feat(huya): 标准AES确认(SBOX逐字节一致) + 爆破总矩阵证伪 - HDID32=标准AES密文但钥材/明文/模式未定
- UdbAESUtil盒表=标准SBOX/INV-SBOX, KeyExpansion列主序Nk=6 - 88组合爆破零命中 → 下一轮unidbg差分或静态读encrypt路径
This commit is contained in:
@@ -558,3 +558,21 @@ encode_aes(IN:std::string&, KEY:std::string&, OUT:std::string&)
|
|||||||
### 下步 (定位派生)
|
### 下步 (定位派生)
|
||||||
A. unidbg 调 encode_aes(in, key) → 输出对拍 (可控输入差分)
|
A. unidbg 调 encode_aes(in, key) → 输出对拍 (可控输入差分)
|
||||||
B. 静态读 UdbAESUtilC1/KeyExpansion(0x24ebd4) 取派生规则 → Python 复刻
|
B. 静态读 UdbAESUtilC1/KeyExpansion(0x24ebd4) 取派生规则 → Python 复刻
|
||||||
|
|
||||||
|
## §11.15 标准 AES 确认 + 爆破全证明伪 (2026-08-28 夜)
|
||||||
|
|
||||||
|
### SBOX 对照实验
|
||||||
|
UdbAESUtil 的盒表 @0x1c5d8e (SBOX) + @0x1c5e8e (INV-SBOX) = **标准 AES 盒** (逐字节一致)。
|
||||||
|
→ 自研代码 = 标准 AES 的重实现 (非变异)。KeyExpansion@0x24ebd4 列主序装载 (Nk=6 → AES-192)。
|
||||||
|
|
||||||
|
### 爆破总矩阵 (全部零命中, 对照 ed0db8)
|
||||||
|
| 维度 | 变体 |
|
||||||
|
|---|---|
|
||||||
|
| 钥 | 24B 原文 / 列转置 / base64 解码 18B→补丁 / md5(钥) / … × 9 键 |
|
||||||
|
| 模式 | ECB / CBC-zeroIV |
|
||||||
|
| 明文 | md5(aid/mid/aid+cfg/…), sha1, aid-bytes, cfg-b64[:16], mid-bytes … × 11 |
|
||||||
|
**结论: 32hex-HDID32 = 标准 AES 密文, 但 钥材料/明文序列化/模式 三者未定。**
|
||||||
|
|
||||||
|
### 下步 (决定性二选一)
|
||||||
|
A. **unidbg 调 encode_aes(IN, KEY) → OUT**: 可控输入差分, 直接对拍 ed0db8 + 反推钥/明文
|
||||||
|
B. **静态读完整 encrypt 路径** (0x24f9f0 _encrypt + Cipher@0x24f314): 明文源 + 模式 + 派生
|
||||||
|
|||||||
Reference in New Issue
Block a user