美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
96985
-
浏览
68
-
获赞
522
热门推荐
-
adidas Ultra Boost 鞋款全新“White Multi”配色释出
潮牌汇 / 潮流资讯 / adidas Ultra Boost 鞋款全新“White Multi”配色释出2019年08月17日浏览:2769 转眼间就到了夏秋交替之际东航江西分公司开展四季度工作坊项目交流培训
为持续深入推进东航江西分公司工作坊项目,进一步提升工作坊项目人员综合能力,11月17日,分公司开展工作坊项目交流培训,项目经理、项目组成员、储备人才共30余人参加培训。此次培训特邀深改办专家阎洪伟、李克拉玛依机场圆满完成天缘航空验证飞行保障工作
通讯员:朱建云)2023年12月1日13时30分,一架PC12/4E机型航空器平稳降落在克拉玛依机场,完成了验证飞行,为天缘航空投入运行做好了最后的冲刺。为确保此次验证飞行任务顺利进行,克拉玛依机场高广西空管分局召开WAFS产品替代工作宣贯会
为贯彻落实好民航局空管局《关于做好WAFS产品替代试运行工作的通知》文件要求,协助用户完成试运行期间相关业务调整,记录用户试运行反馈意见,11月29日,广西空管分局气象台召开WAFS产品替代工作EP电力展前瞻:施耐德电气携创新成果智赋新型电力系统建设
第三十一届中国国际电力设备及技术展览会以下简称:EP电力展)将于12月5日-7日在上海隆重举行。作为产业技术的全球领导者,施耐德电气将以“创新融场景,智赋新型电力系统”为主题,“法不能向不法低头”!从电影《第二十条》看刑法中的正当防卫
“我们办的不是案子,而是别人的人生。”近日,电影《第二十条》引发社会公众广泛关注。影片由发生在检察官韩明身上的三个故事串联而成:此前一起案件的被告人不服处理结果,认为自己是正当防卫而非故意伤害;儿子为克拉玛依古海机场开展消防安全管理规程培训
通讯员:魏强生)为进一步抓实克拉玛依古海机场机场消防安全管理工作,筑牢机场全体人员思想防线,12月1日,克拉玛依古海机场消防防火)办公室组织全员开展年底消防安全管理规程宣贯培训。针对年底安全管理工内蒙古空管分局飞行服务室开展呼和浩特机场航空情报原始资料上报交流培训
本网讯通讯员 边立)11月9日,内蒙古空管分局飞行服务室在呼和浩特机场组织开展航空情报原始资料上报交流培训,培训由内蒙古空管分局飞行服务室中级教员张磊负责讲解,机场运行指挥及机场各单位负责人参加培训。德转列夏窗净投入排行:新月3.52亿欧居首 6家英超球队进前十
8月24日讯 德国转会市场列出了今年夏窗净转会费排行,3家沙特球队、6家英超球队进入前十。1、利雅得新月:3.52亿欧2、阿森纳:2.01亿欧3、曼联:1.54亿欧4、吉达国民:1.43亿欧5、利雅得阿克苏机场旅客服务部开展消防安全知识竞赛活动
中国民用航空网通讯员 史中旭讯:为进一步传播消防安全理念,普及消防安全知识,增强全员消防意识,近日,旅客服务部开展“预防为主 生命至上”消防安全知识竞赛活动。此次竞赛分两个部分14日火车出行旅客约1420万人次
今天15日)是大年初六,春节假期过半,12306的预售票数据显示,接下来几天将会出现集中的铁路出行高峰。昨天14日)选择乘坐火车出行的旅客大约有1420万人次,已经超过年前的出行高峰,是今年春运以来火青岛空管站管制运行部召开岗位见习交流会
为不断提高岗位培训质量,促进人才队伍建设,11月28日,青岛空管站管制运行部组织召开岗位见习培训交流会。管制运行部领导、各科室带新教员与学员参加了会议。交流会上,管制运行部技术室宣贯了岗位见习的相关要吉林:十一“黄金周”将至 警惕保健食品促销陷阱
中国消费者报长春讯记者李洪涛)9月27日,记者从吉林省消费者协会获悉,今年7月,吉林省消协联合吉林省律师协会开通了老年人消费维权绿色通道,安排专职工作人员负责受理老年消费者咨询与投诉,对需要法律援助的“十四冬”冰壶公开组开赛
新华社呼和浩特2月14日电记者赵泽辉、刘艺淳、戴锦镕)14日,第十四届全国冬季运动会冰壶公开组)比赛在内蒙古自治区呼伦贝尔市内蒙古冰上运动训练中心开赛。“十四冬”冰壶公开组)比赛设男子冰壶、女子冰壶、美国最高法院介入特朗普联邦大选案
新华社北京2月14日电美国联邦最高法院13日下令,针对共和党籍前总统唐纳德·特朗普所提关联其总统豁免权的上诉,司法部特别检察官杰克·史密斯在本月20日前做出回应。史密斯牵头2020年联邦大选案,指控特