首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
有什么办法获取到窗口中的图片,非截图方法
0.00雪花
发表于: 2012-7-30 17:33
7161
[旧帖]
有什么办法获取到窗口中的图片,非截图方法
0.00雪花
略输文采
2012-7-30 17:33
7161
想获取一程序窗口中的图片,不用截屏的方法。 Hook能办到吗? 如果可以要Hook哪些API? 或者有没有更好的办法!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
ifreeuser
雪 币:
120
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
53
粉丝
0
关注
私信
ifreeuser
2
楼
有的
首先,你要熟悉pe结构,exe文件的结构, exe加载到进程空间后的结构
然后,找到图片资源的起止地址,将数据分离出来
最后,将数据还原成图片
就这么简单,只是写代码比较烦琐。
牵涉到几个关键点
1. 如果你要从进程中获取图片,自然要用到进程注入
2. 其实大可不必从进程获取,直接从文件获取好了,方便
3. 图片是资源文件,保存在pe的资源节,但是pe里的图片资源数据是经过编译压缩的
4. 你要会把编译压缩的数据,还原成标准格式的图片(当然,如果能正常显示,不还原也没关系)
2012-7-31 12:45
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
3
楼
前提条件是程序不是用DIRECTX 或 OPENGL画图的。
2012-7-31 13:32
0
略输文采
雪 币:
102
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
13
粉丝
0
关注
私信
略输文采
4
楼
忘了说了 图片是程序运行后从服务器获取然后显示的。
应该不是用DIRECTX 或 OPENGL。。
这种情况有办法解决吗?
2012-8-1 15:06
0
ifreeuser
雪 币:
120
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
53
粉丝
0
关注
私信
ifreeuser
5
楼
那更简单了
直接分析网络报文,把图片扣出来,前提是报文没加密
2012-8-1 16:00
0
wli
雪 币:
21
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
86
粉丝
0
关注
私信
wli
6
楼
加密报文的咋办?难搞了。
2012-8-1 18:48
0
fawdlstty
雪 币:
185
活跃值:
(70)
能力值:
( LV3,RANK:30 )
在线值:
发帖
4
回帖
59
粉丝
0
关注
私信
fawdlstty
7
楼
这个方法貌似不行的,先不说加没加密,仅仅有没有现成的res提取器就是个问题,再说一个简单的xor秒杀所有资源提取器。
我觉得先用Spy++查看这个图片所在的Window类名和框架名,再创建一个进程,HOOK住加载资源图片的几个API,一下子就提取出来了
对于加密的图片,在加载时必然在内存中解密,因此不用担心加密问题
2012-8-19 19:30
0
fawdlstty
雪 币:
185
活跃值:
(70)
能力值:
( LV3,RANK:30 )
在线值:
发帖
4
回帖
59
粉丝
0
关注
私信
fawdlstty
8
楼
我提供的方法还行把?必要时可以加我QQ1874293988一起讨论这种软件的编写,语言限C++和win32汇编
2012-8-20 10:33
0
小小酥
雪 币:
39
活跃值:
(86)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
51
粉丝
0
关注
私信
小小酥
9
楼
尝试使用资源编辑工具提取出来
2012-9-19 10:30
0
荷叶上
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
荷叶上
10
楼
如果提取之类的哪就是下载了,网站肯定禁止下载
2012-9-19 15:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
略输文采
3
发帖
13
回帖
10
RANK
关注
私信
他的文章
[原创]OD1.1 ClsProc负数问题修正
5485
有什么办法获取到窗口中的图片,非截图方法
7162
[求助]新人第一贴--Socks代理客户端的原理是什么
8748
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部