feat(huya): 响应解析通过(id=4097回显) - APP_SIGN缺口定位到AESkeyMgr钥KFWAH

This commit is contained in:
yml2213
2026-08-25 18:16:09 +08:00
parent 783032419a
commit cc8589a7aa
+11
View File
@@ -202,3 +202,14 @@ build_password_login_wup(前会话复刻包) POST https://wup.huya.com
body=原始TAF字节(非b64!), CT=application/multipart-formdata, Dalvik UA
→ HTTP200 588B结构化TAF响应(huyaudbwebui/hypasswordLogin回显)!
假密码测试通过=帧格式实锤。下步: 解响应取rc/cred字段,真密码登录取cred->铸证->cookie。
## R2: 响应解析+签名缺口定位
TAF响应解析成功: _wup_data/_wup_header 双map, JSON上下文回显
{id:4097(=0x1001!), associationId:8193(0x2001), session, traceId, step:1}
错误码: APP_SIGN_NOT_MATCH "APP签名不匹配" + SIGNAL_SERVICE_RET。
签名密钥候选: KFWAH2cbkkNgFAgQPzriFPcU (24字符) 注册于AESkeyMgr::C2@0x26fcc8!
(与证书钥4VYc/xXED/3FMH同管理体系,疑为请求签名专用钥)
另发现 ybEWdvkjGjPQa2ugireHJCLL 邻串。
下步: 反汇编AESkeyMgr::C2取全部钥表+id; 结合登录时bigaes钩子事件复刻sign算法。
注: 发包body=raw TAF字节(b64是旧文档误导); HTTP200帧已通。