阿里安全工程师“还原”网络黄牛软件之“黑江湖”
阿里安全归零实验室成立于2017年11月,实验室致力于对黑灰产技术的研究,愿景通过技术手段解决当前日益严重的网络违规和网络犯罪问题,为阿里新经济体保驾护航。目前团队也在不断的招聘各种优秀人才,研发专家、数据分析专家、情报分析与体系化专家等,欢迎加盟,联系邮箱[email protected]。
楔子
天下熙熙,皆为利来;天下攘攘,皆为利往。有人的地方就有江湖,有江湖的地方就有利益纷争,就有勾心斗角,就有尔虞我诈,这个社会从来如此。众生百态,如今这种传统在互联网圈内以一种赤裸裸的方式展现在每个人的面前,黄牛只是其中的冰山一角。但窥一斑而知全豹,黄牛软件作者、代理、用户,在这种奇妙的三角关系中,相爱相杀,而这背后映射着的是今天整个互联网黑灰产的普相。
老枪
老枪的软件几乎圈内人手一份,这些人的大多数都是靠老枪的软件起家的。有次各大电商平台安全防护升级,圈内其他软件都崩盘了,包括老枪的软件。但老枪是圈内唯一一个在一天时间内解了这个问题的人。老枪的这一尊称并未浪得虚名。
我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,马上就要抢光了。
老枪并不老,实际看上去只有二十多。大学选的专业是机械工程,中途发现还是互联网来钱快就自学成才,毕业后进了一家小型互联网公司,做VB开发。一个月连续抢手机落空的挫败感让自尊心很强的老枪开始研究技术型抢购,心血来潮开发的第一版软件竟然顺利秒到了自己想要的手机。后来送给同事用,后来发到论坛共享着用。某天,一个叫小江的网友要合伙和他卖软件,老枪老老实实写了五六年的代码,这才意识到原来这里有这么大的市场。
小江包办了技术外所有的东西,而剩下的技术这块全部丢给了老枪。老枪喜欢这一行,一方面是靠软件卖到的钱确实要比工资翻好几番,一方面圈子内大多数用户对自己顶礼膜拜,似乎这是一份体面的工作。
老枪喜欢微服私访,常常潜入到用户群里。但老枪在群里从来不说话,他的好友申请有串密码,这个密码只告诉过小江。有什么技术升级与问题,都只和小江私聊,用户也找不到他。“用户太多,不知道哪些是黄牛,哪些是记者,哪些是同行。做这一行,还是被别人了解的越少越好”
普通用户看不到老枪,但老枪有一架长长的望远镜,可以望到每个人的电脑里。
为了防止居心叵测的用户拿来软件做**、做抓包分析,老枪的软件都被加了一层保护壳,一般人是直接分析不了的。里面还都有一套对抗代码藏在里面,一旦发现有人抓包、**,软件就会将用户的账号、电脑桌面截图发送到老枪的邮箱里。”这不算什么,大家都这样。我买过一个同行的软件,有次抓包被发现了,那个软件直接把我的抓包程序给卸载了,然后我的账号也被封掉了。算法是我们这些软件的核心竞争力,做这些更多的是用来防止同行研究!“