案例
隨筆
知識
聲音
其他
編者按
小編也是抖音的忠粉,既不腦殘,也不癲癇,只在抖音上學(xué)習并嘗試生活小常識,偶爾刷一刷扭來(lái)扭去的同胞。此外,抖音也是可以有效利用的優(yōu)質(zhì)資源,呵呵。
抖音是少數幾個(gè)在國內外都很受歡迎的應用之一。國內日活用戶(hù)1.5億,月活用戶(hù)超過(guò)3億。就這一點(diǎn)而言,鵝廠(chǎng)的切膚之痛,可以理解。今天,小編想從另外一個(gè)角度,跟各位分享一下利用抖音實(shí)現手機定位的思路和步驟,算是“手機定位”的另類(lèi)思路吧。
一、抖音是下一代社交工具
小編很艱難的承認一點(diǎn),抖音是非常適合5G時(shí)代的產(chǎn)品,“高網(wǎng)速、瘦終端”的特點(diǎn)非常明顯,在不聯(lián)網(wǎng)的狀態(tài)下,除了自己的抖音號以及關(guān)聯(lián)的微信昵稱(chēng)、說(shuō)明等,其余幾乎啥也看不了。稱(chēng)為下一代社交工具不為過(guò)。
因此,對抖音終端的取證效果可想而知,除了賬號基礎信息、緩存視頻,小編尚未發(fā)現本地還有啥關(guān)鍵數據留存。
二、抖音取證是5G時(shí)代App取證的樣板
由于抖音軟件的運行機制特點(diǎn),我們在終端的取證結果將大大縮水。在未來(lái)的5G時(shí)代,取證將著(zhù)重于兩個(gè)方面,一是app的云端,二是終端與云端的通信數據。5G時(shí)代,手機恐將退化成純粹的顯示屏,這也是電子取證將要面臨的重大改變。
針對云端的取證涉及到電子數據的規范和及時(shí)調取,這不是本文的討論重點(diǎn),有興趣的可以單開(kāi)一篇講講。這篇文章,筆者將通過(guò)獲取終端與云端的通信數據,談一談進(jìn)行手機定位的思路和步驟。
三、利用抖音實(shí)現定位的思路和步驟
核心提示:通過(guò)獲取抖音終端與云端的數據通信,獲取每個(gè)賬號“附近的人”,以此形成抖音賬號的實(shí)時(shí)位置信息。如何獲取抖音賬號“附近的人”呢?
筆者借助有關(guān)資料,向大家做一個(gè)介紹,下面的步驟實(shí)測可行。
1、在PC端架設代理服務(wù)器
2、在手機無(wú)線(xiàn)網(wǎng)絡(luò )設置中配置代理服務(wù)器,IP和端口使用上一步架設好的服務(wù)器地址和端口號
3、在手機端訪(fǎng)問(wèn)代理服務(wù)器,安裝數字證書(shū)(不安裝證書(shū)可能抖音無(wú)法運行)
4、調試網(wǎng)絡(luò ),保證手機上的抖音能夠正常運行
5、在PC端運行網(wǎng)絡(luò )抓包軟件,筆者用的Fiddler
6、在網(wǎng)絡(luò )數據包上,篩選包含“aweme”字符串的數據流,這是抖音軟件的數據通信標識性字符串特征
抖音網(wǎng)絡(luò )數據包
7、在網(wǎng)絡(luò )數據包中,查找含有“feed”字符串的數據流,如果能夠篩選到“json”,那便是“附近的人”列表,每一個(gè)json結構能夠展開(kāi)20個(gè)附近的抖音用戶(hù)。
包含“附近的人”的數據包
8、展開(kāi)這些json,能看到“附近的人'長(cháng)成這個(gè)樣子。
展開(kāi)后的json,每一個(gè){}就是一個(gè)附近的抖音用戶(hù)
9、如果你不停的點(diǎn)擊刷新“附近的人”,還會(huì )有大量的json傳輸過(guò)來(lái),你就能得到更多的“附近的人”。
10、如果有關(guān)部門(mén)(或機構)在全國部署10000個(gè)專(zhuān)用抖音賬戶(hù),每隔10分鐘,使用這種方法刷一刷“附近的人”,又將形成一個(gè)抖音用戶(hù)實(shí)時(shí)位置庫
順便解釋兩點(diǎn):
(1)json是輕量級數據交換集合,小編在此不贅述了。
(2)上述截獲網(wǎng)絡(luò )數據包的方法是普適的,不光適用于抖音,其他app也適用。
四、鵝廠(chǎng)為何如此仇視抖音?
互聯(lián)網(wǎng)娛樂(lè )化的傾向日益明顯,而視頻——尤其短視頻,已超越文字、音樂(lè ),成為大眾娛樂(lè )最重要的組成部分。誰(shuí)掌握了娛樂(lè )的入口,誰(shuí)就具有了更大的優(yōu)勢,這一點(diǎn)毋庸置疑。多余的話(huà)不說(shuō)了,總之,未來(lái)難保不會(huì )出現第二個(gè)“3Q大戰”。
注:上述方法僅做研究之用,如做其他非法用途,小心警察請你喝茶,再四提醒!