美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
6113
-
浏览
639
-
获赞
7
热门推荐
-
福建省厦门市消保委点评健身私教课程领域不公平格式条款
中国消费者报报道记者张文章)日前,福建省厦门市消保委联合厦门市市场监管局开展不公平格式合同条款点评活动,收集迈菲健身、美德隆健身、形馆健身、博肯健身、古德菲力健身、力豪•吉尔仕健身、动力堡健索尼PS5 Pro官方泄密!《黑神话:悟空》高画质有戏?
自《黑神话:悟空》上市以来,不少玩家抱怨其画面性能不如PC端,希望此次PS5 Pro的出现能够改善这样的局面,让玩家可以在游戏主机以及大屏显示设备上感受到更加震撼的国产3A画面。日前,索尼在其发布的P弗爵出新书谈管理哲学 英媒:范加尔可从中寻灵感
3月12日报道:弗格森在2013年离开曼联,退休后的老爵爷也没有闲着,他也像许多名人一样在退休后的闲暇时光出版自传回忆自己的一生。在2013年他的一本名为《My Autobiography》的自传已经穆里尼奥欧冠再玩心理战 嘲讽巴黎球员贪财+肮脏
3月11日报道:在巴黎圣日耳曼公布欧冠晋级奖金的消息之后,穆里尼奥透露切尔西的球员除非夺得欧冠奖杯,否则将不会获得任何奖金。在穆里尼奥2013年回归蓝军后,切尔西取消了原来的奖金制度,葡萄牙人更希望球记者:雷恩关注林德洛夫,但球员和曼联都无意进行该交易
据推特消息,记者Fabrice Hawkins透露,雷恩一直在关注林德洛夫,他是法国球队引援名单上排名前列的人选,但这桩交易很复杂,因为瑞典国脚在曼联很开心。罗马诺表示,林德洛夫并不想将雷恩作为下一站国米友谊赛安排:7月27日8月11日对阵拉帕、吉达联合&切尔西等队
7月5日讯国际米兰今天公布了夏季热身赛安排,球队将对阵拉斯帕尔马斯、比萨、吉达联合和切尔西,具体安排如下:7月27日:在意大利切塞纳vs拉斯帕尔马斯8月2日:在意大利比萨vs比萨8月7日:在意大利蒙扎略显沉寂!姆巴佩半场数据:23次触球,0射门+0过人
7月6日讯欧洲杯1/4决赛,葡萄牙半场0-0法国。半场比赛,姆巴佩0次射门,仅23次触球,0次过人,1次越位,1次关键传球,传球成功率81%。字节跳动搜索业务已经上线,官方回应:产品还处于测试阶段
3月6日中午,据网传消息显示,今日头条母公司字节跳动,正在加速进入搜索领域。根据一位接近字节跳动的人士对36氪透露,前360搜索产品负责人吴凯已于2018年底加入字节跳动,担任搜索业务的负责人。对此,冬季女时尚服装的视频(冬季时尚女装搭配)
冬季女时尚服装的视频冬季时尚女装搭配)来源:时尚服装网阅读:1672女生冬季最常见的搭配服装是怎样的?1、黑色羽绒服+黑色直筒裤 上半身有点类似于面包服样式的黑色短款羽绒服,和黑色高腰长裤搭配在一起,穆帅英足坛人气远胜瓜帅 近五成球员愿师从狂人
3月5日报道:著名足球媒体《442》的一项调查显示,48%的球员愿师从穆里尼奥,31%的球员愿为瓜迪奥拉效力,只有8%的球员愿意在温格麾下效力。《442》:48%英足坛球员愿为穆帅效力穆里尼奥和瓜迪奥红军BUG级抢分惊呆两土豪军 G8背后的男人KO厄祖
3月6日报道:英超第28轮周中赛事,曼联、切尔西、阿森纳、曼城和利物浦五大豪门齐齐奏凯歌,积分榜上,切尔西一枝独秀,曼城紧随其后,阿森纳、曼联、利物浦、南安普敦、热刺形成庞大的“争四集团”。这其中,状暗黑童话?Disney x COACH 联名“A Drark Fairy Tale”别注系列登场~
潮牌汇 / 潮流资讯 / 暗黑童话?Disney x COACH 联名“A Drark Fairy Tale”别注系列登场~2018年05月17日浏览:3683 刚刚发《城市:天际线2》团队解释主机版发布延迟原因 受硬件限制
由P社发行的沙盒模拟建造游戏《城市:天际线2》,原计划在2023年10月期间于PC、Xbox和PS5平台上推出,但最终仅在PC上发布2023年10月24日推出),其主机板则一再延期。而受到PC版性能问我院在四川大学本科教学工作会上喜获嘉奖
3月31日下午,四川大学2014年度本科教学工作会在望江校区笃行楼演播厅隆重召开,大会以“深化课堂教学改革,追求卓越教学”为主题,回顾并总结了学校2014年度本科教学工作,全面部署了学校2015年度本四川省医学会泌尿外科专委会结石学组成立会议召开
4月11日,由四川省医学会主办、我院承办的四川省医学会泌尿外科专委会结石学组成立会议在天使宾馆召开,来自省内二十多家医院泌尿外科结石组负责人参加了会议。会议由省医学会王伟副秘书长、四川大学李虹常务副校