美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
812
-
浏览
94499
-
获赞
48
热门推荐
-
广州市消委会开展电动自行车消费调查 倡议理性购买、按规停放
中国消费者报广州讯陈晓莹记者李青山)10月1日起,广东省广州市将对未登记上牌仍上路行驶的电动自行车开始处罚。9月28日,记者从广州市消委会获悉,广州市消委会结合“电动自行车知多D”问卷调查活动,倡议消以撒的结合柯吉猫的头效果介绍
以撒的结合柯吉猫的头效果介绍36qq10个月前 (08-04)游戏知识64浙江南太湖新区发布春节消费警示 谨慎选用进口冷链食品
中国消费者报杭州讯记者施本允)虎年春节将至,为倡导科学文明、绿色环保、健康安全的品质消费方式,浙江省南太湖新区消保委结合近期市场消费热点和节假日消费特点,发布消费警示,提醒消费者谨防购物陷阱。理性对待兰州东部时尚潮牌服装店,兰州东部衣服怎么样
兰州东部时尚潮牌服装店,兰州东部衣服怎么样来源:时尚服装网阅读:627我是甘肃舟曲人想开个服装店不知道兰州哪里有批发的外贸服装在我眼中的服装批发市场,最大的服装批发市场是在广州和虎门,这里是全国的服装Nike Air Max 200 鞋款全新波尔多红酒配色上架发售~
潮牌汇 / 潮流资讯 / Nike Air Max 200 鞋款全新波尔多红酒配色上架发售~2019年08月13日浏览:2722 Air Max 家族每有新成员诞生,都注意!今起郑州这些小区将停水
园田路东风路-文劳路)道路两侧计划停水公告开始时间:2024-05-19 22:30:00结束时间:2024-05-21 10:30:00停水区域:园田路东风路-文劳路)道路两侧停水;北三环以南,东风天龙私服被劫持,天龙私服遭黑客劫持,游戏世界面临巨大危机!
3. 如果您是该服务器的玩家,您可以尝试联系服务器管理员或游戏开发团队,以了解他们是否可以提供任何帮助或解决方案。他们可能会提供一些建议,例如如何避免服务器被劫持、如何保护自己的游戏账号等等。天龙私服陈冠希潮牌 CLOT 2019 春夏系列发售在即~
潮牌汇 / 潮流资讯 / 陈冠希潮牌 CLOT 2019 春夏系列发售在即~2019年02月21日浏览:4595 由潮流inc 陈冠希担任设计总监的街头潮牌 CLOT,Titan x 耐克 LeBron 16 Low“Agimat”联名鞋款月底发售
潮牌汇 / 潮流资讯 / Titan x 耐克 LeBron 16 Low“Agimat”联名鞋款月底发售2019年08月13日浏览:4478 如果说在亚洲版图之内找一载有伊朗总统直升机发生“硬着陆事故”,或源于大雾
伊朗国家电视台刚刚发布消息称,初步报告显示,载有伊朗总统莱希的直升机今天5月19日)“发生硬着陆事故” 。据伊朗国家电视台稍早前援引消息人士报道称,莱希及团队乘坐三架直升机中的中学时期DIY马拉多纳人偶
更多自传内容请点击图片) 往年9月,博格坎普在阿姆斯特丹的一家咖啡厅举办宣布会,浩荡推出自传《运动与速度》。克鲁伊夫受邀列席,从博格坎普手里接过了编号14的特殊版本。11月13日报道:如今,博格坎普童我院举办“西部卫生人才培养项目”第四期培训班开学典礼暨岗前培训
2月19日下午2:30,由我院承担的“卫生部西部卫生人才培养项目”第四期培训班开学典礼在第八教学楼333教室举行。项目组长、我院曾勇副院长、副组长谢娟主任及院办、医教部、公共事业发展部等部门项目组成员INDICE STUDIO 2019 秋冬系列「Abracadabra」型录发布
潮牌汇 / 潮流资讯 / INDICE STUDIO 2019 秋冬系列「Abracadabra」型录发布2019年08月21日浏览:3285 日前,来自台湾时装品牌I奇迹私服梦幻女骑士怎么玩,梦幻女骑士奇迹私服,带你领略不一样的游戏世界!
梦幻女骑士奇迹私服,带你领略不一样的游戏世界!大家好!今天我要为大家介绍一款非常特别的游戏——梦幻女骑士奇迹私服。这款游戏以其独特的世界观、丰富的游戏内容和有趣的玩法,深受广大玩家的喜爱。在这个游戏中欧冠进入四强最多的球队都有谁
欧冠进入四强最多的球队都有谁2023-05-18 10:41:50欧冠进入四强最多的球队都有谁欧洲冠军联赛(欧冠)进入四强最多的球队是皇家马德里,他们历史上已经进入了28次欧冠四强。其次是巴塞罗那,他