-
工作职责: 1. 负责软件产品的逆向分析、破解、安全加固等工作,并整理分类; 2. 分析现有软件的安全性,找出潜在的安全漏洞并提出改进方案; 3. 跟踪和研究最新的逆向工程技术和工具,提高逆向分析能力; 4. 与开发团队合作,确保软件产品的安全性和稳定性; 5. 参与软件安全测试,发现并修复潜在的安全问题。 任职资格: 1. 2024届计算机相关专业及以上学历,具备扎实的计算机基础知识; 2. 有逆向开发经验,熟悉常见的逆向分析工具和方法; 3. 熟练掌握C、C++和python编程语言,熟悉汇编语言,能看懂并使用汇编语言代码,有较强的程序汇编技术和分析能力; 4. 熟悉软件逆向静态分析、动态调试、代码跟踪等,熟悉脱壳; 5. 熟悉 IDA Pro、OllyDbg、WinDbg、JEB 等常用逆向分析工具,熟悉 ARM、x86/64 等指令集; 6. 对新技术有强烈的好奇心,理解能力强,较好的逻辑思维能力和沟通能力,学习能力强,热爱技术,能独立解决问题。
-
职位职责: 1、负责国际电商用户核心交易体验,提升流量效率,规划核心交易流程,包括但不局限于购物车、下单、退货退款等售前、售后等模块; 2、结合用户特征,尝试创新方案,提升用户购买意愿,解决用户购买链路问题; 3、撰写产品需求、功能定义、用户界面、交互设计等详细文档,高效项目推动,高质量交付; 4、持续关注产品效果数据,优秀的业务认知,并从数据中探寻产品的优化方向,极致数据导向。 职位要求: 1、本科及以上学历,5年以上电商产品经验,熟悉电商交易链路,独立负责过完整项目者优先; 2、优秀的逻辑性和结构性思维,优秀的用户洞察、商业感觉与行业格局,对内容导购类前台设计有深入的理解或者有从业经历最佳; 3、抗压能力强,对工作有责任心,能积极主动完成工作,具备良好的服务精神和团队合作能力; 4、英语能力优秀,有海外经验者优先。
-
公司主营业务为淘宝直播带货、tiktok电商及数据维护。有MCN机构,全国主播超1000+人。 岗位职责: 1.负责公司爬虫相关工作内容,抓取相关业务APP数据,解决加密、验证码滑块问题; 2、负责公司逆向开发相关工作内容,解决风控、算法问题; 3、负责搭建、培养爬虫、逆向相关岗位人员,搭建公司技术人才梯队; 4、负责日常开发管理工作,把控开发进度,解决开发问题。 任职要求: 1.有相关工作经验3年及以上者、有团队管理经验者优先考虑; 2.适应敏捷开发,有较高业务需求能力者优先考虑; 3.具备其他开发技能,例如JAVA/C#/前端/等技术栈技能,或会exe软件开发者优先考虑; 4.APP端数据抓包、逆向能力较为突出,熟悉HTTP、TCP等网络协议及数据抓包、分析; 5.熟悉hive,Hadoop,spark,Hook,能独立解决实际开发过程碰到的各类问题; 6.精通软件逆向工程,精通软件加密解密知识, 熟悉软件逆向分析流程,能够独立完成软件逆向工作;
-
岗位职责: 1,负责公司网络爬虫新产品的研发工作,参与基数架构建设; 2,研究爬虫策略和防屏蔽规则,功课技术难点; 3,分析和抓取网页内容,进行信息抽取等工作,构建高可用的信息收集平台; 4,持续对系统的基数架构进行改进,提升抓取数据的质量和效率; 5,探索和研究爬虫的新技术方案,应用于产品业务。 任职要求: 1,熟练掌握Python/Go/Java等(主要是python)至少一种编程语言,熟悉linux,3年以上爬虫开发相关经验; 2,理解HTTP、TCP/IP等网络通信协议,熟悉常见的反爬策略; 3,精通网页抓取原理与技术,熟悉JS逆向,扎实的网页/接口的分析能力; 4,有大规模网页爬虫开发经验者优先; 5,有机票相关工作者优先; 6,了解applepay流程优先; 7,了解AST反混淆JS代码优先; 8,有APP爬虫/逆向经验者优先。
-
一、职位描述 1、负责主流社交软件的通信协议和算法分析工作,为基于社交软件的应用提供协议支持; 2、维护和开发相关的社交软件协议; 3、熟练使用反编译工具(IDA、ApkTool、Jeb、Dex2jar、JEB等),能阅读和修改Smali代码,具备APK进行二次打包、绕过签名等对抗能力; 4、熟悉网络通讯机制,对Socket通信、TCP/IP和HTTP/HTTPS有比较深刻理解; 5、和产品经理配合,参与产品需求讨论、功能定义等,帮助职能部门梳理业务思路,固化工作流,提高效率; 6、参与制定代码规范、测试规范,建立起开发质量控制方法; 二、任职要求 1、本科及以上学历,计算机、通信等相关专业,具有相关工作经验; 2、熟悉Go/Python/Java等1至2种以上语言; 3、至少3年Android逆向研发经验,有过大型App逆向经验者优先; 4、熟悉HTTP,TCP等协议的抓包工具使用,了解Smali语法、能熟读ARM汇编代码; 5、熟悉Xposed、Frida等Android Hook框架的使用以及原理; 6、自驱性强,有良好的团队协作能力; 7、热衷于逆向技术,能独立进行项目的探索、研究以及开发。 三、福利待遇 1.工作时间: 9:00-12:00、13:30-18:30 2.住宿服务:公司提供免费住宿,高档小区房(一套房三人,各独立单间)配备空调、热水器、洗衣机、厨房、客厅、阳台; 3.公司提倡全民运动,免费为员工提供健身房、羽毛球馆、泳池等娱乐设施会员卡; 4.公司员工享有法定假、年假、婚假、产假、病假等国家规定假日; 5.员工享有节日福利、团建活动、户外旅游,下午茶点会、生日礼金、零食、父母关怀等多元化关怀; 6.公司提供良好的职业发展空间和晋升机会,为员工提供广阔的成长平台。 您的加入将为我们的团队带来新的力量和活力,我们欢迎对工作充满激情、责任心强、有丰富经验和专业知识的求职者加入。
-
岗位描述: 1. 主导京东零售交易逆向链路核心系统的架构设计,打造行业领先的全域交易架构解决方案; 2. 深入理解零售业务体系及其规划,并制定相应的技术规划,对系统进行持续迭代,通过领域模型抽象设计,建设可复用、易扩展灵活架构,支撑高度复杂业务的快速发展; 3. 主导技术难题攻关,构建大规模分布式应用架构体系,实现高并发、高性能、高可用系统能力; 4. 相关技术规范文档制定工作,研究并落地新技术新方法,带动团队技术能力成长,防止架构腐化; 5. 积极参与技术分享,创造技术氛围。 任职资格 1. ***本科及以上学历,计算机相关专业优先; 2. 扎实的计算机基础和编程功底,较强的业务敏感度; 3. 熟悉电商交易业务,在售后等交易正逆向流程中涉及过2个及以上业务系统的实际开发经验,业务建模和抽象能力强,善于灵活运用多种架构模型、设计模式解决各类复杂业务问题; 4. 精通 Java 技术栈,能够快速阅读理解相关开源框架代码并做优化,如主流的应用框架、RPC框架、缓存、消息等中间件,对分布式系统设计、并发编程、网络编程、性能调优有丰富的经验; 5. 充满技术激情,持续学习心态,追求整洁代码,追求卓越架构; 6. 踏实诚恳、责任心强,有团队精神,能接受较高的工作强度,具备良好的沟通能力;
-
1. 负责完成车系软件开发工作 2. 根据诊断软件研发设计工作计划及任务分工,开展软件研发编码工作,并进行调试优化; 3. 参与诊断软件的迭代升级工作,提出改进建议和方案; 4. 分析诊断软件业务逻辑,编写软件研发设计的协议文档; 5. 及时解决研发过程中的技术问题。 任职要求: 1.3年以上从事逆向工作的经验或有红蓝对抗经验 2.有java、C C语言基础、熟悉Smali语言,熟悉汇编语言 3.熟练掌握OD、IDA、GDB等逆向、反编译工具 4.熟练掌握软件逆向静态分析、动态调试、代码跟踪等 5.对软件逆向有强烈爱好,能独立工作,有耐心
-
1. 负责Andriod/iOS/h5 App的加解密和数据传输分析、拆解、逆向等工作; 2. 负责行业新技术的调研和实践。 3. 相关技术文档,接口文档编写及整理,技术点钻研和分享。 岗位要求: 1、至少3年以上逆向研发经验,有Andriod逆向或者开发经验者优先; 2、熟悉常见的编程语言Java,C/C++, ARM汇编语言,具备良好的工程素养; 3、熟练使用xposed、frida等常见的Hook技术,深入了解过技术原理的优先; 4、熟练使用apktool 、 jd - gui 、dex2jar、 adb 、 IDA 等各种逆向工具; 5、熟练阅读 ARM 汇编、 smali 语言; 6、熟悉 dex / elf 文件格式,了解 jni 底层原理,有熟练的无源码调试经验技巧; 7、能熟练使用 tcpump 、 Fiddler 、 Charles 、 WireShark 、Burp 等各种抓包工具并进行数据分析; 8、熟悉网络通信协议,常见的数据加解秘算法; 9、具备较强的技术钻研和学习能力以及良好的沟通能力和团队协作精神。 10、在github或在其他地方有相关优秀项目的优先考虑
-
1. 负责Andriod/iOS/h5 App的加解密和数据传输分析、拆解、逆向等工作; 2. 负责行业新技术的调研和实践。 3. 相关技术文档,接口文档编写及整理,技术点钻研和分享。 岗位要求: 1、至少3年以上逆向研发经验,有Andriod逆向或者开发经验者优先; 2、熟悉常见的编程语言Java,C/C++, ARM汇编语言,具备良好的工程素养; 3、熟练使用xposed、frida等常见的Hook技术,深入了解过技术原理的优先; 4、熟练使用apktool 、 jd - gui 、dex2jar、 adb 、 IDA 等各种逆向工具; 5、熟练阅读 ARM 汇编、 smali 语言; 6、熟悉 dex / elf 文件格式,了解 jni 底层原理,有熟练的无源码调试经验技巧; 7、能熟练使用 tcpump 、 Fiddler 、 Charles 、 WireShark 、Burp 等各种抓包工具并进行数据分析; 8、熟悉网络通信协议,常见的数据加解秘算法; 9、具备较强的技术钻研和学习能力以及良好的沟通能力和团队协作精神。 10、在github或在其他地方有相关优秀项目的优先考虑
-
iOS逆向安全工程师 双休 五险一金 年终奖 自研公司
[郑州·金水区] 2024-04-2915k-20k·13薪 经验5-10年 / 本科移动互联网 / 不需要融资 / 50-150人【职位描述】: 1. 负责应用安全研究。 2. 逆向分析核心算法还原以及协议抓取。 3. 学习和研究新技术来满足产品需求。 4. 擅长分析和解决问题,并能抓住问题的本质与关键。 【职位要求】: 1. 熟练使用IDA、Hopper、Frida、lldb等逆向相关工具。 2. 具备扎实的OC/Swift/C/C++基础。 3. 熟练常见Hook技术。 4. 熟悉iOS常用反混淆手段。 5. 熟练阅读汇编代码,熟悉逆向工程,有较强的逆向分析能力。 6. 逻辑能力好,爱钻研新技术,谦卑不浮躁。 7. 抗压能力强,能独立解决问题。 【福利】: 公司福利:五险一金,节日礼品、购物卡等福利 放假时间:双休、法定节假日休息 团队活动:每月一次团队活动,K歌,吃饭,滑雪,桌游等 上班时间:朝九晚六点半,弹性上班时间 -
岗位职责: 1、逆向Android/ios app或者sdk,脱壳、反编译、抓包、拦截、破解等; 2、负责Android/ios应用的加解密和数据传输分析、拆解、逆向; 任职要求: 1、3年以上 Android,ios 逆向经验; 2、熟悉常见 Android Java层和native层的hook攻防方案; 3、熟悉 Android ,ios app 常用加壳、混淆、异常环境监测机制; 4、熟悉 网络通讯、代理机制,抓包、https、ssl pinning 、proxy机制; 5、熟练使用 Fiddler,Charles,TCPDump,Wireshark等网络分析工具; 6、熟练使用 Jadx,Jeb,Xposed,Ida,Frida 等逆向工具。
-
1、3年以上 Android,ios 逆向经验; 2、熟悉常见 Android Java层和native层的hook攻防方案; 3、熟悉 Android ,ios app 常用加壳、混淆、异常环境监测机制; 4、熟悉 网络通讯、代理机制,抓包、https、ssl pinning 、proxy机制; 5、熟练使用 Fiddler,Charles,TCPDump,Wireshark等网络分析工具; 6、熟练使用 Jadx,Jeb,Xposed,Ida,Frida 等逆向工具。
-
About the Team Business Security负责Shopee的反欺诈工作,包括客户端安全(如设备指纹)、流量安全(如反爬虫、waf)和业务安全(如促销/cbk/ato欺诈),也负责Sea Money应用安全和日常安全运营,以及数据安全产品和能力(如KMS和审计)建设。 岗位职责 1、负责对Andriod/iOS/h5 进行逆向分析,发现其薄弱点并提供安全加固建议; 2、负责跟进竞品版本迭代,并对比自身能力,提供安全加固建议; 3、负责对Andriod/iOS/h5 反编译、脱壳、加解密算法破解、抓包、数据传输分析、拦截、算法破解等逆向工作; 4、负责某些国家合规监管要求(隐私安全检测),配合业务部门完成合规工作。 职位要求 - 本科及以上学历,计算机科学或相关专业背景。 - 至少2年以上APP逆向工程经验。 - 精通Android逆向、ARM汇编、python、js逆向、熟悉网络协议,熟悉c/c++与NDK开发; - 熟悉Java、C++、Smali等编程语言。 - 熟悉常见加密解密算法,熟练使用逆向工程和反编译工具包括不仅限于(IDA Pro、Frida、objection、Xposed、JEB、JADX、unidbg)。 - 熟悉 Linux内核、libc标准库的各种函数在内核中的实现、Android ART虚拟机。并能自主修改AOSP源码并制作脱壳机。 - 熟练使用Fiddler,wireshark,charles等抓包工具;熟悉TCP/IP、Http/Https,对SSL证书有一定了解。 【加分项】 1、参与过移动端风控建设工作,对设备指纹有一定研究; 3、参与过大型app逆向,有定制rom经验优先; 3、熟悉现有app加固技术,能够全部还原或部分还原商业加固后的app中的核心逻辑。
-
职位描述 一、Android开发经验: 1. 扎实的Android开发经验,了解Android应用的结构、组件和工作原理。 逆向工程技能: 2.熟悉逆向工程技术,包括对SO文件和代码混淆的逆向能力。 3. 能够使用逆向工程工具(如IDA Pro、Ghidra、Hopper等)进行分析和逆向工程。 二、动态调试能力: 1. 具备使用调试器(如GDB、LLDB、WinDbg等)进行动态调试的能力,能够在运行时查看和修改程序的内存、寄存器状态,并进行断点调试和跟踪代码执行流程。 三、Ollvm理解和应用: 1.熟悉Ollvm(Obfuscator-LLVM)混淆框架,了解其原理和应用场景。 2.能够对抗使用Ollvm进行混淆的应用,保证逆向分析的准确性和有效性。 四、Unicorn/UniDbg使用能力: 1.熟悉Unicorn和UniDbg等模拟器和调试框架,能够使用这些工具进行模拟执行和调试应用。 2. 具备在模拟环境下进行逆向分析和调试的能力,加深对应用行为和代码逻辑的理解。 五、熟悉汇编语言: 1.对汇编语言有一定的了解和掌握,能够阅读和理解汇编代码,对反编译出的代码进行分析和理解。 六、安全漏洞分析: 1.能够通过逆向分析发现应用中的安全漏洞,如反调试、反逆向保护等,并提供相应的安全建议和解决方案。 七、团队合作能力: 1.良好的团队合作和沟通能力,能够与开发团队合作,解决应用逆向过程中遇到的问题。 八、持续学习能力: 1.逆向工程领域更新迭代快,需要保持持续学习的态度,关注最新的技术和工具发展。
-
岗位职责: 1、负责对公司现ios端app进行逆向,发现app薄弱点输出加固建议。配合业务部门完成加固升级并提供必要的技术支持。 2、逆向分析app包括反编译、脱壳、抓包、拦截、算法破解等工作; 3、根据当地国家合规要求(隐私安全检测),配合业务部门完成移动端合规工作。 任职资格: 1、熟练掌握ios端的逆向,脱壳等技术,能够绕过常见的防调试,防抓包,防hook,防root等手段 2、熟悉ios客户端对抗知识,掌握软件逆向静态分析、动态调试、代码跟踪等; 3、熟悉HTTP,TCP等网络协议及数据抓包和分析,熟悉常见的加解密算法,对于app报文加密能够突破密文限制,实现业务测试要求。 4、熟悉web渗透测试,能独立对app服务端进行渗透测试,输出渗透测试报告。 5、熟练使用Frida、IDA,lldb,Olly DBG等逆向分析调试工具 6、至少掌握java、C++、python编程语言中的一门或两门。 7、具备一定的app攻防对抗经验,熟悉各种风控对抗策略。 加分项: 1、参与过移动端风控建设工作。对设备端设备性质识别、移动设备运行环境检测有一定研究 3、有各类APP的逆向破解实战经验,能解决业内领先的混淆加固防御的优先 3、熟悉现有app加固技术,能够全部还原或部分还原商业加固后的app中的核心逻辑。 4、有鸿蒙开发经验或了解鸿蒙开发的基础知识和技术