美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
37
-
浏览
51
-
获赞
8
热门推荐
-
湖南省消保委招募律师组建第二届律师团
中国消费者报长沙讯(记者余知都)为充分发挥律师在保护消费者合法权益中的作用,进一步推动消费维权事业发展,9月14日,湖南省消保委对外发布公告,向社会招募律师组建第二届律师团。《中国消费者报》记者了解到平时多流汗,战时少流血
通讯员 李浩源)作为一名见习管制员,近日积极参与了山西空管分局进近管制室组织的“强三基,提升应急处置能力”“安康杯”模拟机竞赛活动。此次活动旨在帮助管制急用户所急 解用户所难
通讯员 李惠玲)2023年7月24日山西空管分局技术保障部信息服务室加班加点排除了管制大厅主任席内网电脑运行异常的问题,给管制工作提供了优质的服务,得到了用户的认可。7月24日下午16:30山西空管分川航物流“三优”产品正式上线
背景介绍为贯彻新时期公司“十四五”规划发展目标,以“营销辅助决策平台”相关功能为依托,川航物流全新“三优”产品体系正式上线。致力《红色一号:冬日行动》国内上映10天 总票房破2000万
据猫眼专业版数据,强森和美队主演的电影《红色一号:冬日行动》国内上映10天,总票房仅破2000万元。《红色一号:冬日行动》由巨石强森、克里斯·埃文斯、刘玉玲和JK·西蒙斯等人主演,影片海外口碑也翻车,宁夏空管分局气象台开展论文成果转化汇报交流会
为切实落实分局2023年党委1号文件精神,进一步提升“三种思维”认知层级,按照气象台2023年工作计划中“注重成果转化”工作部署,7月13日,气象台一代暴君竟夺儿子皇位登基的皇帝,去世后王朝覆灭被灭族
在我国封建时代讲究一夫多妻制度,皇族男子更是妻妾成群,很是令人羡慕不已。但是真正在我国后宫女人最多的便是后赵的暴君石虎。石虎是我国十六国时期的暴君,他出生于山西,本来是后赵皇帝的侄子,但是其居功自傲最山西空管分局开展“四不两直”检查
通讯员 张程程)2023年7月12日,山西空管分局组织开展四不两直检查。分局副局长崔建斌带队,安全管理部和综合业务部一行前往航管楼开展检查工作。此次检查重点为:对分局安全整顿工作回头看、值班领导岗位执图片报:帕瓦尔转会国米已进入最后阶段,最高转会费达3300万欧
8月29日讯 据《图片报》报道,国米将为拜仁后卫帕瓦尔支付最高3300万欧的转会费达成交易。帕瓦尔转会国米的交易已经接近完成。据《图片报》报道,帕瓦尔的转会已经进入最后的冲刺阶段,两家俱乐部正在相互发航油天津分公司劳模创新工作室召开第二季度工作推进交流会
本网通讯员刘彦宏报道 7月12日,航油天津分公司劳模创新工作室召开第二季度工作推进交流会,开展专题技能知识培训及群众性科技创新项目进程汇报,明确下一步工作计划,持续推动工作室各项任务落地落实。党委书记昆明机场运管委召开高层领导会议
为深入贯彻落实民航局雷雨季运行保障要求,切实做好雷雨季暨暑运昆明机场航班运行保障及航班正常工作,7月4日下午,昆明机场运管委组织召开运管委高层会议。运管委轮值主席、民航云南空管分局局长刘宏建,运管委海航航空旗下乌鲁木齐航空开展“机闹”专项整治提升活动
通讯员 何泉芳)为进一步坚守安全底线,依法依规处理好“机闹”事件。近日,海航航空旗下乌鲁木齐航空召开民航机闹系列事件案列分析会,乌鲁木齐航空管理团队及公司各职能部门参加会议,航中国新能源新势力品牌扬帆出海!MARSTEK全球新品发布会于德国杜塞尔多夫圆满举行
当地时间11月27日,MARSTEK 全球新品发布会于德国杜塞尔多夫圆满举行,发布会以Next-Gen Home Microgrid “新一代家用微电网”)为主题,重磅推出旗舰他名列开国五大臣,执掌镶白旗,击败晚明第一猛将
扈尔汉出身于满洲古老姓氏佟佳氏,家族世世代代居住在雅尔古寨,父亲扈喇虎是努尔哈赤的妹夫。早年时期扈尔汉的父亲扈喇虎与族人发生了冲突,被迫离开部族归顺了努尔哈赤。1583年,努尔哈赤以祖、父所遗留的十三青海空管分局机关第二党支部召开“青廉护航”年轻干部廉政教育座谈会
中国民用航空网通讯员张得力报道:为筑牢年轻干部廉洁从业防线,进一步树立纪律规矩意识,自觉抵制不正之风侵蚀,持续提高年轻干部拒腐防变和抵御风险能力,根据民航青海空管分局“青廉护航&rdquo