加密音频流需通过缓存提取+解密转码获取:先用mi://cache导出audio.bin,再用unlock music工具或命令行解密为mp3/flac,全程本地处理不上传。

当你在米侠浏览器中打开网易云音乐加密歌单页、QQ音乐VIP试听页或咪咕音乐付费专辑页,页面明明在播放音频,但资源嗅探列表为空、右键“另存为”灰显、Network里也找不到.mp3或.m4a请求——这说明音频流已被平台端加密封装,需绕过DRM或密钥校验才能提取原始音轨。
确认是否为加密音频流
在目标音频页地址栏输入 mi://inspect 回车 → 切换到 Network 标签页 → 顶部筛选框输入 audio 或 media → 点击播放按钮 → 观察是否有状态码为 200 且 Content-Type 包含 audio/ 的请求;若只有 application/json、text/plain 或大量 403/404 响应,基本可判定为加密流(如网易云的 .ncm 封装、QQ音乐的 .qmc 分片+密钥分离架构)。
此时嗅探面板即使开启也抓不到有效音频链接,因为真实音轨未以明文 URL 形式加载,而是由 JS 解密后喂给 AudioContext 或 MediaSource 播放,【直接复制 Network 中的请求 URL 多数会返回空响应或加密二进制,不可用】。
提取加密音频文件本体(本地缓存路径)
第一步:确保音频已完整播放至少一遍(跳过快进部分),让浏览器将解密后的音频帧写入磁盘缓存。
第二步:关闭当前网页标签页,但不要退出米侠浏览器进程。
第三步:在地址栏输入 mi://cache 回车 → 进入内置缓存管理页 → 点击顶部「媒体缓存」分类 → 等待扫描完成(约5~8秒)→ 查找文件名含 audio、media 或长度大于 1MB 的二进制文件(扩展名常为 .tmp、.bin 或无后缀)。
第四步:长按该文件 → 选择「另存为」→ 改名为 audio.bin → 保存至手机内部存储根目录。这一步导出的是浏览器解密后暂存的原始 PCM 或 AAC 帧数据,尚未封装成标准格式。
解密并转为标准音频格式
方法一:使用 Unlock Music 在线工具(推荐)
打开 https://unlock-music.dev → 将上一步保存的 audio.bin 文件拖入指定区域 → 工具自动识别加密类型(支持 NCM/QMC/KGM/XM/MGG 等)→ 解密完成后点击「下载」获取标准 MP3 或 FLAC 文件。
方法二:命令行本地解密(仅限电脑端)
若你已安装 Node.js,执行:npm install -g unlock-music → 将 audio.bin 放入任意文件夹 → 终端进入该目录 → 运行:unlock-music audio.bin → 输出文件将自动命名为 audio_decoded.mp3。
注意:Unlock Music 所有运算均在浏览器或本地完成,【文件不会上传至任何服务器】,隐私安全可控。
绕过前端加密直接捕获明文请求(高级)
第一步:在播放页空白处长按 → 选择「查看页面资源」→ 等待扫描完成。
第二步:在资源列表顶部搜索框输入 key 或 decrypt → 找到疑似密钥接口(如 /api/key?token=xxx 或 decrypt.js)→ 点击右侧「预览」查看响应内容,确认是否返回 AES 密钥字符串或 IV 向量。
第三步:回到 Network 面板 → 搜索 m3u8 或 playlist → 找到带 drm 或 encrypt 字样的请求 → 右键 → 「复制为 curl」→ 粘贴到终端,手动添加 -H "Referer: 当前网页URL" -H "User-Agent: MiXia" 参数后执行,获取加密分片清单。
第四步:用 ffmpeg -i 加密.m3u8 -decryption_key HEX密钥 -c copy output.mp4 直接解密合并(需提前从上一步密钥接口中提取十六进制密钥值)。











