美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
-
文章
7
-
浏览
4
-
获赞
3722
热门推荐
-
骁龙8 Gen 1即将面世!更名后的新品到底牛在哪?
作为去年骁龙 888 的继任者,骁龙 8 Gen 1 是第一款采用高通新命名方案的芯片组,摒弃了高通之前用于新一代的三位数编号系统基于的绰号。与每年的情况一样,高通承诺对骁龙 8 Gen 1 进行一些河北空管分局副局长高凤武到技术保障部开展廉政教育
通讯员 石江英)1月3日,河北空管分局副局长高凤武出席了技术保障2023年召开的首次周生产讲评会,并在会上对技术保障部干部开展了廉政教育。 会上,高凤武副局长听取了技术保障部领导和各科室近期工作情赣州机场开展班组建设现场观摩交流会
本网讯赣州机场分公司:朱钰报道)为落实“抓作风、强三基、守底线”、“四个底线”指标体系建设和“五个到班组”的工作要求,全面检验分战神23岁就去世!霍去病死亡背后有什么阴谋?
汗青纪录霍去病是病去世的。一个年仅23岁,统领千军万马的天之宠儿,一个领导800铁骑,就能在匈奴要地当地横行无忌的骠骑将军,竟然去世了。17岁两出定襄、19岁三征河西、21岁纵横漠北。纵观中国军事史,Stussy Women 女装支线 2019 秋冬系列即将登场
潮牌汇 / 潮流资讯 / Stussy Women 女装支线 2019 秋冬系列即将登场2019年08月12日浏览:3905 早前我们刚刚报道过 Stussy19FW海航航空旗下乌鲁木齐航空航空安保部召开2023年度春运安保动员大会
通讯员于小舟)2023年春运将于1月7日正式拉开帷幕。为确保春运期间空防安全稳定,1月4日,乌鲁木齐航空航空安保部召开2023年度春运安保动员大会,部门、大队领导及全体航空安全员共计100余人参会。会三亚空管站顺利完成导航设备飞行校验工作
“此次三亚凤凰机场飞行校验工作已全部结束,你们辛苦了”,2023年1月3日上午,随着校验员的声音从电台传来,三亚空管站顺利完成了08/26号仪表着陆系统、抱龙台无方向信标都说西施是春秋战国第一美女 其实另有其人?
众所周知,中国古代的四大美女是西施、貂蝉、王昭君、杨玉环。西施可以说是中国先秦的第一美女。然而,事实并不是这样的,中国先秦的第一美女另有其人。那么,这个人是谁呢?中国古代的四大美女,其实并不是公共机构能源资源消费统计全国“一张网”初步建成
北京11月28日电 记者近日从国家机关事务管理局获悉,截至目前,全国各地区约57万家公共机构、中央国家机关约1.9万家公共机构已纳入全国公共机构节约能源资源综合信息平台管理,累计绑定用电户号约26万个陈圆圆墓碑上的惊天秘密 她的墓碑上究竟写了啥
故事得从贵州省岑巩县水尾镇马家寨这里说起,马家寨这个寨子虽然叫马家寨,但是全寨人都是姓吴,没有一家姓马。曾经就在岑巩县工作过,当初刚听说马家寨的时候,认为这里肯定都是姓马的,至少以姓马的为主,出乎小编一个可以媲美武则天的女人 死后尸体仅剩红内裤
中国古代女性的地位比较低,所以说女性的政治家非常少,中国历史上四五百位皇帝,只有武则天一个女子,当然除了武则天之外,还有一名女子也非常有名,这位就是慈禧太后,慈禧太后虽然不是皇帝,却是大清晚年实实在在2000年古墓女尸开口说话 考古队吓得落荒而逃!
2008年江西桂林挖出了一个墓,这个墓距离今天已经有2000年的历史,在墓里有四口棺材,其中有三口棺材里的尸体已经腐烂到只剩下了牙床,可是有一口棺材却有些特殊。网络配图打开这口棺材后,发现棺材中有一具欧洲时尚潮流皮革服装(欧洲皮草品牌十大排行榜)
欧洲时尚潮流皮革服装欧洲皮草品牌十大排行榜)来源:时尚服装网阅读:1617意大利男装品牌有哪些普拉达 普拉达是意大利著名的奢侈品牌,以其简约时尚的设计和高品质的材质而备受推崇。其男装系列同样表现出色,千古谜案:赵光义真的杀了赵匡胤夺取了皇位?
公元976年十月的一个夜晚,大病中的宋太祖赵匡胤,召弟弟晋王赵光义议事,身旁下人全都退开,不一会儿,有人遥见烛光下赵光义起身离席,像在躲避什么,接着听到赵匡胤引柱斧戳地声,并大喝:好为之。第二天清早,新年“心”味道 开启新旅程川航推出新年主题航餐 升级特殊旅客专属服务
2023年如约而至,回程返乡的旅客逐渐增多。秉承“安全、绿色、健康、养生”的餐食理念,在新年来临之际,川航在机上推出年味美食,创新打造新年“心”味道主题