- backtrace实锤: saveLoginData<-HandlerResponseLoginPassport<-JceInputStream - cred随护照登录响应一次性下发(BusBeansLoginData), 非独立消息 - HTTPS passwordLogin简化通道响应无cred(二次扫描确认) - 下一步: 对比App真实登录请求字段 / 长连接WSP复刻 / 混合采集兜底
- 证实cred长寿命(晨间cred午后仍有效), 每账号一次采集即可 - 密码登录响应不含cred; 签发走cdn.wup长连接(MsgRequestLgnCred族) - getCred纯本地读; 落盘链: saveLoginData->JSON->AES->writeFileEx - 三路线评估: A混合采集(可用)/B wsapi复刻/C长连接复刻, 下次从笔记抓手继续