.

Отставание аудио по Bluetooth в Windows 10, 8.1 и Windows 7

Если рассматриваемая проблема у вас появилась при подключении Bluetooth наушников к ноутбуку или компьютеру с Windows 10, 8.1 или Windows 7, можно попробовать такие методы решения:

  1. Если вам не требуется возможность связи по беспроводным наушникам с микрофоном, можно зайти в устройства записи и воспроизведения (Как зайти в «Устройства записи и воспроизведения» Windows 10) и если там на вкладках «Воспроизведение» и «Запись» есть «Наушники» и «Головной телефон» — отключить «Головной телефон» (правый клик — отключить). Отключение головного телефона в устройствах записи и воспроизведения
  2. Там же, выбрав наушники на вкладке «Воспроизведение» откройте их свойства и проверьте все вкладки. Отключите любые включенные эффекты, а если на вкладке «Дополнительно» доступно уменьшение качества аудио, попробуйте использовать его.
  3. Зайдите в Панель управления — Устройства и принтеры, нажмите правой кнопкой мыши по вашим Bluetooth наушникам и откройте их свойства. На вкладке «Службы» попробуйте отключить все службы кроме «Приемник аудио» и применить настройки. Отключение служб наушников Bluetooth
  4. Вы можете проверить поддерживаемые вашими наушниками и используемые в текущий момент кодеки Bluetooth с помощью программы Bluetooth Tweaker (официальный сайт — https://www.bluetoothgoodies.com/tweaker/, после установки обязательна перезагрузка). Программа платная, но позволяет посмотреть свойства одного из устройств бесплатно: выберите ваши наушники, нажмите «Refresh codec information» и в программе отобразятся поддерживаемые наушниками кодеки (Codec supported by device) и выбранный Windows кодек (Codec selected by Windows). В случаях, когда наушники поддерживают современные кодеки (например, aptX, LDAC), а выбирается стандартный SBC, причиной могут быть не те драйверы Bluetooth адаптера (стоит попробовать установить вручную более новые, а иногда, наоборот, помогают предыдущие версии), отсутствие поддержки со стороны самого адаптера, а в некоторых случаях — устаревшая ОС. Информация о кодеках Bluetooth в Windows

Также, по некоторым отзывам, для Bluetooth-адаптеров Intel 8260, 7265/3165/7260/3160 помогает установка драйверов Intel Bluetooth Audio. Причем эти драйверы отсутствуют на сайте Intel, но есть на сайте Dell (устанавливаются и на другие устройства).

В случае с указанными Wi-Fi/Bluetooth адаптерами Intel модель своего адаптера вы можете в диспетчере устройств в разделе «Сетевые адаптеры». Если у вас один из указанных адаптеров, а на ноутбуке установлена Windows 10, 8.1 или Windows 7 (при этом драйверы Bluetooth должны быть уже установлены):

Скачать драйвер Intel Bluetooth Audio Device

  1. Для Intel 8260 загрузите драйвер со страницы https://www.dell.com/support/home/ru/ru/rubsdc/Drivers/DriversDetails?driverId=100J9&fileId=3546946146 (в качестве целевой системы там указана Windows 8.1, но работает и на других версиях ОС).
  2. Для Intel 7265/3165/7260/3160 загрузите файл со страницы https://www.dell.com/support/home/ru/ru/rubsdc/Drivers/DriversDetails?driverId=90WTD&fileId=3506730032
  3. Запустите скачанный файл и в открывшемся окне нажмите «Extract» (для распаковки файлов в выбранную папку) и распакуйте файлы.
  4. Из папки, куда были распакованы файлы, запустите файл «Intel Bluetooth Audio.msi» и выполните процесс установки.
  5. Перезагрузите компьютер и проверьте, была ли решена проблема со звуком по Bluetooth.
  6. Если ваши наушники поддерживают кодек aptX, дополнительно зайдите в их свойства в «Устройства записи и воспроизведения» и проверьте, появилась ли новая вкладка для включения этого кодека. Если да — включите его и примените настройки.

Важное примечание: иногда после указанных манипуляций качество звука изменяется не в лучшую сторону, например, появляются прерывания. Если вы с этим столкнулись, снова запустите файл установки, как в шаге 4, но в установщике выберите «Удалить». После удаления перезагрузите компьютер, звук вернется в исходное состояние.

Также как и в случае с Android — для скачанного видео вы можете настроить задержку аудио в проигрывателе, например в медиа-плеере VLC вы можете найти такую настройку в меню «Инструменты — Синхронизация дорожек».

И, если ни одно решение не оказалось полезным, помните, что и сами Bluetooth наушники могут создавать заметную задержку, в таком случае манипуляции в ОС Windows и с драйверами оказываются не применимы.

Видео инструкция

В случае, если ваш сценарий появления проблемы с отставанием звука в Bluetooth наушниках отличается от изложенных — опишите его в комментариях, по возможности с подробностями, будем разбираться.

Задержка звука в беспроводных наушниках

Купил значит наушники беспроводные, а они запаздывают в играх. Музыка и видосы в ютубе работают нормально. Уже вторые купленные наушники такой херней страдают — звук в играх примерно на полсекунды запаздывает. Походу опять возврат оформлять придется, если не пофиксить никак. Собственно говоря, может кто-нибудь знает какие-нибудь волшебные манипуляции по этому поводу?

Особенность блютусговна, ничего не поделать.
Покупать для гейминга нужно было радиоуши, а лучше проводные

Отлично, только вот я больше двух лет пользовал JBL mini reflect 2, у которых было ровно НОЛЬ задержки. Притом, что это спортивные наушники, кек

У меня Creative Sound Blaster Jam дешевые (обычные, я щас глянул бывают какие-то V2 якобы в районе 3500 стоят, я где-то за 1500 брал)
И ничего не запаздывает. Ну точнее очевидно есть некое запаздывание, но я его не слышу, дискомфорта не испытываю.
А я ведь сижу через прослойку EqualizerAPO + HeSuVi + ASIO bridge
Точно не пол секунды, может миллисекунды какие-то от силы.
А еще блютуз у меня висит в центре квартиры, на 2ух удлинителях юсб, один метра 3 и второй метр может, и оба без фиритовой херни)

Купи SteelSeries Arctis 7 и не будет задержки.

А профиль используешь обычный? Который music?
И всегда отрубай в настройках звука на компе hands free устройство от них.
Обычно такие наушники подключаются как
наушники
наушники хендс фри
и микрофон наушники хендс фри

насколько я понимаю, обычно такие наушники не могу использовать И профиль гарнитуры (хендс фри) и профиль музыки
т.е они будут переключаться между ними
и допустим если хендс фри не отключены, и ты запустишь прогу которая запросит хендс фри микрофон к примеру, то наушники переключатся на этот хендс фри профиль

в моих наушниках, в режиме музыки нет микрофона но хороший звук
в режиме гарнтитуры есть микрофон но звук параша

а друга JBL какие-то там иначе как-то но похоже, не знаю насчет качества звука воспроизводимого, но у него у микрофона звук почему-то параша
и тоже были траблы с профилями и переключением туда сюда автоматическим

в общем я не сталкивался с тем чтобы это вызывало латтенси, но мало ли, лучше убедится, что в списке устройств только наушники, а хендс фри задизаблено

Почему в беспроводных наушниках отстает звук или воспроизводится рывками, заикается?

Очень часто пользователи беспроводных наушников сталкиваются с проблемой, когда при воспроизведении звук отстает от видео или даже проигрывается рывками, как бы заикается. Особенно это характерно для Bluetooth гарнитур с технологией TWS, то есть когда сами наушники не связаны между собой проводом. Данный баг актуален для любых брендов — JBL, Honor и Huawei Earbuds, Xiaomi и Redmi Airdots, Haylou, Vivo, Samsung и даже Airpods от Apple. Пожтому наша инструкция будет полезна максималтному количеству пользователей блютуз наушников.

Подключение по Bluetooth — причина заикания в наушниках

Чаще всего ошибки с запаздыванием звука возникают по причине некачественной беспроводной связи по блютуз между наушниками или между ними и источником связи, то есть телефоном, ноутбуком, ТВ приставкой или другим устройством.

Расстояние

При использовании гарнитуры стоит учесть, что Bluetooth, это соединение «ближнего радиуса» действия. Стандарт Bluetooth 5 подразумевает максимальную удаленность от передатчика до приемника в 10 метров. И то только в прямой видимости пространстве. В условиях квартиры это может означать, что для качественного приема вы не должны выходить из комнаты. Иначе даже в соседнем помещении звук может начать заикаться и прерываться.

Перегородки

Из первой причины плавно вытекает вторая — наличие перегородок между разными модулями блютуз соединения. Это может быть не только толстая стена или дверь. Например, телефон находится в жестком кейсе или плотном кармане, сумке, чемодане. Любой плотный материал приводит к тому, что музыка в наушниках может начать запаздывать за видео.

Помехи

Еще один фактор, мешающий корректной работе беспроводных наушников, это помехи из-за электромагнитных излучений от других бытовых приборов в доме. Близко расположенный телевизор, микроволновка, роутер или система умного дома создает наводки и ухудшает прием.

Улица

Работа пары передатчик-приемник основана на отправке и получения пакета данных посредством беспроводных сигналов. Отражение этих сигналов от стен минимизирует потери, так как они тоже попадает с одного гаджета на другой. В то время, как на улице необходимо более точное попадание пучка сигнала от того же смартфона на наушники. Поэтому в помещении качество звука будет лучше, чем на улице.

беспроводные наушники caseguru

Программные ошибки

Еще одна группа причин, по которым звук в наушниках может прерываться, это ошибки в программном обеспечении.

Интернет

Если у вас музыка отстает от видео или заикается при просмотре роликов из интернета, то прежде всего напрашивается низкая скорость соединения с сетью. Особенно, если речь идет о мобильном интернете 4G. В этом случае помочь может поиск месторасположения с более хорошим приемом сигнала. Или также можно понизить качество видео, например, с 720P до 360P.

Кодеки

Хоть современные TWS наушники в большинстве своем всеядны, случаются ситуации, когда они не поддерживают те же самые кодеки, что и смартфон. В результате звуковая дорожка из проигрывателя не может корректно декодироваться на наушниках, и от этого звук постоянно пропадает, так как не успевает за скоростью воспроизведения

Режим экономии аккумулятора

Еще одна скрытая настройка, которая может влиять на беспроводную связь, это режим экономии батареи смартфона. По умолчанию он включен для большинства приложений, в том числе и использующих Bluetooth. Его необходимо деактивировать — как, узнаете, если дочитаете данную статью до конца.

Прошивка

Также стоит проверить, не получала ли гарнитура в последнее время свежую версию прошивки. Кроме багов в самом программном обеспечении, которые будут исправлены разработчиками в следующей версии, ПО могло неправильно установиться. Из-за чего звук постоянно прерывается.

беспроводные наушники harper hb-520

Аппаратные поломки

В числе распространенных проблем, связанных непосредственно с «железом», является разряд батареи наушников. Им попросту не хватает питания, в результате чего звук начинает пропадать. Наконец, не стоит исключать и банальную поломку гарнитуры. В них могла попасть влага или грязь, которая нарушает работу беспроводного модуля.

беспроводные наушники tws i11

И еще один момент, когда наушники прерываются в работе при подключении. Современные смартфоны могут работать по Bluetooth соединению сразу с несколькими девайсами одновременно. Например, быть подключенными к беспроводным наушникам и автомагнитоле одновременно. И передавать звук в одно и то же время и на аудиосистему автомобиля, и на стерео гарнитуру. В этом случае следует выключить блютуз связь на втором устройстве, чтобы оно не отвлекало на себя ресурсы наушников.

Читать:
Как обозначаются дюймы в тексте значок

Как исправить ошибку, когда TWS наушники прерываются, заикаются или отстают?

На основе всего вышесказанного вот вам несколько практических советов, которые могут исправить проблему с некорректно работающими беспроводными наушниками:

Windows Chrome: Исправляем задержку звука по Bluetooth

Совсем недавно мы купили новый ноутбук на Windows человеку, который до сих пор пользовался Mac’ами. Одна из замеченных проблем — при просмотре видео звук в Bluetooth наушниках запаздывает по отношению к видео, причём заметно. Используя slow motion видео на телефоне, мы выяснили, что задержка составляет порядка 200мс. Это много, и это мешает воспринимать речь в видео.

200мс даже нет на шкале200мс даже нет на шкале Windows: 200ms, Mac: 0msWindows: 200ms, Mac: 0ms

В то же время, на маке нет задержки. Почему так? Давайте разбираться.

Причины задержки звука

Воспроизводимый звук всегда будет отставать от источника. Часть этого отставания вызвана вполне физическими процессами — информация о звуке (в виде электронных сигналов) и собственно звук (в виде колебаний среды) должны дойти до наших ушей. Например, наблюдаемые 200мс — это время, за которое звук преодолевает примерно 70 метров в воздухе. Иными словами, если бы мы сидели в 70 метрах от ноутбука, 200мс было бы вполне ожидаемой задержкой.

Однако, мы не сидим в 70 метрах. А свет распространяется настолько быстро, что временем на распространение электронных сигналов можно пренебречь. Тут на первый план выходит задержка на программную обработку сигнала и буферизацию. Bluetooth — беспроводная связь, подверженная шумам и требующая разных согласований и разделений между устройствами, поэтому данные нельзя передавать в реальном времени. Чтобы звук шёл плавно, нужно на устройстве иметь достаточно большой буфер, который (почти) никогда не заканчивается — если передача застряла по любой причине, устройство продолжит играть звук из буфера.

Это очень краткое и грубое объяснение, если хотите подробностей — см. здесь. Главное, что нам нужно знать — через Bluetooth задержка неизбежна. Это вам не проводные наушники (хотя и там есть небольшая задержка).

Есть aptX LL, который должен снижать задержку для интерактивных приложений, но ни наушники, ни ноут этого протокола не поддерживают. Значит, так или иначе у нас будет минимум

А Mac?

Окей, но ведь мак выводит звук без задержки? На самом деле, это не так. Если провести эксперимент и, написав примитивный HTML, заставить мак вывести аудио неожиданно, мы увидим те же самые

Задержка</p>
<p>200ms » width=»632″ height=»843″ /> Задержка</p>
<p>Когда воспроизводится видео (ютуб), мак задерживает видеопоток, чтобы синхронизировать картинку и звук. Это нормально, потому что если видео начнёт воспроизводиться на 200мс позже, вы этого не заметите. Из разных источников, которые сейчас я уже не найду, я выяснил, что мак спрашивает у наушников, через сколько времени они выведут звук, и выводит видео с такой же задержкой.</p>
<p>То есть, мак обманывает нас и тем самым устраняет <em>видимую</em> задержку, хотя физически задержка всё ещё на месте. Я хочу быть обманутым!</p>
<p>Почему же винда этого не делает? Сие есть тайна великая. Цель этой статьи — не разрешить эту загадку, а исправить положение дел хоть как-нибудь.</p>
<p><strong>Цель:</strong> заставить хром под виндой выводить видео с задержкой, чтобы аудио и видео синхронизировались.</p>
<p>При этом хотелось бы, чтобы при обновлении хрома/винды всё не сломалось.</p>
<p>Мы не будем пытаться узнать у bluetooth устройства, какая у него задержка, потому что писать драйвера под винду у меня сертификата нет.</p>
<h3>Chrome</h3>
<p>Мак не может задерживать всё видео подряд, потому что тогда весь интерфейс будет на 200мс в прошлом. Значит, он сообщает в Chrome задержку, и тот уже задерживает видео.</p>
<p>И действительно, можно найти вот это место в коде хрома, где аудиопоток запрашивает задержку, и вот эту функцию, где данные получаются из системы.</p>
<p>Под виндой, как ни странно, тоже есть похожий код, который опирается на функцию IAudioClock::GetPosition. Вот только винда не сообщает реальную позицию на аудио-устройстве, а учитывает только время на формирование потока данных. Я потратил пару часов на анализ того, как GetPosition работает, и что означают записи в реестре по адресу HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\<GUID>\Parameter</p>
<p><img decoding=

Что это?

Коротко говоря, я так и не понял. Разбираться в кишках GetPosition и её взаимодействий с остальным стеком без исходников очень тяжело. Это COM, весь построенный на интерфейсах, и там чёрт ногу сломит. Обидно: если бы можно было изменить какое-нибудь значение в реестре и указать задержку, проблема была бы решена.

Но ладно, мы выяснили, что хром готов к задержке под виндой, вот только она о ней не сообщает. А давайте проверим, что будет, если бы сообщала? Качаем исходники хрома, настраиваем сборку, и патчим этот код вот так:

200 мс! Значит, предположение верно, хром может делать задержку.

Мы теперь можем пропатчить хром и, скажем, добавить флаг в chrome://flags , чтобы задавать задержку. Но я могу себе представить, насколько такой флаг понравится хрому. И времени это займёт уйму, и шанс на успех не очень уж большой. Особенно если учесть аналогичный баг под линуксом.

COM можно перехватывать, если внедрить в Chrome свою DLL, и тогда можно будет управлять возвращаемым из GetPosition значением, чтобы подкручивать задержку так, как нам хочется. Это решение хорошо по нескольким причинам:

Не сломается с обновлением хрома.

Будет работать с любой программой, использующей такой же метод доступа к аудио.

Но есть одна большая проблема: мы собираемся внедрять DLL в Chrome. Chrome — это браузер, и он очень активно защищается от любого вида внедрений кода, по понятным причинам. Например, здесь описываются защиты, и они довольно серьёзные. Главное ограничение, которое для нас важно — можно динамически грузить только библиотеки, подписанные ключом Microsoft. Шансов, что MS подпишет нашу библиотеку, не то что бы совсем нет, но величина эта из разряда особо малых.

С другой стороны, есть гитхаб проекта, который внедряет DLL в хром! См. тут. Качаем проект, запускам-проверяем, и видим любопытное:

Список DLL chrome.exe

Список DLL chrome.exe

Значит, хром не так уж и защищается? Потираем руки и пишем свою DLL.

Если коротко, работу DLL можно описать так: построить IAudioClock как-нибудь, и пропатчить его vftable (таблицу виртуальных функций), что автоматически изменит все остальные IAudioClock .

Строим IAudioClock как-нибудь:

Всё довольно просто и, в целом, следует гайду MS по получению аудио клиента (например, этому).

Замечательно, теперь давайте пропатчим полученный выше pClock :

Единственное, что неочевидно — откуда брать эту четвёрку, номер функции в vftable. Если посмотреть на IAudioClock (тут), видно, что GetPosition в нём под вторым номером ( на MSDN по алфавиту). При этом IAudioClock наследует от IUnknown , в котором три функции ( QueryInterface , AddRef , Release ). Значит, наша GetPosition — пятая, и имеет смещение 4.

DLL в первом приближении готова, и надо проверить её. Я написал примитивную программу, которая ничего особо не делает, только вызывает GetPosition , и внедрил DLL в неё. И всё отработало!

Injection

Я воспользовался тем же самым инжектором, который уже работал, и внедрил библиотеку в хром.

Внедрение происходит более-менее стандартным способом: выделяется участок памяти под путь к файлу с DLL, и создаётся поток с точкой входа на LoadLibrary . Поскольку эта функция принимает ровно один аргумент, его можно передать в CreateRemoteThread , и поток загрузит DLL. Из забавного только то, что kernel32.dll , в которой LoadLibrary находится, не подвержена ASLR, и поэтому её функции всегда имеют один и тот же адрес во всех процессах (одинаковой архитектуры). Поэтому можно найти LoadLibrary в своём процессе и вызвать по тому же адресу в другом.

Итак, я загрузил DLL, и. ничего не произошло. Библиотека внедрилась в хром, но GetPosition не вызывался!

Я приаттачился к chrome.exe дебаггером, и увидел, что GetPosition действительно не вызывается. Что за дела?

Оказывается, за звук в Chrome отвечает особая подсистема, называемая audio.mojom.AudioService . И это отдельный процесс хрома, в который инжектор не инжектит, из-за вот этой вот проверки. Если проверить в этом процессе дебаггером, видно, что GetPosition вызывается. Не беда, убираем проверку, запускаем, и. ничего! Библиотека не появляется в списке библиотек.

Вы знаете, как удобно отлаживать внедрение библиотеки? Учитывая, что это извне созданный поток, который выполняет одну единственную функцию LoadLibrary ? И что эта функция возвращает bool , а ошибка получается через GetLastError , которая для каждого потока своя? Я отвечу — вообще неудобно! Пришлось приаттачиться к процессу chrome.exe, поставить точку останова в LoadLibrary , и после этого вызвать создание потока. Ошибка — STATUS_INVALID_IMAGE_HASH , и это означает, что включилась защита хрома. Эта ошибка возвращается, если библиотека не подписана Microsoft.

См. здесь, страница 29. Получается, хром не защищает корневой процесс, но защищает детей, включая аудио-подсистему.

Но ведь мне дают создать поток в хроме и память читать-писать! И вообще, а как же отладчики это всё делают?

Если гора не идёт к Магомету. Давайте сделаем ручками.

Ручной импорт DLL

Что такое импорт DLL? Что такое делает LoadLibrary , чего мы не можем сделать вручную?

Для нормальной работы DLL нужны следующие действия по её загрузке:

Загрузить DLL в память процесса.

Передать управление в DllMain .

И всё это мы, в целом, можем сделать сами. Часть операций будет производить внешний процесс (выделение памяти, копирование, создание потока), а часть (настройка reloc’ов и импортов, вызов DllMain ) — код загрузчика, который внешний процесс внедряет в chrome.exe.

Код загрузчика (loader’а) должен быть PIC, то есть, poisition-independent, и не должен вызывать никаких библиотечных функций. Тогда этот код будет выглядеть совершенно одинаково в обоих процессах.

Наша библиотека, в свою очередь, не должна ссылаться ни на какие библиотеки, которые не подписаны Microsoft. Но это не проблема — нам нужны две с половиной библиотеки, и они подписаны.

Код загрузчика — многабукав

Давайте посмотрим и разберём код загрузчика — он не очень сложный, но длинный. Я убрал всю обработку ошибок для краткости.

Если отладка загрузки DLL через LoadLibrary была болью, то отлаживать вот это вот — 10/10 боли. Ни один дебаггер не понимает, что этот код — DLL, и не маппит проанализированную DLL с сырцами/PDB на код в процессе. Поэтому отладка без анализа. Приходится параллельно сопоставлять отлаживаемый код и проанализированный.

Отладка с помощью printf()

Альтернатива отладчику — логирование. И здесь бы оно очень подошло, потому что отладчик — боль. Проблема в том, что логирование — тоже боль. Процесс аудио подсистемы chrome не имеет прав на запись файлов (даже в Temp) и на создание ключей реестра — это из того, что я проверил.

Этот процесс точно имеет доступ к CoreAudio, но мне сходу не приходит в голову, как выводить логи при помощи аудио девайсов .

Изучая разные подсистемы, обнаружил, что мне дают создавать сокеты и подключаться к внешним ресурсам. Бинго, пишем логгер, который льёт данные в localhost:7777 и слушаем его через nc -kl 7777 .

Но это не главное. Главное — это работает!

Поиск chrome.exe

Осталось всего ничего — находить процесс хрома и внедряться в него. Это сделано при помощи ETW логов, которые, в частности, сообщают о создании процесса. Для них есть библиотека krabs. И отвратительная документация.

Подмена GetPosition для всех аудиоустройств начинает мешать, когда Bluetooth наушники отключаются, и задержка пропадает. Опережение звука — куда большая проблема, чем запаздывание, и мы не хотим вручную каждый раз менять задержку. Поэтому нужно бы узнавать, к какому аудио-девайсу относится данный IAudioClock , и настраивать задержку соответственно.

Это приводит к двум проблемам:

Нужна программа, настраивающая задержки аудиоустройств

Загруженная DLL должна знать, какому устройству принадлежит IAudioClock

Если первая проблема решается довольно просто (см. код здесь), то вторая оказалась крепким орешком. Сам IAudioClock не предоставляет ровно никаких способов достать из него IMMDevice (у которого есть GetId ) или сам id .

Есть два способа решения этой проблемы.

Отследить построение IAudioClock

Это один из возможных вариантов сопоставления IAudioClock -> IMMDevice. Можно просто перехватить все вызовы создания IMMDevice -> IAudioClient -> IAudioClock , и построить внутренние соответствия между ними.

Это, однако, приводит к ряду проблем. Во-первых, становится необходимо перехватить гораздо больше функций ( IMMDevice::Activate , IAudioClient::GetService , Release для всех трёх), и приходится отслеживать создание и удаление объектов, чтобы память не потекла.

Во-вторых, и это более важная проблема, нужно успеть внедрить DLL, пока аудио-устройства ещё не созданы. Практика показывает, что через ETW логи я не очень успеваю это делать.

Можно было бы пропатчить родительский процесс хрома, чтобы он создавал процессы с CREATE_SUSPENDED , но это очень большой геморрой. И если приложение-инжектор упадёт, хром останется без звука.

Недокументированные подходы

Логика подсказывает, что если IAudioClock не будет знать, какому IAudioClient он принадлежит, он не сможет вычислять положение в потоке. Значит, где-то внутри IAudioClock содержится какая-то ссылка на IAudioClient .

Если раскопать отладчиком, видно, что IAudioClient действительно сохраняется в IAudioClock :

Аналогично, если посмотреть на IAudioClient , нам повезёт, и там сразу будет ссылка на Unicode строку с id девайса:

Окей, чтобы хоть немножко повысить переносимость, давайте не будем фиксировать смещения, а поищем их в динамике:

И дальше что-то такое:

Ужас, конечно, но работает.

В итоге я использовал оба подхода — если успели перехватить, записываем в словарь. Если не успели, используем подход с поиском клиента и id по смещениям.

Код разбросан по этому файлу.

Результаты

После патчинга видео и аудио синхронизировались идеально:

Так была исправлена неприятная проблема, и речь в Bluetooth наушниках теперь воспринимается отлично.

Работоспособность проверена только под последними версиями Win10 и Win11, на последнем же Chrome.

Links

Ручное внедрение DLL (x86 версия, требует небольших доработок для x64)

Похожие статьи