Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
widevine-l3-decryptor — إضافة كروم توضح كيفية تجاوز Widevine L3 DRM | Kitploit
أدوات/GitHubGitHub/tomer8007/widevine-l3-decryptor
أدوات التشفير/فك التشفيرالاستغلالالهندسة العكسيةأمن الويبتحليل الملفات الثنائيةالتعلم والتعليمArchived
GitHubtomer8007/widevine-l3-decryptor

widevine-l3-decryptor

إضافة كروم توضح كيفية تجاوز Widevine L3 DRM

عرض المستودع
1.2k2923منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحذير الإهمال

كان هذا المستودع يحتوي على كود لتجاوز نظام Widevine L3 DRM في متصفح Chrome على أجهزة Windows.

لم يعد يعمل اعتبارًا من 31 مايو 2021، ولكن يمكنك قراءة الكتابة عن الهندسة العكسية.

تحديث

أصدرت Google طلب إزالة بموجب DMCA ضد معظم فروع هذا المستودع. تم أرشفة المحتويات الأصلية للمستودع في ذلك الوقت أدناه.

Widevine L3 Decryptor

Widevine هو نظام DRM مملوك لشركة Google يُستخدم من قبل العديد من خدمات البث الشهيرة (Netflix, Spotify, إلخ) لمنع تنزيل المحتوى الإعلامي.

ولكن مستوى الأمان الأقل أمانًا في Widevine، وهو L3، كما يُستخدم في معظم المتصفحات وأجهزة الكمبيوتر، يتم تنفيذه بنسبة 100% في البرامج (أي لا توجد بيئات تنفيذ موثوقة للأجهزة)، مما يجعله قابلاً للعكس والاختراق.

يوضح هذا الامتداد لمتصفح Chrome كيف يمكن تجاوز نظام Widevine DRM عن طريق اختطاف استدعاءات امتدادات الوسائط المشفرة (EME) في المتصفح وفك تشفير جميع مفاتيح محتوى Widevine المنقولة - مما يحولها فعليًا إلى نظام DRM ذو مفتاح واضح.

الاستخدام

لرؤية هذا المفهوم قيد التنفيذ، ما عليك سوى تحميل الامتداد في وضع المطور وتصفح أي موقع ويب يشغل محتوى محميًا بواسطة Widevine، مثل https://bitmovin.com/demos/drm [تحديث: الرابط معطل؟].

سيتم تسجيل المفاتيح كنص عادي في وحدة تحكم JavaScript.

مثال:

root@kitploit:~
WidevineDecryptor: Found key: 100b6c20940f779a4589152b57d2dacb (KID=eb676abbcb345e96bbcf616630f1a3da)

فك تشفير الوسائط نفسها هو مجرد مسألة استخدام أداة يمكنها فك تشفير تيارات MPEG-CENC، مثل ffmpeg.

مثال:

root@kitploit:~
ffmpeg -decryption_key 100b6c20940f779a4589152b57d2dacb -i encrypted_media.mp4 -codec copy decrypted_media.mp4

ملاحظة: الامتداد يدعم حاليًا منصة Windows فقط.

كيف

في سياق المتصفحات، يتم فك تشفير الوسائط الفعلي عادةً داخل ملف ثنائي مملوك (widevinecdm.dll، المعروف باسم وحدة فك تشفير المحتوى أو CDM) فقط بعد استلام الترخيص من خادم الترخيص بمفتاح مشفر بداخله.

عادةً ما يكون هذا الملف الثنائي مشوشًا بشدة ويستخدم حلولًا تابعة لجهات خارجية تدعي تقديم "حماية" للبرامج مثل Arxan أو Whitecryption.

يمكن بعد ذلك القيام ببعض أعمال الهندسة العكسية على هذا الملف الثنائي لاستخراج المفاتيح السرية ومحاكاة خوارزمية فك تشفير المفاتيح من استجابة الترخيص.

لماذا

تم إجراء هذا الإثبات المفاهيمي (PoC) لإظهار أن تعقيد الكود، وحيل مكافحة التصحيح، وخوارزميات التشفير الصندوق الأبيض، وغيرها من طرق الأمن من خلال الغموض سيتم هزيمتها في النهاية على أي حال، وهي، بطريقة ما، لا معنى لها.

هذا ليس مخصصًا لانتهاك حقوق النشر أو تشجيع القرصنة.

إخلاء مسؤولية قانوني

هذا لأغراض تعليمية فقط. قد يؤدي تنزيل المواد المحمية بحقوق النشر من خدمات البث إلى انتهاك شروط الخدمة الخاصة بهم. استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة