美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
-
文章
71
-
浏览
7
-
获赞
4673
热门推荐
-
时尚金蝴蝶服装(时尚金蝴蝶服装品牌)
时尚金蝴蝶服装时尚金蝴蝶服装品牌)来源:时尚服装网阅读:1683美丽的银杏树1、作文一:《美丽的银杏树》300字 美丽的银杏树 新风学校 四年级 刘艺彤 学校的银杏树很美,尤其是到了秋天银杏树会更美。吉林空管分局召开2022年全面从严治党工作会议
4月7日,吉林空管分局召开2022年全面从严治党工作会议。受疫情影响,会议采取封闭运行人员现场和居家办公人员线上视频共同参会形式进行,分局党委班子成员、党总支书记、党支部书记、纪检委员,各单位负责太平公主悲惨的一生:丈夫被母亲武则天弄死
太平公主姓李,没有名字留下来。这不独是太平公主,唐代的公主包括皇后都没有名字留下。比如唐太宗的皇后长孙氏,历来是“皇后”的典范,但她也没有名字。武则天如果不当皇帝,也没有名字,当了皇帝之后,才给自己起历史上荒唐皇帝耶律璟嗜酒如命:爱打猎杀人
即使是在荒唐的不能再荒唐的古代诸多帝王当中,这个人也无疑是极特殊的一位。之所以说他特殊,只因他不是像其他帝王那样表现在女色上的荒唐,他既不喜欢女色,也不偏爱男宠;他不喜欢当皇帝,在位近20年,几乎都是《流放之路2》PC配置公布 硬盘需要100G
Steam页面更新了《流放之路2》的PC配置需求,根据描述,玩家游玩这款游戏只需要GTX 960显卡即可,推荐配置仅为RTX 2060和16G内存,而硬盘需求则达到了100G。配置需求:最低配置:操作拿破仑那么有威胁性 为何战败后没有被处死?
拿破仑是法国大革命时期的法国皇帝,是一位传奇的帝王。拿破仑从一名基层军官到欧洲大陆的统治者,他在欧洲乃至世界历史上留下了深深的痕迹。网络配图 拿破仑率领着法国军队两次横扫欧洲大陆,每一次都把欧洲搅的天今天,我们没有忘记
通讯员:胡丽霞)今天,追忆那些逝去的人,铭记他们的牺牲,更向所有坚守和奉献致敬。只要我们记着,他们就从未离开。青山葬忠魂,清明寄哀思。他们活在我们的思念中,也活在民族的记忆里。“你记得我,搭建交流平台 优化信息管理——西部航空运行控制部与通信网络重庆分公司开展业务交流
2022年4月1日上午,通信网络重庆分公司党总支副书记杨鹏带队赴西部航空生产基地与运行控制部开展业务交流工作。会上,运行控制部总经理王伟邦首先代表西部航空向杨鹏副书记一行表示热烈欢迎。王伟邦对重庆分公拿奖拿到手软!哈兰德2023年已夺4冠+4项赛事金靴+5座最佳球员奖
9月1日讯 欧足联颁奖典礼,哈兰德当选2023欧足联年度最佳球员,个人首次获奖,击败梅西、德布劳内。哈兰德的2023年,拿奖拿到手软团队荣誉:英超冠军足总杯冠军欧冠冠军欧洲超级杯冠军个人荣誉:英超金靴乌鲁木齐国际机场分公司安全检查总站组织开展“七步洗手法”防疫培训
通讯员:刘亚杰 杨晓琴)为进一步加强疫情防控工作,在疫情期间,一线员工做好个人防护,勤洗手,少聚集是必要的防护措施,近日,乌鲁木齐国际机场分公司安全检查总站组织开展“七步洗手法&rdqu开展应急演练 筑牢安全防线
通讯员:阳雨珂)2022年3月29日,桂林空管站组织相关部门开展了灾备中心应急接管塔台管制室联合应急演练。本次演练充分利用现有管制运行系统资源,检验灾备中心2号航管楼原桂林区域管制室)应急备份席位的设西北空管局天通公司召开标准化工作程序研讨会
为进一步强化天通公司标准化工作程序,实现公司技术业务、安全管理的规范化、程序化。3月1日,天通公司召开了标准化程序工作研讨会,技术业务室、安全管理室以及运行科室主要负责人参加了此次会议。会议首先重点研2D格斗游戏《星之翼:梦幻赛场》Steam页面上线 2025年发售
发行商DMM Games、Shiravune以及开发商Aquaplus宣布,2D格斗游戏《星之翼:梦幻赛场》AQUAPAZZA:Aquaplus Dream Match)将于2025年登陆Steam,解析经学家荀爽和荀彧究竟是什么关系?
荀爽简介山提到荀爽是颍川颍阴(今河南许昌市)人,字慈明,一名谞,号硕儒。他生于128年,卒于190年,是东汉末年的经学家,是荀淑的第六个儿子。他的兄弟八人个个都有才气和名声,被世人成为“荀氏八龙。但当昆明航空:用“奋斗者姿态”书写青春 用“高质量服务”温暖客舱
时光易老,光阴难寻。在有限的生命里如何书写色彩斑斓的人生?如何使生命更有意义?如何不留下遗憾?我的答案是:奋斗!对于空乘人员来说,起早贪黑是常态,一地鸡毛是日常。我们不是阳光,却总能带给乘客温暖;我们