二、DirectUI 资源提取器
由于不能用传统工具,那么怎么办呢?可能有很多网友都知道QQ的资源文件都放在rdb里面,那么只要找到rdb,用rdb工具就可以把资源都提取出来啦。但是迅雷这家伙根本就没有类似rdb、zip的文件,甚至连类似skin的文件夹都没有,整个安装目录只有Res文件夹可以找到一些文件关联的图标。
难道迅雷把资源都放到exe里面,或者放到dll里面,或者放到临时目录? 不用猜啦,即使放在某个exe或者dll里面,你又能咋样?难道弄不出来了?
当然不是,如果你会逆向或权限限制等黑客方法的话,可以看到它在什么时候写了什么文件,访问了什么地方,它的任何一个操作都可以监视!纳尼,难道咱们要去学黑客?当然也不是,换其他工具就行啦,由于Alberl只是业余人士,对黑客方面不了解,所以就用MultiExtractor来提取资源啦。
那咱们来试试效果:
1、在迅雷的【XMP.exe】上点击右键,然后选择【Extract its directory】,
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIxMDE0LWE0ODQ2NDZhNmM2ZTRmMmNhN2Y4MmZiNzhkMWM4ZTNmLnBuZw%3D%3D.png?w=700&webp=1)
选择【标准模式】,然后点击【开始】
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIxMDE2LWZhOTlmYzk2MTc4ZTRjMDJhZmY5ZDcwNGU4MDQ4ZDQzLnBuZw%3D%3D.png?w=700&webp=1)
再点【提取】,即可提取资源到当前文件夹的【Program-EXT】目录下。
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIxMDE2LTdhZmFkZGZiMzE2MjQ0MTBhMjAyYzg4ZDMwNzcxZmVlLnBuZw%3D%3D.png?w=700&webp=1)
不管它放在哪个文件里(例如dll、exe、zip等),都可以提取出来,QQ的rdb也一样哦~
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIxMDIxLWRhZjhmN2Y0YTY1ZDQ3NGJhMjJmZDU1NDY5OWU4YmM5LnBuZw%3D%3D.png?w=700&webp=1)
如果是QQ的rdb文件,就可以看到所有的资源啦,但是这里可以发现这些图片貌似不太像,那就说明迅雷还做了其他处理!
2、没关系,我们还有一种方法:
在迅雷的【XMP.exe】上点击右键,然后选择【Extract】,
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIxMDMxLTViMWYxZmMwYWY0ZjQ4YWViNWU5ZjFhY2E5ODFjYzM5LnBuZw%3D%3D.png?w=700&webp=1)
选择【标准模式】,并勾选【Memory scan loop】,然后点击【开始】
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIxMDMyLWVmN2FkYTA5MGZlMzQ0YmY5OGZmODJkZTlhMTY4NTkwLnBuZw%3D%3D.png?w=700&webp=1)
再点【提取】,即可提取资源到当前文件夹的【Program-EXT】目录下。
![](https://image.shishitao.com:8440/aHR0cHM6Ly93d3cuY25ibG9ncy5jb20vWGlIdWEvYWRtaW4v.jpg?w=700&webp=1)
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIyMDQxLThkNTE3ODVkZDE4YTQyNmFiNWYxYzNhMmYzMWQ1ZmFkLnBuZw%3D%3D.png?w=700&webp=1)
这个时候可以看到一直在扫描,文件也一直在增加,不过我们想要的图片已经出来了,这个时候就可以把迅雷退出了,记住,一点要退出迅雷,它会自动停止扫描。
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIyMDU0LWQ5YTFhMTM2NmQwMjQ5MjZiZWZhYjBjNjU0YzMyYmFlLnBuZw%3D%3D.png?w=700&webp=1)
这个时候我们关闭这个窗口,就可以看到文件了,
![](https://image.shishitao.com:8440/aHR0cDovL2ltYWdlczAuY25ibG9ncy5jb20vYmxvZy81NzA1NDkvMjAxMzEwLzE5MjIyMTA1LTIzZDkwMjZhZjBhNzRjNDE5NjNmYTBhZGVjNzZiYTNiLnBuZw%3D%3D.png?w=700&webp=1)
好啦,我们想要的按钮图片都在这里啦。
这个工具的好处就是:不管像迅雷这样把资源放到什么地方,即使是加密了资源,或者把文件分成很多份乱序排列,总之不管用什么方法,只要加载到内存里面,它就能提取出来,最关键的一点是根本无需黑客知识哦~O(∩_∩)O~