feat(huya): 干净流水线仍40020 - 登录响应cred与cert-cred为两态, 转换步骤待抓
This commit is contained in:
@@ -293,3 +293,14 @@ saveLoginData, 对照同账号纯Python响应字节, 直接对出cred真实位
|
||||
或响应态与存储态之间有一步转换(saveLoginData前?)。
|
||||
下一步: 设备登录时hook saveLoginData入参bean与getCred出口做同会话字节对照,
|
||||
精确定位 响应t3 -> 存储cred 的转换函数。
|
||||
|
||||
## 关键发现: 钥代次轮换 + 响应cred非直接可用
|
||||
|
||||
cred字节1轮换: 0x10/0x20/0x30/0x40/0x50/0x70/0x80(观测值)=代次计数器。
|
||||
干净流水线(登录->新nonce铸证->立即bind)仍40020。
|
||||
对照: 桥采cred(0a20,设备会话内)始终有效。
|
||||
=> 密码登录响应中的cred与getCred返回的cert-cred是两态:
|
||||
登录后app还有后续步骤(getAppComomData等)才得到可用cert-cred,
|
||||
或响应cred需会话上下文解密/兑换。
|
||||
下一步: hook getCred的调用链回溯(谁写入该值), 或登录后逐func试调
|
||||
(hyanonymousCredlogin/getAppComomData)观察cred0文件变化。
|
||||
|
||||
Reference in New Issue
Block a user