feat(huya): 真密码端到端实测完成 - cred字段形态差异已锁定为最后问题
This commit is contained in:
@@ -273,3 +273,13 @@ hy_300023887/aa778899 SHA1=金样本哈希(同一账号历史登录)。
|
||||
=> 该t3 bytes[114]与桥采cred格式有差异(桥采0a20开头), 或非plain cred
|
||||
(可能为加密态/hyid), 需对照BusBeansAppLoginData精确tag定位真cred字段。
|
||||
纯Python链路已通到最后一环; 差异点已锁定在响应bean的cred字段识别。
|
||||
|
||||
## 终验结论(本轮)
|
||||
|
||||
真密码登录返回的t3 bytes[114](0a40开头)铸证被拒(40020), 新旧nonce均拒。
|
||||
对照桥采有效cred(0a20开头,bind通过): 该字段非plain cred。
|
||||
可能性: ①响应中cred经会话钥加密(需解密) ②该字段为hyid/其他
|
||||
③真cred在bean其他位置(t2 bytes[162]? t4 bytes[177]?)。
|
||||
下一步(精确): 设备登录时hook HandlerResponseLoginPassport::onHandler+
|
||||
saveLoginData, 对照同账号纯Python响应字节, 直接对出cred真实位置/形态。
|
||||
全部传输+组包+解析代码已就绪且验证通过。
|
||||
|
||||
Reference in New Issue
Block a user