yml2213
|
b58c6b4357
|
执行 Ruff 安全自动修复
|
2026-08-31 10:28:14 +08:00 |
|
yml2213
|
2a1d27f953
|
补充设备画像兜底说明
|
2026-08-30 23:05:20 +08:00 |
|
yml2213
|
f4ed518b50
|
统一虎牙 App 登录设备画像
|
2026-08-30 23:04:28 +08:00 |
|
yml2213
|
47e19ed7b2
|
style: 统一 Ruff 代码格式
|
2026-08-30 21:04:52 +08:00 |
|
yml2213
|
c891ac982e
|
type: 收敛测试 schemas 与协议层类型
|
2026-08-30 20:35:08 +08:00 |
|
yml2213
|
92dc461e52
|
type: 收窄虎牙 OCR 与登录类型
|
2026-08-30 20:24:25 +08:00 |
|
yml2213
|
3f97dbe525
|
type: 收窄虎牙验证与设备注册类型
|
2026-08-30 20:07:12 +08:00 |
|
yml2213
|
563477fde8
|
type: 修复虎牙信封解析偏移类型
|
2026-08-30 20:05:06 +08:00 |
|
yml2213
|
6439dc1942
|
type: 收窄虎牙 HTTP 与 WSS 客户端类型
|
2026-08-30 20:04:08 +08:00 |
|
yml2213
|
239ef91c56
|
fix(web): 设备绑定页『最后登录』修复 — 登录时间记录下沉到 App 登录本体
- device_profile.record_login(): 登录成功/失败均写 last_login (bound_at 首次绑定)
- HuyaAppPasswordLogin.login() 包装 _login_impl, GUI 批量/行内/CLI 全覆盖
(此前只有 account_env CLI 路径写元数据, GUI 登录该列全为 '-')
- 修复 _enrich_profile 原地修改导致回写判断失效 (存量 hebe/guid32 被旧代码
整体回写冲掉后无法自动补齐) — 改为返回新字典
- 存量 6 账号画像已全部补齐 hebe/guid32
|
2026-08-29 16:59:16 +08:00 |
|
yml2213
|
4f099cc196
|
fix(huya): 一号一设备补完 — hydevice 设备参数跟随账号画像 + 画像一致性字段下沉
用户实弹测试暴露两个缺口:
1. Hebe/GUID32 全空: 登录路径走 get_profile, 未经过 account_env 补字段
→ _enrich_profile 下沉到 get_profile (幂等, 存量账号自动补齐)
2. sdid 前缀跨账号同源 (0UnHUgv0_qmfD4KAKlwzh...): env.js 是静态设备仿真
(写死 M2102J2SC), 状态目录隔离只改了'存储', 没改'采集输入'
→ env.js makeEnv(overrides) 支持按画像覆盖 UA/屏幕/机型/Android版本;
runner 接收 device.json; get_huya_sdid(device_hint=画像);
下次登录每账号 hydevice 采集输入=各自绑定机型 → sdid 彻底分家
|
2026-08-29 16:51:41 +08:00 |
|
yml2213
|
bf6dee1850
|
fix(huya): 🔒 一号一设备缺口修复 — hydevice 指纹状态按账号隔离
日志证据: 两账号 sdid 前缀相同 (0UnHUgv0_qmfD4KAKlwzh...) — get_huya_sdid
默认用全局临时目录, 所有账号共享同一份 hydevice 设备采集状态 → 服务端可
跨账号关联设备, 违背一号一环境。
- device_fingerprint: 新增 account_state_dir(account) → data/huya_fp_states/<账号>/
(持久化, 同账号多次登录=同一台'设备')
- app_login 扫码绑定四步流 + login.prepare_device: 传入账号级 state_dir
|
2026-08-29 16:27:35 +08:00 |
|
yml2213
|
9653dbe3ba
|
feat(core/huya): 🎯 一号一环境生产模块 account_env (绑定+登录CLI) + 修复 device_profile HDID NameError
- core/huya/account_env.py: 账号↔设备环境一对一绑定 (幂等画像 + guid32/Hebe_D1-D5
每账号终身一致字段, 来源 R36 解密真实指纹 JSON), 主流程 bind_and_login +
CLI (python -m core.huya.account_env 账号 密码)
- device_profile.py: 修复 generate_profile 引用未定义 HDID 的 NameError; HDID32
注释补 R15/R39 来源 (md5('5008_ver_'+k1), k1=datadiv 常量)
- 实弹验证: 环境指纹走注册链, 服务端签发 t2(180B)/t5(40hex) ✅
|
2026-08-29 12:53:58 +08:00 |
|
yml2213
|
9b259537c0
|
docs(dfp_register): 更正过时警告 — t1.t0 已由 R15 公式破解(ed0db8), 注册链不依赖响应t1
|
2026-08-29 11:59:25 +08:00 |
|
yml2213
|
eccc00e090
|
docs/code(huya): 设备标识符命名规范落地 - 全库HDID32/GUID32/DEVID40前缀化去混
- docs/HUYA_ID_NOMENCLATURE.md: 规范总表 + 三条强制规则 + 代码变量对应
- 4 篇主文档头部去混声明 + §11.x 被证伪假设行标注更正
- 代码: GOLDEN_HDID→GOLDEN_HDID32, device_profile.HDID→HDID32, wup_encoder/app_login 注释前缀化
- 后续所有表述必须以 GUID32(doLaunch) / HDID32(登录t1.t0) / DEVID40(t5) 前缀书写
|
2026-08-28 23:02:21 +08:00 |
|
yml2213
|
45b5e9128c
|
docs(huya): 新增总览去困惑地图 + 代码风险标记 + 真机 Frida 稳定注入通道
- docs/HUYA_APP_OVERVIEW.md: 整体流程/三形态hdid区分/登录入口盘点/随机化矩阵/风险清单/真机Frida现状
- core/huya 各模块 docstring 加风险标记与 hdid 名称混淆提示, 指向总览
- tools/app_login_flow 标注已过时(未接注册链), tools/huya_device_profile 标注与 core 策略关系
- scripts/phone_stable_capture.py + diag_phone_lifecycle.py: 真机 spawn+art_callsite 稳定抓帧/四组诊断
- evidence/diag_phone/: 真机基线/attach/稳定抓帧实验证据 (90s 存活无 EGL 崩)
|
2026-08-28 10:44:56 +08:00 |
|
yml2213
|
0c86e182b0
|
feat(huya): 零设备 dfpReport 注册链迁入 core/huya 并接入生产登录
- 新增 core/huya/dfp_register: 随机 4146B cw 生成 + 注册响应解析 (t1/t2/t5),
修复 JSON 模板 %s 数不匹配的 TypeError bug
- app_login 每次 WUP 登录前执行注册链取新 safedeviceid/device_id,
不再读取画像旧固定值; 注册失败抛 HuyaAppLoginError 终止, 不静默回退旧链
- device_profile 移除固定 SAFEDEVICEID_DEFAULT, 画像只承载 soft 字段
- tools/huya_device_register 同步零设备生成链路 (--gen/--gen-login)
- 新增 tests/test_huya_dfp_register (9 项), 扩展 test_huya_app_login 注册接线 (4 项)
|
2026-08-27 17:47:53 +08:00 |
|
yml2213
|
da2cf5a61d
|
feat(huya): 整合 App 协议登录获取 Cookie 全链路并与 Web 登录解耦
- core/huya: 新增 app_login, wup_encoder, nonce_forge, cert_forge, envelope_forge, device_profile, udb_aes
- core/huya/__init__.py: 导出 login_huya_app_password 与 HuyaAppPasswordLogin
- web/backend: 新增 /accounts/app-password-login 与 /accounts/app-password-login/selected 路由及 Schema,与原 Web 密码登录独立分开
- web/frontend: 增加 App 登录 API 与前端界面“App 登录选中”操作,弹窗结果明确区分
- tests: 新增 test_huya_app_login.py 单元测试覆盖全链路
|
2026-08-26 15:51:30 +08:00 |
|
yml2213
|
c2d578a3e0
|
hdid 溯源实测: libhydeviceid.so设备ID, 纯代码不可铸造; 共用登录无碍仅设备维度关联风险
- df/collect 响应含40hex hdid(每次新值)但 WUP 登录拒绝(652B) -> 非同一体系
- runner.js 输出 __HDID__, get_huya_sdid 一并返回
- 文档: hdid 来源/可铸造性/共用风险评估 + 设备池方案
|
2026-08-26 11:01:50 +08:00 |
|
yml2213
|
705c51bf48
|
feat(huya): 密码登录appId透传修正+风控换IP重试
- _password_payload 改用 self.app_id/self.app_sign(原先硬编码5002,
导致5008实例静默发错appId)
- app_id=5008 时自动切换 Android WebView UA
- login() 增加换IP重试循环: 扫码/短信风控时经 proxy_fetcher 换代理重试,
上限 max_ip_retries, 耗尽后返回 code=risk
|
2026-08-25 11:50:48 +08:00 |
|
yml2213
|
0a060bb777
|
fix(huya): 风控判定改为按URL路径, strategy=64不再误判为扫码
矩阵实测: 不存在账号/错误密码下发 pt_auth.html(滑块), 正确密码才下发
qr_auth.html(扫码)。旧逻辑把 strategy==64 硬编码当扫码, 把可自动化的
滑块误杀成死路。现仅按 URL 路径 qr_auth 判定。
|
2026-08-25 11:50:40 +08:00 |
|
yml2213
|
06a0a1e7d3
|
虎牙登录: 接入hydevice高信任设备指纹与App场景验证支持
- 新增 fingerprint/: node仿真Android WebView运行官方hydevice.js(含WASM加密), 产出与真机同构的高信任sdid
- 新增 device_fingerprint.py: py编排node runner获取sdid, 失败自动降级旧无指纹流程
- login.py: prepare_device优先高信任指纹; 增加App场景常量(appId=5008, appSign=md5(appId+verCode+appKey)[:8], 逆向自APK UdbNetHelper)
- solver: 支持appId/page_url/use_touch_events参数化(App模式); get3使用csid会话id; 识别qr_auth扫码(冷却)与dx_auth短信策略并抛专用异常
|
2026-08-23 17:32:34 +08:00 |
|
yml2213
|
69b6120ede
|
修复虎牙绑定角色识别
|
2026-07-22 16:59:12 +08:00 |
|
yml2213
|
b2619caa14
|
修复虎牙国际手机号格式:按抓包使用 00+区号+本地号
香港号 +852… 应提交 00852…(非 0852…/裸 852…);同步支持印尼 62、英国 44 等国际号,大陆仍用 086。
|
2026-07-12 20:19:00 +08:00 |
|
yml2213
|
45dd7e5a74
|
兼容虎牙四段账号格式
支持虎牙号、密码、手机号、验证码链接导入,并补充美国等国际手机号格式处理。
|
2026-07-06 11:45:42 +08:00 |
|
yml2213
|
72e7947a39
|
完善自动注册代理和状态恢复
|
2026-07-06 02:58:17 +08:00 |
|
yml2213
|
db4ca78280
|
完善虎牙自动注册改密
|
2026-07-06 01:20:22 +08:00 |
|
yml2213
|
af98ea8416
|
添加虎牙自动注册
|
2026-07-06 00:31:34 +08:00 |
|
yml2213
|
3f50d962a0
|
添加虎牙短信登录
|
2026-07-05 23:10:50 +08:00 |
|
yml2213
|
552eb9fa82
|
自动关闭虎牙支付成功弹窗
|
2026-07-05 13:25:55 +08:00 |
|
yml2213
|
984096f758
|
完善虎牙账号管理并规范Cookie
|
2026-07-05 13:13:38 +08:00 |
|
yml2213
|
32065c75a3
|
增强虎牙滑块验证重试
|
2026-07-05 11:51:08 +08:00 |
|
yml2213
|
2824c5a54c
|
实现虎牙密码登录
|
2026-07-05 11:12:36 +08:00 |
|
yml2213
|
5534293ed1
|
实现虎牙商品兑换并优化列表展示
|
2026-07-05 10:46:00 +08:00 |
|
yml2213
|
b63d685f2f
|
迁移虎牙验证码核心逻辑
|
2026-07-05 09:55:04 +08:00 |
|
yml2213
|
d5ecfb1c89
|
实现虎牙查询兑换记录
|
2026-07-05 00:15:10 +08:00 |
|
yml2213
|
5513b5a313
|
实现虎牙充值商品列表与支付二维码
|
2026-07-04 23:48:53 +08:00 |
|
yml2213
|
fa0d49ff8c
|
实现虎牙刷新商品列表
|
2026-07-04 22:21:35 +08:00 |
|
yml2213
|
e855d7e449
|
完善虎牙确认绑定与角色查询
|
2026-07-04 21:06:33 +08:00 |
|
yml2213
|
7e92008f7b
|
实现虎牙绑定小程序码展示
|
2026-07-04 19:05:35 +08:00 |
|
yml2213
|
3b88653e5d
|
完善虎牙积分查询日志
|
2026-07-04 17:57:33 +08:00 |
|
yml2213
|
56ffaf531c
|
实现虎牙积分查询执行器
|
2026-07-04 17:07:29 +08:00 |
|
yml2213
|
e1d47a85be
|
新增虎牙账号和任务基础功能
|
2026-07-04 16:31:12 +08:00 |
|