产品分类
您现在的位置: > 利来备用网站官方网站 > 【Android】某哩某哩网页aes解密和APP真正免VIP无尽寓目

【Android】某哩某哩网页aes解密和APP真正免VIP无尽寓目

时间:2023-03-18 20:10 来源:未知 作者:admin 点击:

  2.F12开启开发者模式-Network。(众所周知,一般这种视频都是m3u8.)

  6.然后我们尝试搜这个视频的ID,可以发现有“视频推荐”、“演员信息”、“当前视频信息”3个相关的请求(PS:这个ID是后来加的,截图之前是另一个)

  7.由上图得到的/video/info是从哪来的呢?不要急,ctrl+f搜一下,还真搜到一个JS文件。

  9.接着往下看,就看到一个decryptString,那么我猜这个应该就是解密的函数了,再搜decryptString,找到函数

  t = 获取到的加密字符串,o = 取md5利来备用网站官方网站,e = 取md5之后从第八位开始取出16位字符串

  12.成功解密,并获得m3u8地址,拼接host后直接打开,结果发现不能播放。

  我们返回网页的抓包看看,原来m3u8地址后面还有个token参数,添加token后打开正常播放

  感觉应该是token的缘故(一个token代表一个用户),那么就要了解下token是怎么产生的:

  1.F12开启开发者模式-Network利来备用网站官方网站,刷新下网页,搜索token的值,其实这个pwatoken是第二次访问的时候才会有的参数,

  我们新建一个无痕窗口或小号窗口,开启F12.会发现一个新的接口mail_pwa_temp,建议全程用抓包软件抓着。

  那么这个pwa-ckv是哪来的呢,其实当我们访问首页的时候会返回一个license,这个就是pwa-ckv

  PS:但是,当我们把post的内容设为pwa-ckv=1的时候,出现了一个有意思的现象(附:貌似post任何都会返回会员的token,包括空白)

  没错,这就是一个VIP等级为2(也就是所谓的尊荣VIP的账号),那么他的token是可以无限抓视频的噢。

  三、实现网页版的无限观看的两种方法【方法已失效,会强制登出,token已被禁,已无法使用这个token抓视频】:

  第一种:FD的自动回复器,这个我就不讲了,就是把token替换成前面取到的尊荣Token

  1.打开到会员页面,点击账户后面的刷新,会提示刷新成功,我们搜索“刷新成功”,不难发现还是app.XXXXXX.js这个文件中调用的

  这里提到的尊荣token,是第二步中抓到的token,字符串长度大约是145左右。

  即可在浏览器中更换为尊荣VIP,享受无限观看。(值得注意的是:一刷新网页就会失效...再次操作即可)

  四、实现APP端的真正无限观看【方法已失效,会强制登出,token已被禁】:

  其实道理很简单,就是把APP中返回的Token固定成前面得到的尊荣VIP的Token。

  1.首先我们抓包下APP,果然也是和网页版一样用到了Token,不过调用的接口不太一样。

  2.那么我们打开MT管理器或者NP管理器,尝试搜索方法名包含Token的内容。

  3.发现2个相关的getToken函数,让我们点进去,修改为返回之前得到的Token

  其实道理也是很简单,首次打开APP的时候是要注册的。那么我们把注册的参数修改为随机即可达到每次清空数据后打开APP都会是一个新的体验用户。

  因为SMALI中重新添加函数什么的稍微有点复杂利来备用网站官方网站,所以我在这直接调用了APP的原有random的函数(PS:这个random是我用到的函数简写,大家可以尝试其他的随机函数)

  下图是由NP管理器转JAVA的修改前后的代码区别:(思路就是this.d赋值随机字符)

  这里就不详细的解说了,防止和谐,有能力者可以试试,对我我这自学的半吊子来说不是很难,我相信你们也不会觉得难的。