美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
-
文章
474
-
浏览
7142
-
获赞
62
热门推荐
-
德施曼开启六大博物馆珍宝守护计划 Shotax哨兵猫眼技术守护994642件珍宝
连接古今的博物馆,不仅承载历史的厚度,更链接现代文明;当博物馆的大门徐徐打开,历史银河的“珍宝”以现代文化的形式传承;而当博物馆的大门紧闭,历史文化的“珍宝”以科技之名守护。近日,智能锁领军品牌德施曼清朝皇子的作息时间是怎样的?与现在有什么区别?
今天趣历史小编为大家带来了一篇关于清朝皇子作息时间的文章,欢迎阅读哦~说到清朝小编相信很多人都是知道的,清朝是中国历史上最后一个封建王朝,在很多时候我们也是在说清朝是距离我们最近最熟悉的一个朝代。一方伐吴之战中,曹仁因何恼羞成怒最后逝世呢?
公元221年,因为孙权偷袭荆州,斩杀关羽,所以刘备发起了夷陵之战。黄初三年(222年)正月,孙权给曹丕上书言说出兵迎敌,曹丕作《报吴王孙权书》鼓励其杀敌。闰月,孙权破刘备于夷陵(今湖北宜都北)。孙权因玄奘懂很多国家的语言吗?他是从哪里学来的?
玄奘西行怎么解决语言问题你知道吗?不知道没关系,趣历史小编告诉你。玄奘是个伟大的佛学翻译家,他对印度梵文是非常精通的,但同时有一个问题可能令众人困惑,那就是:玄奘取经所到的国家语言都是一样的吗?玄奘在历史最高分!腾讯绝悟AI斩获Minecraft AI竞赛冠军
绝悟AI开始挑战更复杂的开放世界游戏环境了。Minecraft (中文译名《我的世界》)是全球最畅销的开放世界3D游戏。随机生成的开放地图、自由灵活的玩法、多线程长链条任务,给AI研究带来了极大挑战。杜鹃啼血的故事是怎么来的?杜鹃啼血的寓意是什么?
今天趣历史小编给大家带来杜鹃啼血的故事,感兴趣的读者可以跟着小编一起看一看。很早很早以前,位于四川的蜀国有个国王,叫做望帝。望帝是个人人爱戴的好皇帝。他爱百姓也爱生产,经常带领四川人开垦荒地,种植五谷馆陶公主的丈夫是谁?为何馆陶公主嫁的还不如绛邑公主?
嗨又和大家见面了,今天趣历史小编带来了一篇关于馆陶公主的文章,希望你们喜欢。汉文帝刘恒一共有两个女儿,但我们熟知的只有他的长女馆陶公主刘嫖,对他的另一个女儿则知之甚少。史书对汉文帝的二女儿着墨不多,只入宅和搬家的区别在哪里?哪一种更贴近生活?
你们知道入宅和搬家有什么区别吗,接下来趣历史小编为您讲解。入宅和搬家有三点不同, 释义不同、用法不同、习俗不同。1、释义不同搬家的释义:把家迁到别处去,泛指迁移地点或挪动位置。入宅的释义:迁入新宅,一Titan x 耐克 LeBron 16 Low“Agimat”联名鞋款月底发售
潮牌汇 / 潮流资讯 / Titan x 耐克 LeBron 16 Low“Agimat”联名鞋款月底发售2019年08月13日浏览:4478 如果说在亚洲版图之内找一什么是春秋?什么是战国?
今天趣历史小编为大家带来了一篇关于何为春秋何为战国的文章,欢迎阅读哦~春秋和战国同属于一个朝代周朝,周幽王死后,他的长子周平王迁都洛阳开始了东周王朝,周平王建立的还是周朝,只是他东迁了国都,为了区别前西汉是怎么衰亡的?西汉衰亡的标志是什么?
你们知道西汉衰亡的标志是什么吗,接下来趣历史小编为您讲解。汉平帝刘衎继位时年仅9岁,只是个傀儡,一切朝政大权均由外戚大司马王莽控制。西汉王朝已名存实亡。王莽是个极有野心而又长于权术的人物,他执政之初百曾凭借“球技”好当上太尉,古人对“踢球”有多喜爱?
大唐天宝七年春季的一个午后,在大明宫含光殿内的蹴鞠场内,一场热闹的蹴鞠比赛正在进行。只见场中20多人中,一位身穿滚黄色紧束衣服的人特别显眼,他剑眉星目,背、拍、拽、捺、控、拐等各种蹴鞠身法、脚法玲珑穿安徽省消保委发布双11消费提示:厘清规则 警惕陷阱
中国消费者报合肥讯双11即将来临,各大电商商品预售活动已纷纷呈现,促销活动、直播带货更是令许多消费者眼花缭乱,且疫情防控也让不少消费者从实体店转至线上购物。10月26日,安徽省消费者权益委员会发布消费为什么战国时期的燕国存在感很小?燕国到底怎么了?
嗨又和大家见面了,今天趣历史小编带来了一篇关于战国时期燕国的文章,希望你们喜欢。战国时代,有个国家称为七雄很勉强,几百年时间都是被人欺负,这个国家便是燕国。春秋战国诸侯们相互攻伐,待硝烟散尽时,人们才越国为什么能灭掉吴国?与哪位谋士有关?
越国为什么最终能灭掉吴国你知道吗?不知道没关系,趣历史小编告诉你。公元前482年,吴王夫差亲率国内精兵北上,与晋国会盟于黄池(河南封丘西南),留太子友守城。越王勾践闻讯,率领训练有素的流放罪犯两千,正