diff --git a/core/huya/device_fingerprint.py b/core/huya/device_fingerprint.py index f4080aa..0d7f1a4 100644 --- a/core/huya/device_fingerprint.py +++ b/core/huya/device_fingerprint.py @@ -32,12 +32,16 @@ class HuyaSdidResult: """sdid 获取结果。""" sdid: str = "" + hdid: str = "" # df/collect 同响应下发的 40hex 设备ID; 与 WUP 登录的 32hex hdid 非同一体系 source: str = "" message: str = "" -def _run_node_runner(state_dir: Path, app_id: str, timeout: tuple[float, float]) -> str: - """调用 node runner,返回 sdid。""" +HDID_PREFIX = "__HDID__" + + +def _run_node_runner(state_dir: Path, app_id: str, timeout: tuple[float, float]) -> tuple[str, str]: + """调用 node runner,返回 (sdid, hdid)。""" node_bin = shutil.which("node") if not node_bin: raise HuyaFingerprintError("未找到 node 可执行文件(hydevice.js 需要 JS 引擎)") @@ -55,10 +59,15 @@ def _run_node_runner(state_dir: Path, app_id: str, timeout: tuple[float, float]) except subprocess.TimeoutExpired as exc: raise HuyaFingerprintError(f"hydevice runner 超时({total_timeout}s)") from exc + sdid, hdid = "", "" for line in (proc.stdout or "").splitlines(): line = line.strip() if line.startswith(SDID_PREFIX) and len(line) > len(SDID_PREFIX) + 20: - return line[len(SDID_PREFIX):] + sdid = line[len(SDID_PREFIX):] + if line.startswith(HDID_PREFIX) and len(line) > len(HDID_PREFIX) + 20: + hdid = line[len(HDID_PREFIX):] + if sdid: + return sdid, hdid stderr_tail = (proc.stderr or "").strip().splitlines() detail = stderr_tail[-1][:120] if stderr_tail else f"exit={proc.returncode}" raise HuyaFingerprintError(f"hydevice runner 未返回 sdid: {detail}") @@ -104,10 +113,11 @@ def get_huya_sdid( state_dir = Path(tempfile.gettempdir()) / "huya_fp_state" state_dir = Path(state_dir) try: - sdid = _run_node_runner(state_dir, app_id, timeout) + sdid, hdid = _run_node_runner(state_dir, app_id, timeout) if sdid: - logger.debug("虎牙设备指纹成功(node): sdid={}...", sdid[:24]) - return HuyaSdidResult(sdid=sdid, source="fingerprint") + logger.debug("虎牙设备指纹成功(node): sdid={}... hdid={}...", + sdid[:24], hdid[:10]) + return HuyaSdidResult(sdid=sdid, hdid=hdid, source="fingerprint") except HuyaFingerprintError as exc: logger.warning("虎牙 hydevice 指纹失败: {}", exc) if not allow_fallback: diff --git a/core/huya/fingerprint/runner.js b/core/huya/fingerprint/runner.js index d63d14e..c413b29 100644 --- a/core/huya/fingerprint/runner.js +++ b/core/huya/fingerprint/runner.js @@ -63,7 +63,11 @@ globalThis.XMLHttpRequest = class { if (String(this._u).includes('/collect')) { try { const j = JSON.parse(r.text); - if (j && j.data && j.data.sdid) { console.log('__SDID__' + j.data.sdid); setTimeout(() => process.exit(0), 200); } + if (j && j.data) { + if (j.data.sdid) console.log('__SDID__' + j.data.sdid); + if (j.data.hdid) console.log('__HDID__' + j.data.hdid); + setTimeout(() => process.exit(0), 200); + } } catch (e) {} } try { this.onreadystatechange && this.onreadystatechange(); } catch (e) {} diff --git a/docs/虎牙hyCred签发-侦察笔记.md b/docs/虎牙hyCred签发-侦察笔记.md index 06ab03e..8a529a5 100644 --- a/docs/虎牙hyCred签发-侦察笔记.md +++ b/docs/虎牙hyCred签发-侦察笔记.md @@ -520,3 +520,27 @@ multi 全换(除hdid/版本)| 滑块(可过) ✅ - tools/app_login_flow.py: login_cred 支持 device_info 参数 (滑块自动过) - tools/full_web_cookie.py: 全链接入画像 (--new-device 强制换新画像) - evidence/device_profiles.json: 账号→画像映射 + +### 追问: hdid 从哪来? 所有账号共用一个会不会出问题? (2026-08-26 追加实测) + +**hdid 来源**: +- WUP 登录帧 t1.t0 的 hdid(`ed0db8334cadd236c00cadf7e11ab5a5`, 32hex)是 + **App 原生 libhydeviceid.so 生成的设备 ID**(APK 静态分析: libhydeviceid.so + = "设备 ID 生成"), 经 App 渠道 dfpReport 链注册, 与 app_version(appSign) + 绑定签名校验。 +- 纯代码铸造新 hdid **不可行**(全部实测): + | 尝试 | 结果 | + |---|---| + | 随机 32hex hdid | 652B APP_SIGN_NOT_MATCH | + | df.huya.com df/collect 下发的 40hex hdid (每次新值) | 652B APP_SIGN_NOT_MATCH | + | 40hex 截断前 32 位 | 652B APP_SIGN_NOT_MATCH | + | 金样本 hdid | cred ✅ | + +**共用风险**: 登录层无碍(新账号直出 cred, 无 qr_auth); 风险在服务端 +**设备维度账号关联**(一台设备 N 账号)。若需真隔离: 从多台真机各抓一套 +WUP 帧 {hdid, fingerprint, device_id, safedeviceid} 建设备池, 账号轮换分配; +或破解 dfpReport 加密体(逆向笔记待破解#2)后纯代码注册新设备。 + +**附带发现**: df/collect 响应含 40hex hdid 字段(与 sdid 同返), 已让 +`core/huya/device_fingerprint.get_huya_sdid` 一并返回 (runner.js 输出 +`__HDID__` 行); 它与 WUP 的 32hex hdid 非同一体系, 不能互用。 diff --git a/tools/huya_device_profile.py b/tools/huya_device_profile.py index 2369060..d832927 100644 --- a/tools/huya_device_profile.py +++ b/tools/huya_device_profile.py @@ -19,6 +19,15 @@ libhydeviceid.so 生成 / 服务端绑定版本), 多账号时**同一 hdid+版 (它不泄露单一账号身份, 只是设备签名锚点)**; 其余字段每账号随机即可, 首次触发滑块由 solver 自动过 → 登录照常出 cred (已端到端实测)。 +hdid 来源与可铸造性 (2026-08-26 实测): +- WUP 帧 t1.t0 的 hdid (32hex) = App 原生 libhydeviceid.so 生成的设备 ID + (APK 静态分析: libhydeviceid.so = 设备ID生成), 经 dfpReport 链注册。 +- 换任意新值 → APP_SIGN_NOT_MATCH 硬错: 随机32hex ✗ / df.huya.com + df/collect 下发的 40hex hdid ✗ / 截断 ✗ —— 纯代码无法铸造新 hdid。 +- 共用同一 hdid: 登录不受阻 (实测新账号直出 cred), 但服务端可在设备维度 + 关联账号; 若需真隔离, 须多台真机各采一套 {hdid, fingerprint, device_id} + 建设备池轮换。 + 用法: python tools/huya_device_profile.py # 生成并打印一套新画像 python tools/huya_device_profile.py <账号> # 按账号取/建画像(持久化)