美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
84
-
浏览
64
-
获赞
631
热门推荐
-
黄金近期将保持区间交易?交易员等待进一步经济信号
汇通财经APP讯——周三11月27日)美盘时段,黄金盘中小幅上涨。在上周末特朗普提名斯科特·贝森特Scott Bessent)为财政部长后,金价本周开局不利。贝森特被视为财政鹰派人物。过去几年,黄金和筑牢防火墙,携手保春运
通讯员 田科 范晋莉)1月27日,分局后勤服务中心物业管理部于联合消防维保人员,对物业部维修人员、消控室监控人员及航管楼各个运行单位的同志们进行保春运消防培训,旨在保障山西空管分局春运工作的顺利进行。华北空管局气象中心开展2021年“春运”保障防跑道侵入安全检查
为落实2021年“春运”期间航空运输服务保障及疫情防控工作的要求,1月27日上午,华北空管局气象中心安全管理室与综合办公室联合开展防跑道侵入安全检查。本次检查的内容有:设备机务黄山机场协办黄山市职业院校技能大赛
1月16日,黄山市第十三届职业院校技能大赛开赛。本次赛事为期两天,由黄山市教育局和黄山市人社局共同主办。大赛的民航礼仪与安检服务项目由黄山炎培职业学校承办,黄山机场安检站协办。这是驻黄民航企业和周鸿祎参演短剧首次播出:贾跃亭牛文文等大佬亮相
近日,周鸿祎首次参演的短剧开播,剧中汇聚了贾跃亭、牛文文、吴世春等业界知名人士。周鸿祎表示,这部短剧从构思到完成仅耗时三天,他期待观众的反馈和建议,以期在未来的表演中做得更好。剧情讲述了一个科技公司的青春同行 缘梦有你
中南空管局管制中心 呙常冠 张世雷 李旭东 为丰富一线职工业余生活,开拓年轻团员的交流平台,近日,中南空管局管制中心运行五室团湖南空管分局顺利完成甚高频台点增设工作
通讯员丰乃东、夏雄飞报道:为加强春运期间地空通信保障,1月21日至24日,湖南空管分局技术保障部终端设备室、通信枢纽室与雷达设备管理室通力协作,完成了管制使用的多个主用频率接收台点的增设与线路引接工作广西空管分局顺利完成FA36延伸网拓扑优化
1月19日,广西空管分局技术保障部通信枢纽室组织技术人员对FA36延伸网的线路拓扑进行调整,通过对线路的调整优化,提升了FA36延伸网的系统稳定性,也为今后的维护提供了方便。 整改前,通信枢黄金回到2700还需要几步?
汇通财经APP讯——周四11月28日)现货黄金价格小幅上涨,目前交投于2637.67美元/盎司,日内涨幅0.07%。尽管金价在早盘时段一度回落至2620美元/盎司,但随着避险情绪的升温以及市场对美联储内蒙古空管分局召开党委书记例会暨党风廉政形势分析会
本网讯通讯员 赵文斌)2021年1月12日,内蒙古空管分局党委组织召开党委书记例会暨党风廉政形势分析会,总结回顾了党建、党风廉政、工会、团委等工作,研究分析当前党风廉政形势和人员思想动态,对下一步工作为设备“把脉” 为春运安全把关 厦门空管站完成ADS
小病不治成大病,漏眼不塞大堤崩。为切实替设备运行“把好脉”,近日,厦门空管站技术保障部雷达保障室机务员联合厂家工程师前往晋江、连城两地,顺利完成ADS-B设备巡检工作。在设备机厦门空管站:知气象 促协作
为了更好地促进与厦门气象局的沟通和协作,12月28日,厦门空管站区域管制室C班组前往厦门气象台开展学习交流党建活动。厦门气象局位于狐尾山公园,内部植物茂盛,景色优美,山顶极具特色的海上明珠塔是岛内明显2024华为影像大赛获奖名单揭晓 XMAGE用影像力量诠释温暖的世界
11月27日,“温暖的世界——2024华为影像大赛颁奖盛典暨年度影像展”在深圳海上世界文化艺术中心盛大举行,活动当天现场汇聚众多摄影艺术家、媒体代表、获奖者、创作者及花粉,共同湖南空管分局会同多家单位协商空中无线电干扰排查方案
通讯员卢山报道:2020年12月31日,湖南空管分局管制运行部与技术保障部会同湖南无线电委员会、衡阳通航召开无线电干扰排查协商会议。11月以来,不断有飞行机组反映在湖南空域老粮仓附近某无线电频率存在持青春激昂新征程 薪火相传向百年——海南空管分局技术保障部团委专题学习车进军局长写给青年们的回信
中国民用航空网通讯员许莹报道:)1月25日下午,海南空管分局技术保障部团委召开专题学习会,深入学习了民航局空管局局长车进军写给江苏空管青年朋友们的回信。车局长殷切希望新时代空管青年践行&ldqu