Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tiktok-scraper — 通过命令行界面或 Node.js 模块抓取并下载 TikTok 视频帖子、用户主页、话题趋势以及音乐流元数据。支持批量下载、代理轮换和会话管理。 | Kitploit
工具/GitHubGitHub/soxoj/tiktok-scraper
OSINT (开源情报)数据泄露信息收集网络爬虫
GitHubsoxoj/tiktok-scraper

tiktok-scraper

通过命令行界面或 Node.js 模块抓取并下载 TikTok 视频帖子、用户主页、话题趋势以及音乐流元数据。支持批量下载、代理轮换和会话管理。

查看仓库
486784年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TikTok Scraper & Downloader

NPM npm Codacy grade CI

从TikTok抓取并下载有用的信息。

无需登录或密码

这不是官方API支持等。这只是一个使用TikTok Web API来抓取媒体和相关元信息的爬虫。


Buy Me A Coffee

Discord Server


内容

  • 功能
  • 待办事项
  • 贡献
  • 安装
  • 使用
    • 在终端中
      • 终端示例
      • 管理下载历史
      • 批量抓取和下载
      • 输出文件示例
    • Docker
      • 构建
      • 运行
    • 模块
      • 方法
      • 选项
      • 使用Promise
      • 使用事件
      • 如何获取/设置会话值
      • 如何访问/下载视频
      • 输出示例
        • 视频流方法
        • getUserProfileInfo
        • getHashtagInfo
        • getVideoMeta
        • getMusicInfo

重要说明

  • 截至目前,无法下载无水印的视频

功能

  • 从用户、话题标签、趋势或音乐ID页面下载无限的帖子元数据
  • 将帖子元数据保存到JSON/CSV文件
  • 下载带水印和无水印的媒体并保存到ZIP文件
  • 从CLI下载单个无水印视频
  • 签名URL以向TikTok API发出自定义请求
  • 从用户、话题标签和单个视频页面提取元数据
  • 保存之前的进度并只下载之前未下载过的新视频。此功能仅在CLI中有效,且仅在download标志开启时有效。
  • 在CLI中查看和管理之前下载的帖子历史
  • 批量模式抓取和下载文件中指定的用户、话题标签、音乐流和单个视频

待办事项

  • CLI:保存进度以避免重复下载相同视频
  • 用TypeScript重写所有内容
  • 改进代理支持
  • 添加测试
  • 下载无水印视频
  • 在输出文件(csv/json)中指示视频是否已下载
  • 从Docker构建和运行
  • CLI:批量抓取和下载
  • CLI:从文件加载代理
  • CLI:可选ZIP
  • 更新API
  • 设置WebHook URL(CLI)
  • 添加新方法以收集音乐元数据
  • 添加手动分页
  • 改进文档
  • 下载音频文件
  • Web界面

贡献

  • 不要忘记测试```sh yarn test
### 近期活动中隐写术的最新应用

- **APT29 - 2025-03**
  - APT29(Cozy Bear)被发现利用隐写术隐藏其他恶意软件阶段。他们利用公共云服务,并将加密载荷嵌入图像文件中以逃避检测。
  - 参考文献:[APT29 Uses Steganography to Hide Backdoor in Image Files](https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/apt29-uses-steganography-to-hide-backdoor-in-image-files)

- **RedCurl - 2025-02**
  - RedCurl网络犯罪团伙通过将恶意代码隐藏在图像文件中来传播恶意软件。
  - 参考文献:[RedCurl Uses Steganography to Deliver Malware](https://www.bitdefender.com/en-us/blog/labs/redcurl-uses-steganography-to-deliver-malware)

- **DLSymbiote - 2024-09**
  - 发现了一种名为DLSymbiote的新型Linux恶意软件,它使用隐写术将载荷隐藏在图像中。
  - 参考文献:[DLSymbiote Uses Steganography to Hide Payloads](https://www.welivesecurity.com/en/eset-research/dlsymbiote-linux-malware-uses-steganography/)

- **Mallox - 2024-08**
  - Mallox勒索软件团伙被发现使用隐写术将恶意代码隐藏在图像文件中。
  - 参考文献:[Mallox Ransomware Uses Steganography](https://www.bleepingcomputer.com/news/security/mallox-ransomware-uses-steganography-to-hide-malicious-code-in-images/)

- **SteganoAmor - 2024-06**
  - TA558黑客组织被发现使用隐写术将恶意代码隐藏在图像中,并将其发送到目标系统。
  - 参考文献:[TA558 Uses Steganography to Deliver Malware](https://www.bleepingcomputer.com/news/security/ta558-hackers-use-steganography-to-deliver-malware-in-images/)

- **Go-Go-Stego - 2024-05**
  - 发现了一场针对印度、美国及其他国家用户的新型隐写术活动。攻击链涉及使用嵌入了恶意代码的图像文件。
  - 参考文献:[Go-Go-Stego Campaign](https://www.forcepoint.com/blog/x-labs/go-go-stego-campaign-india-us)

- **SteganoBalto - 2024-03**
  - 揭露了一场活跃的隐写术活动,针对拉丁美洲(LATAM)用户。攻击者利用隐写术将恶意载荷隐藏在看似无害的图像文件中。
  - 参考文献:[SteganoBalto Targets Latin America with Steganography](https://www.forcepoint.com/blog/x-labs/steganobalto-targets-latin-america)

- **Agent Tesla - 2024-02**
  - Agent Tesla键盘记录器被发现使用隐写术将载荷隐藏在图像中。
  - 参考文献:[Agent Tesla Uses Steganography to Hide Payloads](https://www.bleepingcomputer.com/news/security/agent-tesla-malware-uses-steganography-to-hide-payloads-in-images/)

- **Stegano‌Amor – TA558 - 2024-02**
  - TA558黑客组织被发现使用隐写术将恶意代码隐藏在图像中,并将其发送到目标系统。
  - 参考文献:[TA558 Uses Steganography to Deliver Malware](https://www.bleepingcomputer.com/news/security/ta558-hackers-use-steganography-to-deliver-malware-in-images/)

- **Mystic Stealer - 2023-12**
  - Mystic Stealer恶意软件被观察到使用隐写术隐藏其载荷。
  - 参考文献:[Mystic Stealer Uses Steganography](https://www.bleepingcomputer.com/news/security/mystic-stealer-malware-uses-steganography-to-hide-payloads-in-images/)

- **Gamaredon - 2023-11**
  - Gamaredon APT组织被看到使用隐写术将恶意代码隐藏在图像文件中。
  - 参考文献:[Gamaredon Uses Steganography](https://www.bleepingcomputer.com/news/security/gamaredon-apt-group-uses-steganography-to-hide-malicious-code-in-images/)

- **Steganography in Malware - 2023-10**
  - 针对各种恶意软件家族如何利用隐写术在图像中隐藏载荷的详细分析。
  - 参考文献:[Steganography in Malware Analysis](https://www.mandiant.com/resources/blog/steganography-malware-analysis)

- **Agent Tesla - 2023-09**
  - Agent Tesla键盘记录器被发现使用隐写术将载荷隐藏在图像中。
  - 参考文献:[Agent Tesla Uses Steganography](https://www.bleepingcomputer.com/news/security/agent-tesla-malware-uses-steganography-to-hide-payloads-in-images/)```sh
yarn build

Installation

tiktok-scraper 需要 Node.js v10+ 才能运行。

从 NPM 安装```sh npm i -g tiktok-scraper

**从 YARN 安装**```sh
yarn global add tiktok-scraper

用法

在终端中```sh

$ tiktok-scraper --help

Usage: tiktok-scraper [options]

Commands: tiktok-scraper user [id] Scrape videos from username. Enter only username tiktok-scraper hashtag [id] Scrape videos from hashtag. Enter hashtag without # tiktok-scraper trend Scrape posts from current trends tiktok-scraper music [id] Scrape posts from a music id number tiktok-scraper video [id] Download single video without the watermark tiktok-scraper history View previous download history tiktok-scraper from-file [file] [async] Scrape users, hashtags, music, videos mentioned in a file. 1 value per 1 line

下载工具