diff --git a/docs/HUYA_HDID_ALGORITHM_GEN.md b/docs/HUYA_HDID_ALGORITHM_GEN.md index 85a4dde..d05e6e7 100644 --- a/docs/HUYA_HDID_ALGORITHM_GEN.md +++ b/docs/HUYA_HDID_ALGORITHM_GEN.md @@ -558,3 +558,21 @@ encode_aes(IN:std::string&, KEY:std::string&, OUT:std::string&) ### 下步 (定位派生) A. unidbg 调 encode_aes(in, key) → 输出对拍 (可控输入差分) B. 静态读 UdbAESUtilC1/KeyExpansion(0x24ebd4) 取派生规则 → Python 复刻 + +## §11.15 标准 AES 确认 + 爆破全证明伪 (2026-08-28 夜) + +### SBOX 对照实验 +UdbAESUtil 的盒表 @0x1c5d8e (SBOX) + @0x1c5e8e (INV-SBOX) = **标准 AES 盒** (逐字节一致)。 +→ 自研代码 = 标准 AES 的重实现 (非变异)。KeyExpansion@0x24ebd4 列主序装载 (Nk=6 → AES-192)。 + +### 爆破总矩阵 (全部零命中, 对照 ed0db8) +| 维度 | 变体 | +|---|---| +| 钥 | 24B 原文 / 列转置 / base64 解码 18B→补丁 / md5(钥) / … × 9 键 | +| 模式 | ECB / CBC-zeroIV | +| 明文 | md5(aid/mid/aid+cfg/…), sha1, aid-bytes, cfg-b64[:16], mid-bytes … × 11 | +**结论: 32hex-HDID32 = 标准 AES 密文, 但 钥材料/明文序列化/模式 三者未定。** + +### 下步 (决定性二选一) +A. **unidbg 调 encode_aes(IN, KEY) → OUT**: 可控输入差分, 直接对拍 ed0db8 + 反推钥/明文 +B. **静态读完整 encrypt 路径** (0x24f9f0 _encrypt + Cipher@0x24f314): 明文源 + 模式 + 派生