yml2213
|
acb0a737eb
|
定位并实现设备注册链: wsapi.huya.com getDfpConfig->selectOperator->dfpReport
- 纯Python直连三接口(无登录门槛), 重放与真机HAR一致
- 实测: dfpReport响应 t5=登录帧device_id, t2=登录帧safedeviceid(服务端签发)
- 注册链新action+t5登录 -> cred✅; t1非hdid(硬错); 改selectOperator指纹不触发重注册
- 设备身份锚=dfpReport加密体(10B魔数+加密采集数据), 生成算法未破解
- hdid=libhydeviceid.so native setDeviceInfo上报, 不走HTTP, 不可铸造
- tools/huya_device_register.py + evidence/dfp_chain_golden.json
|
2026-08-26 11:19:40 +08:00 |
|
yml2213
|
c2d578a3e0
|
hdid 溯源实测: libhydeviceid.so设备ID, 纯代码不可铸造; 共用登录无碍仅设备维度关联风险
- df/collect 响应含40hex hdid(每次新值)但 WUP 登录拒绝(652B) -> 非同一体系
- runner.js 输出 __HDID__, get_huya_sdid 一并返回
- 文档: hdid 来源/可铸造性/共用风险评估 + 设备池方案
|
2026-08-26 11:01:50 +08:00 |
|
yml2213
|
1557760a20
|
多账号设备画像: 设备/指纹/风控数据归类 + 每账号独立画像全链接入
- 实测校验矩阵: hdid+app_version 硬锚(APP_SIGN_NOT_MATCH), fingerprint
换→safe_auth滑块(自动过), device_id/机型/safedeviceid 直接过
- 定位注册接口: df/token+collect(sdid每次新值), wsapi dfpReport链(未破解)
- tools/huya_device_profile.py: 每账号画像生成/持久化(幂等)
- app_login_flow.login_cred / full_web_cookie 接入画像, 端到端出全套cookie
|
2026-08-26 10:50:04 +08:00 |
|
yml2213
|
8efd3b8d02
|
纯Python活动页TAF服务端验证登录态: webActUI WS通道 + 金样本对拍
- tools/huya_activity_verify.py: 认证帧+getActUserTaskDetail两帧即验证
(200请求成功+6任务项=已登录; 无cookie对照905=未登录)
- 信封格式定论: L2=len(value), L1=L2+14, 身份一致性要求, actId尾字段=11 62 2f
- HTTP cdnws端点被volc-dcdn封锁非浏览器TLS, WS wsapi可纯Python直连
- evidence: 金样本(逐字节)+ 浏览器当前会话帧 + 验证结果
|
2026-08-26 02:35:42 +08:00 |
|
yml2213
|
97e6d14139
|
feat(huya): nonce生成机制完全破解 - 任意账号零设备出完整CK闭环
动态hook实锤(scripts/hook_nonce_chain.py):
rnd = XXTEA(pack(st) + pack(counter|st<<16), key=MD5hex(uid_str + k1)[:16])
- st=毫秒时间戳, counter同st内递增
- k1=设备常量865a4924...(不随账号变, evidence/nonce_k1.json)
- Python复刻(tools/nonce_forge.py)对设备两轮rnd逐字节MATCH
推翻v2误判(X2'nonce账号绑定令牌'实为nonce内编码uid):
- 换账号用目标uid重算nonce而非复用旧nonce!
- 纯随机nonce必40020因解不出合法st/counter结构
实测: 同账号+跨账号(hy_300024708从未设备登录)本地nonce铸证bind均通过,
full_web_cookie/full_auto_safe 任意账号密码->全套cookie(udb_cred/udb_biztoken)
|
2026-08-26 00:49:01 +08:00 |
|
yml2213
|
da9937707c
|
feat(huya): wupData信封规则定论 - 原nonce必带/t3-cred一致/session不可动 + 交接文档更新
|
2026-08-25 21:22:19 +08:00 |
|
yml2213
|
44b50bb503
|
feat(huya): safe_auth滑块自动过验闭环 - 新账号密码登录也全自动
|
2026-08-25 21:22:19 +08:00 |
|
yml2213
|
72932d02ff
|
fix(huya): safe_auth风控账号友好提示
|
2026-08-25 19:33:21 +08:00 |
|
yml2213
|
e69194b841
|
feat(huya): 一键网页cookie工具 - 密码->cred->铸证->bind->cookie/verify全套
|
2026-08-25 19:25:06 +08:00 |
|
yml2213
|
d1a2b6aa8b
|
feat(huya): 一键全自动测试脚本(密码->cookie)
|
2026-08-25 19:14:34 +08:00 |
|
yml2213
|
783032419a
|
feat(huya): 纯Python hypasswordLogin包服务器接受(HTTP200) - 传输层全通!
|
2026-08-25 18:12:43 +08:00 |
|
yml2213
|
de35a34d52
|
feat(huya): 纯Python护照客户端骨架 - 信封构建+盲发探测(待真实包对齐)
|
2026-08-25 17:28:51 +08:00 |
|
yml2213
|
a0ba2fe020
|
feat(huya): 证书算法完全闭环 - 差分法证明标准AES-128-ECB并复现铸证
- NativeFunction直调差分: FIPS-197 KAT逐位一致, UdbAESUtil无魔改
- 证书 = b64([0x0C][key_idx][AES128-ECB(key16, zeropad(P1_187B))])
- P1结构: [010400][5008][u16+20B随机][u16+40B指纹hex][u16+114B hyCred]
- 密钥: rodata默认三条(AESkeyMgr id=3/4/5) + 服务端下发会话钥(key_idx区分)
- tools/cert_forge.py 重铸证书与活体密文 FULL MATCH
|
2026-08-25 15:21:11 +08:00 |
|
yml2213
|
ff99c036f8
|
虎牙App密码登录: 逆向WUP协议并实现纯Python登录编码器
- hook WUP序列化层抓取TLS加密前明文,确认密码登录走
servant=huyaudbwebui / func=hypasswordLogin (msgType=0x1001)
- 逆向JCE RequestPacket帧格式(1015字节TAF二进制),定稿三层结构:
WUP header(tag1-10) -> sBuffer Map -> _wup_data业务struct
- 澄清两个疑点字节: 0x66/0x7d 是TAF字段头(非分隔符)
- 实现 tools/huya_wup_encoder.py,逐字节复现金标准
- 实测纯Python动态构造登录成功(返回uid+token),TLS指纹不阻断
- userAction随机坐标/时间戳同样通过,内置make_user_action辅助函数
- 新增证据金标准 + 协议文档
|
2026-08-25 02:59:20 +08:00 |
|