识别M3U8是否加密需检查是否存在#EXT-X-KEY行;若存在,则提取URI和IV(未指定IV时用16字节全零),METHOD非NONE即需解密,Key请求须复用完整请求头(含Referer、Cookie等)并处理动态参数。

直接解析 M3U8 文件下载视频,本质是把分片(TS)下载下来再合并——但多数网站的 M3U8 带加密(AES-128),且 Key URL 可能带动态 token 或 Referer 限制,不处理这些就只能下出乱码或 403。
怎么识别 M3U8 是否加密?看 EXT-X-KEY 行
用 requests 获取 M3U8 内容后,逐行检查是否有 #EXT-X-KEY。它通常长这样:
#EXT-X-KEY:METHOD=AES-128,URI="https://example.com/key?key=abc123",IV=0x1a2b3c4d5e6f7g8h
只要出现 #EXT-X-KEY,就必须提取 URI 和 IV(若没写 IV,则用全 0 的 16 字节);METHOD 不是 NONE 就说明要解密。
- 有些站点的
URI是相对路径,需拼上 M3U8 所在目录的 base URL(用urllib.parse.urljoin) - Key 请求常校验
Referer或Cookie,必须复用抓包时的完整请求头,否则返回空或 403 - 部分 Key URI 含临时参数(如
ts=171xxxxxx&sign=xxx),过期后失效,不能硬编码
如何正确下载并解密 TS 分片?
不要用 os.system("ffmpeg -i ...") 一步转,容易因网络中断或加密失败卡死;应分步:下载 → 解密 → 合并。
立即学习“Python免费学习笔记(深入)”;
- 遍历 M3U8 中所有
#EXTINF后的 .ts URL,用带 session 的requests.get下载(保持 Cookie/headers) - 对每个 TS 文件,用
pycryptodome的AES.new(key, AES.MODE_CBC, iv)解密(注意:key 必须是 16 字节,IV 若为 hex 字符串需用bytes.fromhex()转) - 解密后直接写入文件(二进制模式),别用文本方式打开,否则损坏数据
- 某些 M3U8 里 TS URL 是相对路径,同样要用
urljoin拼全
为什么 ffmpeg 合并不成功?常见三类路径和权限问题
用 ffmpeg -f concat -safe 0 -i list.txt -c copy output.mp4 合并前,list.txt 必须每行写 file 'xxx.ts',且所有 .ts 文件路径必须是 ffmpeg 当前工作目录下的相对路径或绝对路径。
-
list.txt里写错引号(如file xxx.ts少了单引号)会报Invalid duration specification - Windows 下路径含中文或空格,必须用单引号包裹,且确保终端编码支持(推荐用 UTF-8)
- 如果 TS 文件是解密后的内存对象,别试图让 ffmpeg 直接读内存流——先落地成文件再合并,更稳
真正难的不是写循环下载,而是还原浏览器发起 Key 和 TS 请求时的全部上下文:Cookie、Referer、User-Agent、甚至 JS 生成的 sign 参数。M3U8 看似标准,但每个网站的防护逻辑都藏在细节里,漏掉一个 header 或时间戳,整个流程就停在第一个 403 上。

















