美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
4
-
浏览
454
-
获赞
158
热门推荐
-
静大大时尚服装(静静服饰)
静大大时尚服装静静服饰)来源:时尚服装网阅读:1023怎么搭配衣服才好看图片裙装中的神奇法宝碎花裙出镜,搭配短款的外套,简直是省高又遮肉,适合约会又适合压马路,周末搭配的必备。肩宽要避免穿泡泡袖的衣服历史上最牛也是最窝囊的皇帝 出身无人能比!
这位皇帝就是唐中宗李显。从哪方面说他是历史上最牛的皇帝呢?下面就为大家解释一下。说他牛并不是因为他当皇帝时有多么大的显赫功绩,而是因为他的家庭成员。因为他自己是皇帝,父亲是皇帝,弟弟是皇帝,儿子是皇帝绷紧安全弦 筑牢安防线
通讯员:蒋仕诚)为进一步加强桂林空管站安全保卫工作,不断提高安保人员面对突发暴恐事件的应急处置能力和防范能力,为党的二十大胜利召开营造安全、和谐、稳定的环境。9月22日上午,桂林空管站邀请桂林市公安局曹丕对甄氏宠爱有加为何始乱终弃还杀了甄氏?
公元204年(建安九年),冀州邺城被曹操攻破,刘夫人和甄氏共坐皇堂上。曹丕进入袁府中,见到刘夫人和甄氏,甄氏害怕,把头伏在刘夫人膝上,刘夫人让人把自己手绑起来。曹丕问:“刘夫人为什么要这样?让你儿媳妇英超首秀送点!凯塞多是切尔西队史第2人
8月21日讯 切尔西在本轮英超1-3不敌西汉姆,凯塞多首秀送点。数据统计显示,凯塞多也是切尔西队史第二位在英超首秀送点的球员,上一位是布里奇。标签:切尔西揭秘宋孝宗赵昚是如何靠十个女人登上皇位的?
中国历代皇帝选定接班人,阅历了从遵从规矩立嫡立长到根据德才兼备规范甄选太子的开展过程。通常情况下,皇后所生的长子通常优先被选为太子。一方面为了保证权力永远掌握在自家人手里,另一方面出于安全考虑,为防止江西空管分局召开2022年度分局领导与新员工见面会
9月21日,江西空管分局召开2022年度分局领导与新员工见面会,分局副局长主持工作)吴米生,党委书记、工会主席滕苏,纪委书记徐芳,副局长李志鹤、黄颿,局长助理陈远发出席见面会。见面会上,新员工依次作了木乃伊发出心脏跳动声 专家解剖后愣在原地不动
四大文明古国埃及,是个充满了神秘的国度,一具具木乃伊散发着远古神秘的气息,随着木乃伊的出土,出现了很多匪夷所思的事情,今天小编给大家说一个木乃伊的故事,这具木乃伊在专家打开棺材的时候,居然听到有节奏的骁龙8 Gen 1即将面世!更名后的新品到底牛在哪?
作为去年骁龙 888 的继任者,骁龙 8 Gen 1 是第一款采用高通新命名方案的芯片组,摒弃了高通之前用于新一代的三位数编号系统基于的绰号。与每年的情况一样,高通承诺对骁龙 8 Gen 1 进行一些为健康而运动——世界步行日
通讯员:吴小雪)世界步行日又称世界行走日,是由国际大众健身体育协会TAFISA)于1992年倡议发起,定于每年的9月29日,并于同年6月7日在里约热内卢召开的全球首脑峰会上首次启动的节日。该活动得到了揭秘:武侠小说里的蒙汗药究竟是种什么东西?
在一些古典小说与今之武侠小说中,经常提到古代江湖中人利用蒙汗药来窃取钱财。《水浒传》中,多次提到这种强效的麻醉剂“蒙汗药”,这种麻醉剂喝下去能让人晕睡过去,毫无知觉。对这一神奇的药物,不少人认为纯系无东航山东分公司济南基地组织开展“喜迎二十大,过政治生日,守入党初心”主题党日活动
9月26日,东航山东分公司济南基地组织开展“喜迎二十大,过政治生日,守入党初心”主题党日活动。作为济南基地迎接保障党的二十大“六个一”系列活动之一,本次腾讯可持续社会价值副总裁许浩:碳中和的挑战和腾讯的布局丨GAIR 2021
“碳达峰”、“碳中和”早已成为中国未来发展的重要国策和议题,今年开始,各行各业在政策的指导下,针对减碳相关工作都开始加速,在电力、钢铁等比较容易和减碳相关联的传统行业之外,中国互联网科技行业也在整体步江西空管分局完成气象观测场应急电源带载测试
为落实上级加强通导设施设备供电保障安全的工作要求,近期,江西空管分局对气象观测场油机、移动电源车进行了带载测试。测试根据预定方案进行,一组人员到达气象观测场,油机双电源开关手动操作至车载油机位,开关恢云南空管分局管制运行部与东航云南分公司飞行部开展共建交流活动
9月9日,云南空管分局管制运行部与东航云南分公司飞行部开展主题为“结对共建促交流,同心共融谋发展”的共建交流活动。首先,全体参会人员集中观看了东航云南分公司飞行部的宣传片,之后