粉丝33获赞528

今天的话带大家学习一个什么样的技术呢?用户手机完全黑屏的情况下,我呢要尝试去操控他的抖音,操控他的招商银行、建设银行、支付宝,我们今天要干这个活,我今天的话要攻击的是 我自己的安卓手机啊,当然你的手机不管是苹果手机、鸿蒙手机、华为手机,还是你刚刚新买的小米手机、 vivo 手机,无所谓,攻击的原理跟我今天讲的内容是一模一样的,只要你的手机连了网,甚至你要去制作 windows 电脑木马病毒, 跟我们制作安卓手机的木马病毒是一模一样的,所以的话,我们今天的话会用安卓来做实验学习,为什么呢?因为在我们中国 百分之九十的用户都是安卓,安卓中招那就完蛋了啊。所以的话,我们今天的话会围绕这个手机木马病毒的整个制作,包括攻击做个讲解,没有基础的同学也能够听得懂啊,我会带大家从零到一,到二 到三到四,把整个实战一步一个脚印给大家做完。如果说你是完全的零基础啊,你的英语不好,你的数学不好,首先的话我今天会给大家证明出来,我们学习网络安全跟英语跟数学没有什么关系。 而且的话,我们今天整个课程的话会带大家从一个完全零基础,就哪怕你不是计算机专业,只要咱们用过手机,用过电脑啊,我今天我就有信心能够把这节课教会大家,最终你们会学到什么样的技术呢? 这个木马病毒可以在你的电脑上可以制作,用你自己的手机用来测试,用来学习,好吧,所以的话呢,这个今天教大家学技术的老师叫啥名字呢?我叫沧海技术老师,个人的话是一个地地道道的技术从业者,然后的话,我在网络安全这个领域做了蛮多年啊,我发现 网络安全这个赛道各路牛鬼蛇神都有啊,有很多这种学历不高的啊,有很多年龄大的啊,有很多甚至 以前可能叫什么其貌不扬的人啊,他是我们网络安全界顶尖级的高手,就你们以后假如能够进到这个赛道,你会发现这个行业比较比较有意思啊。那我们今天呢,在正式的分享之前,先看一下中华人民共和国 网蓝拳法啊,我们今天的这个分享呢是以防御为目的的教学演示,你不能呢用我今天的这个技术去攻击别人的手机啊,在别人的手机偷偷的放一个木马,这是违法的啊,我们是以防御为目的的教学,给大家看一下啊,我们今天的整个学习,我们要攻击到什么一个程度呢?请注意看这个是手机, 大家不要这样,你看我手机的变化,那我手没动啊,看我手机的变化,看清楚啊, 什么被打开了,有看到了吗?这就是我们可以通过这个黑客技术来控制这个手机,首先的话,我们要把今天的技术搞明白, 你得搞明白什么是漏洞啊,漏洞的话就是通俗点讲啊,他是指某个软件或者某个硬件在安全上存在一定的问题,而且黑客未经过你的授权,未经过你的 同意,他发现你的手机,你的电脑上有问题了,直接去攻击你的电脑,把你的数据给拿下。我举个例子啊,你像我呢, 用这个微信给这个枫叶同学,我给你转一百块钱,结果呢?枫叶同学,你收到了两百块钱,这个钱你敢不敢收啊?这个必须得收,对吧?我明明给你转一百,结果呢?你收到了两百,这意味着什么?意味着我给你转钱,这个金额 可能被别人给改了。那如果说微信这个 app 存在这样的问题,表示微信 app 在 数据安全上存在一定的问题啊,这样的问题叫做数据漏洞啊,其实还有很多漏洞,像什么结构漏洞、管理漏洞、逻辑漏洞啊。我想问一下,有没有同学啊,把你们呃相关的一些银行卡呀,或者说是相关的密码 设置成呃生日,或者是你爱人的生日啊,或者是一二三四五六的,有没有?有的话给我打一啊。这个叫管理漏洞,跟你自身管理手段出现问题,导致呢被别人攻击。所以呢,我们把这个跟安全相关的任意问题叫做漏洞,这个概念搞明白之后,那我们接下来到底应该怎么攻击啊?就是我们如果说要 要去做漏洞攻击他一定是有一个前提的,就是你一定要得到别人的授权,如果说别人没有同意你去攻击别人,他一定是违法的,哪怕是你的朋友也不能。所以呢,到底应该怎么攻击呢?我大概的话把整个攻击啊分为两个段位,第一个段位是王者段位,就是你的技术很厉害, 你自己可以手写很多的脚本啊,比方说像什么 p o c e 叉 p, 代码审计,包括二金制 app 逆向啊,我想问一下有没有同学学网络安全,呃,是以就业或者是以转行为目的的来给我走个六啊?为什么我要做这个调查呢? 咱们如果说是以就业转行为目的同学,这些技能我强烈建议你要去研究一下。你像我其实有朋友在那个腾讯玄武安全部门做做这块的, 这一块的话,他其实今年的话二十八岁还是二十九岁啊?建筑工程专业,现在的话年薪加年终奖可以达到一百个 w, 而且招不到人啊。就你如果说你能够把这些技术搞定了,我可以帮你去做岗位的推荐啊,因为我们这边其实森林内部也有很多的岗位,也会问我们要人啊,这是针对咱们就业转行同学的一个建议啊, 当然那针对我们的零技术同学有没有建议呢?当然有啊,有一个段位叫青铜段位,就是在我们的业内啊,有 有很多很多这种漏洞,它的攻击工具在互联网上你可以找得到,就不需要你再去写很多的工具,你到网上就可以找得到相关的攻击工具。比方说有一个网站在哪里?在这个地方啊,它叫做 explore db, 这个网站的话它提供了非常非常多的攻击的工具。假如啊, 你的电脑安装了这个软件,并且你电脑的这个软件版本是六点七点零点五六,那黑客就可以把这个工具给他下载下来,来攻击你们电脑上的这个这个软件这个版本。所以你看 我们为什么我们的软件,我们的电脑要不断的升级啊?升级的话其实就是发现了一些漏洞,把这个版本再给他叠带一下,把这个漏洞给他 给它去掉。你看这个有个什么适合注入相关的漏洞啊,又非常非常多的漏洞,有对应的工具,在这个地方你都可以下载啊。当然有的同学说, 老师,那我的 windows 电脑行不行呢?你在这个地方输入 windows, 你 就能搜的到跟 windows 相关的所有的漏洞,以及漏洞攻击的工具,都对应的帮你写好了啊,包括什么苹果路由器啊等等等等,在这个地方啊,可以搜索一下,所以的话,这个网站的话也是我们业内用的非常多的一个网站,给大家做个笔记啊 啊,我们业内经常做渗透测试啊,黑客用的叫武器库、装备库啊,你要什么装备,要什么单,要到这个里头来拿去下载就可以了。嗯, 然后的话呢,我们马上要开始做手机的攻击了,去拿下这台手机,拿下他的抖音,拿下他的招商银行。我们接下来做这个事情,做一个温馨的提醒啊,咱们本堂课有一个英语单词需要大家稍微了解下,就一个单词叫 explore, 同学们打字方便的话,可以把这个 explore 给发出来啊。 explore 它什么意思呢?它是漏洞攻击的意思啊,为什么说要把这个单词拿出来?你想想, 我们学网络安全,连这个漏洞攻击,漏洞利用长啥样我们都不知道,那我学啥呢?当然这个时候我知道大家有个担心,老师,我担心我英语不好。同学们,首先我们做网络安全,我们用到的英语单词就一百来个,你担心这一百来个单词你记不住怎么办呢?你在你的电脑上请你安装一个中英翻译的软件 啊,什么有道啊,金山啊,这种软件一个一百多个单词,大家都能搞定好吧。嗯,所以呢,同学们,这是我们攻击的这个段位,那怎么样去制作手机木马病毒,去做这个实验呢?那我做黑客,我会选择一台电脑 做我黑客的电脑。我今天选择的电脑,他的名字叫什么呢?叫做凯丽,也叫凯丽。这台电脑的话,那长啥样呢?长这个样子,也就说我做黑客, 我今天会选择这台电脑做我黑客的电脑,用这台电脑去攻击手机,为什么用开领这台电脑呢?这台电脑的话,其实跟我们的 windows 电脑很像,对吧?但是呢,不一样的地方在哪里呢?它内部啊, 集成了提供了非常非常多这种黑客的工具,你拿过来就能用,什么 wifi 破解啊,密码啊,包括权限提升等等等等。 这台电脑但凡你装好之后,它内置了非常多的黑客攻击软件,也就说你不需要再装软件了,你只要把这个系统给它装好就完事。那这里头呢,有这么多的软件,我今天我要用到这里头的哪一款软件呢?我今天要用到的一款软件在哪里呢?在这个地方,它的全称叫做 meta bullet framework, 我 作为黑客,我会用到这款攻击软件制作木马,制作病毒啊。这个软件的话,其实在我们业内啊,它有个简称,就 m s f, 它的 手拼字母,当然有些人比较调皮,喜欢把这个 m s f 取了个别名啊,叫美少妇的一个全称啊,所以呢, 这个名字是乱七八糟啊,我们不管它,我们待会会用这个软件来制作手机木马,用来测试学习。我想问一下有没有同学有用过 m s f 这个软件的,来给我打个一。如果有用过的同学,我问你一个问题啊,为什么 m s f 软件它能够制作出来木马? 他制作出来的这个木马为什么用过的手机中毒了,黑客就直接能够控制这台手机?他的底层的逻辑,底层的原理是怎么实现的啊?不会了对吧?啊?所以,呃,咱们如果说只是用过的话,那我建议你能够完整的把我客听完,我个人的话要更建议大家呢, 知己人,知己所有人,你知道他的整个用法,要知道他背后的原理是什么样子,如果后面说,甚至如果时间多的话,我可以现场我用代码给你敲一个木马去写段木马程序,而且我写完之后你的手机的话,哪怕装了杀毒软件都没有用。那我们今天我们要攻击的对象是谁呢?啊?软件选择了我们到底要去攻击谁? 我今天的话要攻击的是我自己的安卓手机啊。当然你的手机不管是苹果手机、鸿蒙手机、华为手机,还是你刚刚新买的小米手机、 vivo 手机,无所谓,攻击的原理跟我今天讲的内容是一模一样的,只要你的手机连了网,甚至你要去制作 windows 电脑木马病毒 跟我们制作安卓手机的木马病毒是一模一样的,所以的话,我们今天的话会用安卓来做实验学习。为什么呢?因为在我们中国百分之九十的用户都是安卓,安卓通告那就完蛋了,接下来看一下我们应该怎么样入侵手机, 整个流程应该是咋样的。首先的话,同学们,你们想一想,我们使用到 m s f 这个软件去制作木马,制作病毒,要去完成攻击,那第一件事情应该是干嘛?第一件事情肯定是我要想办法要打开 m s f 软件,就好比什么呢?假如你要用微信给我发信息, 你首先得打开这个微信,这个软件你打开了才能给我发信息,对吧?怎么打开呢?在电脑上打开软件,我相信大家知道,对吧?我们直接找到这个软件,双击打开,但是我要告诉你, 这种找到软件双击打开这种方式是最入门级的。咱们专业的搞网安全的同学,我建议你们呢,要像黑客一样,黑客是怎么样去操作的?在一个黑色的屏幕上敲很多的命令,一回车,对吧?就把你的手机,把你的电脑给拿下了,既然 来学网络安全,我们就用专业的角度来玩。好吧,那黑客用到的这个黑色的窗口在哪里呢?在这个地方看到吗?这个黑色的小坨坨,你们点一下也会弹出这么个小窗口,黑客就是在这个小窗口里头输入对应的命令,你看我也可以输入命令,在这里完成各种各样的一个攻击,这个窗口叫做终端,终端, 好吧,所以的话,我们今天我们会通过写命令,写指令的方式,当然这个时候有的同学可能会有点犯嘀咕了,哎,老师,我零基础 对吧?那这个命令我没写过,我能不能学会?能学会,为什么呢?为了把咱们整堂课都给讲明白,我上课之前已经把要用到的所有命令我都已经帮你们写好了。还有呢,我们整个软件卡里这个电脑这个系统怎么安装, 怎么下载,装完之后怎么用,以及本堂课的这个笔记,好吧,因为我你如果说没听到,最后没听完课,我把这个笔记给到你,你也不会用, 所以的话仅针对完成听完课的同学,而且你如果说你能够完成听完课的话,我后面还有非常非常多的福利,所以的话我们看一下,我们第一步要打开这个软件,首先的话你可以看一下会用到这个命令,这个命令就是打开软件的时候,你看我把它把它复制一下,贴到哪里来呢?贴到这个地方来回车, 这就跟我们双击打开软件是一样的,我这个地方给它放大一点点啊,大家能看清楚了吗?然后呢,我们打开软件的时候, m s f 这个软件提示了一些信息啊,其中有两个信息我要带大家稍微解读一下,因为待会我们会用到。 稍微带大家解读一下哪两个信息呢?第一个是,呃,二五二九 exploit, 你 们还记不记得咱们刚讲过了这个 exploit 它是什么意思啊?记不记得咱们刚讲过了,它是漏洞攻击的意思,对吧?表示我们 m s f 软件 内部直接帮我们提供了集成了两千五百二十九个漏洞攻击的工具。所以说同学们,你的手机 被中了木马,你的电脑被攻击了,什么钓鱼网站、克隆网站,永恒之蓝的攻击,它都可以干啊,所以你的手机如果被攻击了,很有可能就是被这个软件给干的,你看我们是不是用到了这是我们的 exploit, 然后第二个是 payload, payload 什么意思呢?它表示 msf 软件内部帮我们提供了 幺六七二个 payload 的 工具。什么是 payload 呢?如果说我们要通俗点讲的话,它呢也是攻击的意思,是指有效的攻击, 那这个时候有的同学就晕车了,对吧?老师,你看你上面跟我讲的 exploit 它是攻击,下面这个 payload 也是攻击,那这两个攻击它到底有什么区别?比 方说我举个例子啊,我叫沧海,沧海老师呢,我呢拿起了我的电脑啊,然后呢,我写了一段 poc 的 脚本,大家知道什么 poc 吗? poc 是 信息收集,我写一段脚本收集一下你电脑上安装了哪些软件, 你电脑上有哪些端口是正在运行的?拿到你的相关的信息资产之后,我对你的呃电脑的密码进行一个破解,破解完之后呢,我远程的控制连接一下你的电脑,连接完你的电脑之后,把你电脑的数据给它删除掉。同学们,你们看一下, 这么一大堆的攻击中,真正对你造成伤害的那个有效的攻击是哪一个攻击?是不是数据删除这个动作,所以的话,有效的攻击是对你造成损失的那个攻击,所以删除这个动作叫做 payload, 整个攻击的全过程叫做 exploit, 听明白了吗? 这是两个的本质的区别。那接下来我们要开始使用 m s f 来帮我们制作手机木马, 用来测试学习。首先的话,制作手机木马整个指令在哪里呢?在这个地方啊,这个指令看起来比较长,实际上呢,它也不短哈,但是呢,你能听得懂,我们会通过这个命令开头来制作木马,这个命令什么意思呢? m s f 这个软件 v null v null 什么意思啊? v null 是 毒液病毒的意思,连接起来就是 m s f 这个软件要制作木马,制作毒液,制作病毒了,好理解吧。 然后呢,这个杠 p 是 什么意思呢?杠 p 就是 咱们刚刚讲到的 payload, 我 们在写很多命令的时候,计算机为了方便啊,很多命令它会做个简称 的 payload, 在 我们写命令的时候简称杠 p 啊,如果说你不好理解的话,就跟我们生活中的简称是一样的,比方说我叫 沧海啊,有的同学呢,叫我叫沧海老师啊,当然有些年纪大一点的同学呢,也喜欢把我简称沧老师啊,但是此沧非彼沧,杠 p 是 咱们刚刚讲的这个 payload 的 简称啊,我们要用到的 payload 攻击的手段。攻击的工具在哪个地方呢?在这个地方 啊,用这个小工具作为一个有效的攻击去攻击安卓手机。如果说你想去攻击自己的 windows 电脑,你直接把这个安卓换成啥呢?换成 windows 会不会 我刚讲了,跟你是什么手机,你要去攻击什么样的设备没有任何关系,它的方式流程都是一样的,所以的话,我们今天用这个模块去攻击安卓手机作为配漏的,这是我们制作木马我们要用到的工具。在制作木马的过程中,这个是黑客电脑的 ip 地址啊,就是我们当前 哪里呢?当前这台电脑的 ip 地址,我们在制作木马的时候,要把黑客电脑的地址也要给它写到木马程序中,比方说这是木马,我们要把黑客的 ip 地址写到木马中, 为什么呢?因为假如你的手机不小心中了这个木马,那这个木马会根据植入了这个地址来找到黑客电脑来连接黑客的电脑,如果没有地址,我们程序去连哪台电脑都不知道,只有连接成功了,黑客电脑才能够控制这个木马 攻击你的手机,如果都没连成功,没网络,你都没 ip, 都不知道连谁,那黑客电脑怎么怎么知道你中毒呢?当然这个是内网,外网不交啊, 要外网的话把这个地址换一下,行啊,外网的话交了是违法的。然后这个 ip 地址啊,这个端口也要写到木马中,为什么呢?因为端口的话,其实是代表我们程序运行的一个一个大门啊,所以的话,同学们,这个端口无所谓,你随便取,只要它没有被占用就可以了,所以这是我们在制作木马用到的一些信息。 然后呢,这个 r 坚果是什么意思呢? r 坚果它是另存为保存的,意思,就是我们要制作的这个木马,你希望把它保存,保存到电脑的 c 盘 d 盘,保存到哪个哪个目录下面去? 因为我们是卡里系统啊,我们保存到 home 目录,卡里子目录其实跟我们的 c 盘 d 盘是一样的啊,保存到这个目录下面,生成一个文件叫木马点 a、 b、 k 啊,所以呢,把它复制一下啊,复制一下贴到我们这个地方来, 保存到哪里去呢?找到我们的 home 目录,卡林子目录,也就说我们待会会在这个目录下面生成一个木马点 app, 大家请注意看我的目录的变化, 这个就是我们正在生成的木马。同学们,你们天天说,天天说,要看木马长啥样,他就是木马,有没有哪个同学敢举个小手?老师,我来装一下这个木马敢不敢?敢的话走个六不敢对吧?这肯定不能装,如果说我把这个木马给到你之后,咱们直播间万一有些居心破车的人拿着这个木马反手一个幺幺零 啊,警察你好啊,在某直播间,有一个叫苍老师的人给我发了个木马,我卡里的两千块钱没了。我可不想因为一堂课下完课之后就跟这个吴某凡 和李某峰成为兄弟,成为御用。你想见明星的方式有很多种啊,但是这种快捷路径我强烈不推荐啊,而且这种明星不建议啊。所以的话,你如果说你安装的话,非常简单,鼠标右键这个木马,把它发送到你的 qq 去装就行了。你看,我在上课之前, 我已经发送到我的微信,我的 qq 我 已经装好了。在哪里?在这个地方,在这个地方看到没有?这个蓝色的,蓝色的小图标就是我装好的木马啊。一般情况下,呃,我会把这个木马跟微信跟 qq 绑定,让你到我的网站去下载我给你制定的微信制定的支付宝, 然后呢,这个支付宝背后绑定了这么一个木马,你装支付宝的时候,木马也在,你的电脑在你的手机中也也装好了。那接下来同学们想想我们要做什么?这四个步骤要在黑客的电脑上要运行,要执行一下这四个步骤什么意思呢?嗯,来看一下。第一个步骤,在黑客电脑上要执行这个命令,这个命令是什么意思呢?比方说 这是黑客的电脑,对吧?这是你的手机,你的手机呢?因为在半夜三更的时候看了一些不该看的一些小电影啊,假如你的手机中了这个木马,然后这个木马呢?因为包含了黑客电脑的地址。对啊,所以呢,他会跟随你的网络来连接黑客的电脑啊,连接成功之后,黑客电脑就能攻击你的手机。助听, 黑客电脑要提前执行这个命令,这个命令是表示黑客电脑要提前把自己电脑的大门给打开,打开大门的意思,允许别人来连,如果说你这个没有执行,那别人中毒了,连你电脑连不上,这个很重要。我们是打开黑客电脑的大门啊,表示允许别人来连啊,启动一个监听, 同学们,门已经打开了。接下来这几个步骤就非常简单了,人家语法规定你,如果说你做过黑客要去控制你自己的木马,那你在制作木马用到的这个 payload, 你 要把它复制粘贴下来, 在你自己黑客的电脑上要重新 set 设置一下,要跟我们木马中的 payload 保持同频才能攻击。人家语法规定啊,包括这个 ip 地址复制粘贴下来,在黑客的电脑上设置一下。所以呢,我们第一件事情,把我们制作木马用到的 payload, 把它复制下来,在黑客的电脑上设置一下 payload。 还有啥呢?还有咱们讲的这个 ip 地址从上面复制下来, 还有啥呢?还有我们的端口,刚讲了,两边保持一致就行了,这个端口你随便起,只要它没被占用。 回测,同学们,这就是我们黑客要做的一个前置条件,当我们把这个前置条件做完之后,黑客只要轻轻松松地在他的电脑上敲一个 run, 表示把黑客的整个后端给启动起来,就看谁能够上当了。但凡你的手机只要中招了,那黑客电脑这个地方会提示一个信息。提示个什么信息呢?叫做 made print, 这个信息你看,现在是没有任何中招的,没有人连过来。所以呢,我今天的话,为了带大家来学习啊,我把我自己的手机拿出来给你们做测试了啊,这个还是有点风险的,因为我可能会涉及到我的一些隐私的泄泄露啊,你看我现在,我来打开一下这个木马,你看一下我的电脑变化点一下, 然后为了让大家清楚,我按回车,你看到吗? mate pro 这个界面出现了,有没有发现? mate pro 这个界面出现,表示表示一定有 用户连接过来了,你都连过来了,我接下来拿点,你还不简单吗?非常简单了,对吧?就像那我超过你的手机,就跟我超过我自己手机一样,我们为什么攻击手机?手机有什么东西啊?手机无非是有 app 啊,所以我第一件事情,我先尝试查看一下当前我的手机到底安装了哪些 app 啊?我会用到一个命令,这个笔记你们不需要记啊,下完课找朱老师去领取,我会通过一个命令叫 app list, 查看一下当前我们这个手机安装了哪些 app, 然后把它放大一点的, ok, 我 们贴过来啊, 但是我要提前声明一下,因为这个手机是我自己在用的手机,经常给学生打电话用做这个入学辅导啊,什么什么之类的。所以的话呢,你们待会看到我手机上安装了这个 app, 它的名字是个乱码, app 的 名称是个乱码,我没有做处理,因为我不想让你知道我手机安装哪些 app, 但是我可以给你带你分析一下它的安装包,来回测 app 的 名称是乱码,没有做处理啊,但是呢,这边右边是安装包,我可以带你解读一下,你能够看得懂,你看像这个 snack 点 tencent, 同学们,你们猜一下,这是我手机上的什么 app? switch 蛇, tencent, 腾讯啊,腾讯的贪吃蛇游戏,就是我的手机安装了腾讯的贪吃蛇游戏啊,还有很多,你看像找一些你们熟悉的啊,比方说,你看像这个 tencent 的 mm, 腾讯的微信啊,包括这个好像是那个抖音, 我的手机安装了贪吃蛇,安装了微信,安装了抖音,哎,给你们看一下装了没有? 微信、抖音,贪吃蛇,有看到吗?也就说我已经拿到了当前当前这台手机,它安装了哪些 app, 那 接下来的话,我就尝试啊,在用户没有任何感知的情况下,我们来尝试打开一下当前这台手机,打开一下我的手机的抖音,看能不能打开啊。来,同学们,不要眨眼睛,看清楚我手机的变化,不是我操作的啊,是黑客操作的啊,看清楚, 看一下我的手机能不能刷,看清楚了吗?能不能刷? 是不是能刷?这个手机是我在上课之前到乔木老师的办公桌上拿他的手机来做测试的啊,我们刚刚通过这个 app 浪,我们远程的打开了乔木老师的手机抖音, 是吧?大家看到的啊,那你想想,我接下来还可以做很多操作,比方说我想看一看,查看一下到底可以对乔木老师 手机做哪些攻击,所以的话我会用了一个命令,叫啥呢?叫 help, help 的 话是查看一下当前可以对这台手机做哪些攻击啊,我们敲一个 help 试一下啊, help 回测, 你看可以做很多攻击,对吧?我们刚刚通过这个 app list 远程的查看了一下乔木老师手机安装了什么抖音啊,贪吃蛇啊,很多 app, 对 吧?我们刚刚用到这个 app run, 远程的把乔木老师手机上的抖音给打开了。 这个 app 英式多,在用户手机没有任何感知的情况下,我可以安装任意我想安装的 app, 包括我删除他手机上的 app, 对 吧?还有很多,你看里面像这个 dump log, 获取, 获取手机上的所有的通话记录啊, double contact, 获取他手机上的所有联系人电话号码,姓名 啊,包括这个 double s m s, 获取他手机上的短信。所以说同学们,给你们个小建议啊,你们平时如果说手机的银行,手机银行转钱转的比较多的同学,我建议你们用两台手机, 一台手机装 app, 一 台手机呢?用来接短信,为什么呢?因为你如果一台手机既用来既装 app 又接短信,那你转钱的时候,万一你手机上的验证码被黑客给拿了呢?拿了之后黑客又又能控制你的手机,直接把你的验证码给输进去,钱转到别人手机上去了, 明白吗?所以的话,这个是个人安全的一个建议啊。还有这个 geolokit 啊,这个是定位,包括用他的手机乱发短信等等等等,还有很多,你看播放他手机上的音视频,远程播放哦,录音。还有这个拍照啊,在用户手机完全黑屏的情况下拍照,我们要不要玩一下?看一下,我们先通过这个命令叫 webcom list, 查看一下当前这个手机有没有摄像头啊,有哪些摄像头,因为我最终我要选个摄像头来拍照试一下啊。 不错,我们当前这个手机的话有两个摄像头,一号摄像头,一号是 bank 后置摄像头。一号摄像头呐,后置二号摄像头是什么呢? front 前置摄像头啊,我待会用这个二号摄像头对着你们黑屏,对着你们,用这个一号摄像头来拍照,把拍的照片保存到这个地方 试一下啊。黑屏的情况下, web camera snap 快 照的意思,杠 i 选择个摄像头,选择一号摄像头。来,大家不要站近看一下能不能拍啊, 有感觉了吗?敢安装的同学,你还敢安装吗?就这种技术,同学们,如果说被一些非法不法分子用到一些不法的途径看到吗?一个人直接控制十八万个摄像头,我告诉你, 我去控制十八万摄像头,我就几台电脑。但是最终这哥们被判处有期徒刑五年,罚金十万,没收非法非法所得八十余万。请问一下同学们,这是我们学网络安全的目的吗? 肯定不是,而且的话同学们还有很多攻击你们,可能这个行业你们没有怎么关注我给你看一个比较恐怖的,这是我在上课之前刷的一个视频,凌晨三点多,我手机莫名的发出沙沙沙的声音, 就怎么点都不行,看我手机银行里的钱往境外转也就十分钟的事,我两万块钱没有。同学们,这个是美少妇 攻击的高级段位的攻击我的直播间,对吧?因为这个互联网的学习是全世界都可以学习啊,我的直播间有很多学生,之前有碰到,有有些学生在越南还有马来西亚,全世界只要网络是通的,他都可以来学,所以的话这种东西我不可能在这种课程跟你讲。

我写了整整十年的程序,是一个学了三年的一个计算机编程的学生,当时是班里边最差的,我连 hello word 都不会写,考试都是要死记硬背,当时特别自卑,我来北京的时候,我们家所有人都认为我会半途而废,但是当时也是男人的这种自尊心吧,啊,就咬着牙挺着呀, 一年左右吧,啊,我第一份工作,我在那个公司待了三个月,终于是自己从零到一,完整的写了一个项目,然后这个项目上线了,然后那个时候的成就感其实就是,哇,自己终于 请出来了这个事之后呢,公司解散了,我又去面试了三家公司,无一例外全是被打击,为什么呢?你的认知 只停留在你之前那个公司那一个项目上。面试第四家公司的时候,我是特别谦卑,就是别人说什么条件我都答应,工资呢,甚至比前一个公司还少了二百块钱。那我也同意,我太需要一个地方去长时间的去修 修炼自己的能力了。两年的时间里,领导提拔了很多人,就是唯独独错过我,没有轮到自己,那就好好努力吧,每天都在去学公司的项目,虽然公司项目很难,在两年之后的某一个瞬间,上天眷顾了我,同学的这个项目出了问题,让我来看一下, 我一眼就点破了那个问题的所在,而且前因后果我全能串起来。终于有一天,领导突然把我叫到办公室,说,小高啊,看你这段时间表现不错,决定升你为这个开发组长加薪百分之三十。 从那之后我就觉得更认定自己啊,原来这条路是对的,没有别人的天赋,我们怎么办?我们只能一步一步的去积累,积累的足够多了,有的时候你的迸发会比那些人要光芒灿烂的多。


我知道很多人会担心我是零基础,能学会吗?我之前是做安卓或 ios 的, 能转过来吗?这本书的最大优点就是足够友好,它把鸿蒙开发的整个知识体系拆解成了一个非常清晰的三步走路径。筑基从环境搭建、基础语法和 ui 布局开始,确保你能跑通第一个 hello world。 修炼深入讲解组建、状态管理、网络请求等核心技术,帮你建立扎实的项目,把前面学的知识串起来,让你真正具备独立开发的能力。 而且这本书还配套了八百分钟的同步教学视频和所有的源代码,你可以一边看书一边跟着视频敲代码,遇到问题直接对照源码找答案,学习效率至少提升一倍。所以别再给自己设限了,现在开始,三个月后,你就是一名合格的鸿蒙开发者。

红木六的小 e 智能机功能真是太强大了吧,别不信,我演示给你看,像朋友让我给他做个文案,明天去滑雪, 我们点击右下角的这个小星星长按, 我们点击小 e 帮写像这里边就有好多像,比如说问候的呀,还有出脚本的呀,还有润色的改写,我比如说选择这是脚本,我们确定一下给他发射 看小易帮写就来了,是不是很方便?就不需要再用别的软件来帮你写,小易就可以帮你写 勾,生成之后我们直接点击替换原文,这就出来了,直接就可以给他发送过去了,是不是特别的方便?
