美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
1333
-
浏览
362
-
获赞
6923
热门推荐
-
Stussy Women 女装支线 2019 秋冬系列即将登场
潮牌汇 / 潮流资讯 / Stussy Women 女装支线 2019 秋冬系列即将登场2019年08月12日浏览:3905 早前我们刚刚报道过 Stussy19FW锡林浩特机场深入推进安检服务质量工作
本网讯锡林浩特机场公司:王妍报道)为了切实做好头等舱、贵宾安检通道服务标准向普通安检通道推广工作,进一步提升安检服务水平,4月8日,锡林浩特机场召开安检服务质量工作推进会。机场公司安全质量部、航空安保大烟袋锅子纪晓岚拍马屁竟然比和珅还厉害?
清代文献中都有记载,纪晓岚是个大胖子,喜欢用大烟袋锅子。他大约从三十岁以后开始发胖,身材偏矮,远远地望去犹如水桶一般。而纪晓岚的对头和珅,则是乾隆年间着名的美男子,精通满、汉、藏等多种语言,尤其擅诗文秦始皇的大将军桓齮扑朔迷离的死亡真相如何
桓齮乃是秦始皇时期的将军,对于桓齮这个名字,人们经常读错。一种是认识这个字但是总读不对,一种则是根本就不认识桓齮的齮字,更别说读对了。那么桓齮怎么读才是正确的呢?图片来源于网络“桓”读huan第二声,《街头霸王6》12月2日迎来平衡调整 所有角色均有改动
11月28日,卡普空宣布将于12月2日对《街头霸王6》进行平衡性调整更新,所有角色都有将进行改动,该更新预计将于北京时间12月2日中午12:00实施,具体改动将在维护开始后发布。格斗游戏《街头霸王6》人工降雨飞机进驻赤峰机场
本网讯赤峰机场:张旭报道)4月3日22∶20,随着中飞通航的一架运十二B-3857)飞机在赤峰机场安全落地,标志着赤峰市2020年飞机人工增雨工作即将拉开帷幕。为确保2020年人工增雨工作顺利开展,赤揭秘隋朝第一名将杨素成全的三段爱情佳话
杨素许多不喜欢历史的人可能都不太了解,其实他就是《隋唐演义》、《说唐》小说里被秦琼秦叔宝认为义父的杀父仇人靠山王杨林的原形。小说当不得真,历史上的杨素也不是小说演义里的杨林。杨素有隋朝第一名将之称,史揭秘真实的刘禅:并不是扶不起的阿斗?
一句“此间乐,不思蜀”让后主刘禅成为了一位名人,也让他成为了众人眼中软弱无能的昏君。但是有些人却不这么认为,刘禅不仅是三国时期在位时间最长的一位国君,同时也是在历代亡国之君中年龄最大的,下场也没有很悲陕西延长气田采气二厂天然气产量突破20亿方大关
截至11月27日晚10点,采气二厂年累计生产天然气达到20.003亿方,这是该厂产量首次突破20亿方大关,同比增长87%,创历年新高,在“决战四季度、冲刺二十亿、助力百亿方”劳中国航油山西分公司化验计量站举办青年干部培训班
自集团公司发布《中国航油人才工作纲要2018-2022)》以来,中国航油山西分公司党委高度重视人才建设工作,出台了一系列人才队伍培养与建设的新思路、新举措、新办法,为太原本部及各供应站输送培养了赤峰机场运输生产出现明显上升
本网讯赤峰机场:高飞报道)春风十里,市场复苏,随着国内各地疫情防控的解禁,赤峰机场客流量明显上升。2020年3月30日至4月5日,赤峰机场旅客吞吐量创下了疫情爆发以来单周和单日最高记录。上周,赤峰机场赤峰机场开通新航线
5月3日开始,赤峰机场即将开通赤峰=青岛=上海航线。该航线由吉祥航空公司运营,航班号HO1035/36,由空客A320157座)机型执飞,班期为每日一班,具体时间为:赤峰11:45起飞,13:20到达《无主之地3》创意总监表示 因团队过大限制创造力发挥的空间而离开Gearbox
作为《无主之地3》创意总监的保罗·塞奇Paul Sage还曾参与过《上古卷轴Online》的制作),此前选择离开Gearbox并成立了自己的工作室Ruckus Games。近日保罗·塞奇宣布了Ruck刘邦被困的白登之围时双方的首领分别是谁?
白登之围是汉高祖刘邦于公元前200年被匈奴围困在白登山的一次事件,那么白登之围背景是什么呢?白登之围画像白登之围背景是这样的:汉朝初期的匈奴是北方的少数民族之一,匈奴以游牧为主,在水草丰富的地方居住。昆明航空保卫部与东航云南保卫部开展安保业务交流活动
保卫部“巩固提升”企业文化建设系列活动五)——保卫部与东航云南保卫部开展安保业务交流活动4月2日、3日,昆明航空保卫部与东航云南分公司保卫部分别来到对方公司,互相走访,共同开展“学习共发展、交流共促进