yml2213
|
eccc00e090
|
docs/code(huya): 设备标识符命名规范落地 - 全库HDID32/GUID32/DEVID40前缀化去混
- docs/HUYA_ID_NOMENCLATURE.md: 规范总表 + 三条强制规则 + 代码变量对应
- 4 篇主文档头部去混声明 + §11.x 被证伪假设行标注更正
- 代码: GOLDEN_HDID→GOLDEN_HDID32, device_profile.HDID→HDID32, wup_encoder/app_login 注释前缀化
- 后续所有表述必须以 GUID32(doLaunch) / HDID32(登录t1.t0) / DEVID40(t5) 前缀书写
|
2026-08-28 23:02:21 +08:00 |
|
yml2213
|
acb0a737eb
|
定位并实现设备注册链: wsapi.huya.com getDfpConfig->selectOperator->dfpReport
- 纯Python直连三接口(无登录门槛), 重放与真机HAR一致
- 实测: dfpReport响应 t5=登录帧device_id, t2=登录帧safedeviceid(服务端签发)
- 注册链新action+t5登录 -> cred✅; t1非hdid(硬错); 改selectOperator指纹不触发重注册
- 设备身份锚=dfpReport加密体(10B魔数+加密采集数据), 生成算法未破解
- hdid=libhydeviceid.so native setDeviceInfo上报, 不走HTTP, 不可铸造
- tools/huya_device_register.py + evidence/dfp_chain_golden.json
|
2026-08-26 11:19:40 +08:00 |
|
yml2213
|
c2d578a3e0
|
hdid 溯源实测: libhydeviceid.so设备ID, 纯代码不可铸造; 共用登录无碍仅设备维度关联风险
- df/collect 响应含40hex hdid(每次新值)但 WUP 登录拒绝(652B) -> 非同一体系
- runner.js 输出 __HDID__, get_huya_sdid 一并返回
- 文档: hdid 来源/可铸造性/共用风险评估 + 设备池方案
|
2026-08-26 11:01:50 +08:00 |
|
yml2213
|
1557760a20
|
多账号设备画像: 设备/指纹/风控数据归类 + 每账号独立画像全链接入
- 实测校验矩阵: hdid+app_version 硬锚(APP_SIGN_NOT_MATCH), fingerprint
换→safe_auth滑块(自动过), device_id/机型/safedeviceid 直接过
- 定位注册接口: df/token+collect(sdid每次新值), wsapi dfpReport链(未破解)
- tools/huya_device_profile.py: 每账号画像生成/持久化(幂等)
- app_login_flow.login_cred / full_web_cookie 接入画像, 端到端出全套cookie
|
2026-08-26 10:50:04 +08:00 |
|
yml2213
|
8efd3b8d02
|
纯Python活动页TAF服务端验证登录态: webActUI WS通道 + 金样本对拍
- tools/huya_activity_verify.py: 认证帧+getActUserTaskDetail两帧即验证
(200请求成功+6任务项=已登录; 无cookie对照905=未登录)
- 信封格式定论: L2=len(value), L1=L2+14, 身份一致性要求, actId尾字段=11 62 2f
- HTTP cdnws端点被volc-dcdn封锁非浏览器TLS, WS wsapi可纯Python直连
- evidence: 金样本(逐字节)+ 浏览器当前会话帧 + 验证结果
|
2026-08-26 02:35:42 +08:00 |
|
yml2213
|
97e6d14139
|
feat(huya): nonce生成机制完全破解 - 任意账号零设备出完整CK闭环
动态hook实锤(scripts/hook_nonce_chain.py):
rnd = XXTEA(pack(st) + pack(counter|st<<16), key=MD5hex(uid_str + k1)[:16])
- st=毫秒时间戳, counter同st内递增
- k1=设备常量865a4924...(不随账号变, evidence/nonce_k1.json)
- Python复刻(tools/nonce_forge.py)对设备两轮rnd逐字节MATCH
推翻v2误判(X2'nonce账号绑定令牌'实为nonce内编码uid):
- 换账号用目标uid重算nonce而非复用旧nonce!
- 纯随机nonce必40020因解不出合法st/counter结构
实测: 同账号+跨账号(hy_300024708从未设备登录)本地nonce铸证bind均通过,
full_web_cookie/full_auto_safe 任意账号密码->全套cookie(udb_cred/udb_biztoken)
|
2026-08-26 00:49:01 +08:00 |
|
yml2213
|
da9937707c
|
feat(huya): wupData信封规则定论 - 原nonce必带/t3-cred一致/session不可动 + 交接文档更新
|
2026-08-25 21:22:19 +08:00 |
|
yml2213
|
e5a615f480
|
feat(huya): safe_auth定性为udbrtt滑块-已有solver可自动过
|
2026-08-25 19:46:30 +08:00 |
|
yml2213
|
d29290ae0e
|
feat(huya): 纯Python密码->cred->铸证->bind全链路贯通! 零设备闭环达成
|
2026-08-25 19:12:35 +08:00 |
|
yml2213
|
b7719bc093
|
feat(huya): 干净流水线仍40020 - 登录响应cred与cert-cred为两态, 转换步骤待抓
|
2026-08-25 19:01:46 +08:00 |
|
yml2213
|
55a2d6fe16
|
feat(huya): 对照实验-每次登录铸新cred, 钥代次轮换模式发现(0x20/30/40/50)
|
2026-08-25 18:50:05 +08:00 |
|
yml2213
|
460e067afd
|
feat(huya): 真密码端到端实测完成 - cred字段形态差异已锁定为最后问题
|
2026-08-25 18:44:38 +08:00 |
|
yml2213
|
1bf94f3c20
|
feat(huya): 真密码登录成功返回数据 - cred字段识别待精确化
|
2026-08-25 18:41:37 +08:00 |
|
yml2213
|
61408c5774
|
feat(huya): R8 - 纯Python登录链路全通, 待真密码终验
|
2026-08-25 18:38:14 +08:00 |
|
yml2213
|
dae24b513a
|
feat(huya): cred切片待锚点校正(113/114偏差)
|
2026-08-25 18:35:56 +08:00 |
|
yml2213
|
3811f14192
|
feat(huya): 响应bean解析成功 - 114B hyCred与344B biztoken定位!
|
2026-08-25 18:31:33 +08:00 |
|
yml2213
|
092fd5a04f
|
feat(huya): 响应sBuffer布局精确对齐(915B bean)
|
2026-08-25 18:27:55 +08:00 |
|
yml2213
|
afbd86d4ae
|
feat(huya): 登录响应bean部分解码 - uid实锤于tag0
|
2026-08-25 18:25:16 +08:00 |
|
yml2213
|
ec8fb880e3
|
feat(huya): 纯Python登录包获服务器返回真实登录数据(uid/token)!
|
2026-08-25 18:23:34 +08:00 |
|
yml2213
|
cc8589a7aa
|
feat(huya): 响应解析通过(id=4097回显) - APP_SIGN缺口定位到AESkeyMgr钥KFWAH
|
2026-08-25 18:16:09 +08:00 |
|
yml2213
|
783032419a
|
feat(huya): 纯Python hypasswordLogin包服务器接受(HTTP200) - 传输层全通!
|
2026-08-25 18:12:43 +08:00 |
|
yml2213
|
93365e22c7
|
feat(huya): createWupPackage签名破解 - TAF RequestPacket结构对上
|
2026-08-25 18:00:15 +08:00 |
|
yml2213
|
0bba1e6af2
|
feat(huya): 登录流量走wup.huya.com长连接 - 锁定createWupPackage@0x274ea4为帧格式突破口
|
2026-08-25 17:56:59 +08:00 |
|
yml2213
|
8ce65684c0
|
feat(huya): 纯Python路线确认 - wupudbrequest_v0透传通道
|
2026-08-25 17:27:46 +08:00 |
|
yml2213
|
2661d9587f
|
feat(huya): 全链路终局验证通过 - 活体cred采集+铸证+绑定闭环
|
2026-08-25 17:23:32 +08:00 |
|
yml2213
|
69c089fdeb
|
feat(huya): bean为指针对象 - 定位getCred@0x265524出口为最终抓点
|
2026-08-25 17:04:36 +08:00 |
|
yml2213
|
e7edfcee5c
|
feat(huya): MsgRequestLoginPassport完整JSON载荷捕获 - password=SHA1
|
2026-08-25 16:56:06 +08:00 |
|
yml2213
|
20c0f807ed
|
feat(huya): sendMessage(0x1001)登录时实锤触发 - wire id双体系确认
|
2026-08-25 16:53:32 +08:00 |
|
yml2213
|
75e311afa2
|
feat(huya): 确认LoginPassport走huyaudbwebui servant
|
2026-08-25 16:39:47 +08:00 |
|
yml2213
|
517ec8da4c
|
feat(huya): MsgRequestLoginPassport msgId=0x1001 实锤(RegisterMsg调用)
|
2026-08-25 16:38:01 +08:00 |
|
yml2213
|
0e262ada7c
|
feat(huya): LoginPassport注册常量0x20与证书key_idx同值
|
2026-08-25 16:36:17 +08:00 |
|
yml2213
|
db9283de91
|
feat(huya): msgId线索 0x1001/0x2001 注册模式定位
|
2026-08-25 16:34:28 +08:00 |
|
yml2213
|
466dd38517
|
feat(huya): udb消息载荷为JSON命名键 - 请求/响应字段即线上协议
|
2026-08-25 16:32:59 +08:00 |
|
yml2213
|
1b09bed3d4
|
feat(huya): BusBeansLoginData完整字段表 - cred/cookie/token随护照登录响应下发
|
2026-08-25 16:30:54 +08:00 |
|
yml2213
|
9488522be4
|
feat(huya): B1静态首铲 - 登录态JSON字段名集群+新24字符密钥发现
|
2026-08-25 16:20:57 +08:00 |
|
yml2213
|
4c35e741ef
|
feat(huya): cred来源定位 - HandlerResponseLoginPassport护照登录响应
- backtrace实锤: saveLoginData<-HandlerResponseLoginPassport<-JceInputStream
- cred随护照登录响应一次性下发(BusBeansLoginData), 非独立消息
- HTTPS passwordLogin简化通道响应无cred(二次扫描确认)
- 下一步: 对比App真实登录请求字段 / 长连接WSP复刻 / 混合采集兜底
|
2026-08-25 16:18:20 +08:00 |
|
yml2213
|
d24666ab2a
|
feat(huya): hyCred签发链侦察 - saveLoginData落盘捕获+长连接消息族定位
- 证实cred长寿命(晨间cred午后仍有效), 每账号一次采集即可
- 密码登录响应不含cred; 签发走cdn.wup长连接(MsgRequestLgnCred族)
- getCred纯本地读; 落盘链: saveLoginData->JSON->AES->writeFileEx
- 三路线评估: A混合采集(可用)/B wsapi复刻/C长连接复刻, 下次从笔记抓手继续
|
2026-08-25 16:07:33 +08:00 |
|