yml2213
|
2076510df9
|
feat(huya): frida证书生成链逆向 - 全链路hook工具与文档
- 定位完整调用链: HYUDBMSDKCommon桥接 -> MsgGetH5InfoEx(184549387)
-> HandlerGetH5InfoEx::onHandler@0x38d548 -> getOtp@0x2689f4
-> hyudb_otp_encrypt@0x32fa24 -> createWupRequestData@0x38dab0
- 实测参数表: otp(uid串,2,轮换idx,'5008',SESS_HEX32,hyCred114B,4,nonce)
- 密钥字符串确认: 'HuyaUdb1928374650qwertyuiop' (encrypt x3 参数)
- Java桥直呼触发: LoginProxy.getQUrlData/getH5InfoEx/getCred 可编程调用
- 稳定时序固化: spawn挂起->bypass->resume->10s->patch_guard->hooks
(attach已运行进程必被检测闪退)
- 发现App登录态JSON含现成web cookie.biztoken(344B)
|
2026-08-25 14:21:06 +08:00 |
|
yml2213
|
9aea9851bd
|
test(huya): 风控场景/代理/扫码闭环探针与逆向文档
- probe_huya_login_scene: 各 appId/UA 组合的风控策略探测
- probe_huya_proxy: 走代理源对比直连的风控策略
- probe_huya_qr_bind: 扫码登录闭环(getQrId->scanQrPicNotify->
bindQrLoginUser->tryQrLogin), 实测出有效web会话; 含wupData
结构地图与证书定位实验结论(见 docs/虎牙扫码登录闭环逆向.md)
|
2026-08-25 11:51:01 +08:00 |
|
yml2213
|
705c51bf48
|
feat(huya): 密码登录appId透传修正+风控换IP重试
- _password_payload 改用 self.app_id/self.app_sign(原先硬编码5002,
导致5008实例静默发错appId)
- app_id=5008 时自动切换 Android WebView UA
- login() 增加换IP重试循环: 扫码/短信风控时经 proxy_fetcher 换代理重试,
上限 max_ip_retries, 耗尽后返回 code=risk
|
2026-08-25 11:50:48 +08:00 |
|
yml2213
|
0a060bb777
|
fix(huya): 风控判定改为按URL路径, strategy=64不再误判为扫码
矩阵实测: 不存在账号/错误密码下发 pt_auth.html(滑块), 正确密码才下发
qr_auth.html(扫码)。旧逻辑把 strategy==64 硬编码当扫码, 把可自动化的
滑块误杀成死路。现仅按 URL 路径 qr_auth 判定。
|
2026-08-25 11:50:40 +08:00 |
|
yml2213
|
ff99c036f8
|
虎牙App密码登录: 逆向WUP协议并实现纯Python登录编码器
- hook WUP序列化层抓取TLS加密前明文,确认密码登录走
servant=huyaudbwebui / func=hypasswordLogin (msgType=0x1001)
- 逆向JCE RequestPacket帧格式(1015字节TAF二进制),定稿三层结构:
WUP header(tag1-10) -> sBuffer Map -> _wup_data业务struct
- 澄清两个疑点字节: 0x66/0x7d 是TAF字段头(非分隔符)
- 实现 tools/huya_wup_encoder.py,逐字节复现金标准
- 实测纯Python动态构造登录成功(返回uid+token),TLS指纹不阻断
- userAction随机坐标/时间戳同样通过,内置make_user_action辅助函数
- 新增证据金标准 + 协议文档
|
2026-08-25 02:59:20 +08:00 |
|
yml2213
|
06a0a1e7d3
|
虎牙登录: 接入hydevice高信任设备指纹与App场景验证支持
- 新增 fingerprint/: node仿真Android WebView运行官方hydevice.js(含WASM加密), 产出与真机同构的高信任sdid
- 新增 device_fingerprint.py: py编排node runner获取sdid, 失败自动降级旧无指纹流程
- login.py: prepare_device优先高信任指纹; 增加App场景常量(appId=5008, appSign=md5(appId+verCode+appKey)[:8], 逆向自APK UdbNetHelper)
- solver: 支持appId/page_url/use_touch_events参数化(App模式); get3使用csid会话id; 识别qr_auth扫码(冷却)与dx_auth短信策略并抛专用异常
|
2026-08-23 17:32:34 +08:00 |
|
yml2213
|
bf2f78aa70
|
优化客服CK重登流程
|
2026-08-14 14:43:21 +08:00 |
|
yml2213
|
1ed1eac205
|
同步客服充值渠道配置
|
2026-08-14 14:00:51 +08:00 |
|
yml2213
|
644a9b118f
|
区分斗鱼充值审计方式
|
2026-08-14 13:29:54 +08:00 |
|
yml2213
|
baed0e61ff
|
优化客服账号标签管理
|
2026-08-14 12:44:48 +08:00 |
|
yml2213
|
7fe6228901
|
增加充值审计日志
|
2026-08-14 11:52:30 +08:00 |
|
yml2213
|
7fefe7e9f9
|
删掉无用文档
|
2026-08-14 11:29:37 +08:00 |
|
yml2213
|
e2a45b7893
|
优化斗鱼充值日志与配置
|
2026-08-14 11:27:53 +08:00 |
|
yml2213
|
0bf69c1240
|
优化斗鱼充值
|
2026-08-13 21:43:27 +08:00 |
|
yml2213
|
902e669614
|
功能: 接入鱼翅供应商直充渠道
|
2026-08-13 21:11:20 +08:00 |
|
yml2213
|
420ee3d95c
|
功能: 增加鱼翅直充接口基础层
|
2026-08-13 16:44:20 +08:00 |
|
yml2213
|
2e207f726c
|
feat: 账号凭据默认脱敏并支持主动查看
|
2026-08-13 16:32:49 +08:00 |
|
yml2213
|
a223cb726d
|
feat: 为CK页面增加标签筛选
|
2026-08-13 16:24:35 +08:00 |
|
yml2213
|
47ded2bc3e
|
feat: add scoped cookie operations for support
|
2026-08-13 16:17:06 +08:00 |
|
yml2213
|
cf3fe68de3
|
功能: 按用户同步斗鱼工作台
|
2026-08-13 15:47:07 +08:00 |
|
yml2213
|
090698e6b2
|
fix: harden user management operations
|
2026-08-13 15:07:33 +08:00 |
|
yml2213
|
b07c5fdbf6
|
fix: restore DaoCloud MySQL image default
|
2026-08-13 14:01:54 +08:00 |
|
yml2213
|
99520d9b9b
|
强化支付协议校验与证据保护
|
2026-08-12 23:54:14 +08:00 |
|
yml2213
|
74a85c8328
|
优化支付耗时和日志
|
2026-08-12 23:20:43 +08:00 |
|
yml2213
|
f1a22e87e9
|
优化应用宝充值界面
|
2026-08-12 22:23:59 +08:00 |
|
yml2213
|
8e4e394c4b
|
修复微信QQ支付参数分流
|
2026-08-12 21:59:56 +08:00 |
|
yml2213
|
d610933f87
|
qq 也可以获取支付二维码 成功微信支付了
|
2026-08-12 21:41:26 +08:00 |
|
yml2213
|
4c978b923b
|
qq 登录修复
|
2026-08-12 19:45:15 +08:00 |
|
yml2213
|
5074faf9f6
|
优化了部分支付宝界面
|
2026-08-12 19:12:22 +08:00 |
|
yml2213
|
1a20c367db
|
合并应用宝 Worker 容器
|
2026-08-12 17:59:26 +08:00 |
|
yml2213
|
cebbd94ae8
|
流程通了
|
2026-08-12 17:30:00 +08:00 |
|
yml2213
|
03f5b8a6c4
|
优化日志与启动调试脚本
|
2026-08-12 16:29:37 +08:00 |
|
yml2213
|
d19c0902f2
|
初步增加, 扫码登录成功
|
2026-08-12 16:22:55 +08:00 |
|
yml2213
|
7db3b2cd4f
|
fix: preserve custom cookie input order
|
2026-08-09 18:00:42 +08:00 |
|
yml2213
|
ba35ac5c0d
|
fix: preserve xpd role platform in wallet queries
|
2026-08-09 10:06:57 +08:00 |
|
yml2213
|
8b7ff770e2
|
fix: preserve xpd purchase records in task results
|
2026-08-08 21:56:39 +08:00 |
|
yml2213
|
a342dddcb6
|
feat: add xpd purchase records view
|
2026-08-08 21:41:44 +08:00 |
|
yml2213
|
948e7d7246
|
fix: keep one douyu cookie per account
|
2026-08-08 21:26:32 +08:00 |
|
yml2213
|
b39780f26d
|
一键检测重复-仓库管理
|
2026-08-08 20:51:50 +08:00 |
|
yml2213
|
65271124c0
|
增加斗鱼自定义CK筛选功能
|
2026-08-08 19:03:23 +08:00 |
|
yml2213
|
39ea0d2184
|
feat(cookies): Cookie 失效后可账号重新登录替换, 并修复 Cookie 列空白过多
|
2026-08-08 01:39:02 +08:00 |
|
yml2213
|
64b017fd6a
|
优化兑换结果图片
|
2026-08-08 01:06:16 +08:00 |
|
yml2213
|
d04ce09384
|
展示点券/10 正常了
|
2026-08-08 00:57:32 +08:00 |
|
yml2213
|
de23d87087
|
和平小店可以返回所有商品
|
2026-08-08 00:30:58 +08:00 |
|
yml2213
|
85813a5095
|
merge: 合并和平小店兑换功能
|
2026-08-08 00:03:16 +08:00 |
|
yml2213
|
c77e8f4641
|
feat(douyu): 支持工作台分页与一键导入
|
2026-08-07 23:06:08 +08:00 |
|
yml2213
|
5d8fdf8620
|
fix(douyu): 隔离各工作台导入账号
|
2026-08-07 22:52:49 +08:00 |
|
yml2213
|
ec5eb637bb
|
feat(douyu): 支持和平小店商品兑换
|
2026-08-07 22:47:13 +08:00 |
|
yml2213
|
a67d144b78
|
支持跳过斗鱼手机号绑定并优化标签筛选
|
2026-08-07 22:07:39 +08:00 |
|
yml2213
|
535fcbb257
|
优化和平小店ui
|
2026-08-06 21:10:48 +08:00 |
|