feat(huya): 真密码端到端实测完成 - cred字段形态差异已锁定为最后问题

This commit is contained in:
yml2213
2026-08-25 18:44:38 +08:00
parent 1bf94f3c20
commit 460e067afd
3 changed files with 12 additions and 2 deletions
+10
View File
@@ -273,3 +273,13 @@ hy_300023887/aa778899 SHA1=金样本哈希(同一账号历史登录)。
=> 该t3 bytes[114]与桥采cred格式有差异(桥采0a20开头), 或非plain cred
(可能为加密态/hyid), 需对照BusBeansAppLoginData精确tag定位真cred字段。
纯Python链路已通到最后一环; 差异点已锁定在响应bean的cred字段识别。
## 终验结论(本轮)
真密码登录返回的t3 bytes[114](0a40开头)铸证被拒(40020), 新旧nonce均拒。
对照桥采有效cred(0a20开头,bind通过): 该字段非plain cred。
可能性: ①响应中cred经会话钥加密(需解密) ②该字段为hyid/其他
③真cred在bean其他位置(t2 bytes[162]? t4 bytes[177]?)。
下一步(精确): 设备登录时hook HandlerResponseLoginPassport::onHandler+
saveLoginData, 对照同账号纯Python响应字节, 直接对出cred真实位置/形态。
全部传输+组包+解析代码已就绪且验证通过。