feat(huya): 干净流水线仍40020 - 登录响应cred与cert-cred为两态, 转换步骤待抓

This commit is contained in:
yml2213
2026-08-25 19:01:46 +08:00
parent 55a2d6fe16
commit b7719bc093
4 changed files with 133 additions and 2 deletions
+11
View File
@@ -293,3 +293,14 @@ saveLoginData, 对照同账号纯Python响应字节, 直接对出cred真实位
或响应态与存储态之间有一步转换(saveLoginData前?)。
下一步: 设备登录时hook saveLoginData入参bean与getCred出口做同会话字节对照,
精确定位 响应t3 -> 存储cred 的转换函数。
## 关键发现: 钥代次轮换 + 响应cred非直接可用
cred字节1轮换: 0x10/0x20/0x30/0x40/0x50/0x70/0x80(观测值)=代次计数器。
干净流水线(登录->新nonce铸证->立即bind)仍40020。
对照: 桥采cred(0a20,设备会话内)始终有效。
=> 密码登录响应中的cred与getCred返回的cert-cred是两态:
登录后app还有后续步骤(getAppComomData等)才得到可用cert-cred,
或响应cred需会话上下文解密/兑换。
下一步: hook getCred的调用链回溯(谁写入该值), 或登录后逐func试调
(hyanonymousCredlogin/getAppComomData)观察cred0文件变化。