radioblog(club) encode les url de fichiers
les playlistes xml permettaient auparavant de retrouver facilement de la musique sur les serveurs ..
Maintenant Radioblog verrouille ces liste (voir les fonctions de cryptage dans les players flash), afin que personne ( soit disant ) ne puisse y accéder ..
Sauf qu'en décompilant, cela s'avère totalement faux, radioblog continue d'usurper, d'exploiter les webmasters, à construire son catalogue de chansons sur leurs dos, consommer leur bande passante, les mettant, eux dans l'illégalité, alors qu'ils se régalent des revenus publicitaires et des ventes de disques générées ..
:figti: Curieux concept du web 2.0 participatif qui ne profite qu'à une seule personne au détriment des autres :figti:
La fonction de décodage est base64 decode, il suffit de l'implémenter au parser php des playlistes xml pour obtenir le retour et faire circuler des véritables playlistes non masquées, sans publicité, ni profit à dépend des utilisateurs !
Le player RBS est appellé via cette url, noter les paramètres de playlist http://stat.radioblogclub.com/radio.blog/skins/default/player.swf
?id=1&playlistPath=/juke.blog.3.0/sounds/playlist.php?id=856330&.. etc ..
1) Decompiler le flash, récupérer l'actionscript qui traite le paramètre u ( via loadvars de playlist )
2) La playliste s'appelle sous la forme radi…56330?r=12222222222222222
avec r un timestamp supérieur de 1 seconde à la date actuelle (super ruse)
3) Retourne désormais : radi… a life less ordinary rbs
function LoadPlaylists()
{
var _loc3 = new Date();
_root.md5 = playlistPath.MD5();
var _loc4 = playlistPath.indexOf("?") > -1 ? ("&") : ("?");
if (playlistPath.substr(0, 7) != "file://")
{
playlistPath = playlistPath + (_loc4 + "r=" + _loc3.getTime());
} // end if
System.security.loadPolicyFile(ExtractFilePath(playlistPath) + "/crossdomain.xml");
var _loc2 = new XML();
_root.playlist_xml = _loc2;
_loc2.ignoreWhite = true;
_loc2.onLoad = CreatePlayLists;
_loc2.load(playlistPath);
} // End of the function
Encore plus fin .. :ii:
radioblogdownload
motiondownload
Tu peux tout simplement aussi le récupérer au travers de ton cache, tes downloads et la barre des téléchargements firebug .. :sacplastic:
Bref, le rapport entre
.8yck5WdvN3Ln9Gbi5ybpRWYy9SM0N3bvJWayF2YvInZuUWZyZmLuVGZv5yc/AIR%20-%20Playground%20Love.rbs
et
s ode…s AIR Playground Love rbs
c'est un cryptage byzare par clés de rotations, pas de md5, avec des traductions, différentes la clé est dans le player flash