feat(huya): createWupPackage签名破解 - TAF RequestPacket结构对上
This commit is contained in:
@@ -186,3 +186,12 @@ wsapi/wupudbrequest_v0 仅用于dfp等短连流程。
|
||||
- 函数体内引用 wupudbrequest_v0 与 huyaudbwebui
|
||||
下步: 反汇编该函数+其调用链(经PLT), 提取长连接帧格式(msgId+JSON的JCE摆放),
|
||||
然后 Python直连 wup.huya.com:443 组 TAF UniPacket 发送取cred。
|
||||
|
||||
## 新目标R1: createWupPackage签名破解
|
||||
|
||||
_Z16createWupPackageP...PKci @0x274ea4 (0x610B):
|
||||
args=(UniPacket* pkt, const char* payload, int id)
|
||||
pkt+0x0=u16 3, +0x8=id(w8<-arg), +0xc0=u16 3;
|
||||
func硬编码"wupudbrequest_v0"; payload=x1。
|
||||
=> 对应TAF RequestPacket{iVer,cPktType,iReqId,servant,func,sBuffer,...}
|
||||
下步: 找PLT调用点看运行时实参(payload格式/id值), 复刻帧->Python直连wup.huya.com:443。
|
||||
|
||||
Reference in New Issue
Block a user