• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2018-09-01 08:19

也就是说,马丁•路德金的那个梦想,就是在超乎常理地干涉这些大学的学术自由。//@文光围脖:[摊手]

2018-09-01 03:13

该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接

阅读全文 >
阅读全文 >
tombkeeper

2013-11-19 12:28

我们一个小兄弟病了,肺炎。医生要给他用中药注射剂。他毕竟是我们部门的人,这方面见识还是有的,就拒绝了。医生问为什么,他说:“我不想用没有经过现代科学验证的药物”。医生就怒了,说:“我们临床用的药当然都是经过科学验证的”!比较善意地推测,很多医生应该还不太了解中成药的审批上市过程。

阅读全文 >
tombkeeper

2023-07-30 13:24

回复@蕾娜漢默:主要是没接触过这个领域。一开始认为可能是视频解码的兼容性问题,花了很多时间在错误的方向上。之后又花了一些时间学习前端调试。对于熟悉这些的人应该半个小时就差不多了。//@蕾娜漢默:能让tk几个小时的混淆已经相当厉害了!

tombkeeper

2023-07-29 20:10

我以前说过用 ffmpeg 下载在线视频的 HLS 流 🔗网页链接。不过今天遇到一个没办法直接下载的,ffmpeg 提示输入错误,Invalid data found when processing input。

把这个 HLS 链接丢给一些播放器也不能播放。看了一下 m3u8 的内容,用了加密。于是我就把里面的密钥下载了,又下载了里面一个 ts 文件,然后尝试自己解密。果然失败了,密钥不对。再一看,密钥是 256 位,但 HLS 加密是 AES 128。

分析了一下播放的网页,发现没用 HLS.js 之类常规播放代码,而是自己搞了一个类似的。他们的 m3u8 里引用的密钥本身也被加密了。JS 代码会先对加密的密钥解密,得到真实密钥。虽然他们把 JS 混淆了,但再怎么混淆 AES 代码的特征还是非常明显的。定位了 AES 代码,就容易找到合适的地方加一句 console.log,然后密钥就出来了。

把 m3u8 下载回来,修改其中的密钥,指向本地创建的真实密钥文件。然后用加上 -allowed_extensions ALL -protocol_whitelist file,http,https,tcp,tls,crypto 参数的 ffmpeg 就能正常下载视频了。

但我要说的不是这个,而是——这种用 JS 在客户端做的加密,无论如何都能搞出来,像我这种对 WEB 前端很不熟悉的人也只花了几个小时,这么加密的意义何在?

我发现这个视频加密解决方案其实不是网站自己做的,而是买的。做内容的甲方一般都不懂技术,你说加密了,甲方一看好像确实加密了,你就可以赚到钱。

阅读全文 >
阅读全文 >
tombkeeper

2011-06-15 23:29

我从小一直沉迷于各种奇技淫巧,到大学毕业都没怎么认真思考过政治。高中生物老师是现在的所谓“愤青”,上课讲生物和讲政治的时间各占一半,我对他讲的完全木然。写过一篇极幼稚的批判柏杨的文章,不过纯粹为了对付交作文。所以我心中没有那个“昨日之我”。

2011-06-15 18:12

抱歉,此微博已被作者删除。查看帮助: 网页链接

阅读全文 >
阅读全文 >
tombkeeper

2016-07-03 05:22

转发微博

腾讯移动互联网事业群

2016-07-02 22:59

随着互联网的高速发展
各类安全事件频发
给个人和社会带来前所未有的安全隐患
为此,腾讯安全凭着深厚的技术实力
成立了腾讯安全联合实验室@dingke @tombkeeper @rock509 @yuange1975

阅读全文 >
阅读全文 >
1
...
5574.45575.4
5576.4
5577.45578.4
...
6200