docs(huya): 新增总览去困惑地图 + 代码风险标记 + 真机 Frida 稳定注入通道

- docs/HUYA_APP_OVERVIEW.md: 整体流程/三形态hdid区分/登录入口盘点/随机化矩阵/风险清单/真机Frida现状
- core/huya 各模块 docstring 加风险标记与 hdid 名称混淆提示, 指向总览
- tools/app_login_flow 标注已过时(未接注册链), tools/huya_device_profile 标注与 core 策略关系
- scripts/phone_stable_capture.py + diag_phone_lifecycle.py: 真机 spawn+art_callsite 稳定抓帧/四组诊断
- evidence/diag_phone/: 真机基线/attach/稳定抓帧实验证据 (90s 存活无 EGL 崩)
This commit is contained in:
yml2213
2026-08-28 10:44:56 +08:00
parent 49c5c36c05
commit 45b5e9128c
13 changed files with 955 additions and 2 deletions
+4
View File
@@ -1,6 +1,10 @@
#!/usr/bin/env python3
"""虎牙App渠道纯Python登录流 —— 含新账号 safe_auth 滑块自动过验。
⚠ 已过时:本工具仍读取画像里的固定 safedeviceid 并在缺失时回退金样本,**未接
``core/huya/dfp_register`` 新设备注册链**。生产请用 ``core/huya/app_login.py``
(每次登录前注册链动态签发 safedeviceid/device_id)。本文件仅作历史参考。
链路(全部实测/逆向自 pt_auth 页JS, 见 work/safe_auth/pt_auth.pretty.js):
账号密码 -> WUP hypasswordLogin (POST wup.huya.com)
|- 正常: 响应bean直出新鲜cred(114B)
+4
View File
@@ -1,6 +1,10 @@
#!/usr/bin/env python3
"""多账号设备画像生成器 —— 每账号一套独立设备身份 (2026-08-26 实测定论)。
⚠ 本文件是 tools 侧的独立试验版画像器。core 生产链用的是
``core/huya/device_profile.py`` + ``core/huya/dfp_register``safedeviceid/登录帧
device_id 每次登录前动态签发,画像不再写入固定 safedeviceid)。
背景 (服务端校验矩阵, 全部对 wup.huya.com hypasswordLogin 实测):
┌──────────────────┬───────────────────────────────────────────────┐
│ 字段 │ 换值表现 │