From f9d5868091eb71838c1ec12ab103afa339fdce8d Mon Sep 17 00:00:00 2001 From: yml2213 Date: Sat, 29 Aug 2026 17:09:45 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20sdid=20=E5=89=8D=E7=BC=80=3Dhydevice=20?= =?UTF-8?q?SDK=20=E5=8D=8F=E8=AE=AE=E5=B8=B8=E9=87=8F=E5=AE=9A=E8=AE=BA=20?= =?UTF-8?q?(16B=E5=9B=BA=E5=AE=9A=E5=AF=86=E6=96=87=E5=A4=B4,=20=E9=9D=9E?= =?UTF-8?q?=E8=AE=BE=E5=A4=87=E5=85=B3=E8=81=94)=20+=20=E5=AD=98=E9=87=8F?= =?UTF-8?q?=20device.json=20=E8=A1=A5=E9=BD=90?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/登录系统全流程定案.md | 13 +++++++++++++ 1 file changed, 13 insertions(+) diff --git a/docs/登录系统全流程定案.md b/docs/登录系统全流程定案.md index ef01c5d..40640ec 100644 --- a/docs/登录系统全流程定案.md +++ b/docs/登录系统全流程定案.md @@ -112,3 +112,16 @@ resinfo 加解密 · OTP 引擎 (V2 模型) · WUP 编解码 (`huya_wup_encoder. | `tools/frida/hook_hy.js` | RC4 key 捕获 (libhydeviceid!0x60e6c x1) | | `evidence/dfp_live/dec_*.json` | 12 份真实指纹明文 (伪造模板) | | `tools/unidbg/hydev/` | libhydeviceid 离线 harness (datadiv 解密) | + +## 八、设备绑定实弹验证与 sdid 前缀定论 (R40 补充) + +- GUI 批量 App 登录实弹全通: 滑块过验 → cred(114B) → Cookie(720B) → 渠道记录。 +- **sdid 前 22 字符 (`0UnHUgv0_qmfD4KAKlwzhq`) = hydevice SDK 协议常量**: 16 字节固定 + 密文头 (固定 key + 固定载荷头) 的 base64 前缀 — 所有使用 hydevice-prod-1.2.45 的 + 客户端 (含真机) 都相同, **不是设备关联信号**。决定性实验: 两套完全不同的设备参数 + (xiaomi/samsung, 不同 UA/屏幕) 前缀依旧一致, 而 40hex hdid 每次全异。 +- 一号一设备的三道真实隔离 (均已实装): + 1. 画像: data/huya_device_profiles.json (机型/屏幕/CDID40/guid32/Hebe, 幂等补齐) + 2. 采集输入: data/huya_fp_states/<账号>/device.json → env.js makeEnv(overrides) + (UA/屏幕/机型按绑定画像生成, 决定性改变 collect 载荷) + 3. 状态: data/huya_fp_states/<账号>/localstorage.json (df/token 持久化)