diff --git a/docs/虎牙hyCred签发-侦察笔记.md b/docs/虎牙hyCred签发-侦察笔记.md index 081fc78..afe22b2 100644 --- a/docs/虎牙hyCred签发-侦察笔记.md +++ b/docs/虎牙hyCred签发-侦察笔记.md @@ -255,3 +255,12 @@ BusBeansAppLoginData响应结构(纯Python解析): 在t5子struct解析完全对齐 => 用它们回推t3 bytes精确边界。 注: 本次登录用假密码+复刻session, 服务端仍返回完整bean(会话级缓存/重放容忍), cred有效性需真密码登录后二次验证。 + +## R8 收尾状态 + +t3字段精确解码: head 3d 00(INT8 elem) 00 72(INT8 len=114) -> 值114B +起始 72 0a 50... 与桥采cred格式(直接0a20...)不同 => 此字段或为包装/加密态cred, +或因假密码+复刻session返回的是降级数据。真伪需真密码登录实测。 +已完成(全部验证): 密码SHA1->TAF组包->POST wup.huya.com->HTTP200->bean解析-> +uid/token/mobileMask提取。待办: 真密码登录取新鲜cred->cert_forge->bind验证cookie。 +工具就绪: huya_wup_encoder.build_password_login_wup + 本笔记响应解析器代码。