WMV视频与DRM版权保护
WMV是网上最常见的一种视频格式,网上提供的各种下载或在线观看的电影视频,有50%以上是采用此格式。
除了普通的电影视频外,许多视频资料片段等,也是WMV格式的。
电影网站为了防止被盗链,视频资料站点了为保护自己的版权。
通常都会在WMV视频中加人DRM加密保护。
首次使用Windows Media Player播放器,打开DRM版权保护加密过的WMV视频时,在本机播放时会提示“Windows Media Player”是否升级,点“是”,即可自动升级DRM组件。
经过
升级DRM组件的Windows MediaPlayer,以后播放DRM版权保护视频时,会弹出一个DRM权限保护确认对话框,要求用户连接访问指定的视频站点。
点击“否”按钮的话,视频将无法正常播放。
只有点击“是”按钮,打开网页经过认证后,才能够正常播放视频文件。
WMV视频DRM版权木马的分辨
既然受DRM版权保护的WMV视频,会要求连接网页认证,如果恶意者将认证网页换成了木马网页,或者在认证网页中嵌入木马网页。
那么打开认证网页时,木马也随之进人系统中,并且在后台自动运行了,很可能就会导致播放者被木马病毒所攻击。
由于WMV视频木马有着非常广泛的“生存”环境,任何个电影或视频资料站点,都存在着遭受WMV视频木马攻击的威胁,该如何分辨正常的DRM版权认证和伪装的DRM视频木马呢?
小提示
WMV视频一般是采用Microsoft Media Player播放器进行播放的。
但是在Microsoft Media Player 9.0和Microsoft MediaPlayer 10.0版播放器中存在着一个严重的漏洞,此漏洞名为“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”。
该漏洞是指Media Player数字权限管理(DRM)中存在加载任意网页漏洞,攻击者可能利用此漏洞诱使用户执行恶意代码。
攻击者可能会创建一个恶意的WMV视频文件,如果用户播放该视频文件的话,将会自动加载木马网页,木马网页可能诱骗用户下载执行恶意软件。
其实很明显的,正常的DRM版权认证网页,往往都是弹出一个名为“获取许可证”的网页中,而且会出现用户验证登录框之类的;而伪装成DRM保护的视频木马,打开的网页往往是空白页,或者显示不正常的网页内容。
很容易分辨的。
另外,真正的DRM版权加密视频,在连接了认证网页通过验证后。
会在 “C:Documents and SettingsAll UsersDRMcache”目录下生成一个后缀名为“key”的证书文件,同时对“drmstore.hds”文件进行读写,而伪装成DRM认证的网页木马则不会产生证书文件的。
清理DRM视频木马
WMV的DRM视频木马,可不像RM视频中的弹出式网页木马那么好清除掉,必须把文件的DRM加密保护破解掉,才能不受木马的危害。
这里我们使用一个叫作“FairUse4WM”的工具来破解DRM加密保护,清除掉木马。
小提示
“FairUse4WM 1.3fix2汉化版”是一个可以移除媒体文件中的DRM保护的工具,它支持WM10和某些WM11版本,可提取DRM加密视频中的提取许可证。
让视频自由播放。
运行airUse4WM,在界面中提示“没有载入许可证”,可点击“恢复许可证”按钮,弹出DRMV11许可证提取对话框。
点击“确定”按钮,即可自动提取许可证。
确定后返回程序主界面。
将提示有“许可载人”。
点击下一步按钮,将需要清除DRM视频木马的WMV文件拖进窗口列表中,并选择输出路径。
点击下一步按钮,就会自动清除WMV视频文件中的DRM保护机制了,当然也有可能会出现一些视频无法正常破解。
点击“完成”按钮,退出软件。
在指定的文件夹路径中,将会生成前缀为“NoDRM”的视频文件,这些视频文件在播放时,都不会弹出DRM验证了,自然也就成功清除了其中的DRM视频木马了。
破解DRM,视频播放无限制
即使其中没有木马。
但是经过DRM加密保护的视频文件也是很讨厌的,必须在联网的状态下才能够播放,否则无法联上验证网页,这些视频就等于是垃圾文件。
为了让视频播放更自由方便,最好将所有DRM加密视频全部都破解掉播放限制。
其实上面介绍的使用FairUse4WM清除DRM视频木马的操作,就是破解DRM视频保护机制的一种方法,但是有一些DRM视频,是FairUse4WM无法成功破解的,这时可以使用另一个破解工具“DRMGUI v1.1.2.1”。
安装并运行DRMGUI,提示需要安装WindowsScript 5.6,确定后完成安装才能使用软件。
点击“Setting”选项页,在这里可查看WindowsMedia Player版本是否符合,并设置选择输入路径(InputDirectory),也就是要破解DRM保护的WMV视频文件路径,再设置保存破解后的视频输出路径(OutputDirectory)。
设置完毕后,点击“updateSettings”按钮。
切换到“Main”选项页。
在中间的列表窗口中显示了当前文件夹下的所有视频文件。
点击“Get Crackin”按钮即可开始处理破解DRM视频保护限制了。
在处理过程中,DRMGU;会调用WindowsMedia Player播放器播放要破解的文件,并自动连接许可证验证页面,下载完毕后进行点击播放,DRMGUI就会自动识别刚才下载的DRM保护证书文件,并将其中视频中删除掉。
破解完毕后,在指定的输出文件夹下,会生成前缀名为“NoDRM”的视频文件,这些视频文件就是不含DRM保护的视频了。
绝杀——让DRM见鬼去
上面介绍的两个工具要配合使用才行,两个工具都不能保证100%破解所有的DRM加密保护视频,这里我们要介绍的是一个绝对能成功破解DRM保护的工具——“Automate unDRM v2.0”。
Automate unDRM集成了三种DRM破解软件的功能,包括:asfbin、Drmdbg、DRM2WMV。
其实上面介绍到的DRMGUI,就是其中之一的 DRM2WMV的图形版,但是功能却没有DRM2WMV这么强大,只是操作方便一些。
由此可见Automate unDRM功能的强大了。
唯一的缺点就是,Automate unDRM不支持Windows Media Player11播放的DRM加密视频,对于WMP9和WMP10视频是百用百灵的。
Automate unDRM的使用却是很简单的,但是要注意的一点是,它是在有DRM证书下去除DRM保护程序。
因此在破解各DRM保护视频时,首先要用Windows Media Player正常播放并通过验证后,才能成功使用此工具进行破解。
运行Automate unDRM后,直接将要破解的视频全部拖到程序列表窗口中,然后在下方选择“EecryptOnly”(只破解视频)项。
最后点击“Start”按钮,即可自动破解视频了。
今天看到群里的老秦同学在布局自己的网站项目,这个同学还是比较奇怪的,他就喜欢用这些奇怪的域名。比如前几天看到有用.in域名,个人网站他用的.me域名不奇怪,这个还是常见的。今天看到他在做的一个范文网站的域名,居然用的是 .asia 后缀。问到其理由,是有不错好记的前缀。这里简单的搜索到.ASIA域名的新注册价格是有促销的,大约35元首年左右,续费大约是80元左右,这个成本算的话,比COM域名还贵。...
百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!百纵科技官网:https://www.baizon.cn/联系QQ:3005827206美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格活动活动地址1核1G10M10G10G38/月续费同价点击...
爱用云互联怎么样?爱用云是一家成立于2018年的老牌商家旗下的服务器销售品牌,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端...