美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
92
-
浏览
2
-
获赞
263
热门推荐
-
德州时尚服装哪里有(德州服饰)
德州时尚服装哪里有德州服饰)来源:时尚服装网阅读:1925德州去哪买毛呢和衬衫1、梨山lesemi款式比较多的一个店,毛衣、毛呢大衣、衬衫和半裙都好看,大家有意向可以进店看看。毛衣价格在200-300明初为什么会兴起文字狱?其前后共长达多少年之久?
所谓文字狱,就是文人们在写文章时,由于不慎而触犯了统治者的忌讳,并因此受到了残酷惩罚的案件。明初朱元璋统治时期,也曾出现过中国历史上空前的文字狱之灾,从其残酷程度来说并不下于后来清朝康乾时期的文字狱,对于自己的继承人问题,汉景帝挑选了哪几位候选人?
七国之乱平定后,景帝趁机大规模削藩,并将诸侯国的主要官吏任命权收归中央。困扰了汉初数十年的诸侯王问题,在总爆发过一次后,终于逐渐沉寂了下去,很难再对中央政权构成威胁了。景帝又南抚闽、越,北和匈奴,暂时山西岢临高速偷工减料频现质量问题 官方介入调查
央广网太原10月31日消息 据中国之声《新闻纵横》报道,昨天的节目中关注了山西岢临高速公路投资110亿元还没通车就已经出现桥梁隧道裂缝,路面沉降塌陷等问题。岢临高速频现质量问题 施工人员:不偷工减料挣中国新能源新势力品牌扬帆出海!MARSTEK全球新品发布会于德国杜塞尔多夫圆满举行
当地时间11月27日,MARSTEK 全球新品发布会于德国杜塞尔多夫圆满举行,发布会以Next-Gen Home Microgrid “新一代家用微电网”)为主题,重磅推出旗舰后世对刘启的评价为何截然不同?晁错又为什么要一力削藩?
“吴楚之乱”又名“七国之乱”,即以吴、楚两个最大的诸侯国为首,纠集赵、胶东、胶西、济南、菑川五国,同时发难,以“清君侧”为名发动的武装叛乱。时为景帝前三年(前154)正月,刘启继位才刚两年多的时间而已中央巡视组:青海矿产资源开发审批和监管违纪问题较多
青海:反分裂斗争中违纪事件仍有发生中央第三巡视组组长马铁山指出,在对青海的巡视中,干部群众反映了一些问题,主要是:在党风廉政建设方面,对矿产资源开发的审批和监管中违纪违规问题反映较多,企业无证开采、以外交部前副部长:中日之间必有一战是短视 历史悲剧莫重演
人民网北京8月24日电 由中国社会科学院主办的“日本战略走向与中日关系定位”国际学术研讨会8月24日在北京举行。中国外交部前副部长、前驻日大使徐敦信在开幕上发表基调演讲。近年来《毒液:最后一舞》3DM线下观影圆满结束!
3DM游戏APP于10月23日下午5点在上海颛桥万达影城组织的“毒液”系列电影《毒液:最后一舞》的免费线下观影活动圆满结束。现场为大家准备的周边在《毒液:最后一舞》中,我们见证了埃迪·布洛克Eddie最高法:扬言炸航班和劫持飞机等行为列入暴恐案件处理
昨天,由最高法、最高检、公安部联合出台的《关于办理暴力恐怖和宗教极端刑事案件适用法律若干问题的意见》(简称《意见》),规定7种情形可认定为组织、领导、参加恐怖组织罪,6种情形可认定为煽动分裂国家罪。扬温州宣布放开楼市限购 支持市民改善性购房需求
【温州宣布放开“限购”了】29日晚17:30,温州宣布放开“限购”政策,满足市民改善性购房需求。据温州市住建委介绍,温州根据实际情况对限购政策做出一些调国庆铁路迎返程客流高峰 预计发送旅客6800万人次
【国庆假期铁路预计共发送旅客6800万人次】记者从中国铁路总公司获悉,国庆假期迎来旅客返程客流高峰。6日全国铁路发送旅客945.7万人次,与去年国庆假期同比增加79.1万人次。7日全国铁路预计发送旅客山东时尚服装价钱查询(山东服装官网)
山东时尚服装价钱查询山东服装官网)来源:时尚服装网阅读:1914他们所说的cos牌子是什么牌子的衣服?H&M集团旗下高端品牌COSCollectionofStyle), Hennes&评论:男子穿旭日旗T恤登泰山被扒衣 同情者简直愚蠢之极
新华社评论:同情穿旭日旗T恤登泰山被扒衣男子,简直愚蠢之极9月6日晚,在第二十八届泰山国际登山节上,一名据称来自天津的30岁左右男子,穿着印有“大日本帝国海军”字样的T恤衫登山清朝为何修建有名无实的文渊阁?只因《四库全书》需要贮藏
文华殿是皇帝们举行“经筵”、听讲经官讲学“进讲”的地方,在皇帝听讲的前一天,还要到文华殿东的传心殿向孔子的牌位祭告。文华殿在初建时是太子们的正殿,房顶上覆盖绿瓦。后来由于几位太子年纪很小,不能处理政事