• 那是云首页
  • 快捷导航
  • 更多
    设为首页收藏本站
  • |
花生壳

EMBY白嫖,省800,转自bbs.nas66.com

群晖 Synology  / 教程分享  / 只看大图  / 正序浏览   © 著作权归作者本人所有

#楼主# 2020-5-6 17:21

跳转到指定楼层
我自己略微修改了下,目前硬解正常,IOS,安卓端也正常,插件目录打不开,还有就是不敢重启群晖,不然又要再来一遍,虽然原作者提供了方案,但是在我这并不好用,谢谢原作者星晨,时光轴博主,及各位大拿,
QQ截图20200506170946.png QQ截图20200506171144.png QQ截图20200506171029.png

0. 在群辉中安装好WebStation跟EMBY
1. 打开Web Station如图所示新建虚拟主机
233405daakoa2o251i2kro.png
233443fzzk7e7vsozq1m17.png
2. 证书下载地址

https://raw.githubusercontent.com/s1oz/embyonekey/master/mb3admin.com.cert.pem

https://raw.githubusercontent.com/s1oz/embyonekey/master/mb3admin.com.key.pem





第三步,开始设置nginx,关于nginx是什么请自行百度。具体方法,用xshell端通过ssh登录群晖,输入

sudo –i

回车,输入密码后切换到root账户,如下图

接着输入

cd /etc/nginx

进入到nginx目录

输入

vi nginx.conf

屏幕会弹出nginx的配置文件内容,如下图

按住键盘pagedown键,一直向下翻,找到最后一页的代码,原代码如下图。当然你也可以用winscp登录群晖,找

到配置文件下载到本地 ,用editplus等编辑工具进行编辑。

按键盘的i键一次,进入编辑,删掉所有server括号中的代码,替换为以下的代码:

server {



listen 443 ssl;

server_name mb3admin.com;

ssl_certificate /volume1/web/mb3admin.com/mb3admin.com.cert.pem;

ssl_certificate_key /volume1/web/mb3admin.com/mb3admin.com.key.pem;

ssl_session_timeout 5m;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;

ssl_prefer_server_ciphers on;



location = /webdefault/images/logo.jpg {

alias /usr/syno/share/nginx/logo.jpg;

}



location @error_page {

root /usr/syno/share/nginx;

rewrite (.*) /error.html break;

}



location ^~ /.well-known/acme-challenge {

root /var/lib/letsencrypt;

default_type text/plain;

}



location / {

rewrite ^ / redirect;

}



location ~ ^/$ {

rewrite / https://$host:5001/ redirect;

}

add_header Access-Control-Allow-Origin *;

add_header Access-Control-Allow-Headers *;

add_header Access-Control-Allow-Method *;

add_header Access-Control-Allow-Credentials true;



location /admin/service/registration/validateDevice {

default_type application/json;

return 200 '{"cacheExpirationDays": 7,"message": "Device Valid","resultCode": "GOOD"}';

}

location /admin/service/registration/validate {

default_type application/json;

return 200 '{"featId":"","registered":true,"expDate":"2099-01-01","key":""}';

}

location /admin/service/registration/getStatus {

default_type application/json;

return 200 '{"deviceStatus":"","planType":"","subscriptions":{}}';

}



}



替换完成后按ESC退出,检查一下括号的完整性(还是在editplus中检查方便),这里需要注意的是

server括号外面还有半个括号(最后一行的括号),这个是和上面的http{对应的,千万别丢了。

没问题的话,输入

:wq

那么以上的操作就定义了证书的位置,和伪站返回的json信息。输入

nginx -t


检查配置是否有问题,无报错,输入

nginx -s reload

第五步,回到群晖,把上面申请好的证书拷贝到volume1/web/mb3admin.com下。注意这里我虚拟的群晖只有一个盘

,默认就是volume1,如果你有多个盘,请放在volume1中,或者放别的盘也行,对应要返回上面步骤修改代码中对应

的证书位置


第七步,在群晖中修改hosts。方法:回到xshell客户端(连接群晖的),输入

vi /etc/hosts

在原来的代码下面加一行

127.0.0.1 mb3admin.com www.mb3admin.com

过程依旧,按i编辑,esc退出,输入 :wq保存。

路由器也要,就是DNS劫持,把这个网址拦截到你自己定义的网址。

第八步,添加emby端的证书,具体方法,输入以下代码回车

curl https://raw.githubusercontent.com/s1oz/embyonekey/master/mb3admin.com.cert.pem >> /etc/ssl/certs/ca-certificates.crt



然后,输入

cd /var/packages/EmbyServer/target/mono/bin

回车,注意这里如果您安装的是docker版本的emby,路径可能需要自己找一下,楼主安装的是第三方套件的emby。再输入

./cert-sync /etc/ssl/certs/ca-certificates.crt

回车

然后输入

cd /volume1/web/mb3admin.com

回车,再输入

cat mb3admin.com.cert.pem >> /etc/ssl/certs/ca-certificates.crt

这样基本大功告成第九步,浏览器检验伪站是否搭建成功,尝试访问

https://mb3admin.com/admin/service/registration/validateDevice

https://mb3admin.com/admin/service/registration/validateDevice/666

如果都可以返回json值,那么证明成功了,如下图

到此教程基本就结束了,浏览器去访问emby服务端吧,输入你的账号密码登录,看看是不是破解成功了,感觉赚了800多大洋,有木有?

因为路由器上修改了hosts,所以局域网中不同的客户端安装证书(mb3admin.com.cert.pem)后都可以自动破解使用。

安卓手机添加证书方法:下载国密证书(https://raw.githubusercontent.com/s1oz/embyonekey/master/guomi.cer

)后,打开设置->安全->凭据存储栏目,从SD卡安装,选择到证书文件后,为证书命名,然后选择确定。

IOS手机:下载国密证书(https://raw.githubusercontent.com/s1oz/embyonekey/master/guomi.cer

)后,设置里配置安装证书,然后在设置--通用--关于手机--证书信任设置里,把刚安装的证书完全信任打开,就可以了。

教程更新(2020.4.21):

上面教程里第三步,修改群晖的nginx.conf,发现每次重启后,配置都会被还原为系统自带的,每次重启都得重新配置,非常麻烦。解决办法:

在/etc/nginx/sites-enabled文件夹下新建proxy.conf文件,输入以下代码,这样重启后也不会失效了。

server_names_hash_bucket_size 128; //注意别忘复制这行代码

server {



listen 443 ssl;

server_name mb3admin.com;

ssl_certificate /volume1/web/mb3admin.com/mb3admin.com.cert.pem;

ssl_certificate_key /volume1/web/mb3admin.com/mb3admin.com.key.pem;

ssl_session_timeout 5m;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;

ssl_prefer_server_ciphers on;



location = /webdefault/images/logo.jpg {

alias /usr/syno/share/nginx/logo.jpg;

}



location @error_page {

root /usr/syno/share/nginx;

rewrite (.*) /error.html break;

}



location ^~ /.well-known/acme-challenge {

root /var/lib/letsencrypt;

default_type text/plain;

}



location / {

rewrite ^ / redirect;

}



location ~ ^/$ {

rewrite / https://$host:5001/ redirect;

}

add_header Access-Control-Allow-Origin *;

add_header Access-Control-Allow-Headers *;

add_header Access-Control-Allow-Method *;

add_header Access-Control-Allow-Credentials true;



location /admin/service/registration/validateDevice {

default_type application/json;

return 200 '{"cacheExpirationDays": 7,"message": "Device Valid","resultCode": "GOOD"}';

}

location /admin/service/registration/validate {

default_type application/json;

return 200 '{"featId":"","registered":true,"expDate":"2099-01-01","key":""}';

}

location /admin/service/registration/getStatus {

default_type application/json;

return 200 '{"deviceStatus":"","planType":"","subscriptions":{}}';

}



}

免责申明:本教程所有方法均来自于互联网,仅供大家研究使用,切勿用于商业用途,如违反所造成的后果本人概不承担责任。如果对原作者造成利益的影响,请联系本人删贴,并表示道歉。转载请标明:转自矿渣论坛bbs.nas66.com/


233514cuzkk3emezluru73.png
233541e4q084feodgbo3b0.png
233555h4coxoaoq6y4q6ce.png
233628hwluwelrupli5ppr.png
233710or0ydgqr5gkbds1y.png
235457jqrx5zxp2xp95grg.png
235543bic9uq7pu7yy9bk4.png
235602zewf2wc63wvvjv5f.png
QQ截图20200506171106.png

评分

参与人数 1贡献 +1 收起 理由
wmslecz + 1 很给力!

查看全部评分

那是云论坛 - 国内知名的NAS交流平台
http://www.nasyun.com
分享淘帖
回复 印象

使用道具

0

精华

6

回帖

189

积分

入门用户

Rank: 1

云币
0
贡献
2
活跃
175
精华
0
ξ林 发表于 2021-4-24 08:59 来自 中国安徽
按楼主方法新建了文件 重启还是还原了
回复 支持 反对 印象

使用道具 举报

0

精华

123

回帖

3267

积分

搞机大神

Rank: 3Rank: 3

云币
0
贡献
16
活跃
3121
精华
0
wmslecz 发表于 2021-3-24 16:55 来自 中国四川成都
啥也不说了,感谢楼主分享哇!
回复 支持 反对 印象

使用道具 举报

0

精华

145

回帖

3080

积分

搞机大神

Rank: 3Rank: 3

云币
1
贡献
10
活跃
2955
精华
0
king937 发表于 2021-2-20 20:45 来自 中国福建龙岩
oceange 发表于 2021-2-1 15:35
两天努力,自己解决了。

其实根本不用那么复杂,这些配置文件根本用不上,只需要查询应答的那几行代码 ...

那你能不能发个出来,我都很久没有研究了,分享分享,造福大家
回复 支持 反对 印象

使用道具 举报

0

精华

8

回帖

36

积分

入门用户

Rank: 1

云币
0
贡献
0
活跃
32
精华
0
oceange 发表于 2021-2-1 15:35 来自 中国浙江杭州
oceange 发表于 2021-1-31 20:21
几天前找到这里的
我是装置群晖上的,这第八步搞不定啊!
cd /var/packages/EmbyServer/target/mono/bin
...

两天努力,自己解决了。

其实根本不用那么复杂,这些配置文件根本用不上,只需要查询应答的那几行代码设置到user.con就可以了。
首先nginx.conf重启恢复成默认失效。proxy.conf文件里头一行就拒绝执行冲突。

我是搜索伪静态设置方法才找到方法的
我是真小白,摸索很久才基本明白原理

我想我找到方法,目前网上还没完全教程,搜到的几个都是在卖钱{:3_48:}

点评

那你能不能发个出来,我都很久没有研究了,分享分享,造福大家  详情 回复 发表于 2021-2-20 20:45
回复 支持 反对 印象

使用道具 举报

0

精华

8

回帖

36

积分

入门用户

Rank: 1

云币
0
贡献
0
活跃
32
精华
0
oceange 发表于 2021-1-31 20:21 来自 中国浙江杭州
几天前找到这里的
我是装置群晖上的,这第八步搞不定啊!
cd /var/packages/EmbyServer/target/mono/bin

这个文件路径不存在啊

./cert-sync /etc/ssl/certs/ca-certificates.crt

这里 ./cert-sync  也是没有啊

这该怎么做? 谢谢

点评

两天努力,自己解决了。 其实根本不用那么复杂,这些配置文件根本用不上,只需要查询应答的那几行代码设置到user.con就可以了。 首先nginx.conf重启恢复成默认失效。proxy.conf文件里头一行就拒绝执行冲突。  详情 回复 发表于 2021-2-1 15:35
回复 支持 反对 印象

使用道具 举报

0

精华

122

回帖

1397

积分

发烧玩家

Rank: 2

云币
0
贡献
91
活跃
878
精华
0
fiohappy 发表于 2020-12-10 14:24 来自 中国山东烟台
shoucang收藏了~!好文。
回复 支持 反对 印象

使用道具 举报

0

精华

4

回帖

82

积分

入门用户

Rank: 1

云币
0
贡献
0
活跃
80
精华
0
christinkaka 发表于 2020-10-25 08:58 来自 中国广东珠海
能用上硬解,但是不知道是不是我的cpu硬解支持少,最后还是软读,硬输出。还没金标
回复 支持 反对 印象

使用道具 举报

0

精华

6

回帖

31

积分

入门用户

Rank: 1

云币
0
贡献
0
活跃
28
精华
0
eggren 发表于 2020-10-17 01:42 来自 中国天津
收藏了,感谢大佬分享
回复 支持 反对 印象

使用道具 举报

0

精华

11

回帖

52

积分

入门用户

Rank: 1

云币
1
贡献
0
活跃
46
精华
0
骑着神马的帅锅 发表于 2020-10-13 09:41 来自 中国广东深圳
谢谢分享。。。。。。。。。。。
回复 印象

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回列表 搜索 官方QQ群
懒人地图| 手机版|小黑屋| 智能生活 , 上那是云 |闽ICP备2020018196号-1 |网站地图