美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
96811
-
浏览
6
-
获赞
77735
热门推荐
-
拿奖拿到手软!哈兰德2023年已夺4冠+4项赛事金靴+5座最佳球员奖
9月1日讯 欧足联颁奖典礼,哈兰德当选2023欧足联年度最佳球员,个人首次获奖,击败梅西、德布劳内。哈兰德的2023年,拿奖拿到手软团队荣誉:英超冠军足总杯冠军欧冠冠军欧洲超级杯冠军个人荣誉:英超金靴和珅得宠的原因:可以替乾隆皇帝办好难办之事
和珅为乾隆完成了江南游的心愿,让乾隆领略了他精明能干的本领。乾隆一生中曾因多次南巡,为民间留下了许许多多的逸闻趣事,传为佳话。可见,他是一?喜好畅游山水,好大喜功的君主。可是,如果说乾隆南巡只是为了领揭秘汉武帝如何立太子:子为储君 母当赐死
19世纪,英国思想史学家阿克顿勋爵道出了一句具有铁律性质的警世格言:“权力导致腐败,绝对权力导致绝对腐败。”其实,阿克顿的说法只能算是一种温和的描述。因为绝对权力所导致的岂止是腐败?古希腊哲学家亚里士强化培训不松懈 凝心聚力再出发
为确保培训工作有序开展,促进培训质量和效果提升,切实提高全员业务技能水平,1月10日,东北空管局空管中心终端管制室召开2023年培训工作会议。 会议首先对2022年的培训工作进行了总结,对存滚导透露《沃勒》仍处于剧本创作阶段 维奥拉·戴维斯将回归饰演阿曼达·沃勒
作为由“滚导”詹姆斯·古恩操刀的全新DCU,其首部作品《生物突击队》即将在12月5日开播,而滚导方面也终于在近日透露了《沃勒》剧集的相关信息。作为电视剧集的《沃勒》原计划在《和平使者》第二季之前播出,甘肃空管分局气象台观测党支部开展学习贯彻党的二十大精神专题党课
为进一步深入学习贯彻党的二十大精神,推动党的二十大各项部署要求落到实处,2023年1月12日,甘肃空管分局气象台观测党支部采用线上线下相结合的方式,由党支部书记王明元上专题党课,观测室全体人员参加。深圳空管站气象台预报室开展春运大雾天气保障培训
文/图 雷显辉/张楚)2023年春运已经拉开帷幕,为做好春运保障工作,提供高质量气象服务,1月13日上午,深圳空管站预报室开展了大雾天气保障培训。会上,预报员植炫惠以《华南冬春季雾日变化特征及其成因》慈禧的御膳房堪比七星级酒店 试毒太监就几十个
中国古代专为皇帝负责饮食的厨房被称为“御膳房”。那么说到御膳房,我们可以追溯到中国晚期时期慈禧太后的御膳房。网络配图据史料记载,慈禧太后对用餐方面可谓是相当的讲究,不仅正餐摆上个一百多道菜肴,而且饭后《巫师4》开发者:游戏从构思到制作 需花费5
之前CDPR游戏总监Sebastian Kalemba确认,《巫师4》已进入全面制作阶段,他们对该作信心满满。而玩家们也对《巫师4》充满期待,希望知道何时才能玩到它?近日在年终财报电话会议上,CDPR中南空管局管制中心召开2022届新员工岗前培训总结会
中南空管局管制中心 刘艳 1月17日,中南空管局管制中心召开了岗前培训总结会。为期6周的中心级岗前培训以此为终点,同时也是新员工即将进入各运行部门继续扎根的新起点。中心管理层高度重视,中心领导班无法想象!秦始皇陵墓内竟然会有地道阴兵?
秦始皇陵位于临撞县城东5公里,距西安市约37公里,南倚骊山,北临渭水。为什么选位在这里呢?有人认为,这与古人迷信风水宝地是分不开的。近 年来,地质学家根据卫星拍照的图片看:从骄山到华山工好像一条龙,秦阿拉尔机场开展节前安全培训教育
中国民用航空网通讯员朱生虎 杨笑依讯:为切实做好春运及春节期间旅客保障工作,提高保障效率和安全生产水平,阿拉尔机场地面服务部针对冬季复杂天气下的春节保障工作开展节前安全培训教育。 首先,学习宣贯近Yeezy 700 V2 鞋款全新“Inertia”配色上脚赏析,3M反光加持
潮牌汇 / 潮流资讯 / Yeezy 700 V2 鞋款全新“Inertia”配色上脚赏析,3M反光加持2019年08月19日浏览:3707 伴随着昼夜温差的不断变大,宁夏空管分局技术保障部开展安防工作自查
为切实加强岁末年初消防和安防隐患排查,保障春运期间运行环境平稳良好,根据上级关于近期安全工作的统一部署,1月12日,宁夏空管分局技术保障部检查了航管楼和所属台站消防、安防安全工作。技术保障部综合办公室最美的风景,在回家的路上
中国民用航空网通讯员施苏萍讯:疫情3年隔断的是距离,隔不断地是亲情,熙熙攘攘的人们踏上了回家的旅途,春运是一份档案,记录着数以万计,为了理想和生活奔赴异地游子的酸甜苦辣,所有的春运故事,都充满了年味与