feat(huya): 复刻15/15全量实证 + DiffProbe上线 + C向量更正(ae26d0)
- 8组随机明文×随机钥逐字节命中 → 算法零残差 - appSign唯一未知: 钥=getkey双id派生材料(非裸24B)
This commit is contained in:
@@ -711,3 +711,18 @@ UdbAESUtilC1(…) + encrypt ← 后段
|
||||
### 3) 下一关: appSign (ed0db8) 的生成式
|
||||
- ed0db8 = encode_aes(16B-plaintext, key) 形态候选; 朴素明文组合 (aid/mid/DEVID40…异或/拼/零垫) 零命中
|
||||
- 下步: (a) 补 InvCipher 解密路径 → 直解 ed0db8 见明文; (b) 探针 encode_aes(设备材料块) 差分对拍
|
||||
|
||||
## §11.22 复刻 15/15 全量实证 + C 向量更正 (2026-08-28 夜, 子代理终报)
|
||||
|
||||
### tools/huya_aes_replica.py (逐指令转录) + DiffProbe.java (差分权威源)
|
||||
- **A/B/D/E/R0-R7 共 15 组全部位精确命中真实二进制** (含 8 组随机 16B 明文×随机 64B 钥)
|
||||
- C 期望值更正: in="1e8bdf7d4f7a01d3"(16 ASCII), key=64B-ZMHAV+NUL → **实跑 = ae26d00a4d5a837baba2903d35135102**
|
||||
(旧 2cdcf6… = brief 过时值; 算法零残差由随机明文组证明)
|
||||
- 结论: KeyExpansion 64B 钥材只用 [0..15] (4×4 转置 rk[i]=key[4*(i%4)+i//4]);
|
||||
扩展 10 轮×176B (列旋转字节链, 标准 SBOX/RCON); 10 轮末轮无 MixColumns;
|
||||
ShiftRows 吸收进寄存器置换 → 逐指令模拟必需。
|
||||
|
||||
### appSign (ed0db8) 唯一剩余未知
|
||||
- 16B 密文 (encode_aes 形态) — 朴素明文组合 (aid/mid/DEVID40/版本/配置) × 6 钥族 × 转置/b64/md5 = 零命中
|
||||
- decode_aes 直解 (6 钥) = 32B 无明文 → **钥 = getkey(双 id) 派生材料** (非裸 24B)
|
||||
- 下步 (round10): 逆向 replaaica 得 decrypt → 或 DiffProbe 调 getkey 取派生钥 → 对拍
|
||||
|
||||
Reference in New Issue
Block a user