当前位置:首页 > 教程 > 正文内容

提取iFonts的字体

2020-11-19教程9856

视频教程:https://www.bilibili.com/video/BV1ZB4y137aD


二更:ifonts字体提取(二更)


先讲思路:


使用火绒剑(下载火绒安全,安全工具最下边就是),点击过滤-进程过滤-添加-"ifonts"-确定


点击开始监控


15:25:55:598,iFonts字体助手.exe,18232:0,18232,NET_recv,218.92.0.76:80,protocol:(TCP)0 datalen:1460 data:'00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ' ,0x00000000 [操作成功完成。  ],

15:25:55:599,iFonts字体助手.exe,18232:0,18232,NET_recv,218.92.0.76:80,protocol:(TCP)0 datalen:1460 data:'00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ' ,0x00000000 [操作成功完成。  ],

15:25:55:599,iFonts字体助手.exe,18232:0,18232,NET_recv,218.92.0.76:80,protocol:(TCP)0 datalen:1460 data:'00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ' ,0x00000000 [操作成功完成。  ],

15:25:55:599,iFonts字体助手.exe,18232:0,18232,NET_recv,218.92.0.76:80,protocol:(TCP)0 datalen:4094 data:'00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ' ,0x00000000 [操作成功完成。  ],

15:25:55:600,iFonts字体助手.exe,18232:0,18232,FILE_modified,D:\iFontsClientFileCache\font-cache\597-30c843230e,,0x00000000 [操作成功完成。  ],

15:25:55:601,iFonts字体助手.exe,18232:18236,18232,FILE_write,C:\Users\popow\AppData\Roaming\ifonts_client\logs\main.log,offset:0xFFFFFFFF datalen:0x00000033 ,0x00000000 [操作成功完成。  ],

15:25:55:604,iFonts字体助手.exe,18232:18284,18232,FILE_readdir,C:\Users\popow\AppData\Roaming\ifonts_client\IndexedDB\https_renderer.51ifonts.com_0.indexeddb.leveldb,filter:'*' ,0x00000000 [操作成功完成。  ],

15:25:55:607,iFonts字体助手.exe,18232:11532,18232,FILE_readdir,C:\Users\popow\AppData\Roaming\ifonts_client\IndexedDB\https_renderer.51ifonts.com_0.indexeddb.leveldb,filter:'*' ,0x00000000 [操作成功完成。  ],

15:25:55:609,iFonts字体助手.exe,18232:0,18232,FILE_open,C:\Users\popow\AppData\Local\Temp\099859f4755a10c2\.FHJKDSNQWONVJKSWNJKQWHSNERPOQWR\.0b7c7ad4cbcf86dde2f5bba049498637,access:0x00100001 alloc_size:0 attrib:0x00000000 share_access:0x00000001 disposition:0x00000001 options:0x00000020 ,0x00000000 [操作成功完成。  ],

我这里直接附上一段我的。

发现在下载完成后写入了一段日志,里面是对应的字体和hash,然后读取了数据库,生成了临时文件。

限于时间和能力我这里没有去分析数据库,直接查看了临时文件,发现就是这个目录,确定了文件后,使用Advanced Renamer软件重命名了所有文件。


如果不想下载火绒,可以直接去临时文件目录找找,肯定找得到。



Advanced Renamer使用:下载


202011191052459418219.png


因为临时的字体文件是.开头的,所以要去掉

确保Pair renaming不是勾选,左侧只勾选6,应用到仅文件名改成“文件名和扩展名”,右边把字体文件都拖进去,就可以预览到新文件名了,然后点击右上角开始批处理。

重新拖入所有文件,取消勾选6,勾选5

2.png

填入新的文件名,后边加.ttf,应用到“文件名和扩展名”,点击开始批处理。


如果有乱码:

控制面板-类别-更改日期、时间额数字格式-管理-更改系统区域设置-勾选或者取消勾选"Beat版: 使用Unicode UTF-8提供全球预言支持"


大部分中文字体就好了,但是有的是别的名字,拖入没有改成中文的字体,用exiftool查看其它名字,然后批处理

打赏 支付宝打赏 微信打赏

评论列表

IFonts
IFonts IP:四川
2021-03-20

看上了新字体,是否可以详细一点吗?非常感谢

wk IP:山东 回复:
首先需要你有或者你能借到一个会员才行 然后就是找临时目录了
emme 这个应该已经比较详细了吧
2021-03-22
ifonts IP:四川 回复:
会员我拿到了,但是上面你提到的读取了数据库,指的是Access文件吗,不知道读取哪个,求指导,非常感谢
2021-03-22
wk IP:山东 回复:
一开始的读取数据库是因为我找到了data目录 里面是字体文件 但是是加密的压缩包 需要破解数据库才能拿到密码
所以我换了个办法 看看他之后需要什么操作 就是生成了临时目录 所以这个时候就不用去破解数据库了
直接读取临时文件夹就可以了 比如下面这个目录
C:\Users\popow\AppData\Local\Temp\099859f4755a10c2\.FHJKDSNQWONVJKSWNJKQWHSNERPOQWR\.0b7c7ad4cbcf86dde2f5bba049498637
2021-03-22
ifonts IP:四川 回复:
非常感谢,看到了,我电脑安装过你之前提取的那部分,这次按您的操作在那个文件夹下只看到小部分,是不是只是缓存本电脑没有的那部分字体呢?
2021-03-22
wk IP:山东 回复:
你用软件点一下,会提示应用成功的就会出现在那个临时目录,之前提取的那些我都是一个个点的,不过我也没全部安装。
可能会有你说的这种情况,只下载电脑没有的那部分字体。
2021-03-22
执傲 IP:北京 回复:
方便给个QQ嘛,我转账给你你指导我下吧~
2021-08-12
访客
访客 IP:福建
2021-08-10

现在会把字体下载到 d:\iFontsClientFileCache\font-cache
实际上是一堆压缩包,字体在里面,但是全加了密,这可如何解……

wk IP:山东 回复:
之前就是这样 你可以看到火绒剑的监控里有这个目录 仔细看文章就知道怎么处理了
2021-08-10
访客 IP:福建 回复:
这个文件夹下面是空的
就算应用字体后也还是空的
.FHJKDSNQWONVJKSWNJKQWHSNERPOQWR\
2021-08-10
wk IP:山东 回复:
不一定是这个目录 随机出来的 要是这个目录我只说不就完了么 要看你的软件生成在哪个目录
2021-08-10
访客 IP:福建 回复:
懂了,成功了,感谢!
2021-08-10
访客
访客 IP:北京
2021-08-12

这个6需要选择什么批处理呢

wk IP:香港 回复:
从文件名两端修剪
2021-08-12
访客
访客 IP:北京
2021-08-12

没看懂拖进去是看干什么的,第一步感觉有点复杂,不是很明白,我现在找不到字体怎么去拖呢

访客 IP:北京 回复:
哥,你同意下QQ
2021-08-12
访客
访客 IP:辽宁
2021-09-02

大神。

Colin
Colin IP:北京
2022-04-11

Mac版的字体临时文件怎么找……

访客
访客 IP:重庆
2022-07-09

读取文件名乱码了怎么高

wk IP:山东 回复:
看文章最后写的啥。。。
2022-07-09
访客 IP:日本 回复:
勾选之前乱码,勾选了也是乱码怎么办
2024-12-14
wk IP:IANA 回复:
来回切换还是不行,就考虑换台电脑或者换个系统。
2024-12-14

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。