- hook WUP序列化层抓取TLS加密前明文,确认密码登录走 servant=huyaudbwebui / func=hypasswordLogin (msgType=0x1001) - 逆向JCE RequestPacket帧格式(1015字节TAF二进制),定稿三层结构: WUP header(tag1-10) -> sBuffer Map -> _wup_data业务struct - 澄清两个疑点字节: 0x66/0x7d 是TAF字段头(非分隔符) - 实现 tools/huya_wup_encoder.py,逐字节复现金标准 - 实测纯Python动态构造登录成功(返回uid+token),TLS指纹不阻断 - userAction随机坐标/时间戳同样通过,内置make_user_action辅助函数 - 新增证据金标准 + 协议文档
36 lines
488 B
Plaintext
36 lines
488 B
Plaintext
.venv/
|
|
__pycache__/
|
|
*/__pycache__
|
|
*.pyc
|
|
.claude
|
|
.vscode
|
|
|
|
|
|
# 环境变量(含敏感信息,勿提交)
|
|
.env
|
|
|
|
# 运行时数据
|
|
data/
|
|
logs/
|
|
*.db
|
|
*.log
|
|
|
|
# geetest 临时图片
|
|
bg.jpg
|
|
fullbg.jpg
|
|
slice.jpg
|
|
|
|
# 虎牙登录抓包证据(含有效登录 token / 手机号掩码,勿提交)
|
|
evidence/huya_token.txt
|
|
evidence/wup_response_login.bin
|
|
evidence/wup_response_new_session.bin
|
|
|
|
# Node 依赖
|
|
**/node_modules/
|
|
web/frontend/dist/
|
|
data/web.db
|
|
.DS_Store
|
|
.reasonix/
|
|
.tmp_reverse/
|
|
apks/
|