美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
81794
-
浏览
342
-
获赞
35
热门推荐
-
Opening Ceremony x Skechers 2019 联名鞋款系列公布
潮牌汇 / 潮流资讯 / Opening Ceremony x Skechers 2019 联名鞋款系列公布2019年08月17日浏览:3793 前不久,潮流地标 Op故宫修建谜团:100多吨巨石究竟如何搬运的?
据英国媒体报道,早前,科学家最新研究揭晓了建造北京故宫的巨石是如何搬运70公里的,15世纪中国明代工人利用道路冰面泼水作为润滑剂,有效地实现巨石搬运。网络配图北京故宫始建于1406年,当时的工人仅使用景德镇机场分公司开展夏季消防大练兵活动
本网讯景德镇机场:邹俊报道)冬练三九,夏练三伏。为进一步提升消防人员的综合素质和业务能力,激发消防人员常态化训练的热情,7月19日,景德镇机场组织开展夏季消防大练兵活动。此次夏季消防大练兵坚持&ldq海南空管分局顺利完成2022届新员工岗前培训
本网通讯员:刘德懿 报道)2022年7月26日,海南空管分局举行2022届新员工岗前培训班结业仪式,顺利完成新员工岗前培训。7月11日至26日,海南空管分局举办2022届新员工岗前培训班,旨在让新员工中国移动助力中国石油发布700亿参数昆仑大模型
11月28日,中国移动助力中国石油在京举行700亿参数昆仑大模型建设成果发布会,正式发布700亿参数昆仑大模型。中国移动副总经理张冬出席发布会并致辞。张冬表示,700亿参数昆仑大模型是能源化工秦始皇陵惊现千年睡美人 身份竟如此惊人?
近年来千年古墓经常发现千年女尸,近日,秦始皇陵又曝惊人事件,考古学家在秦始皇陵地宫中发现了一具千年睡美人,这具千年女尸的的身份是什么呢?秦始皇给我们留下了很多的千年谜案,秦王朝只存在了15年,他的万世宇文毓和独孤皇后的故事 宇文毓子女都是谁
宇文毓和独孤皇后是一对伉俪。《周书》、《北史》等书籍都有记载宇文毓和独孤皇后的故事。宇文毓是西魏权臣宇文泰的长子,而独孤皇后是西魏大司马独孤信的长女。从身份上来说,宇文毓和独孤皇后的结合,恰好体现了民江西空管分局克服高温影响排除供电风险
自7月以来,江西空管分局根据近期持续高温、雷雨多发天气,针对外部台站架空供电线路,联合代维单位增加巡视力度。7月23日在巡检过程中,维护人员发现一处线杆上一组避雷器有明显雷击发黑现象,隔离开关接触不紧美潮 Stussy x Deviation Music 2019 联名 T
潮牌汇 / 潮流资讯 / 美潮 Stussy x Deviation Music 2019 联名 T-Shirt 系列来袭2019年08月17日浏览:2922 前不久,“久违”的通宵达旦
通讯员 李文鹏)7月11日上午,山西空管分局塔台管制室气象雷达显示,山西区域南部已被雨水覆盖且向太原区域移动。十时左右,本场开始出现阵性降水,雨量逐渐增大且呈稳定态势。至中午时分,本场已呈现大雨雨量。《红楼梦》中贾敬与惜春到底是什么关系?
《红楼梦》中有许多难解之谜,通常的解释是这部小说增删五次,到头来仍然是“未定”稿,故有许多“不接隼”之处。这样解释并不能解决读者所有的疑惑,我总以为这中间还当另有原因——或许是作者故意留下的一个“谜”揭秘:霍光把汉宣帝扶上皇位竟是因这个女人
霍光,字子孟,河东平阳(今山西临汾)人,西汉权臣、政治家,麒麟阁十一功臣之首,大司马霍去病异母弟,汉昭帝皇后上官氏外祖父,汉宣帝皇后霍成君之父。历经汉武帝、汉昭帝、汉宣帝三朝,官至大司马大将军。网络配连破17个云安全漏洞,中国青年学者获国际顶会CCS年度最佳论文奖
近日,全球网络安全领域四大顶级会议之一的ACM CCS 2021召开,并颁发年度“最佳论文奖”。浙江大学与蚂蚁集团联合论文获得获此殊荣,这也是自CCS创办28年以来,中国的团队以第一作者身份第2次获得三亚空管站开展2022年度新员工拓展活动
7月26日,2022年度9名新员工入职三亚空管站。为了加快新员工彼此之间相互熟悉,培养团队协作精神,增强组织凝聚力,三亚空管站人力资源部组织新员工开展了一场别有趣味的素质拓展活动。七月盛夏,热气来袭。大连空管站技术保障部派员参加罗格朗认证工程师培训
通讯员赵森报道: 7月15日,大连空管站技术保障部受邀派员参加罗格朗大连区域认证工程师培训,主要学习综合布线相关内容。随着空管技术的发展,对设备机房信息化、智能化、标准化的要求愈发强烈。综合布线在现代