美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
4
-
浏览
95814
-
获赞
73
热门推荐
-
Vans 2019 AVE Pro 专业滑板鞋明日发售,板仔 AVE 亲自加持
潮牌汇 / 潮流资讯 / Vans 2019 AVE Pro 专业滑板鞋明日发售,板仔 AVE 亲自加持2019年08月21日浏览:4906 日前,高产的板鞋品牌范斯继克拉玛依机场组织开展有限空间排查
近期有限空间作业亡人事件频发,目前处于全国安全生产月期间,血的教训时刻警示着大家安全红线不可触碰,牢牢按照规章要求开展有限空间作业,紧紧围绕“遵守安全生产法 当好第一责任人&rdqu喀什机场开展大面积停电应急演练
【 通讯员:马昭娣】为进一步提升喀什机场运行保障能力,近日,喀什机场安全检查将组织人员开展候机楼内大面积停电应急演练专项培训。 此次演练以桌面演练形式进行,在依次讲解了信息传递、应急响应、应急处置、湖南空管分局开展蓝波96路自动转报系统投入运行安全评估工作
通讯员符涛报道:2022年5月17日上午,湖南空管分局组织安全管理部、综合业务部、管制运行部、技术保障部、气象台共13名安全专家组成安全评估小组,开展了蓝波96路自动转报系统投入运行的安全评估工作。蓝广州市消委会开展电动自行车消费调查 倡议理性购买、按规停放
中国消费者报广州讯陈晓莹记者李青山)10月1日起,广东省广州市将对未登记上牌仍上路行驶的电动自行车开始处罚。9月28日,记者从广州市消委会获悉,广州市消委会结合“电动自行车知多D”问卷调查活动,倡议消贵州空管分局技术保障部顺利完成二所塔台自动化系统升级工作
为提升塔台监视设备的保障能力,进一步满足管制运行需求,2022年6月1日,贵州空管分局技术保障部顺利完成二所塔台自动化系统升级工作。在升级前准备阶段,技术保障部通信保障室统筹人员、部署分工,积极推进升山西空管分局飞行服务室拉开“安全生产月”活动序幕
本网讯(通讯员 李梅)为了进一步开展好第21个“安全生产月”活动,深入推进落实安全生产方针政策,全面提升安全管理水平,结合《山西空管分局2022年“安全生产月&rd西安区域管制中心保障活体运输航班安全运行
2022年6月2日,西北空管局空管中心区域管制中心成功保障了一架由西安去往杭州的活体运输航班。下午四时左右,西安区域接到流量席的通报,一架执行西安去杭州任务的航班载有活体器官需要重点保障。西安区域接到图片报:帕瓦尔转会国米已进入最后阶段,最高转会费达3300万欧
8月29日讯 据《图片报》报道,国米将为拜仁后卫帕瓦尔支付最高3300万欧的转会费达成交易。帕瓦尔转会国米的交易已经接近完成。据《图片报》报道,帕瓦尔的转会已经进入最后的冲刺阶段,两家俱乐部正在相互发宜春机场开展专项安全监察活动
近日,宜春机场按照分公司年度安全监察计划,由分公司分管安全领导喻国良带领分公司安全监察队伍组织开展了地面服务部安全专项检查,主要检查了《进驻式安全督导检查自查问题清单》、作风建设、三年专项整治、民航专喀什机场配合喀什海关完成国境口岸公共场所卫生监督检查
通讯员:田静)为进一步加强机场公共场所环境卫生管理,扎实做好机场口岸卫生工作,5月24日喀什机场配合 喀什海关开展国境口岸公共场所卫生监督检查。 本次检查主要从台账检查、现场检查两方面开展,重点对人三亚空管站管制员为高考考生保驾护航
2022年6月8日,为保障三亚地区高考顺利进行,三亚空管站塔台管制员根据高考要求,多举措最大程度减小噪音,保障高考学生顺利答题。三亚空管站塔台管制员一方面严密监控飞行动态,在各考点半径3公里范围内,暂各联赛总身价榜:英超104.8亿欧居首,美职联第7、沙特联赛第10
8月24日讯 根据德国转会市场网的统计,英超是全世界身价最高的联赛,20支球队总身价达到104.8亿欧元。附全球联赛身价榜前11位:1-英超104.8亿欧2-西甲46.7亿欧3-意甲45.2亿欧4-德强兵练技迎暑运 川航天府分公司开展岗位练兵
5月31日,川航天府分公司举办“天府岗位齐练兵 促学强技启新程”岗位练兵比赛暨暑运动员会。成都天府国际机场开航已近一年。川航天府分公司回顾“两场一体”运王太后的弟弟田蚡的死其实是一场政治阴谋?
在汉武帝刘彻在位期间,田蚡经历了很多。他的一生并不伟大,反而是小人的时候居多。图片来源于网络纵观他的一生,从一开始很低调,对待窦婴很谦卑,当时大家都对这个人没什么过多的注意。后来汉景帝看中了他,他的口