diff --git a/docs/虎牙hyCred签发-侦察笔记.md b/docs/虎牙hyCred签发-侦察笔记.md index a9ce6f7..72d790f 100644 --- a/docs/虎牙hyCred签发-侦察笔记.md +++ b/docs/虎牙hyCred签发-侦察笔记.md @@ -73,3 +73,11 @@ BusinessCfg::saveLoginData ← _Z13saveLoginDataiR17BusBeansLoginData 下一步:静态对比 HandlerRequestLoginPassport 组包 vs huya_wup_encoder 差异; 或 mitmproxy 抓一次 App 真实密码登录流量对照。 - 若确认必须长连接 → 路线 C(WSP 客户端)或路线 A(混合采集)兜底。 + +## ★ B1 静态第一铲(rodata 字符串集群 @0x1c36db) + +登录态 JSON 字段名: appId / sdkVer / cred / timestamp / biztoken_vec +新发现 24 字符密钥: ViDjMAKmkzvYEUFmrMdk9YPd (@0x1c3704, 疑似登录态文件AES钥或密钥表第4条) +消息类名串: MsgRequestLgnCred(@0x1c385a) / hyAppOtpLogin / LgnOtpLogin +下一步: 反汇编 BusBeansRequestLoginPassport::toString(JsonUtil)@0x2a6118 提取请求全字段, +对照 huya_wup_encoder 补齐 → 试发 HTTPS 端点看响应是否带 cred。