feat(huya): 纯Python密码->cred->铸证->bind全链路贯通! 零设备闭环达成

This commit is contained in:
yml2213
2026-08-25 19:12:35 +08:00
parent b7719bc093
commit d29290ae0e
9 changed files with 123 additions and 9 deletions
+12
View File
@@ -304,3 +304,15 @@ cred字节1轮换: 0x10/0x20/0x30/0x40/0x50/0x70/0x80(观测值)=代次计数器
或响应cred需会话上下文解密/兑换。
下一步: hook getCred的调用链回溯(谁写入该值), 或登录后逐func试调
(hyanonymousCredlogin/getAppComomData)观察cred0文件变化。
## ★★★★ 终局: 纯Python全链路贯通(零设备)!
完整闭环实测通过:
密码aa778899 -> SHA1 -> build_password_login_wup(hypasswordLogin)
-> POST wup.huya.com(raw TAF) -> HTTP200
-> 响应t3=新鲜cred(114B,0a开头,每次登录轮换)
-> cert_forge(新nonce+key_idx0x20) -> 证书194B
-> bindQrLoginUser -> ok:true uid=1199666914671 biztoken344B ✅
关键教训: 40020拒绝系旧wupData信封过期(session/nonce TTL), 与cred无关!
信封需新鲜抓取(keycap钩子桥触发即可)。
多账号运营: 账号密码即全部所需, 全自动出cookie。