diff --git a/docs/登录系统全流程定案.md b/docs/登录系统全流程定案.md index ef01c5d..40640ec 100644 --- a/docs/登录系统全流程定案.md +++ b/docs/登录系统全流程定案.md @@ -112,3 +112,16 @@ resinfo 加解密 · OTP 引擎 (V2 模型) · WUP 编解码 (`huya_wup_encoder. | `tools/frida/hook_hy.js` | RC4 key 捕获 (libhydeviceid!0x60e6c x1) | | `evidence/dfp_live/dec_*.json` | 12 份真实指纹明文 (伪造模板) | | `tools/unidbg/hydev/` | libhydeviceid 离线 harness (datadiv 解密) | + +## 八、设备绑定实弹验证与 sdid 前缀定论 (R40 补充) + +- GUI 批量 App 登录实弹全通: 滑块过验 → cred(114B) → Cookie(720B) → 渠道记录。 +- **sdid 前 22 字符 (`0UnHUgv0_qmfD4KAKlwzhq`) = hydevice SDK 协议常量**: 16 字节固定 + 密文头 (固定 key + 固定载荷头) 的 base64 前缀 — 所有使用 hydevice-prod-1.2.45 的 + 客户端 (含真机) 都相同, **不是设备关联信号**。决定性实验: 两套完全不同的设备参数 + (xiaomi/samsung, 不同 UA/屏幕) 前缀依旧一致, 而 40hex hdid 每次全异。 +- 一号一设备的三道真实隔离 (均已实装): + 1. 画像: data/huya_device_profiles.json (机型/屏幕/CDID40/guid32/Hebe, 幂等补齐) + 2. 采集输入: data/huya_fp_states/<账号>/device.json → env.js makeEnv(overrides) + (UA/屏幕/机型按绑定画像生成, 决定性改变 collect 载荷) + 3. 状态: data/huya_fp_states/<账号>/localstorage.json (df/token 持久化)