feat(huya): 登录流量走wup.huya.com长连接 - 锁定createWupPackage@0x274ea4为帧格式突破口

This commit is contained in:
yml2213
2026-08-25 17:56:59 +08:00
parent de35a34d52
commit 0bba1e6af2
+9
View File
@@ -177,3 +177,12 @@ rodata: wupudbrequest_v0 与 huyaudbwebui 同池 => 任意udb消息HTTPS透传fu
step1 复刻信封(huya_wup_encoder同构)
step2 内层帧: id=0x1001+JSON, 盲发试错读错误码定位格式
step3 响应解JSON取cred -> cert_forge -> bind -> cookie
## 纯Python路线·传输层修正
登录6.har实证: 护照登录走 CONNECT https://wup.huya.com TLS隧道(代理不可见),
wsapi/wupudbrequest_v0 仅用于dfp等短连流程。
内层帧突破口: createWupPackage(wup::UniPacket)@0x274ea4
- 函数体内引用 wupudbrequest_v0 与 huyaudbwebui
下步: 反汇编该函数+其调用链(经PLT), 提取长连接帧格式(msgId+JSON的JCE摆放),
然后 Python直连 wup.huya.com:443 组 TAF UniPacket 发送取cred。