feat(huya): 对照实验-每次登录铸新cred, 钥代次轮换模式发现(0x20/30/40/50)
This commit is contained in:
@@ -283,3 +283,13 @@ hy_300023887/aa778899 SHA1=金样本哈希(同一账号历史登录)。
|
||||
下一步(精确): 设备登录时hook HandlerResponseLoginPassport::onHandler+
|
||||
saveLoginData, 对照同账号纯Python响应字节, 直接对出cred真实位置/形态。
|
||||
全部传输+组包+解析代码已就绪且验证通过。
|
||||
|
||||
## 对照实验定论
|
||||
|
||||
设备当前cred(0a30开头,bind有效)不在纯Python登录响应中 => 每次登录铸新cred,
|
||||
响应t3即新鲜cred本体。但新鲜cred铸证bind仍40020。
|
||||
关键观察: cred第二字节 0x20/0x30/0x40/0x50 轮换 -- 与证书key_idx同域!
|
||||
=> cred内部含钥代次信息, 新鲜cred或绑定登录会话上下文(需配套session/sdid),
|
||||
或响应态与存储态之间有一步转换(saveLoginData前?)。
|
||||
下一步: 设备登录时hook saveLoginData入参bean与getCred出口做同会话字节对照,
|
||||
精确定位 响应t3 -> 存储cred 的转换函数。
|
||||
|
||||
Reference in New Issue
Block a user