如何使用 Python 中的电子邮件模块从'application/pkcs7-mime'中提取数据?



>问题

我正在从事一个项目,我们必须对电子邮件进行分类。对于这个项目,我需要从电子邮件及其附件中提取所有文本。

我的问题是某些附件的类型是"应用程序/pkcs7-mime",我不确定如何处理这些附件。

我试过什么

import email, base64
# Opening message
eml_file = '/path/to/file.eml'
message = email.message_from_file(open(eml_file))
# Printing content types
for part in message.walk():
print(part.get_content_type())
>multipart/mixed
text/plain
message/rfc822
application/pkcs7-mime

出现问题的部分是"application/pkcs7-mime"。接下来,我尝试从有效负载中提取数据。

# Ensuring we got the right payload
message.get_payload(1).get_payload(0).get_content_type()
>application/pkcs7-mime
# Getting payload
message.get_payload(1).get_payload(0).get_payload()
MIAGCSqGSIb3DQEHAqCAMIACAQExDzANBglghkgBZQMEAgEFADCABgkqhkiG9w0BBwGggxDhqwSD
EOGmQ29udGVudC1UeXBlOiBtdWx0aXBhcnQvbWl4ZWQ7IGJvdW5kYXJ5PV8wMDRfRkVGNjMyNEIy
NDFFNDA5MEFBMUQ3RUQ5QUZBQkZFMDdic2Vka187DQogbWljYWxnPXNoYTI1Ng0KDQotLV8wMDRf
RkVGNjMyNEIyNDFFNDA5MEFBMUQ3RUQ5QUZBQkZFMDdic2Vka18NCkNvbnRlbnQtVHlwZTogdGV4
dC9odG1sOyBjaGFyc2V0PXV0Zi04DQpDb250ZW50LUlEOiA8Mzg3NTg2Nzk0M0UzNkY0OUEzQjcy
.......

看起来有效负载是用base64编码的,所以我尝试对其进行解码:

# Decoding message
message.get_payload(1).get_payload(0).get_payload(decode=True).decode("iso-8859-1")
# Top of output
á«á¦Content-Type: multipart/mixed; boundary=_004_FEF6324B241E4090AA1D7ED9AFABFE07bsedk_;
micalg=sha256
--_004_FEF6324B241E4090AA1D7ED9AFABFE07bsedk_
Content-Type: text/html; charset=utf-8
Content-ID: <3875867943E36F49A3B72D0FAEB1DC35@eurprd01.prod.exchangelabs.com>
Content-Transfer-Encoding: base64
PGh0bWwgeG1sbnM6bz0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6b2ZmaWNlIiB4
bWxuczp3PSJ1cm46c2NoZW1hcy1taWNyb3NvZnQtY29tOm9mZmljZTp3b3JkIiB4bWxuczptPSJo
dHRwOi8vc2NoZW1hcy5taWNyb3NvZnQuY29tL29mZmljZS8yMDA0LzEyL29tbWwiIHhtbG5zPSJo
# Bottom of output
0U 0U00, * (&http://crl.oces.trust2408.com/oces.crl0 Z X¤V0T10 UDK10U
×ÿÑE|g¢¿ºÊ]6¾ãñJfYéÿBû´s²J7ª¡-*¨    Ø p@6¨Ë9ǦíæýÕUB9Íõ £àg&7î!Ö®?sÒ
8Wè>º|mIh +|2¨Ü%«O´|%o¬¦¥ð¶oòÝ¿t³ é¾ÏPÒëqûW®ö8|¼èÇçqQL ½þ¹Ù`¶¿*7ÒýsÎKb!ÿ¶?:{¸½Úõ{ÕþyÅI
.­éÃÂKèj36q°lD}|RÎàIzÙ/^[j;3¶Ðà+®r$¥!1ß0Û0I0A10 UDK10UªÏÒ¶,`§rÌbèñy5&FJÃ(êí°&¬,ÚêX$á.=ïïæN$®]Þ½yU0+*§ÔÚ´í6azL(!DÏÝ6ÂNê,Ä5FsíXEó§î_»SG]Úüåt Ô¼'âröÓg!ðSÐ,O¶x><s5ÖRv«N¸¡¿<ý>¼VBñ¤f[ÔÏàø7¿ÂûÊ
uidÊUS!ÂÕÜÚæòÜíþµüâeüLü'^[¦/d{«oäp¹ÁNî÷Ž½Oq$Øà-W
DsüèXÀÎ}á¾9À̹ÙÎhAÎ ¯P¾ñäK!VIrÏ̯Ín,º~¿IÐ{[D¢=ý%Úîckr¿·_³EÙ]¨g0âk:`vÄÖ</È»HBà4%ª]|;~wÐ=·&;êºÕAr«Á¡GÅòØ)wÂd{Ù    BvÞ·3ºàCÔ

结论

一些消息被正确解码,而其余的消息则一团糟。但是,我无法弄清楚哪里出了问题。

我最终陷入了同样的情况,并用esben-eickhardt的答案解决了我的问题。但是我不太高兴剪掉一些未知的东西只是为了让它工作。

准备/阅读

  • RFC 8551 - 安全/多用途互联网邮件扩展 (S/MIME(

    • https://www.rfc-editor.org/rfc/rfc8551
    • MIME 正文作为 CMS 放入邮件中
  • RFC 5652 - 加密消息语法 (CMS(

    • https://www.rfc-editor.org/rfc/rfc5652
    • CMS 采用 ANS.1 数据结构进行编码
  • RFC 4792 - 抽象语法表示法一 (ASN.1(

    • https://www.rfc-editor.org/rfc/rfc4792

使用 openssl 进行验证

提取,base64解码p7m文件并调用openssl

openssl asn1parse -in smime.p7m -inform der

这应该神奇地返回 CMS 的人类可读结构。您应该将邮件视为 CMS 中的众多密钥之一。

溶液

我们需要一个 ASN.1 解析器来读取 CMS 数据。作为第二步,我们提取内部邮件。

Python 包asn1crypto是一个 ASN.1 解析器,但也支持 CMS。所以现在我们可以将CMS加载到python表示中。

if part.get_content_type() in ['application/pkcs7-mime'] and part.get_param('smime-type') == 'signed-data':
from asn1crypto import cms
content_info = cms.ContentInfo.load(part.get_payload(decode=True))
compressed_data = content_info['content']
smime = compressed_data['encap_content_info']['content'].native
smime_message = email.message_from_string(smime)

现在,我已经通过编写处理这些文件,从标头中删除垃圾邮件并将它们转换回邮件来解决此问题。这似乎目前有效。

if message.get_filename() == "smime.p7m":
message = email.message_from_bytes(re.sub(r'.*Content-Type:', 'Content-Type:', decoded).encode("iso-8859-1"))  

最新更新