美女裸聊榨干男网友,国家是如何暴打犯罪分子的?【互联网B面004】
作者|木有、美女面陈川
视频链接:https://www.bilibili.com/video/BV1Sf4y1u79x
这是裸聊一起典型的裸聊诈骗的过程,裸聊诈骗最恶劣的榨干地方在于,他能榨干你所有的男网钱,被骗金额可能高达数十万;
被害人害怕事情败露,友国往往不敢报警,家何独自吃下苦果,暴打就怕校园财富排行榜上面出现自己;
而且即便你被骗了所有钱,犯罪分对方仍然可能把裸聊视频发出去,互联哎,美女面就是裸聊玩儿。
所以,榨干互联网B面第四期,男网我们来聊聊,友国安全公司和警方是家何如何抓住这种违法犯罪分子的。
反攻的第一步就是从这个裸聊软件入手。在安卓app的开发过程中,开发人员将Java源代码编译成安卓可以运行的机器码。
而安全公司和警察则可以将APP还原成Java源代码来追踪黑产的服务器,暴打黑产。
作为Android主要的开发语言,Java的设计哲学是追求跨平台的兼容性——Write Once Run Anywhere。
实现这点需要配置一个虚拟环境,让你的代码在任何设备上都畅通无阻,而这个虚拟环境就是Android Runtime,简称ART。
你的代码被统一编译、代码合成为可以在ART中运行的文件,这里的合成工具是dx,所以这个文件以.dex结尾,称为classes.dex文件,最后classes.dex文件和资源文件,配置文件一起打包成我们常用的下载包—apk。
整个过程就像黑产在层层打包一个黑箱,而要打开这个精心编织的黑箱,最好的办法就是把这个过程倒过来。
首先从apk中将classes.dex文件解压出来,但此时的dex文件并不能直接查看。
这时就需要将dex文件转化成可以查看的文件,classes_dex2jar.jar。
然后使用代码查看工具——jd-gui,打开classes_dex2jar.jar,就可以查看APP的源代码了。
拿到源代码非常重要,通过源代码,我们可以找到黑产的IP和服务器地址,
有的黑产甚至把QQ号微信号留在代码里面,
如果代码中服务器地址没有设置权限,输入IP还可以看到储存在服务器中的裸聊视频。
搞定这些就可以直接呼叫110,抓人封服务器,一顿爆锤。
我们刚才提到的这种情况是你主动下载了注入病毒程序的APP,但更多情况下你下载的APP并无恶意,
例如淘宝,只是他们收集的信息因为我们前两期讲的内鬼泄露和API泄露了。
这个时候,就需要我们像黑产一样思考问题。
不管黑产盗窃数据的手段有多高明,拿到数据以后肯定要到市场上去卖。
而我们就可以监视这些数据的买卖。偷来的东西不怕它不出手,一旦出手就可以抓住现行,所以最重要的是监视黑市中的数据交易。
首先我们可以拓展情报渠道,像暗网、云端网盘、在线文库、代码托管、Telegram 群、Potato 群、各大黑灰产论坛等等,布控所有可以买卖数据的地方。
在这些交易平台设置插件自动监控,捕捉交易信息,比如当我们设定“顺丰速运”为关键词,可以爬取关于“顺丰速运”的所有交易帖。
监测到关键词的交易以后,可以进一步核实数据的真实性,比如身份证号和姓名是否对应。
如果这些数据都是真的,那我们至少可以知道这些数据是如何泄露的。
例如短信平台泄露的是券商通过第三方短信通道下发给用户的验证码短信,泄露的数据格式是手机号-地区-运营商-短信内容。
那么根据短信内容我们就能反推出数据来源。
找到信息泄露的源头以后,就可以关闭对应的API来堵住漏洞,亡羊补牢。
但我们不能每次都等到事故发生了才想起来补救。一个互联网平台内部可能有上千个API,分布在不同部门,所以即使没有泄露数据,也应该提前对公司的所有API进行梳理,找到高危API,重点监控。
虽然历次数据泄露的问题十分严重,但想要肆无忌惮地贩卖数据并不现实,暗网上的醒目位置一度出现过不要买卖手机号和身份证号等敏感数据的标志。
感谢永安在线鬼谷实验室和360烽火实验室提供的内容支持。B站搜索雷锋网关注我们,下期视频,我们来聊聊诈骗和反诈骗的斗争。我们下期节目见。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
9
-
浏览
3866
-
获赞
22
热门推荐
-
各联赛总身价榜:英超104.8亿欧居首,美职联第7、沙特联赛第10
8月24日讯 根据德国转会市场网的统计,英超是全世界身价最高的联赛,20支球队总身价达到104.8亿欧元。附全球联赛身价榜前11位:1-英超104.8亿欧2-西甲46.7亿欧3-意甲45.2亿欧4-德中国最高法受理、审结案件连续两年同比上升均超四成
中新社北京3月12日电 (记者 郭金超 张子扬)2016年,中国最高人民法院受理案件22742件,审结20151件,比2015年分别上升42.3%和42.6%。3月12日,十二届全最高法:行政案件裁判尺度要统一,努力解决“同案不同判”
6月8日,最高人民法院第三巡回法庭行政审判工作座谈会在上海召开。最高人民法院党组副书记、副院长、第三巡回法庭庭长江必新出席会议并讲话,强调要充分发挥巡回法庭审判职能作用,进一步统一行政案件裁贵州:查处违反八项规定精神问题11991起
党的十八大以来,贵州省坚定不移贯彻落实中央八项规定精神,保持整治“四风”顽疾一寸不让高压态势。截至目前,全省共查处违反中央八项规定精神问题11991起16668人,处分4923人。铜仁男士时尚服装的简单介绍
铜仁男士时尚服装的简单介绍来源:时尚服装网阅读:1430铜仁有些什么名牌服饰红豆衬衫质量挺好。红豆衫衫是2005年在贵州省铜仁市沿河土家族自治县注册成立的,注册地址位于沿河县德润商业中心对面。红豆衬衫明代都察院为最高监察机关,而都御史又与哪些人并称为七卿?
明代以六部尚书﹑左都御史为七卿。其中,六部分别为吏部、礼部、刑部、兵部、户部、工部;而左都御史则为都察院长官。详见《明史.七卿年表》。下面趣历史小编就为大家带来详细的介绍,一起来看看吧!明代以都察院为澳门选举第十三届人民代表大会代表的办法(草案)说明
新华社北京3月15日电关于《中华人民共和国澳门特别行政区选举第十三届全国人民代表大会代表的办法草案)》的说明——2017年3月8日在第十二届全国人民代表大会第五次会议上全国人民贪官先办事后收钱称“党纪条规只有圣人才能做到”
疾控中心主任被腐败“病菌”击倒先办事,后收钱,自以为行事谨慎;当股东,包情人,借公权肆意妄为。湖南省长沙市疾控中心原主任陈发明信奉“人非圣贤孰能无过”,认为“党纪条规只有圣人才能做周鸿祎参演短剧首次播出:贾跃亭牛文文等大佬亮相
近日,周鸿祎首次参演的短剧开播,剧中汇聚了贾跃亭、牛文文、吴世春等业界知名人士。周鸿祎表示,这部短剧从构思到完成仅耗时三天,他期待观众的反馈和建议,以期在未来的表演中做得更好。剧情讲述了一个科技公司的宁夏十八大以来立案查处66名区管干部
党的十八大以来,宁夏回族自治区各级纪检监察机关聚焦主责主业,强化监督执纪问责,正风反腐标本兼治,综合施策,使不敢腐的震慑作用充分发挥,不能腐、不想腐的效应进一步显现。聚焦“关键少数哈尔滨:强化政治巡察 四轮巡察发现问题815个
人民网北京3月1日电 据中央纪委监察部网站消息,2016年以来,黑龙江省哈尔滨市已启动四轮巡察,共发现问题815个,线索148条。近日,哈尔滨市委巡察工作领导小组召开巡察工作汇报会议,集中听山东:每季度将四风查处情况通报各市委书记
党的十八大以来,山东省持之以恒落实中央八项规定精神、锲而不舍纠正“四风”。全省各级党组织严抓严管,压实责任,狠抓落实。各级纪检监察机关切实履行监督责任,不断加大工作力度,严查快吉林:十一“黄金周”将至 警惕保健食品促销陷阱
中国消费者报长春讯记者李洪涛)9月27日,记者从吉林省消费者协会获悉,今年7月,吉林省消协联合吉林省律师协会开通了老年人消费维权绿色通道,安排专职工作人员负责受理老年消费者咨询与投诉,对需要法律援助的宁波市纪委通报六起违反中央八项规定精神问题
□本报记者谢台选记者今天从浙江省宁波市纪委获悉,端午将至,为认真贯彻全面从严治党要求,深入落实中央八项规定精神,持续巩固深化作风建设,坚决防止“四风”问题反弹回潮,宁波市纪委通报了联合作战指挥训练新变化:从拼盘式结合到不分军种专业全混编
改革大潮,惊涛拍岸。一年前,五大战区成立,标志着我军迈向联合战场。作为经略一方的联合作战指挥机构,五大战区从诞生那一刻起,便将指挥训练作为“重头戏”纳入主业主课。千军万马看指挥。现