docs(huya): 新增总览去困惑地图 + 代码风险标记 + 真机 Frida 稳定注入通道
- docs/HUYA_APP_OVERVIEW.md: 整体流程/三形态hdid区分/登录入口盘点/随机化矩阵/风险清单/真机Frida现状 - core/huya 各模块 docstring 加风险标记与 hdid 名称混淆提示, 指向总览 - tools/app_login_flow 标注已过时(未接注册链), tools/huya_device_profile 标注与 core 策略关系 - scripts/phone_stable_capture.py + diag_phone_lifecycle.py: 真机 spawn+art_callsite 稳定抓帧/四组诊断 - evidence/diag_phone/: 真机基线/attach/稳定抓帧实验证据 (90s 存活无 EGL 崩)
This commit is contained in:
@@ -1,6 +1,10 @@
|
||||
#!/usr/bin/env python3
|
||||
"""虎牙App渠道纯Python登录流 —— 含新账号 safe_auth 滑块自动过验。
|
||||
|
||||
⚠ 已过时:本工具仍读取画像里的固定 safedeviceid 并在缺失时回退金样本,**未接
|
||||
``core/huya/dfp_register`` 新设备注册链**。生产请用 ``core/huya/app_login.py``
|
||||
(每次登录前注册链动态签发 safedeviceid/device_id)。本文件仅作历史参考。
|
||||
|
||||
链路(全部实测/逆向自 pt_auth 页JS, 见 work/safe_auth/pt_auth.pretty.js):
|
||||
账号密码 -> WUP hypasswordLogin (POST wup.huya.com)
|
||||
|- 正常: 响应bean直出新鲜cred(114B)
|
||||
|
||||
@@ -1,6 +1,10 @@
|
||||
#!/usr/bin/env python3
|
||||
"""多账号设备画像生成器 —— 每账号一套独立设备身份 (2026-08-26 实测定论)。
|
||||
|
||||
⚠ 本文件是 tools 侧的独立试验版画像器。core 生产链用的是
|
||||
``core/huya/device_profile.py`` + ``core/huya/dfp_register``(safedeviceid/登录帧
|
||||
device_id 每次登录前动态签发,画像不再写入固定 safedeviceid)。
|
||||
|
||||
背景 (服务端校验矩阵, 全部对 wup.huya.com hypasswordLogin 实测):
|
||||
┌──────────────────┬───────────────────────────────────────────────┐
|
||||
│ 字段 │ 换值表现 │
|
||||
|
||||
Reference in New Issue
Block a user