当前位置: 首页 > article >正文

深入JPEG文件结构:用Python和十六进制编辑器‘解剖’一张图片,理解tiny_jpeg.h的写入逻辑

逆向工程JPEG用Python和十六进制工具解析tiny_jpeg.h的编码逻辑当你用手机拍下一张照片或是从网上下载一张图片时这些图像大多以JPEG格式存储。但你是否好奇过这个看似简单的.jpg文件内部究竟隐藏着怎样的结构本文将带你像侦探一样用Python和十六进制工具解剖一张由tiny_jpeg.h生成的JPEG图片逆向解析其编码逻辑。1. JPEG文件结构探秘JPEG文件并非简单的像素数据堆砌而是由多个精心设计的段(Segment)组成的结构化数据。每个段都有特定的标识和功能就像一本书的目录、章节和附录。理解这些段的结构是逆向工程JPEG的第一步。典型的JPEG文件包含以下关键段SOI (Start of Image)文件开始的标记固定为0xFFD8APP0 (Application Marker 0)包含JFIF标识和基本信息DQT (Define Quantization Table)定义量化表SOF0 (Start of Frame)图像基本信息宽、高、色彩分量等DHT (Define Huffman Table)定义霍夫曼编码表SOS (Start of Scan)实际扫描数据开始EOI (End of Image)文件结束标记固定为0xFFD9每个段的结构遵循特定格式段标识 (2字节): 0xFF 段类型标记 段长度 (2字节): 大端序存储的长度值包含长度字段本身 段内容 (可变长度): 具体数据理解这个结构后我们可以用Python编写简单的解析工具def parse_jpeg_segments(file_path): with open(file_path, rb) as f: data f.read() i 0 while i len(data): # 检查段开始标记 if data[i] ! 0xFF: print(f无效的段开始标记在位置 {i}) break marker data[i1] i 2 # 特殊处理SOI和EOI if marker 0xD8: # SOI print(f位置 {i-2}: SOI (Start of Image)) continue elif marker 0xD9: # EOI print(f位置 {i-2}: EOI (End of Image)) break # 获取段长度大端序 length (data[i] 8) data[i1] print(f位置 {i-2}: 段类型 0x{marker:02X}, 长度 {length}字节) # 跳过段内容 i length2. 解析tiny_jpeg.h的输出tiny_jpeg.h是一个轻量级的JPEG编码库其核心逻辑集中在几个关键函数和结构体中。通过分析它生成的JPEG文件我们可以逆向理解其编码过程。2.1 文件头结构tiny_jpeg.h使用TJEJPEGHeader结构体写入文件头信息#pragma pack(push) #pragma pack(1) typedef struct { uint16_t SOI; // 0xFFD8 uint16_t APP0; // 0xFFE0 uint16_t jfif_len; // APP0段长度 uint8_t jfif_id[5];// JFIF\0 uint16_t version; // 版本号 uint8_t units; // 密度单位 uint16_t x_density; // 水平分辨率 uint16_t y_density; // 垂直分辨率 uint8_t x_thumb; // 缩略图宽 uint8_t y_thumb; // 缩略图高 } TJEJPEGHeader; #pragma pack(pop)几个关键点值得注意#pragma pack(1)确保结构体按1字节对齐避免编译器填充tjei_be_word()函数处理大端序转换结构体成员顺序与JPEG文件中的段顺序严格对应我们可以用Python验证这些结构def verify_jpeg_header(file_path): with open(file_path, rb) as f: header f.read(20) # 读取足够长的头部 # 检查SOI和APP0标记 assert header[0] 0xFF and header[1] 0xD8, 无效的SOI标记 assert header[2] 0xFF and header[3] 0xE0, 无效的APP0标记 # 检查JFIF标识 assert header[6:11] bJFIF\0, 无效的JFIF标识 # 打印分辨率信息 units header[11] x_density (header[12] 8) header[13] y_density (header[14] 8) header[15] print(f分辨率: {x_density}x{y_density} {DPI if units1 else DPCM if units2 else 像素})2.2 量化表和霍夫曼表JPEG压缩的核心在于量化表和霍夫曼表。tiny_jpeg.h中定义了三种质量级别的量化表// 质量级别1最高压缩 static const uint8_t tjei_default_qt_luma_from_spec[] { 16,11,10,16,24,40,51,61, 12,12,14,19,26,58,60,55, 14,13,16,24,40,57,69,56, 14,17,22,29,51,87,80,62, 18,22,37,56,68,109,103,77, 24,35,55,64,81,104,113,92, 49,64,78,87,103,121,120,101, 72,92,95,98,112,100,103,99 }; // 质量级别3最低压缩 static const uint8_t tjei_default_qt_luma_from_spec[] { 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1 };我们可以用十六进制编辑器如010 Editor查看JPEG文件中的DQT段验证这些值是否匹配。Python代码也可以提取这些信息def extract_quantization_tables(file_path): with open(file_path, rb) as f: data f.read() # 查找DQT标记(0xFFDB) pos 0 while pos len(data) - 3: if data[pos] 0xFF and data[pos1] 0xDB: length (data[pos2] 8) data[pos3] print(f在位置 0x{pos:04X} 找到DQT段长度 {length}字节) # 解析量化表 table_info data[pos4] precision table_info 4 # 08位,116位 table_id table_info 0x0F print(f量化表 {table_id} ({16位 if precision else 8位}精度):) table_data data[pos5:pos564] # 以8x8矩阵形式打印 for row in range(8): print( .join(f{val:3d} for val in table_data[row*8:(row1)*8])) pos length 2 else: pos 13. 编码流程逆向分析通过分析JPEG文件结构我们可以逆向推导tiny_jpeg.h的编码流程初始化阶段设置默认量化表和霍夫曼表初始化输出缓冲区和状态结构体TJEState写入文件头写入SOI和APP0段写入量化表(DQT)和霍夫曼表(DHT)写入图像基本信息(SOF0)图像数据处理将图像分割为8x8的MCU(最小编码单元)对每个MCU进行DCT变换、量化和熵编码使用tjei_write函数将编码数据写入输出缓冲区结束阶段写入EOI标记刷新输出缓冲区关键函数tjei_encode_and_write_MCU的处理流程可以用以下伪代码表示对于每个8x8 MCU: 1. 从源图像获取像素块 2. 转换为YUV色彩空间 3. 减去128中心化 4. 应用DCT变换 5. 使用量化表进行量化 6. 对DC系数进行差分编码 7. 对AC系数进行Zigzag扫描 8. 使用霍夫曼编码压缩数据 9. 将结果写入输出缓冲区4. 实战修改JPEG文件结构理解了JPEG文件结构和tiny_jpeg.h的编码逻辑后我们可以尝试直接修改JPEG文件观察效果。例如我们可以用Python修改量化表来改变图像质量def modify_quantization_table(input_file, output_file, quality_factor): with open(input_file, rb) as f: data bytearray(f.read()) # 查找DQT标记并修改量化表 pos 0 while pos len(data) - 3: if data[pos] 0xFF and data[pos1] 0xDB: table_info data[pos4] if (table_info 0x0F) 0: # 亮度量化表 # 修改量化表数据 for i in range(64): data[pos5i] max(1, min(255, data[pos5i] * quality_factor // 100)) pos (data[pos2] 8) data[pos3] 2 else: pos 1 with open(output_file, wb) as f: f.write(data)这个简单的例子展示了如何通过直接修改JPEG文件中的量化表来调整图像质量。当quality_factor大于100时量化表值增大压缩率提高但质量下降小于100时则相反。5. 深入理解编码细节tiny_jpeg.h中有几个值得注意的实现细节大端序处理 JPEG规范要求使用大端序存储多字节数据。tiny_jpeg.h使用tjei_be_word函数处理字节序转换static uint16_t tjei_be_word(const uint16_t val) { return (val 8) | (val 8); }缓冲区管理 编码过程中使用输出缓冲区减少I/O操作typedef struct { uint8_t output_buffer[TJEI_BUFFER_SIZE]; // 默认1024字节 size_t output_buffer_count; TJEWriteContext write_context; } TJEState;位操作技巧 熵编码过程中使用位缓冲技术static void tjei_calculate_huffman_table( uint8_t const * bits, uint8_t const * vals, uint8_t* huff_size, uint16_t* huff_code) { // 计算霍夫曼码字 uint16_t code 0; for (int i 1, k 0; i 16; i) { for (int j 1; j bits[i-1]; j, k) { huff_size[k] i; huff_code[k] code; } code 1; } }通过这种逆向分析方法我们不仅理解了JPEG文件结构还深入掌握了tiny_jpeg.h的实现细节。这种技能在文件格式分析、数据恢复和性能优化等场景中都非常有用。

相关文章:

深入JPEG文件结构:用Python和十六进制编辑器‘解剖’一张图片,理解tiny_jpeg.h的写入逻辑

逆向工程JPEG:用Python和十六进制工具解析tiny_jpeg.h的编码逻辑 当你用手机拍下一张照片,或是从网上下载一张图片时,这些图像大多以JPEG格式存储。但你是否好奇过,这个看似简单的.jpg文件内部究竟隐藏着怎样的结构?本…...

Vivado工程文件太大?三步教你用Tcl脚本实现源码“瘦身”与备份(附完整命令)

Vivado工程瘦身实战:Tcl脚本驱动的源码管理与协作优化 在FPGA开发领域,Vivado工程文件的体积膨胀问题一直是开发者面临的痛点。一个中等规模的项目经过几次综合与实现后,工程目录轻松突破数百MB并不罕见。这不仅占用宝贵的存储空间&#xff…...

Discord审计数据流解决方案:构建高可靠事件中继与自动化处理

1. 项目概述:一个被低估的审计数据流解决方案 如果你在管理一个中等规模以上的Discord社区,或者正在开发一个需要深度集成Discord生态的机器人,那么你一定遇到过这样的痛点:如何可靠、实时地获取服务器内发生的所有关键事件&…...

在Windows电脑上畅享酷安社区的完整指南:桌面端酷安客户端终极教程

在Windows电脑上畅享酷安社区的完整指南:桌面端酷安客户端终极教程 【免费下载链接】Coolapk-UWP 一个基于 UWP 平台的第三方酷安客户端 项目地址: https://gitcode.com/gh_mirrors/co/Coolapk-UWP 想要在大屏幕上舒适地浏览酷安社区吗?厌倦了手机…...

别再手动整理停用词了!分享我私藏的NLP中英文停用词库(含哈工大、百度、川大版)

NLP停用词库实战指南:如何科学选择与高效应用 在自然语言处理项目中,数据预处理环节往往消耗开发者60%以上的时间,而停用词处理又是其中最基础却最容易出错的步骤。我曾见过团队因为使用不恰当的停用词表,导致情感分析模型将&quo…...

从零到一:基于STM32与MAX30102构建可穿戴健康监测原型

1. 硬件选型与原理分析 第一次接触MAX30102传感器时,我被它小巧的体积和强大的功能震撼到了。这个比指甲盖还小的芯片,居然能同时测量心率和血氧饱和度,这让我对可穿戴设备有了全新的认识。选择STM32F103作为主控,主要是看中它丰富…...

PyTorch实战:手写Sobel与Laplace算子实现图像边缘检测

1. 图像边缘检测与卷积算子基础 第一次接触图像处理时,我对"边缘检测"这个概念特别好奇。简单来说,边缘就是图像中物体轮廓或纹理变化明显的区域。想象一下用铅笔描边一幅画的过程,边缘检测就是让计算机自动完成这个工作。 为什么边…...

STM32F407霸天虎开发板I2C驱动OLED避坑指南:从CubeMX配置到显示中文全流程

STM32F407霸天虎开发板I2C驱动OLED避坑指南:从CubeMX配置到显示中文全流程 在嵌入式开发中,OLED显示屏因其高对比度、低功耗和轻薄特性成为许多项目的首选显示方案。本文将深入探讨如何基于STM32F407霸天虎开发板,通过HAL库和I2C接口高效驱动…...

STM32F407 USART3串口DMA不定长接收与中断发送实战:从零构建高效通信框架

1. 为什么需要DMAUSART组合方案 在嵌入式开发中,串口通信就像设备与外界对话的"嘴巴"和"耳朵"。传统的中断方式就像每次只说一个字就要停下来等回应,效率实在太低。想象一下,如果你跟朋友聊天,每说一个字就要…...

从手机SoC到汽车芯片:深入聊聊AMBA总线家族(AHB/APB/AXI)的选型与实战踩坑

从手机SoC到汽车芯片:AMBA总线家族的选型与实战经验 在移动计算和汽车电子两大领域,芯片架构师们每天都在面临类似的挑战:如何在有限的硅片面积和功耗预算内,实现最高的系统性能。AMBA总线作为连接处理器、内存和各种外设的"…...

别再死记硬背排序了!‘原地哈希’如何用交换搞定特定数组排序(保姆级图解)

别再死记硬背排序了!‘原地哈希’如何用交换搞定特定数组排序(保姆级图解) 每次提到排序算法,你的第一反应是不是快速排序、归并排序这些经典方法?但面对特定场景的数组排序,这些"大炮打蚊子"式的…...

PSIM 9.0 手把手教学:从零搭建直流电机双闭环调速模型(附完整代码与波形分析)

PSIM 9.0 手把手教学:从零搭建直流电机双闭环调速模型(附完整代码与波形分析) 在电力电子与电机控制领域,仿真技术已成为工程师和研究人员不可或缺的工具。PSIM作为一款专业的电力电子仿真软件,以其高效的仿真速度和直…...

学妹问降AI率工具选哪个性价比最高?4款降AI软件1万字花多少过AIGC检测

学妹问降AI率工具选哪个性价比最高?4款降AI软件1万字花多少过AIGC检测 学妹的具体问题 3 月 23 号晚上学妹问我:「学姐我送知网测了 AI 率 65%——市面降 AI 工具一堆我怎么选性价比最高的?预算 300 元以内」。 「性价比最高」是用户最常问…...

PTA数据结构实战:层次遍历巧解二叉树叶结点输出

1. 从问题理解到解题思路 第一次看到PTA上这道二叉树题目时,我也被题目描述唬住了。题目要求按从上到下、从左到右的顺序输出所有叶结点,这不就是典型的层次遍历(BFS)应用场景吗?但仔细分析输入格式后,我发…...

从自动化到智能代理:构建家庭智能中枢的架构与实践

1. 项目概述与核心价值最近在折腾智能家居和自动化流程,发现市面上的很多方案要么太“重”,需要依赖特定品牌的生态闭环;要么太“散”,各种工具和脚本堆在一起,管理起来一团乱麻。直到我遇到了一个名为“Home-agent-as…...

ESP32-C3驱动2寸ST7789屏幕?手把手教你搞定LVGL移植(附避坑代码)

ESP32-C3与ST7789屏幕的LVGL移植实战指南 在物联网设备开发中,显示交互界面往往是提升用户体验的关键一环。ESP32-C3作为乐鑫推出的高性价比RISC-V芯片,搭配ST7789驱动的2寸LCD屏幕,能够构建出性能稳定、成本可控的嵌入式显示方案。本文将带你…...

AI Agent Harness多模型融合管控

AI Agent Harness实战:从0到1搭建企业级多模型融合管控系统 副标题:兼容OpenAI/Claude/Llama3/通义千问,解决多模型调度、能力互补、成本管控、一致性校验核心痛点 摘要/引言 大家好,我是专注大模型应用落地的资深架构师老周,最近半年帮3家不同行业的企业落地了多模型Ag…...

Cursor编辑器自动化实践:利用Sisyphus脚本解放重复开发任务

1. 项目概述与核心价值最近在GitHub上看到一个挺有意思的项目,叫Fguedes90/cursor-sisyphus。乍一看这个标题,可能会有点摸不着头脑,但如果你是一个深度使用Cursor AI代码编辑器的开发者,或者对AI辅助编程的自动化流程感兴趣&…...

音乐解锁实战:如何让网易云音乐的加密文件在任意设备自由播放

音乐解锁实战:如何让网易云音乐的加密文件在任意设备自由播放 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 你是否曾经在网易云音乐下载了心爱的歌曲,却发现只能在特定客户端播放,无法在车载音响…...

ParsecVDisplay终极指南:解锁Windows虚拟显示器完整解析

ParsecVDisplay终极指南:解锁Windows虚拟显示器完整解析 【免费下载链接】parsec-vdd ✨ Perfect virtual display for game streaming 项目地址: https://gitcode.com/gh_mirrors/pa/parsec-vdd 你是否曾渴望拥有额外的屏幕空间,却受限于物理显示…...

Neovim AI编程助手codecompanion.nvim:无缝集成与高效开发实践

1. 项目概述:一个为Neovim而生的AI编程伴侣如果你和我一样,是个深度依赖Neovim进行日常开发的程序员,那么你一定经历过这样的时刻:面对一段复杂的逻辑,需要反复查阅文档;或者写一个函数时,卡在某…...

3分钟掌握网页视频下载:Chrome扩展VideoDownloadHelper完全指南

3分钟掌握网页视频下载:Chrome扩展VideoDownloadHelper完全指南 【免费下载链接】VideoDownloadHelper Chrome Extension to Help Download Video for Some Video Sites. 项目地址: https://gitcode.com/gh_mirrors/vi/VideoDownloadHelper 你是否曾经遇到想…...

别再手动改路由了!用Ant Design Vue的Menu组件动态生成“顶一左多”级导航菜单

基于Ant Design Vue的声明式导航菜单架构设计 在复杂后台管理系统开发中,导航菜单的动态生成与权限控制一直是架构设计的难点。传统方案往往需要在多个组件中硬编码菜单结构,导致维护成本高、权限同步困难。本文将介绍如何利用Ant Design Vue的Menu组件与…...

Git多用户代理架构解析:实现细粒度权限管理与统一访问入口

1. 项目概述:从单兵作战到团队协作的代码管理跃迁如果你是一个独立开发者,或者在一个小团队里,你可能习惯了把代码往GitHub、Gitee这样的平台上一扔,设置个私有仓库,然后通过个人账号的SSH密钥来管理访问权限。这种方式…...

基于RP2040与NeoPixel的交互式LED气泡桌:硬件选型、电路设计与动画编程全解析

1. 项目概述:打造一个会呼吸的光影气泡桌 几年前,我在一个艺术展上看到一个用灯光和烟雾营造氛围的装置,当时就被那种动态光影与物理形态结合的美感深深吸引。作为一个喜欢动手的嵌入式开发者,我一直在想,能不能做一个…...

告别点灯:用GC9A01圆形屏为你的Arduino/ESP32项目做个酷炫UI(附完整代码)

告别点灯:用GC9A01圆形屏为你的Arduino/ESP32项目做个酷炫UI(附完整代码) 在智能硬件项目中,一个精致的用户界面往往能大幅提升产品质感。GC9A01这款1.28英寸圆形TFT屏幕,以其240x240的高分辨率和IPS面板的广视角特性…...

3个技巧让LaTeX参考文献自动符合GB/T 7714国标:告别手动排版烦恼

3个技巧让LaTeX参考文献自动符合GB/T 7714国标:告别手动排版烦恼 【免费下载链接】gbt7714-bibtex-style BibTeX styles for Chinese National Standard GB/T 7714 项目地址: https://gitcode.com/gh_mirrors/gb/gbt7714-bibtex-style 还在为毕业论文、学术论…...

ARM GIC中断控制器架构与寄存器编程详解

1. ARM GIC中断控制器架构概述 中断控制器是现代处理器系统中至关重要的组件,它负责协调和管理来自各种外设的中断请求。ARM架构的通用中断控制器(GIC)经过多代演进,目前GICv3/GICv4已成为主流实现。GIC的核心功能包括中断优先级管理、中断分发、虚拟化支…...

ARM Cortex-A9 MPCore多核处理器架构与优化实践

1. ARM Cortex-A9 MPCore硬件架构概述ARM Cortex-A9 MPCore是一款广泛应用于嵌入式系统的高性能多核处理器。作为ARMv7-A架构的代表性产品,它在工业控制、汽车电子和消费电子等领域有着广泛应用。这款处理器最显著的特点是支持1-4个核心的对称多处理(SMP)配置&#…...

Windows 10系统瘦身实战:用Win10BloatRemover打造高效纯净系统

Windows 10系统瘦身实战:用Win10BloatRemover打造高效纯净系统 【免费下载链接】Win10BloatRemover Configurable CLI tool to easily and aggressively debloat and tweak Windows 10 by removing preinstalled UWP apps, services and more. Originally based on …...