Commit Graph
13 Commits
Author SHA1 Message Date
yml2213 dae24b513a feat(huya): cred切片待锚点校正(113/114偏差) 2026-08-25 18:35:56 +08:00
yml2213 ec8fb880e3 feat(huya): 纯Python登录包获服务器返回真实登录数据(uid/token)! 2026-08-25 18:23:34 +08:00
yml2213 783032419a feat(huya): 纯Python hypasswordLogin包服务器接受(HTTP200) - 传输层全通! 2026-08-25 18:12:43 +08:00
yml2213 2661d9587f feat(huya): 全链路终局验证通过 - 活体cred采集+铸证+绑定闭环 2026-08-25 17:23:32 +08:00
yml2213 0ade681881 feat(huya): Java桥主动调getCred成功 - 活体hyCred(152b64/114B)到手并铸出新证书 2026-08-25 17:16:40 +08:00
yml2213 69c089fdeb feat(huya): bean为指针对象 - 定位getCred@0x265524出口为最终抓点 2026-08-25 17:04:36 +08:00
yml2213 e7edfcee5c feat(huya): MsgRequestLoginPassport完整JSON载荷捕获 - password=SHA1 2026-08-25 16:56:06 +08:00
yml2213 20c0f807ed feat(huya): sendMessage(0x1001)登录时实锤触发 - wire id双体系确认 2026-08-25 16:53:32 +08:00
yml2213 4c35e741ef feat(huya): cred来源定位 - HandlerResponseLoginPassport护照登录响应
- backtrace实锤: saveLoginData<-HandlerResponseLoginPassport<-JceInputStream
- cred随护照登录响应一次性下发(BusBeansLoginData), 非独立消息
- HTTPS passwordLogin简化通道响应无cred(二次扫描确认)
- 下一步: 对比App真实登录请求字段 / 长连接WSP复刻 / 混合采集兜底
2026-08-25 16:18:20 +08:00
yml2213 d24666ab2a feat(huya): hyCred签发链侦察 - saveLoginData落盘捕获+长连接消息族定位
- 证实cred长寿命(晨间cred午后仍有效), 每账号一次采集即可
- 密码登录响应不含cred; 签发走cdn.wup长连接(MsgRequestLgnCred族)
- getCred纯本地读; 落盘链: saveLoginData->JSON->AES->writeFileEx
- 三路线评估: A混合采集(可用)/B wsapi复刻/C长连接复刻, 下次从笔记抓手继续
2026-08-25 16:07:33 +08:00
yml2213 9aed5847dd feat(huya): 铸证活体验证通过 - 换cred重铸证书bind成功
- 实验C: 原nonce+原指纹+旧轮换hyCred -> 全新密文证书 -> bind stage=2
  uid=1199666914671 + 344B biztoken
- 证明: 服务端校验nonce合法性但不校验时效; 身份完全由cert内cred决定
- gen_biz_token trace: enum=0x78, 入参(uid串,sessHex32),
  xxtea明文16B=[t][t<<16]结构, enpack_body组装P1顺序实锤
- => 拿到任意账号有效hyCred(114B)即可铸其证书
2026-08-25 15:37:42 +08:00
yml2213 a0ba2fe020 feat(huya): 证书算法完全闭环 - 差分法证明标准AES-128-ECB并复现铸证
- NativeFunction直调差分: FIPS-197 KAT逐位一致, UdbAESUtil无魔改
- 证书 = b64([0x0C][key_idx][AES128-ECB(key16, zeropad(P1_187B))])
- P1结构: [010400][5008][u16+20B随机][u16+40B指纹hex][u16+114B hyCred]
- 密钥: rodata默认三条(AESkeyMgr id=3/4/5) + 服务端下发会话钥(key_idx区分)
- tools/cert_forge.py 重铸证书与活体密文 FULL MATCH
2026-08-25 15:21:11 +08:00
yml2213 ff99c036f8 虎牙App密码登录: 逆向WUP协议并实现纯Python登录编码器
- hook WUP序列化层抓取TLS加密前明文,确认密码登录走
  servant=huyaudbwebui / func=hypasswordLogin (msgType=0x1001)
- 逆向JCE RequestPacket帧格式(1015字节TAF二进制),定稿三层结构:
  WUP header(tag1-10) -> sBuffer Map -> _wup_data业务struct
- 澄清两个疑点字节: 0x66/0x7d 是TAF字段头(非分隔符)
- 实现 tools/huya_wup_encoder.py,逐字节复现金标准
- 实测纯Python动态构造登录成功(返回uid+token),TLS指纹不阻断
- userAction随机坐标/时间戳同样通过,内置make_user_action辅助函数
- 新增证据金标准 + 协议文档
2026-08-25 02:59:20 +08:00