主頁 > 區塊鏈 > Python爬蟲:逆向分析網易云音樂加密引數

Python爬蟲:逆向分析網易云音樂加密引數

2020-09-17 04:59:52 區塊鏈

文章目錄

    • 前言
    • 1. 請求分析
    • 2. 引數分析
    • 3. 加密分析
    • 4. 模擬加密
    • 5. 獲取ID
    • 6. 代碼框架
    • 結束語

前言

??免責宣告:
????本篇博文的初衷是分享自己學習逆向分析時的個人感悟,所涉及的內容僅供學習、交流,請勿將其用于非法用途!!!任何由此引發的法律糾紛均與作者本人無關,請自行負責!!!
??著作權宣告:
????未經作者本人授權,禁止轉載!!!

在這里插入圖片描述
??各大音樂平臺是從何時開始收費的這個問題沒有追溯過,印象中酷狗在16年就已經開始收費了,貌似當時的收費標準是付費音樂下載一首2元,會員一月8元,可以下載300首,雖然下載收費,但是還可以正常聽歌,陸陸續續,各平臺不僅收費,而且還更在乎著作權問題,因為缺少著作權,酷狗上以前收藏的音樂也不能聽了,更過分的是,有些歌非VIP會員只能試聽60秒(??へ??╬),
??著作權問題重視起來當然是好事,但只是閑暇時來聽聽音樂放松一下自己的我來說,不會因為想聽音樂而開通各個音樂平臺的VIP的┗( ▔, ▔ )┛,所以漸漸就有了些想法:能不能將這些音樂整合起來,比如我去酷狗音樂聽某一首歌,發現沒有著作權或只能試聽,能不能自動去網易云音樂搜索下載到本地(干脆直接下載到酷狗對應的檔案夾里),如果還沒有就去QQ音樂、蝦米音樂、百度音樂等等,

在這里插入圖片描述
??本篇就是在這樣的背景下,通過對網易云音樂進行逆向分析,進而用代碼的方式來*********(此處自己體會哦( ̄︶ ̄)↗),
??目標:通過輸入歌名或者歌手名,列出相應的音樂資訊,然后通過選擇某一項,將對應的音樂下載到本地指定目錄,
??工具:Google Chrome、PyCharm
??這里以我最喜歡的歌手本兮為例,通過搜索網易云的Web端和PC端發現,Web端不支持下載,PC端需要RMB才能下載(不愧是我兮的歌(?ω?)),咳咳咳,OK,Fine,意料之中,

在這里插入圖片描述

在這里插入圖片描述

1. 請求分析

??如果想要下載一首歌,我們首先要獲取到這首歌所對應的 u r l url url,隨機選擇一首歌進行播放,打開Chrome的開發者工具,重繪看一下對應的請求,找到我們想要的歌曲檔案的 u r l url url,就是下面這個:

在這里插入圖片描述

??然后找到該請求對應的 u r l url url,分析一下該請求:

在這里插入圖片描述

??可知,獲取資料的 u r l url urlhttps://music.xxx.com/weapi/song/enhance/player/url/v1?csrf_token=,請求方式為POST,繼續往下滑,找到提交的資料:

在這里插入圖片描述

??POST提交了兩個引數paramsencSecKey,很明顯這兩個引數都經過了加密處理,而且經過不斷提交重繪發現,這兩個引數值會變,可以猜測到加密時應該是有隨機操作,但其長度始終不變,即引數params的長度為152,引數encSecKey的長度為256
??需要的 u r l url url 及請求所需要的引數已經找到,下面需要確定一下兩個引數是如何加密的,

2. 引數分析

??通過Ctrl + Shift + F全域搜索引數encSecKey定位到了兩個檔案,然后在core_7a734ef25ee51b62727eb55c7f6eb1e8.js這個檔案里通過Ctrl + F定位到了介面函式:

在這里插入圖片描述

??摘取這部分函式分析一下:

var bVZ8R = window.asrsea(JSON.stringify(i0x), bqN0x(["流淚", "強"]), bqN0x(Wx5C.md), bqN0x(["愛心", "女孩", "驚恐", "大笑"]));
e0x.data = j0x.cs1x({
    params: bVZ8R.encText,
    encSecKey: bVZ8R.encSecKey
})

??函式window.asrsea()應該就是加密函式,傳入四個引數,將加密后的結果賦值給變數bVZ8R,回傳的結果有兩個屬性,即encTextencSecKey,也就是我們想要的引數paramsencSecKey,在這里設定一個斷點,看一下這幾個引數:

在這里插入圖片描述

??通過最右邊的變數查看區Watch可以看到變數bVZ8R的值就是我們需要的引數的值,這證實了函式window.asrsea()就是加密函式,然后我們在控制臺Console列印一下這幾個變數:

>JSON.stringify(i0x)
<"{"csrf_token":""}"
>bqN0x(["流淚", "強"])
<"010001"
>bqN0x(Wx5C.md)
<"00e0b509f6259df8642dbc35662901477df22677ec152b5ff68ace615bb7b725152b3ab17a876aea8a5aa76d2e417629ec4ee341f56135fccf695280104e0312ecbda92557c93870114af6c9d05c4f7f0c3685b7a46bee255932575cce10b424d813cfe4875d3e82047b97ddef52741d546b8e289dc6935b3ece0462db0a22b8e7"
>bqN0x(["愛心", "女孩", "驚恐", "大笑"])
<"0CoJUm6Qyw8W8jud"

??即加密函式window.asrsea()所需的四個引數值已經確定,分別是字串"{"csrf_token":""}""010001""00e0b509f6259df8642dbc35662901477df22677ec152b5ff68ace615bb7b725152b3ab17a876aea8a5aa76d2e417629ec4ee341f56135fccf695280104e0312ecbda92557c93870114af6c9d05c4f7f0c3685b7a46bee255932575cce10b424d813cfe4875d3e82047b97ddef52741d546b8e289dc6935b3ece0462db0a22b8e7""0CoJUm6Qyw8W8jud",如果沒有猜錯的話第三個引數是十六進制的形式,其實也就是如此,通過幾次重繪,這幾個值不變,

3. 加密分析

??百度搜索發現函式window.asrsea()不是JavaScript的原生函式,應該是開發者自己定義的,然后我通過搜索asrsea定位到了該函式的初始定義位置:

在這里插入圖片描述

??函式window.asrsea()就是函式d,它就是我們要找的加密函式,它接收的d、e、f、g四個引數對應的就是window.asrsea()函式的四個引數,即

	d = "{\"csrf_token\":\"\"}"
	e = "010001"
	f = "00e0b509f6259df8642dbc35662901477df22677ec152b5ff68ace615bb7b725152b3ab17a876aea8a5aa76d2e417629ec4ee341f56135fccf695280104e0312ecbda92557c93870114af6c9d05c4f7f0c3685b7a46bee255932575cce10b424d813cfe4875d3e82047b97ddef52741d546b8e289dc6935b3ece0462db0a22b8e7"
	g = "0CoJUm6Qyw8W8jud"

??或許已經發現了吧,這里面的函式名、變數名及引數都是一個字母,而且它們有的還相同,沒錯,這是一種很常見的反爬蟲手段------JS代碼混淆,
??摘取這部分加密函式分析一下:

    function a(a) {
        var d, e, b = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789", c = "";
        for (d = 0; a > d; d += 1)
            e = Math.random() * b.length,
            e = Math.floor(e),
            c += b.charAt(e);
        return c
    }

??函式a的作用是從字串"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789"中隨機生成長度為a的字串,

    function b(a, b) {
        var c = CryptoJS.enc.Utf8.parse(b)
          , d = CryptoJS.enc.Utf8.parse("0102030405060708")
          , e = CryptoJS.enc.Utf8.parse(a)
          , f = CryptoJS.AES.encrypt(e, c, {
            iv: d,
            mode: CryptoJS.mode.CBC
        });
        return f.toString()
    }

??函式b的作用是對資料a進行AES加密,模式為CBC,最后通過toString()方法將結果轉成字串,

    function c(a, b, c) {
        var d, e;
        return setMaxDigits(131),
        d = new RSAKeyPair(b,"",c),
        e = encryptedString(d, a)
    }

??函式c的作用是對資料a進行RSA加密,回傳的結果是十六進制形式的字串,

    function d(d, e, f, g) {
        var h = {}
          , i = a(16);
        return h.encText = b(d, g),
        h.encText = b(h.encText, i),
        h.encSecKey = c(i, e, f),
        h
    }

??函式d的作用是對資料d進行加密,得到兩個加密的結果encTextencSecKey,加密流程是通過函式a隨機產生一個長度為16的字串,然后通過函式b進行第一次AES加密,然后再通過函式b對第一次的加密結果進行一次AES加密,得到結果encText,即對應我們的params,最后通過函式c進行一次RSA加密,得到結果encSecKey

4. 模擬加密

??這里使用一個非常強大的加密演算法庫-----PyCryptodome,具體使用方法請參考官方檔案,

??這里定義了一個EncryptText類,專門用來模擬JavaScript的加密程序:

class EncryptText:
    def __init__(self):
        self.character = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'
        self.iv = '0102030405060708'
        self.public_key = '010001'
        self.modulus = '00e0b509f6259df8642dbc35662901477df22677ec152b' \
                       '5ff68ace615bb7b725152b3ab17a876aea8a5aa76d2e417' \
                       '629ec4ee341f56135fccf695280104e0312ecbda92557c93' \
                       '870114af6c9d05c4f7f0c3685b7a46bee255932575cce10b' \
                       '424d813cfe4875d3e82047b97ddef52741d546b8e289dc69' \
                       '35b3ece0462db0a22b8e7'
        self.nonce = '0CoJUm6Qyw8W8jud'

??在函式d中打上斷點,來分析看一下abc三個函式回傳的結果,方便比對我們模擬的結果:

在這里插入圖片描述

??程式執行到函式a處,在最右邊變數作用域區Scope可以看到各個變數的值及函式a回傳的的結果i: "mEXyqHtNW5dxT5IK"
??這里先模擬函式a來隨機產生長度為16的字串,首先使用的是官方提供的API:Crypto.Random.get_random_bytes(N),回傳長度為N的隨機位元組串,

    def create16RandomBytes(self):
        """
        # 產生16位隨機字符, 對應函式a
        :return:
        """
        generated_string = get_random_bytes(16)
        return generated_string

??我們需要將該位元組串通過decode()方法轉換成字串,但是隨機產生的位元組串是這樣的:b'\xe0\xda\xf9\x8fd\xb4M\xaa\xa7\x1fW\xaay\x12\x90@',在轉換字串時就會產生UnicodeDecodeError,所以這里就自己寫了一個方法:

    def create16RandomBytes(self):
        """
        # 產生16位隨機字符, 對應函式a
        :return:
        """
        generate_string = random.sample(self.character, 16)
        generated_string = ''.join(generate_string)
        return generated_string

??該方法產生的結果就是16位隨機的字串:

在這里插入圖片描述
??程式執行到函式b處,傳入的引數dg的值我們已經知道,看一下加密后的結果:

在這里插入圖片描述

??加密后的結果為encText: "eHhjXckqrtZkqcwCalCMx0QuU6Lj9L7Wxouw1iMCnB4=",下面來用官方的API來模擬一下:

    def AESEncrypt(self, clear_text, key):
        """
        AES加密, 對應函式b
        :param clear_text: 需要加密的資料
        :return:
        """
        # 資料填充
        clear_text = pad(data_to_pad=clear_text.encode(), block_size=AES.block_size)
        key = key.encode()
        iv = self.iv.encode()
        aes = AES.new(key=key, mode=AES.MODE_CBC, iv=iv)
        cipher_text = aes.encrypt(plaintext=clear_text)
        # 位元組串轉為字串
        cipher_texts = base64.b64encode(cipher_text).decode()
        return cipher_texts

??我們將需要加密的資料"{"csrf_token":""}"傳入到該函式中,看一下模擬的結果:

在這里插入圖片描述

??很nice,結果一模一樣,然后再進行一次AES加密,因為第二次加密用到了函式a產生的16位隨機字符,為了結果一致,這里也使用相同的隨機字符進行模擬,先看一下原始的結果:

在這里插入圖片描述

??第二次AES加密產生的結果為encText: "JWuA4mdNsTdrLdDkD9UWs8ShPCZNK0n4BLpdQEDSAaD/kFKKih8XQp8W/mICYPlN",然后對比一下自己模擬的結果:

在這里插入圖片描述

??哈哈哈哈(?????)也是OK的,結果一樣,

??AES具體的加密原理這里不做過多的介紹,感興趣的話可以參考相關的書籍或自行百度,這里只介紹一些基本概念,
??高級加密標準 ( A d v a n c e d (Advanced (Advanced E n c r y p t i o n Encryption Encryption S t a n d a r d , A E S ) Standard,AES) Standard,AES)是一種分組密碼演算法,又稱 R i j n d a e l Rijndael Rijndael演算法,是對稱密鑰加密中最流行的演算法之一,AES的分組長度固定為128位,密鑰長度則可以是128、192或256位,
??密碼分組鏈模式,即CBC,是分組密碼作業模式之一,它需要一個初始向量 ( I n i t i a l i z a t i o n (Initialization (Initialization V e c t o r , I V ) Vector,IV) Vector,IV)組進行異或運算,而且CBC模式要求資料長度必須是密碼分組長度的整數倍,因此資料長度不夠的話需要進行填充,

??最后就是RSA加密了,看一下函式c回傳的結果:

在這里插入圖片描述

??很長的一串,長度為256:encSecKey: "d58e873a2e908c0599b497456f1842d1734e1d17e834a221ed84d828b06b149d0bac2ddd449e38b7e5e9ce53dcb1aa43a241742a2b273434b67825743fbca6371aa143a4460477704ba3fd33b517619386daf8da4c7fe8d67a604ea0e461aedee5ae2698400a6c7340ab250c97622aa221d871b7352d81ea09262978facf5480"
??下面來模擬一下,我首先使用的是官方的API:Crypto.PublicKey.RSA產生密鑰對,然后使用Crypto.Cipher.PKCS1_OAEP進行加密,加密后的資料長度是256位,通過它進行請求 u r l url url 時請求狀態碼是200,但請求的內容為空,由于RSA每次加密得到資料都不一樣,所以目前我還沒有好的想法來確定問題出在哪里,

    def RSAEncrypt(self, session_key):
        """
        RSA加密的結果每次都不一樣
        :param session_key:
        :return:
        """
        # n和e構成公鑰
        # (n, e)
        # key = RSA.RsaKey(n=int(self.modulus, 16), e=int(self.public_key, 16))
        key = RSA.construct(rsa_components=(int(self.modulus, 16), int(self.public_key, 16)))
        public_key = key.publickey()
        rsa = PKCS1_OAEP.new(key=public_key)
        cipher_text = rsa.encrypt(message=session_key).hex()
        return cipher_text

在這里插入圖片描述

??根據RSA加密原理,我就自己寫了一個函式來模擬RSA加密的程序:

    def RSAEncrypt(self, i, e, n):
        """
        RSA加密, 對應函式c
        :param i:
        :return:
        """
        # num = pow(x, y) % z
        # 加密C=M^e mod n
        num = pow(int(i[::-1].encode().hex(), 16), int(e, 16), int(n, 16))
        result = format(num, 'x')
        return result

在這里插入圖片描述

??沒錯,也是一模一樣的(^_^)Y Ya!!

??RSA是由美國麻省理工學院的三名密碼學者 R i v e s t Rivest Rivest S h a m i r Shamir Shamir A d l e m a n Adleman Adleman提出的一種基于大合數因式分解困難性的公開密鑰密碼,簡稱RSA密碼,RSA演算法基于一個十分簡單的數論事實,即將兩個大素數相乘很容易,但想要對其乘積進行因式分解卻極其困難,因此可以將乘積公開作為加密密鑰,由于這次只用到了加密程序,所以RSA的解密程序不做過多的涉及,
??加密運算: C = M e C=M^e C=Me m o d mod mod n n n,其中 C C C是加密后的資料, M M M是被加密的資料, e e e是隨機的一個整數, 1 < e < ? ( n ) 1<e<\phi (n) 1<e<?(n) ? ( n ) \phi (n) ?(n)是一個數論函式,稱為歐拉函式,表示在比 n n n小的正整數中與 n n n互素的數的個數, n n n是兩個大素數的乘積, e e e n n n是公開的,它們構成了用戶的公鑰,

??整個加密流程我們模擬完了,結果也是正確的,但是,這里還存在一個問題,我們模擬出來的encText,也就是引數params長度不夠,這里可以確定的是加密演算法是沒有錯誤的,傳入的引數中d、e、f、g后面三個值是固定的,所以問題就基本鎖定了:引數d的值不對,
??我繼續debug,然后發現了一些端倪:函式d又接收到了新的引數d,它的值是這樣的:

在這里插入圖片描述

??將它進行兩次AES加密后encText的資料長度達到了128,說明這個還不是正確的,而且Network面板并沒有出現我們想要的v1?csrf_token=,然后繼續debug,最終得到了引數d真正的值:d: "{"ids":"[35440198]","level":"standard","encodeType":"aac","csrf_token":""}",最后我們看一下最終的結果:

在這里插入圖片描述

在這里插入圖片描述

??使用模擬加密獲取到的兩個引數再次發起請求,便可以得到我們想要的資料:

在這里插入圖片描述
??歌曲的檔案對應的 u r l url url 我們已經找到,根據結果可知,它是一個字串,準確來說是個json格式的,而且里面只有一條資料是我們需要的,所以直接提取:

在這里插入圖片描述
??然后再去用代碼請求該 u r l url url,將請求到的內容以二進制形式進行保存,檔案名后綴為.mp3

5. 獲取ID

??上面實作的只是一首歌的下載,如果要實作我們的要求,還需要再修改一些引數d,有兩個引數需要注意,即idslevel,一個是歌曲的id,另一個應該是歌曲的質量(有標準、無損等,我猜的),這里只關注一個,那就是歌曲的id,很容易猜到,一首歌對應一個id,我們選擇哪首歌,就會得到哪首歌的id,那在哪選擇呢???毫無疑問,肯定是在搜索結果中選擇的,
??正常情況下,我們輸入歌手名,會搜索出來許多歌手的音樂,就像下面這樣:

在這里插入圖片描述

??我們通過代碼直接訪問https://music.xxx.com/#/search/m/?s=本兮&type=1并不會得到我們想要的資訊,該 u r l url url 請求得到的是網站的源代碼,不包含資料在里面,很明顯是通過 J a v a S c r i p t JavaScript JavaScript 動態獲得的,所以我們要找到請求資料的 u r l url url,打開Chrome的開發者工具,重繪看一下對應的請求,找到我們想要的資料,就是下面這個:

在這里插入圖片描述

??然后找到對應的 u r l url url,分析一下該請求:

在這里插入圖片描述

??可知,獲取資料的 u r l url urlhttps://music.xxx.com/weapi/cloudsearch/get/web?csrf_token=,請求方式為依舊是POST,繼續往下滑,找到提交的資料:

在這里插入圖片描述

??POST提交了兩個引數paramsencSecKey,和我們獲取歌曲 u r l url url 時一樣,但引數params的長度變為了280,引數encSecKey的長度依舊不變,為256,由此可以確定,又是引數d發生了變化,經過幾次debug,最終確定了引數d的值:d = "{"hlpretag":"<span class=\"s-fc7\">","hlposttag":"</span>","s":"本兮","type":"1","offset":"0","total":"true","limit":"30","csrf_token":""}"

在這里插入圖片描述

??結果也是一樣的:

在這里插入圖片描述

??使用模擬加密獲取到的兩個引數再次發起請求,發現得到的結果是空的,然后改了一下,將字典轉為json格式,AES二次加密后引數params長度變為了300,然而卻得到了資料,和我們在開發者模式下看到的結果一樣,里面包含歌曲名、歌曲的id以及歌手名等資訊,

在這里插入圖片描述
??從Network更容易看到json里面的資料結構:

在這里插入圖片描述

??提取到的結果如下,分別是歌手名、歌曲名、歌曲id、時長、專輯名、專輯圖片的url:

在這里插入圖片描述
??這里簡單分析一下引數d,關鍵字s表示你要搜索的內容,關鍵字type表示搜索的型別(見下面的表格),如果需要下載其他歌手的歌曲,只需要將引數d中的關鍵字s的值改一下即可,為了方便,可以用input()方法傳遞這個值,

t y p e type type含義
1單曲
100歌手
10專輯
1014視頻
1006歌詞
1000歌單
1009主播電臺
1002用戶

6. 代碼框架

# -*- coding: utf-8 -*-
# @Time    : 2020/9/2 11:23
# @Author  : XiaYouRan
# @Email   : youran.xia@foxmail.com
# @File    : wangyiyun_music2.py
# @Software: PyCharm

import requests
from Crypto.Cipher import AES, PKCS1_OAEP
from Crypto.Util.Padding import pad
from Crypto.PublicKey import RSA
from Crypto.Random import get_random_bytes
import random
import base64
import json
import os


class EncryptText:
    def __init__(self):
        self.character = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'
        self.iv = '0102030405060708'
        self.public_key = '010001'
        self.modulus = '00e0b509f6259df8642dbc35662901477df22677ec152b' \
                       '5ff68ace615bb7b725152b3ab17a876aea8a5aa76d2e417' \
                       '629ec4ee341f56135fccf695280104e0312ecbda92557c93' \
                       '870114af6c9d05c4f7f0c3685b7a46bee255932575cce10b' \
                       '424d813cfe4875d3e82047b97ddef52741d546b8e289dc69' \
                       '35b3ece0462db0a22b8e7'
        self.nonce = '0CoJUm6Qyw8W8jud'

    def create16RandomBytes(self):


    def AESEncrypt(self, clear_text, key):


    def RSAEncrypt(self, i, e, n):


    def resultEncrypt(self, input_text):
        """
        對應函式d
        :param input_text:
        :return:
        """
        i = self.create16RandomBytes()
        encText = self.AESEncrypt(input_text, self.nonce)
        encText = self.AESEncrypt(encText, i)
        encSecKey = self.RSAEncrypt(i, self.public_key, self.modulus)
        from_data = {
            'params': encText,
            'encSecKey': encSecKey
        }
        return from_data


class WangYiYunMusic(object):
    def __init__(self):
        self.headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) '
                                      'AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36'}

    def get_html(self, url, method='GET', from_data=None):
        try:
            if method == 'GET':
                response = requests.get(url, headers=self.headers)
            else:
                response = requests.post(url, from_data, headers=self.headers)
            response.raise_for_status()
            response.encoding = 'utf-8'
            return response.text
        except Exception as err:
            print(err)
            return '請求例外'

    def parse_text(self, text):
        ids_list = json.loads(text)['result']['songs']
        count = 0
        info_list = []
        print('{:*^80}'.format('搜索結果如下'))
        print('{0:{5}<5}{1:{5}<20}{2:{5}<10}{3:{5}<10}{4:{5}<20}'.format('序號', '歌名', '歌手', '時長(s)', '專輯', chr(12288)))
        print('{:-^84}'.format('-'))
        for id_info in ids_list:
            song_name = id_info['name']
            id = id_info['id']
            time = id_info['dt'] // 1000
            album_name = id_info['al']['name']
            picture_url = id_info['al']['picUrl']
            singer = id_info['ar'][0]['name']
            info_list.append([id, song_name, singer])
            print('{0:{5}<5}{1:{5}<20}{2:{5}<10}{3:{5}<10}{4:{5}<20}'.format(count, song_name, singer, time, album_name, chr(12288)))
            count += 1
            if count == 8:
                # 為了測驗方便, 這里只顯示了9條資料
                break
        print('{:*^80}'.format('*'))
        return info_list

    def save_file(self, song_text, download_info):
        filepath = './download'
        if not os.path.exists(filepath):
            os.mkdir(filepath)
        filename = download_info[1] + '-' + download_info[2]
        music_url = json.loads(song_text)['data'][0]['url']
        response = requests.get(music_url, headers=self.headers)
        with open(os.path.join(filepath, filename) + '.mp3', 'wb') as f:
            f.write(response.content)
            print("下載完畢!")


if __name__ == '__main__':
    id_url = 'https://music.163.com/weapi/cloudsearch/get/web?csrf_token='
    song_url = 'https://music.163.com/weapi/song/enhance/player/url/v1?csrf_token='

    id_d = {
        "hlpretag": "<span class=\"s-fc7\">",
        "hlposttag": "</span>",
        "s": input("請輸入歌名或歌手: "),
        "type": "1",
        "offset": "0",
        "total": "true",
        "limit": "30",
        "csrf_token": ""
    }

    encrypt = EncryptText()
    id_from_data = encrypt.resultEncrypt(str(id_d))

    wyy = WangYiYunMusic()
    id_text = wyy.get_html(id_url, method='POST', from_data=id_from_data)
    info_list = wyy.parse_text(id_text)

    while True:
        input_index = eval(input("請輸入要下載歌曲的序號(-1退出): "))
        if input_index == -1:
            break
        download_info = info_list[input_index]
        song_d = {
            "ids": str([download_info[0]]),
            "level": "standard",
            "encodeType": "aac",
            "csrf_token": ""
        }
        song_from_data = encrypt.resultEncrypt(str(song_d))

        song_text = wyy.get_html(song_url, method='POST', from_data=song_from_data)
        wyy.save_file(song_text, download_info)

??測驗結果如下,等有時間了再做一個GUI?(?>?<?)? :

在這里插入圖片描述
在這里插入圖片描述

結束語

??最后,加一個彩蛋吧,這個代碼不僅可以download,還可以搜集用戶的評論、歌曲對應的歌詞等資訊,只需要改一下引數d和請求的 u r l url url 即可,這里給出這些引數:

功能引數 d d d u r l url url
搜索資訊“{“hlpretag”:”<span class=“s-fc7”>",“hlposttag”:"",“s”:"你要搜索的資訊",“type”:"1",“offset”:“0”,“total”:“true”,“limit”:“30”,“csrf_token”:""}"https://music.xxx.com/weapi/cloudsearch/get/web?csrf_token=
下載音樂“{“ids”:”[歌曲id]",“level”:"standard",“encodeType”:“aac”,“csrf_token”:""}"https://music.xxx.com/weapi/song/enhance/player/url/v1?csrf_token=
下載歌詞“{“id”:”歌曲id",“lv”:-1,“tv”:-1,“csrf_token”:""}"https://music.xxx.com/weapi/song/lyric?csrf_token=
搜集用戶評論“{“rid”:“R_SO_4_歌曲id”,“threadId”:“R_SO_4_歌曲id”,“pageNo”:“1”,“pageSize”:“20”,“cursor”:”-1",“offset”:“0”,“orderType”:“1”,“csrf_token”:""}"https://music.xxx.com/weapi/comment/resource/comments/get?csrf_token=

??這些引數并不是一成不變的,如果網站更新了這些引數,那就需要重新做分析了,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/62636.html

標籤:區塊鏈

上一篇:漫畫:兄弟,今晚又得熬個通宵了!

下一篇:PHP設計模式之資料映射模式(Data Mapper)代碼實體大全(13)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • JAVA使用 web3j 進行token轉賬

    最近新學習了下區塊鏈這方面的知識,所學不多,給大家分享下。 # 1. 關于web3j web3j是一個高度模塊化,反應性,型別安全的Java和Android庫,用于與智能合約配合并與以太坊網路上的客戶端(節點)集成。 # 2. 準備作業 jdk版本1.8 引入maven <dependency> < ......

    uj5u.com 2020-09-10 03:03:06 more
  • 以太坊智能合約開發框架Truffle

    前言 部署智能合約有多種方式,命令列的瀏覽器的渠道都有,但往往跟我們程式員的風格不太相符,因為我們習慣了在IDE里寫了代碼然后打包運行看效果。 雖然現在IDE中已經存在了Solidity插件,可以撰寫智能合約,但是部署智能合約卻要另走他路,沒辦法進行一個快捷的部署與測驗。 如果團隊管理的區塊節點多、 ......

    uj5u.com 2020-09-10 03:03:12 more
  • 谷歌二次驗證碼成為區塊鏈專用安全碼,你怎么看?

    前言 谷歌身份驗證器,前些年大家都比較陌生,但隨著國內互聯網安全的加強,它越來越多地出現在大家的視野中。 比較廣泛接觸的人群是國際3A游戲愛好者,游戲盜號現象嚴重+國外賬號安全應用廣泛,這類游戲一般都會要求用戶系結名為“兩步驗證”、“雙重驗證”等,平臺一般都推薦用谷歌身份驗證器。 后來區塊鏈業務風靡 ......

    uj5u.com 2020-09-10 03:03:17 more
  • 密碼學DAY1

    目錄 ##1.1 密碼學基本概念 密碼在我們的生活中有著重要的作用,那么密碼究竟來自何方,為何會產生呢? 密碼學是網路安全、資訊安全、區塊鏈等產品的基礎,常見的非對稱加密、對稱加密、散列函式等,都屬于密碼學范疇。 密碼學有數千年的歷史,從最開始的替換法到如今的非對稱加密演算法,經歷了古典密碼學,近代密 ......

    uj5u.com 2020-09-10 03:03:50 more
  • 密碼學DAY1_02

    目錄 ##1.1 ASCII編碼 ASCII(American Standard Code for Information Interchange,美國資訊交換標準代碼)是基于拉丁字母的一套電腦編碼系統,主要用于顯示現代英語和其他西歐語言。它是現今最通用的單位元組編碼系統,并等同于國際標準ISO/IE ......

    uj5u.com 2020-09-10 03:04:50 more
  • 密碼學DAY2

    ##1.1 加密模式 加密模式:https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html ECB ECB : Electronic codebook, 電子密碼本. 需要加密的訊息按照塊密碼的塊大小被分為數個塊,并對每個塊進 ......

    uj5u.com 2020-09-10 03:05:42 more
  • NTP時鐘服務器的特點(京準電子)

    NTP時鐘服務器的特點(京準電子) NTP時鐘服務器的特點(京準電子) 京準電子官V——ahjzsz 首先對時間同步進行了背景介紹,然后討論了不同的時間同步網路技術,最后指出了建立全球或區域時間同步網存在的問題。 一、概 述 在通信領域,“同步”概念是指頻率的同步,即網路各個節點的時鐘頻率和相位同步 ......

    uj5u.com 2020-09-10 03:05:47 more
  • 標準化考場時鐘同步系統推進智能化校園建設

    標準化考場時鐘同步系統推進智能化校園建設 標準化考場時鐘同步系統推進智能化校園建設 安徽京準電子科技官微——ahjzsz 一、背景概述隨著教育事業的快速發展,學校建設如雨后春筍,隨之而來的學校教育、管理、安全方面的問題成了學校管理人員面臨的最大的挑戰,這些問題同時也是學生家長所擔心的。為了讓學生有更 ......

    uj5u.com 2020-09-10 03:05:51 more
  • 位元幣入門

    引言 位元幣基本結構 位元幣基礎知識 1)哈希演算法 2)非對稱加密技術 3)數字簽名 4)MerkleTree 5)哪有位元幣,有的是UTXO 6)位元幣挖礦與共識 7)區塊驗證(共識) 總結 引言 上一篇我們已經知道了什么是區塊鏈,此篇說一下區塊鏈的第一個應用——位元幣。其實先有位元幣,后有的區塊 ......

    uj5u.com 2020-09-10 03:06:15 more
  • 北斗對時服務器(北斗對時設備)電力系統應用

    北斗對時服務器(北斗對時設備)電力系統應用 北斗對時服務器(北斗對時設備)電力系統應用 京準電子科技官微(ahjzsz) 中國北斗衛星導航系統(英文名稱:BeiDou Navigation Satellite System,簡稱BDS),因為是目前世界范圍內唯一可以大面積提供免費定位服務的系統,所以 ......

    uj5u.com 2020-09-10 03:06:20 more
最新发布
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:46:47 more
  • Hyperledger Fabric 使用 CouchDB 和復雜智能合約開發

    在上個實驗中,我們已經實作了簡單智能合約實作及客戶端開發,但該實驗中智能合約只有基礎的增刪改查功能,且其中的資料管理功能與傳統 MySQL 比相差甚遠。本文將在前面實驗的基礎上,將 Hyperledger Fabric 的默認資料庫支持 LevelDB 改為 CouchDB 模式,以實作更復雜的資料... ......

    uj5u.com 2023-04-16 07:28:31 more
  • .NET Core 波場鏈離線簽名、廣播交易(發送 TRX和USDT)筆記

    Get Started NuGet You can run the following command to install the Tron.Wallet.Net in your project. PM> Install-Package Tron.Wallet.Net 配置 public reco ......

    uj5u.com 2023-04-14 08:08:00 more
  • DKP 黑客分析——不正確的代幣對比率計算

    概述: 2023 年 2 月 8 日,針對 DKP 協議的閃電貸攻擊導致該協議的用戶損失了 8 萬美元,因為 execute() 函式取決于 USDT-DKP 對中兩種代幣的余額比率。 智能合約黑客概述: 攻擊者的交易:0x0c850f,0x2d31 攻擊者地址:0xF38 利用合同:0xf34ad ......

    uj5u.com 2023-04-07 07:46:09 more
  • Defi開發簡介

    Defi開發簡介 介紹 Defi是去中心化金融的縮寫, 是一項旨在利用區塊鏈技術和智能合約創建更加開放,可訪問和透明的金融體系的運動. 這與傳統金融形成鮮明對比,傳統金融通常由少數大型銀行和金融機構控制 在Defi的世界里,用戶可以直接從他們的電腦或移動設備上訪問廣泛的金融服務,而不需要像銀行或者信 ......

    uj5u.com 2023-04-05 08:01:34 more
  • solidity簡單的ERC20代幣實作

    // SPDX-License-Identifier: GPL-3.0 pragma solidity >=0.7.0 <0.9.0; import "hardhat/console.sol"; //ERC20 同質化代幣,每個代幣的本質或性質都是相同 //ETH 是原生代幣,它不是ERC20代幣, ......

    uj5u.com 2023-03-21 07:56:29 more
  • solidity 參考型別修飾符memory、calldata與storage 常量修飾符C

    在solidity語言中 參考型別修飾符(參考型別為存盤空間不固定的數值型別) memory、calldata與storage,它們只能修飾參考型別變數,比如字串、陣列、位元組等... memory 適用于方法傳參、返參或在方法體內使用,使用完就會清除掉,釋放記憶體 calldata 僅適用于方法傳參 ......

    uj5u.com 2023-03-08 07:57:54 more
  • solidity注解標簽

    在solidity語言中 注釋符為// 注解符為/* 內容*/ 或者 是 ///內容 注解中含有這幾個標簽給予我們使用 @title 一個應該描述合約/介面的標題 contract, library, interface @author 作者的名字 contract, library, interf ......

    uj5u.com 2023-03-08 07:57:49 more
  • 評價指標:相似度、GAS消耗

    【代碼注釋自動生成方法綜述】 這些評測指標主要來自機器翻譯和文本總結等研究領域,可以評估候選文本(即基于代碼注釋自動方法而生成)和參考文本(即基于手工方式而生成)的相似度. BLEU指標^[^?88^^?^]^:其全稱是bilingual evaluation understudy.該指標是最早用于 ......

    uj5u.com 2023-02-23 07:27:39 more
  • 基于NOSTR協議的“公有制”版本的Twitter,去中心化社交軟體Damus

    最近,一個幽靈,Web3的幽靈,在網路游蕩,它叫Damus,這玩意詮釋了什么叫做病毒式營銷,滑稽的是,一個Web3產品卻在Web2的產品鏈上瘋狂傳銷,各方大佬紛紛為其背書,到底發生了什么?Damus的葫蘆里,賣的是什么藥? 注冊和簡單實用 很少有什么產品在用戶注冊環節會有什么噱頭,但Damus確實出 ......

    uj5u.com 2023-02-05 06:48:39 more