feat(huya): createWupPackage签名破解 - TAF RequestPacket结构对上

This commit is contained in:
yml2213
2026-08-25 18:00:15 +08:00
parent 0bba1e6af2
commit 93365e22c7
+9
View File
@@ -186,3 +186,12 @@ wsapi/wupudbrequest_v0 仅用于dfp等短连流程。
- 函数体内引用 wupudbrequest_v0 与 huyaudbwebui
下步: 反汇编该函数+其调用链(经PLT), 提取长连接帧格式(msgId+JSON的JCE摆放),
然后 Python直连 wup.huya.com:443 组 TAF UniPacket 发送取cred。
## 新目标R1: createWupPackage签名破解
_Z16createWupPackageP...PKci @0x274ea4 (0x610B):
args=(UniPacket* pkt, const char* payload, int id)
pkt+0x0=u16 3, +0x8=id(w8<-arg), +0xc0=u16 3;
func硬编码"wupudbrequest_v0"; payload=x1。
=> 对应TAF RequestPacket{iVer,cPktType,iReqId,servant,func,sBuffer,...}
下步: 找PLT调用点看运行时实参(payload格式/id值), 复刻帧->Python直连wup.huya.com:443。