diff --git a/docs/虎牙hyCred签发-侦察笔记.md b/docs/虎牙hyCred签发-侦察笔记.md index 3b31d37..450b839 100644 --- a/docs/虎牙hyCred签发-侦察笔记.md +++ b/docs/虎牙hyCred签发-侦察笔记.md @@ -168,3 +168,12 @@ scripts/hook_beandump.py 已建(时序模板可复用), 下轮改钩子地址重 -> tryQrLogin uid=1199666914671 + biztoken344B ✅ 多账号流程定型: 每号设备登录一次+桥采cred入库, 此后永久全自动。 纯Python长连接签发客户端(0x1001+JSON)留作后续可选优化, 参数已全部备齐。 + +## ★ 纯Python路线启动(用户需求: 密码进cookie出, 零手动) + +wsapi信封实测(getDfpConfig 67B): [len][10 03][,LV]["huyaudbwebui"]["getDfpConfig"][}][params] +rodata: wupudbrequest_v0 与 huyaudbwebui 同池 => 任意udb消息HTTPS透传func名。 +实施: tools/huya_passport_client.py + step1 复刻信封(huya_wup_encoder同构) + step2 内层帧: id=0x1001+JSON, 盲发试错读错误码定位格式 + step3 响应解JSON取cred -> cert_forge -> bind -> cookie