feat(huya): 响应解析通过(id=4097回显) - APP_SIGN缺口定位到AESkeyMgr钥KFWAH
This commit is contained in:
@@ -202,3 +202,14 @@ build_password_login_wup(前会话复刻包) POST https://wup.huya.com
|
||||
body=原始TAF字节(非b64!), CT=application/multipart-formdata, Dalvik UA
|
||||
→ HTTP200 588B结构化TAF响应(huyaudbwebui/hypasswordLogin回显)!
|
||||
假密码测试通过=帧格式实锤。下步: 解响应取rc/cred字段,真密码登录取cred->铸证->cookie。
|
||||
|
||||
## R2: 响应解析+签名缺口定位
|
||||
|
||||
TAF响应解析成功: _wup_data/_wup_header 双map, JSON上下文回显
|
||||
{id:4097(=0x1001!), associationId:8193(0x2001), session, traceId, step:1}
|
||||
错误码: APP_SIGN_NOT_MATCH "APP签名不匹配" + SIGNAL_SERVICE_RET。
|
||||
签名密钥候选: KFWAH2cbkkNgFAgQPzriFPcU (24字符) 注册于AESkeyMgr::C2@0x26fcc8!
|
||||
(与证书钥4VYc/xXED/3FMH同管理体系,疑为请求签名专用钥)
|
||||
另发现 ybEWdvkjGjPQa2ugireHJCLL 邻串。
|
||||
下步: 反汇编AESkeyMgr::C2取全部钥表+id; 结合登录时bigaes钩子事件复刻sign算法。
|
||||
注: 发包body=raw TAF字节(b64是旧文档误导); HTTP200帧已通。
|
||||
|
||||
Reference in New Issue
Block a user