feat(huya): 标准AES确认(SBOX逐字节一致) + 爆破总矩阵证伪 - HDID32=标准AES密文但钥材/明文/模式未定

- UdbAESUtil盒表=标准SBOX/INV-SBOX, KeyExpansion列主序Nk=6
- 88组合爆破零命中 → 下一轮unidbg差分或静态读encrypt路径
This commit is contained in:
yml2213
2026-08-28 23:46:23 +08:00
parent 96d75462a5
commit b62ba48db7
+18
View File
@@ -558,3 +558,21 @@ encode_aes(IN:std::string&, KEY:std::string&, OUT:std::string&)
### 下步 (定位派生)
A. unidbg 调 encode_aes(in, key) → 输出对拍 (可控输入差分)
B. 静态读 UdbAESUtilC1/KeyExpansion(0x24ebd4) 取派生规则 → Python 复刻
## §11.15 标准 AES 确认 + 爆破全证明伪 (2026-08-28 夜)
### SBOX 对照实验
UdbAESUtil 的盒表 @0x1c5d8e (SBOX) + @0x1c5e8e (INV-SBOX) = **标准 AES 盒** (逐字节一致)。
→ 自研代码 = 标准 AES 的重实现 (非变异)。KeyExpansion@0x24ebd4 列主序装载 (Nk=6 → AES-192)。
### 爆破总矩阵 (全部零命中, 对照 ed0db8)
| 维度 | 变体 |
|---|---|
| 钥 | 24B 原文 / 列转置 / base64 解码 18B→补丁 / md5(钥) / … × 9 键 |
| 模式 | ECB / CBC-zeroIV |
| 明文 | md5(aid/mid/aid+cfg/…), sha1, aid-bytes, cfg-b64[:16], mid-bytes … × 11 |
**结论: 32hex-HDID32 = 标准 AES 密文, 但 钥材料/明文序列化/模式 三者未定。**
### 下步 (决定性二选一)
A. **unidbg 调 encode_aes(IN, KEY) → OUT**: 可控输入差分, 直接对拍 ed0db8 + 反推钥/明文
B. **静态读完整 encrypt 路径** (0x24f9f0 _encrypt + Cipher@0x24f314): 明文源 + 模式 + 派生