yml2213
|
783032419a
|
feat(huya): 纯Python hypasswordLogin包服务器接受(HTTP200) - 传输层全通!
|
2026-08-25 18:12:43 +08:00 |
|
yml2213
|
0a060bb777
|
fix(huya): 风控判定改为按URL路径, strategy=64不再误判为扫码
矩阵实测: 不存在账号/错误密码下发 pt_auth.html(滑块), 正确密码才下发
qr_auth.html(扫码)。旧逻辑把 strategy==64 硬编码当扫码, 把可自动化的
滑块误杀成死路。现仅按 URL 路径 qr_auth 判定。
|
2026-08-25 11:50:40 +08:00 |
|
yml2213
|
ff99c036f8
|
虎牙App密码登录: 逆向WUP协议并实现纯Python登录编码器
- hook WUP序列化层抓取TLS加密前明文,确认密码登录走
servant=huyaudbwebui / func=hypasswordLogin (msgType=0x1001)
- 逆向JCE RequestPacket帧格式(1015字节TAF二进制),定稿三层结构:
WUP header(tag1-10) -> sBuffer Map -> _wup_data业务struct
- 澄清两个疑点字节: 0x66/0x7d 是TAF字段头(非分隔符)
- 实现 tools/huya_wup_encoder.py,逐字节复现金标准
- 实测纯Python动态构造登录成功(返回uid+token),TLS指纹不阻断
- userAction随机坐标/时间戳同样通过,内置make_user_action辅助函数
- 新增证据金标准 + 协议文档
|
2026-08-25 02:59:20 +08:00 |
|
yml2213
|
06a0a1e7d3
|
虎牙登录: 接入hydevice高信任设备指纹与App场景验证支持
- 新增 fingerprint/: node仿真Android WebView运行官方hydevice.js(含WASM加密), 产出与真机同构的高信任sdid
- 新增 device_fingerprint.py: py编排node runner获取sdid, 失败自动降级旧无指纹流程
- login.py: prepare_device优先高信任指纹; 增加App场景常量(appId=5008, appSign=md5(appId+verCode+appKey)[:8], 逆向自APK UdbNetHelper)
- solver: 支持appId/page_url/use_touch_events参数化(App模式); get3使用csid会话id; 识别qr_auth扫码(冷却)与dx_auth短信策略并抛专用异常
|
2026-08-23 17:32:34 +08:00 |
|
yml2213
|
1a20c367db
|
合并应用宝 Worker 容器
|
2026-08-12 17:59:26 +08:00 |
|
yml2213
|
de23d87087
|
和平小店可以返回所有商品
|
2026-08-08 00:30:58 +08:00 |
|
yml2213
|
25880e91a7
|
斗鱼客服导入账号 支持tag
|
2026-08-06 13:20:12 +08:00 |
|
yml2213
|
ca5bf3531d
|
优化代理相关的
|
2026-06-24 14:44:09 +08:00 |
|
yml2213
|
3a065dfd98
|
优化启动脚本
|
2026-06-23 09:06:06 +08:00 |
|
yml2213
|
db384701a9
|
fix(security): JWT密钥与默认账号改用环境变量,清理泄露凭据
- JWT_SECRET_KEY 改从环境变量读取,未设置时使用临时随机密钥并告警
- 默认管理员账号密码改用 ADMIN_USERNAME/ADMIN_PASSWORD 环境变量配置
- 移除登录页及启动/部署脚本中的默认密码明文提示
- docker-compose.yml 添加环境变量支持(从 .env 文件读取)
- 新增 .env.example 配置文档,.gitignore 添加 .env 规则
- git rm --cached 清理已追踪的 data/accounts.json 和 data/cookies/敏感文件
|
2026-06-23 06:42:37 +08:00 |
|
yml2213
|
da2fedd484
|
优化代理管理与增加请求日志系统
代理优化(P0+P1):
- 修复极验失败后代理刷新空操作bug(共享ProxyManager+白名单参数)
- 极验请求超时从(3.05,12)调大到(10,30)
- 白名单sync_ip加全局锁防并发限流,保留多个出口IP应对漂移
- 代理池缓存共享:Condition防并发获取+mark_bad移除坏代理
- 适配代理API的JSON响应格式(code/data/白名单错误)
- 简化代理验证只验斗鱼主站,减少日志噪音
- 获取代理前主动同步白名单(解决ow=1模式不报白名单错误的问题)
- 每次重试重新检测出口IP并同步白名单
请求日志系统:
- 新增HttpLogger记录请求/响应详情到JSONL文件
- login.py的_request和proxy.py的verify_proxy_url接入日志
- 新增/api/logs路由查看和清空HTTP详情日志
- 前端新增请求日志页面(筛选/搜索/分页/自动刷新/详情查看)
其他:
- 添加pysocks依赖支持SOCKS5代理
- gitignore添加*.log
|
2026-06-23 00:50:57 +08:00 |
|
yml2213
|
8771d91a30
|
优化权限控制
|
2026-06-22 17:07:29 +08:00 |
|
yml2213
|
9af92fc2a9
|
增加了账号管理的分组功能
|
2026-06-22 15:09:51 +08:00 |
|
yml2213
|
63c1ffa046
|
彻底优化项目结构,使用 web
|
2026-06-22 13:39:03 +08:00 |
|
yml2213
|
66b03a7d89
|
优化 gui 不急
|
2026-06-22 10:10:51 +08:00 |
|
yml2213
|
1ce867f3a8
|
inti
|
2026-06-21 21:56:56 +08:00 |
|