news 2026/6/20 15:48:58

软件逆向加密视频专用播放器是如何检测到用户在录像

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
软件逆向加密视频专用播放器是如何检测到用户在录像

在很多加密视频的专用播放器都禁止录屏,检测到录屏会终止播放或禁止观看。出于好奇,分析下它是如何检测到在录屏的。

目前分析到的播放器有两种检测方式,一种是检测程序标题另外一种是进程名字。

一、检测标题

播放器在播放视频时,如何加密选用了禁止录像功能,那播放器就会检测系统所有运行的程序窗口标题。如标题中有 录像、录屏、record....等字样,播放器就会报错。

检测代码如下:

复制代码

#include <windows.h>

#include <iostream>

#include <string>

BOOL CALLBACK EnumWindowsProc(HWND hwnd, LPARAM lParam) {

char windowTitle[256];

if (GetWindowText(hwnd, windowTitle, sizeof(windowTitle))) {

std::string title = windowTitle;

if (title.find("公众号:IT0365") != std::string::npos) { // 替换"公众号:IT0365"为你要查找的文本

std::cout << "找到窗口: " << windowTitle << std::endl;

// 可以根据需要在这里添加更多操作,例如记录软件名或结束播放

return FALSE; // 找到后可以选择停止枚举

}

}

return TRUE; // 继续枚举其他窗口

}

int main() {

EnumWindows(EnumWindowsProc, NULL);

return 0;

}

复制代码

检测代码就是用了一个函数,看到这个代码大家应该想到了怎么过检测的办法。

有两种方法避开检测,第一种它会根据你提供的标题名进行对比,那此时你将录像软件的标题改掉让它找不到即可避开。修改软件标题也需要一定的技术,网上也有工具直接修改。第二种就是在它对比时让它一直找。找到了也继续找。反汇编代码中

1

IF语句会有类似JE的跳转,你就修改成不相等或无条件跳转也可避开检测。

二、进程名检测

进程名检测和标题是一样的,也是检测名字。具体代码如下

复制代码

PROCESSENTRY32 pe32 = {0};

pe32.dwSize = sizeof(PROCESSENTRY32);

HANDLE hthSnapProc = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);

if (!hthSnapProc) return;

if (!Process32First(hthSnapProc,pe32))

{

CloseHandle(hthSnapProc)

return;

}

do

{

if(strcmp(pe32.szExeFile,"IT0365")==0)

{

//处理代码

}

} while(Process32Next(hthSnapProc,&amp;pe32));

复制代码

从代码中看到进程名检测也是和窗口一样将所有运行的程序进行对比。这里的破解修改方法和标题类似了。

上面两种方法其它就是一个黑名单检测,软件作者会将市面所有的录像软件,截图软件,远程软件等名称进行收集。然后进行对比。如果软件名称在播放器黑名单中就说明是在录像。为什么有些冷门的录像软件直接录,专用播放器检测不到就是说明它不在黑名单中,所以未检测到就可以正常录制了。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/20 17:30:56

ubuntu网络管理功能分析

Ubuntu系统自带网络管理功能&#xff0c;但具体实现方式因版本&#xff08;桌面版/服务器版&#xff09;和安装类型而异&#xff0c;核心工具包括NetworkManager&#xff08;桌面版默认&#xff09;、systemd-networkd&#xff08;服务器版默认&#xff09;和netplan&#xff0…

作者头像 李华
网站建设 2026/6/18 17:20:04

网页前端如何通过JSP实现大文件上传的进度回传?

《一个菜鸟程序员的文件上传血泪史》 开篇&#xff1a;来自大三老学长的自白 各位学弟学妹们好&#xff01;我是一名来自山西某高校的计算机专业"资深"学渣&#xff08;毕竟挂了3科还没补考&#xff09;&#xff0c;眼瞅着要毕业了&#xff0c;突然发现简历比我的钱…

作者头像 李华
网站建设 2026/6/20 2:51:13

如何利用JSP实现大文件上传的解决方案分享?

大文件传输系统解决方案 项目需求分析 作为山西IT行业软件公司的项目负责人&#xff0c;我分析了公司产品部门提出的大文件传输功能需求&#xff0c;该需求具有以下关键点&#xff1a; 超大文件支持&#xff1a;单文件100G左右传输能力文件夹处理&#xff1a;保留层级结构的…

作者头像 李华
网站建设 2026/6/20 6:33:10

JS如何结合AES加密实现大文件分块存储安全?

前端程序员外包项目解决方案&#xff1a;原生JS大文件传输系统&#xff08;Vue3实现&#xff09; 兄弟&#xff0c;作为陕西的个人前端程序员&#xff0c;我太懂你现在的处境了——甲方要大文件上传&#xff0c;还要兼容IE9&#xff0c;预算卡得死死的&#xff0c;自己头发都快…

作者头像 李华
网站建设 2026/6/19 16:50:00

Vue2如何实现文件夹目录结构分块上传功能?

大文件上传方案设计与实现&#xff08;政府信创环境兼容&#xff09; 方案背景 作为北京某软件公司的开发人员&#xff0c;我负责为政府客户实现一个兼容主流浏览器和信创国产化环境的大文件上传系统。当前需求是支持4GB左右文件的上传&#xff0c;后端使用PHP&#xff0c;前…

作者头像 李华