美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
439
-
浏览
22
-
获赞
14999
热门推荐
-
冷空气强势来袭 煤市现复苏迹象
寒潮来袭,还有不断的冷空气补充南下,南方将从之前的大幅偏暖,转为阶段性偏冷状态,下游增量采购需求释放;叠加煤价接近底部,询货增多,给市场带来了信心和积极的预期。预计本周后半程,煤价止跌企稳,或出现小幅鹏鸿再获AAA信用认证,实力信誉双肯定
近日,鹏鸿通过严格评选,再次荣获企业信用最高评定——AAA级企业信用等级证书。这是业界对鹏鸿严格守信、注重企业信用的肯定与认可。—PENG HONG什么是AAA级企业3A认证又称“信用评级”,是信用标美国纽约华裔议员被指使用AI回答媒体问题
即将代表纽约布鲁克林第43 议会选区的民主党员,当选了纽约市议会华裔议员的 Susan Zhuang 庄文怡近日被《纽约邮报》报道称她“承认”使用 AI 回复了媒体采访。《纽约邮报》报道称她在最近接受NYMEX原油后市上看80.45美元
汇通财经APP讯——周三(2月1日),国际油价小幅走高,NYMEX原油后市上看80.45美元。尽管美国通胀放缓的迹象缓解了人们对世界最大石油消费国可能因进一步加息而面临经济衰退的担忧,但在OPEC+会广东省消委会发布消费提示:识别防范各种消费套路
中国消费者报广州讯陈晓莹记者李青山)针对不法商家标价不清晰、计价不透明、事先不告知等各种消费套路,9月14日,广东省消委会发布消费提示,提醒广大消费者要谨慎识别防范。仔细看清、问清价格等信息不法商家最中国平安荣获2020年度“香港公司管治卓越奖”
香港,上海,2020年12月10日-中国平安保险(集团)股份有限公司(以下简称“中国平安”或“集团”,股份代码:香港联合交易所2318,上海证券交易所6紧追榜首!国米保留卫冕希望 米兰末轮不败即夺冠
紧追榜首!国米保留卫冕希望 米兰末轮不败即夺冠_劳塔罗_联赛_卡利亚里www.ty42.com 日期:2022-05-16 05:31:00| 评论(已有344753条评论)希勒:滕哈格不让拉什福德首发是最好的决定,不知道能否坚持
对于拉什福德最近的状态以及场上的身体语言,英超名宿希勒仍旧保持他的态度,他认为对阵切尔西滕哈格把拉什福德按在替补席可能是最好的决定,因为拉什福德现在的态度是不对的。 “他现在看起来像一个非常不开心的球拿奖拿到手软!哈兰德2023年已夺4冠+4项赛事金靴+5座最佳球员奖
9月1日讯 欧足联颁奖典礼,哈兰德当选2023欧足联年度最佳球员,个人首次获奖,击败梅西、德布劳内。哈兰德的2023年,拿奖拿到手软团队荣誉:英超冠军足总杯冠军欧冠冠军欧洲超级杯冠军个人荣誉:英超金靴特锐德迎充电桩概念利好
沪深上周两市以横盘震荡为主,其中上证指数上涨0.05%,深证成指上涨1.18%,创业板指上涨2.16%。能源发电、有色、煤炭、种植等题材继续上涨,而汽车、大金融类以震荡为主。业内人士刘先生指出,本周只梦幻迪士尼好玩吗,梦幻迪士尼,一场奇幻的冒险之旅!
梦幻迪士尼是一款很好玩的游戏。梦幻迪士尼以迪士尼世界为背景,具有华丽的画面和优美的音乐,同时拥有丰富的游戏内容,探险模式、竞技模式、角色扮演模式等游戏模式都很有趣,可以让玩家在游戏中体验到一种梦幻般的德国大名单:穆勒基米希领衔 维尔纳哈弗茨在列
德国大名单:穆勒基米希领衔 维尔纳哈弗茨在列_多特_拜仁_霍芬海姆www.ty42.com 日期:2022-05-19 21:01:00| 评论(已有345257条评论)Nike Daybreak 鞋款经典元祖灰银配色释出,复古质感十足
潮牌汇 / 潮流资讯 / Nike Daybreak 鞋款经典元祖灰银配色释出,复古质感十足2019年08月16日浏览:3741 虽然最近 Nike 与 Sacai 和长白山开展黑车非法营运整治工作
2月19日,长白山管委会交通运输局发布长白山关于严厉打击“黑车”非法营运行为的通告:冬季旅游期间,长白山保护开发区交通运输部门加大了对出租汽车各类违法违规行为和“黑夫妻误将水仙当蒜苗炒熟食用,双双中毒入院
杭州一对中年夫妻误将水仙叶子当蒜苗炒熟食用,中毒入院。澎湃新闻2月19日从杭州市中医院了解到,经催吐、补液等,患者已脱离危险。据医生介绍,水仙全株有毒,每年春节都有食用水仙中毒的病例,因为未开花的水仙