美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
161
-
浏览
292
-
获赞
3754
热门推荐
-
adidas Ultra Boost 19 鞋款全新“Hi
潮牌汇 / 潮流资讯 / adidas Ultra Boost 19 鞋款全新“Hi-Res Coral”配色释出2019年08月15日浏览:3335 继携手 Nice考古发现:秦始皇陵三大暗门巨量财宝曝光!
秦始皇陵是世界上最神秘的千年古墓,秦始皇陵中发现的秦兵马俑被称为世界八大奇迹之一,想必秦始皇陵中的珍宝也是必不可少的,但考古学家并没有发现很多的珍宝,难道是秦始皇藏在哪了?近日,考古学家发现了秦始皇陵为何他与张飞能并称东汉末年最厉害的两大屠夫
世间的事千差万别,即便是同样的职业的人,也有高下之分。东汉末年有两个屠夫,起点不同,都曾经辉煌过,不过最后的结局却非常相似,那就是都被别人割下了头颅,这一点似乎和当年屠宰的牲畜差不多。这两个人一个是何未雨绸缪 浙江空管分局气象台积极参与机场风灾防范研讨
通讯员刘伟东)为贯彻民航局“关于转发《关于首都机场风害防范工作的通知》的通知”精神,浙江空管分局气象台举一反三,积极参与杭州萧山机场风灾防范工作,3月8日在防风灾研讨会上为机场Chrome被迫拆分 OpenAI乘势推自家浏览器
今日11月22日),快科技11月22日消息,在反垄断监管机构的压力下,谷歌面临被迫剥离Chrome浏览器的局面。据报道,在此背景下,OpenAI正加大力度挑战谷歌在搜索和浏览器市场的主导地位,计划推出贵州空管分局党委办公室党支部、塔台管制党支部联合开展主题党日活动
2022年3月4日,贵州空管分局塔台管制党支部与党委办公室党支部联合开展了主题党日活动,分局局长张志东参加此次活动。会议在国歌声中开始,全体党员重温入党誓词。首先,为进一步加强意识形态工作,切实把党管秦始皇究竟是千古第一帅哥还是真的长得很丑?
郭大师在《十批判书》的后记中明明白白地告诉我们。他看到“程憬《秦代政治之研究》一文”,‘程文歌颂嬴政,有意阿世,意见与余正反,毫无新鲜资料。’”《十批判书》写于1945年陪都重庆,当时国民党派文人写了李密是谁?他出于何种原因为什么要反唐呢
李密,字玄邃,出生于贵族,从小就生活在天子脚下的长安,自小就有远大的抱负,不仅文武双全,而且喜欢结交朋友,礼贤下士,经常乐善好施,以救世济民为己任。李密世袭父亲的爵位,在皇宫里当一个小小的侍卫,又因为公共机构能源资源消费统计全国“一张网”初步建成
北京11月28日电 记者近日从国家机关事务管理局获悉,截至目前,全国各地区约57万家公共机构、中央国家机关约1.9万家公共机构已纳入全国公共机构节约能源资源综合信息平台管理,累计绑定用电户号约26万个司马曜弟弟司马道人骄奢放纵的荒诞生活
东晋孝武帝司马曜又被人称为“晋孝武帝”,他是东晋简文帝第三个儿子,原本简文帝并没有想过要将皇位传给仲子司马曜,但是因为情势危急,简文帝在驾崩前夕只能将国家的重担交付给司马曜。此时的司马曜只有十一岁,因民航珠海进近管制中心召开第四次工会会员暨职工代表大会
为了充分调动广大职工的积极性、主动性和创造性,全面推进中心的持续安全和发展,经过反复酝酿和精心筹备,2022年3月3日,民航珠海进近管制中心顺利召开第四次工会会员暨职工代表大会。会议由中心党委书记红颜祸水还是背黑锅?千古美人西施死亡之谜
西施,本姓施,名夷光。春秋时期越国人,出生于浙江诸暨苎萝山村。西施是中国古代四大美人之一,又称西子。她忍辱负重,以身救国的故事,被传为千古佳话春秋末年,强大的吴国攻打越国,结果越军因寡不敌众而大败。越7000万镑!利物浦再遭打击,水晶宫抬价出售杜库雷,克洛普太难了
由于没能在竞争当中取得优势,利物浦在凯塞多和拉维亚的交易当中全部输给了切尔西,球队也不得不紧急从德甲签下了日本后腰远藤航。不过,此前我们也曾经聊过远藤航的问题,利物浦并不会给到他全部的信任,他们在中场汉武帝以果断出击闻名于世 为何痴迷神仙方士?
武帝初年,刚到雍县,就遇到一个女子。这女子善于跳大神,因为儿子死亡而悲痛哀伤去世,便说神仙附体,每当这个时候,妯娌们就对她磕头跪拜。后来大家就对她供奉祭祀。武帝即位,就用丰厚的礼品安排到皇宫中接受祭祀汉武帝以果断出击闻名于世 为何痴迷神仙方士?
武帝初年,刚到雍县,就遇到一个女子。这女子善于跳大神,因为儿子死亡而悲痛哀伤去世,便说神仙附体,每当这个时候,妯娌们就对她磕头跪拜。后来大家就对她供奉祭祀。武帝即位,就用丰厚的礼品安排到皇宫中接受祭祀