diff --git a/docs/虎牙hyCred签发-侦察笔记.md b/docs/虎牙hyCred签发-侦察笔记.md index 450b839..1130adf 100644 --- a/docs/虎牙hyCred签发-侦察笔记.md +++ b/docs/虎牙hyCred签发-侦察笔记.md @@ -177,3 +177,12 @@ rodata: wupudbrequest_v0 与 huyaudbwebui 同池 => 任意udb消息HTTPS透传fu step1 复刻信封(huya_wup_encoder同构) step2 内层帧: id=0x1001+JSON, 盲发试错读错误码定位格式 step3 响应解JSON取cred -> cert_forge -> bind -> cookie + +## 纯Python路线·传输层修正 + +登录6.har实证: 护照登录走 CONNECT https://wup.huya.com TLS隧道(代理不可见), +wsapi/wupudbrequest_v0 仅用于dfp等短连流程。 +内层帧突破口: createWupPackage(wup::UniPacket)@0x274ea4 + - 函数体内引用 wupudbrequest_v0 与 huyaudbwebui +下步: 反汇编该函数+其调用链(经PLT), 提取长连接帧格式(msgId+JSON的JCE摆放), +然后 Python直连 wup.huya.com:443 组 TAF UniPacket 发送取cred。