почти, но несколько другое. по сути, надо написать класс с расширением bitmap(что невозможно для меин класса), и перед отдачей что-то сделать(все равно что, хотя бы трейс чтоб прошел))
Эммм... не совсем въехал в ход ваших мыслей. По приведенной ссылке выше, показано как в обход политики безопасности загрузить картинки в свою флешку. Да и то там через пляски с битовым массивом, получается что в конце получаем просто копию этого изображения. С тем же успехом можно было просто перезалить картинки на свой сервер и не плясать с бубном. Каким боком здесь можно вытащить auth_key, что-то я не догнал?
Ну это да, но мне кажется, что, если этот способ применить на что-то более сложное, то получим просто фантик. А внутренние данные вытащить не удастся. Я конечно могу ошибаться, если будут наработки, покажите, интересно глянуть, что выйдет.