feat(huya): 真密码登录成功返回数据 - cred字段识别待精确化

This commit is contained in:
yml2213
2026-08-25 18:41:37 +08:00
parent 61408c5774
commit 1bf94f3c20
4 changed files with 14 additions and 2 deletions
+9
View File
@@ -264,3 +264,12 @@ t3字段精确解码: head 3d 00(INT8 elem) 00 72(INT8 len=114) -> 值114B
已完成(全部验证): 密码SHA1->TAF组包->POST wup.huya.com->HTTP200->bean解析->
uid/token/mobileMask提取。待办: 真密码登录取新鲜cred->cert_forge->bind验证cookie。
工具就绪: huya_wup_encoder.build_password_login_wup + 本笔记响应解析器代码。
## 真密码实测(R8末)
hy_300023887/aa778899 SHA1=金样本哈希(同一账号历史登录)。
真密码登录: HTTP200 1571B, 响应含新鲜114B字段(0a40开头, 每次登录变化)。
铸证bind -> 40020 CERT_BIZERR_CREATE_ERROR 被拒。
=> 该t3 bytes[114]与桥采cred格式有差异(桥采0a20开头), 或非plain cred
(可能为加密态/hyid), 需对照BusBeansAppLoginData精确tag定位真cred字段。
纯Python链路已通到最后一环; 差异点已锁定在响应bean的cred字段识别。