• 15k-25k 经验1-3年 / 大专
    工具 / 不需要融资 / 少于15人
    职位描述 一、Android开发经验: 1. 扎实的Android开发经验,了解Android应用的结构、组件和工作原理。 逆向工程技能: 2.熟悉逆向工程技术,包括对SO文件和代码混淆的逆向能力。 3. 能够使用逆向工程工具(如IDA Pro、Ghidra、Hopper等)进行分析和逆向工程。 二、动态调试能力: 1. 具备使用调试器(如GDB、LLDB、WinDbg等)进行动态调试的能力,能够在运行时查看和修改程序的内存、寄存器状态,并进行断点调试和跟踪代码执行流程。 三、Ollvm理解和应用: 1.熟悉Ollvm(Obfuscator-LLVM)混淆框架,了解其原理和应用场景。 2.能够对抗使用Ollvm进行混淆的应用,保证逆向分析的准确性和有效性。 四、Unicorn/UniDbg使用能力: 1.熟悉Unicorn和UniDbg等模拟器和调试框架,能够使用这些工具进行模拟执行和调试应用。 2. 具备在模拟环境下进行逆向分析和调试的能力,加深对应用行为和代码逻辑的理解。 五、熟悉汇编语言: 1.对汇编语言有一定的了解和掌握,能够阅读和理解汇编代码,对反编译出的代码进行分析和理解。 六、安全漏洞分析: 1.能够通过逆向分析发现应用中的安全漏洞,如反调试、反逆向保护等,并提供相应的安全建议和解决方案。 七、团队合作能力: 1.良好的团队合作和沟通能力,能够与开发团队合作,解决应用逆向过程中遇到的问题。 八、持续学习能力: 1.逆向工程领域更新迭代快,需要保持持续学习的态度,关注最新的技术和工具发展。
  • 15k-20k 经验10年以上 / 本科
    工具 / 未融资 / 少于15人
    岗位职责 • 对主流社交平台(如 Instagram、Facebook、Telegram 等)的客户端协议、Web 接口进行深入研究与分析; • 逆向分析 App 的网络通信逻辑,提取加密算法、API 签名机制、认证逻辑等核心内容; • 进行安卓APP正向开发; • 编写高质量的接口分析报告与技术文档,协助团队构建可靠的模拟请求工具链; • 参与设计稳定、安全的中间层服务,以支持后续数据采集、自动化交互等需求; • 追踪协议更新变化,快速完成逆向适配与绕过实现。 任职要求 • 具备扎实的网络协议知识,熟悉 HTTP/HTTPS、WebSocket、TLS、证书校验机制; • 精通抓包分析工具(如 Wireshark、Fiddler、Charles、Burp Suite 等); • 熟悉至少一门逆向工具链(如 Frida、Ghidra、IDA Pro、JEB); • 具备 Android 或 iOS 平台 App 抓包、脱壳、动态调试、JavaScript VM 分析能力; • 能够还原客户端签名逻辑,提取核心算法,并实现稳定复现; • 良好的代码实现能力,熟悉 Python / JavaScript / C / C++ 中至少一种语言。 加分项 • 有 Instagram、Facebook、Telegram 等平台协议逆向经验者优先; • 有动态分析、沙箱模拟、自动化反分析能力者优先; • 有爬虫、自动化脚本、浏览器内核调试经验者优先; • 具备漏洞挖掘、Web 安全分析能力者优先。
  • 移动互联网,区块链 / 上市公司 / 2000人以上
    岗位职责: 1. 负责京东零售交易逆向链路核心系统的架构设计,确保系统的高效、稳定、安全运行; 2. 研究并掌握行业领先的全域交易架构解决方案,为京东零售业务提供技术支持; 3. 参与制定交易逆向链路核心系统的技术标准和规范,推动技术体系的完善; 以下是具体的岗位描述: **一、核心职责:** 1. **架构设计:**     - 主导京东零售交易逆向链路核心系统的架构设计,确保系统具备良好的扩展性、可用性和可维护性;     - 结合业务需求,对现有系统进行优化和改进,提高系统性能和稳定性;     - 跟踪业界最新的技术动态,探索并引入适合京东零售业务的技术方案。 2. **技术研究与创新:**     - 深入研究交易逆向链路相关技术,如退款、退货、换货等业务场景,为业务发展提供技术支持;     - 探索新的技术领域,如区块链、大数据等,为交易逆向链路核心系统提供创新解决方案。 3. **团队协作与指导:**     - 与研发、测试、运维等团队紧密协作,确保项目顺利推进;     - 对团队成员进行技术培训和指导,提升团队整体技术水平。 **二、任职要求:** 1. 计算机相关专业本科及以上学历,5年以上软件研发经验,3年以上大型分布式系统架构设计经验; 2. 熟悉Java、Python、Go等编程语言,具备扎实的计算机基础知识; 3. 熟悉分布式系统架构设计,了解微服务、容器、云原生等技术和理念; 4. 熟悉数据库技术,如MySQL、Oracle、MongoDB等,具备良好的数据库设计和优化能力; 5. 具备良好的沟通协调能力,能够承受工作压力,具备团队合作精神; 6. 有成功主导过大型分布式系统架构设计的经验者优先。 **三、薪资待遇:** - 具有竞争力的薪资待遇; - 完善的福利体系,包括五险一金、年终奖、股票期权等; - 提供丰富的职业发展机会和培训资源。
  • 25k-40k·13薪 经验3-5年 / 本科
    信息安全 / D轮及以上 / 150-500人
    岗位职责: 1.负责二进制漏洞的挖掘、分析和利用‌,以帮助客户提升其系统和应用程序的安全性‌ 2‌.研究新的二进制漏洞挖掘技术‌,保持对安全领域的敏锐洞察力‌ ‌3.跟踪研究最新漏洞挖掘和攻击技术‌,进行特定领域安全漏洞挖掘与利用研究‌ 4‌.跟踪分析业界公开漏洞信息‌,并进行利用研究‌ ‌5.建立和维护fuzzing测试环境和基础设施‌,开展自动化漏洞挖掘工作‌ ‌6.负责工控设备、工控系统漏洞挖掘‌,如DCS、PLC、RTU、HMI等‌ 岗位要求: ‌1.精通C语言和Python语言‌,能够熟练编写相关程序‌ ‌2.精通二进制漏洞挖掘‌,了解web安全,拥有漏洞挖掘的实战经验‌ ‌3.精通逆向工程‌,熟练使用各类逆向工具,如IDA Pro、OllyDbg、GDB等‌ 4‌.熟悉fuzzing测试方法及主流的漏洞挖掘工具‌,如AFL、Peach Fuzzer等‌ ‌5.具备实际的漏洞挖掘经验‌,能够获取CVE(CNVD、CNNVD)等安全漏洞公告‌ 6.本科及以上学历,3年以上工作经验。
  • 8k-12k 经验5-10年 / 硕士
    其他 / 未融资 / 50-150人
    岗位职责: 1、协助工程技术中心主任履行日常运营管理工作,负责工程技术中心项目申请、成果申报和项目执行过程管理工作,对工程技术中心经营结果承担协助责任; 2、负责部门团队建设、平台产品开发推广应用、合作伙伴发展、机制建设、学习培训、绩效考核、文化宣贯等自主经营管理工作,对部门经营结果负责; 3、负责内外部客户(包括合作伙伴)交办和协调的各项工作,遵守公司各项管理制度和规则,对执行结果和客户满意度负责。 任职要求: 1、**环境/IT类专业硕士以上学历,年龄30-40岁,有跨界知识技能和突出成绩/成果证明者可放宽要求; 2、具有3年以上研发和部门管理经验,有项目申请和成果申报、专家资源整合和技术推广经验者优先; 3、认同利他和合伙创业文化,具有较好的职业素养和较强的事业心、责任心与执行力和学习力。 公司介绍: 详见公司网站www.tianren.com/www.eiiplat.com和《博士侃环境》公众号与抖音,建议一定看完“就业观”和“合作观”两个视频。
  • 7k-9k 经验3-5年 / 本科
    房产家居 / 未融资 / 50-150人
    工作内容 1、负责招投标信息的收集,投标文件的制作,根据招投标文件要求,收集制作招投标文件需要的技术和商务资料; 2、负责投标文件的编制、整体投标文件排版、打印、复印、装订等工作,并按规定如期完成标书制作; 3、负责与招投标公司、项目负责人、公司相关部门积极沟通协调招标文件编制过程中的问题,确保投标文件按时投递; 4、主要是可以独立完成照明亮化工程技术标方面所有事宜。 任职要求 1、本科及以上学历,三年以上招投标工作经验; 2、了解招标法,熟悉项目的招标投标流程,具备良好的职业素养; 3、能够熟练使用word、excel、powerpoint等办公软件进行项目招标投标文件的汇总、排版、检索等。
  • 35k-60k 经验1-3年 / 本科
    工具 / 未融资 / 15-50人
    岗位职责 1. **逆向分析与数据采集** - 负责Web端及移动端应用的逆向工程,包括网页结构解析、动态数据抓取、API接口分析及协议破解。 - 突破复杂反爬机制,例如验证码(图形、滑块、语音)、IP封禁、加密参数、设备指纹等。 2. **通信协议模拟与自动化** - 分析目标网站或APP的通信协议(HTTP/HTTPS、WebSocket、gRPC等),实现登录流程模拟、加密算法逆向及自动化数据采集。 - 开发高效稳定的自动化脚本,支持大规模数据抓取与功能控制。 3. **反爬技术研究与对抗** - 深入研究主流平台(如电商、社交媒体、短视频)的反爬策略,包括行为检测、浏览器指纹、WASM混淆等。 - 设计创新对抗方案,优化爬虫稳定性与成功率,应对高频更新场景。 4. **工具开发与系统集成** - 开发逆向分析工具、爬虫框架或桌面应用,支持数据清洗、接口封装及系统集成。 - 优化工具性能,确保高并发与大规模数据处理能力。 5. **跨部门协作与文档输出** - 与前后端开发、数据分析团队紧密协作,完成数据对接与功能实现。 - 撰写高质量技术文档、逆向分析报告及操作手册,确保知识传承与项目可维护性。 --- ## 技术栈要求 ### 核心技能 - **逆向工具**:熟练掌握IDA Pro、Ghidra、OllyDbg、Charles、Fiddler、Wireshark、mitmproxy等调试与抓包工具。 - **编程语言**: - 精通Python,熟悉Scrapy、Requests、Selenium、Puppeteer等,用于爬虫开发与自动化脚本编写。 - 精通JavaScript,具备JS逆向、AST分析、Hook技术及WebAssembly调试能力。 - 熟悉C++或C#,用于桌面工具开发或性能优化。 - **前端逆向**: - 深入理解浏览器渲染原理、DOM操作、动态JS解析及WebSocket通信。 - 熟悉Vue、React、Angular等前端框架的逆向调试,掌握Headless浏览器应用。 - **移动端逆向(加分项)**: - 熟悉Android/iOS应用的脱壳、反编译技术(Smali、ARM/Thumb汇编)。 - 熟练使用Frida、Xposed、Magisk等框架进行动态Hook与行为分析。 ### 扩展能力 - **加密算法**:掌握RSA、AES、DES、MD5、SHA等常见加密算法,具备私有协议逆向及自定义加密算法分析能力。 - **爬虫框架**:熟练使用Scrapy、Selenium、Puppeteer、Playwright,结合Headless浏览器解决动态渲染与复杂交互问题。 - **网络协议**:深入理解HTTP/2、HTTPS、TCP/IP协议栈,熟悉WebSocket、gRPC、QUIC等新型协议的分析与模拟。 - **系统架构**:了解分布式爬虫架构设计,熟悉Redis、Kafka、Elasticsearch等工具在数据处理中的应用。 --- ## 任职要求 ### 学历与经验 - **本科及以上学历,计算机科学、软件工程、信息安全等相关专业优先。 - 2年以上Web逆向工程、爬虫开发或相关领域经验。 - 有大型互联网平台(如电商、社交、短视频、金融)逆向分析或数据采集项目经验者优先。 ### 技术能力 - 能够独立完成从目标分析、协议逆向、反编译到代码还原的全流程工作。 - 熟悉代码混淆、反调试、虚拟机保护等对抗技术,具备复杂场景下的攻防实践经验。 - 掌握多线程、高并发爬虫开发技术,能够优化爬虫性能与稳定性。 ### 软性素质 - **逻辑思维**:具备缜密的逻辑分析能力,善于拆解复杂问题。 - **技术钻研**:对逆向工程与反爬技术有浓厚兴趣,持续跟踪技术前沿动态。 - **团队协作**:良好的沟通能力与团队意识,能够适应高强度、快速迭代的开发节奏。 - **责任心**:对项目质量与数据安全有高度责任感,严格遵守相关法律法规与职业道德。 --- ## 加分项 - 有开源逆向工具、爬虫框架或相关技术博客的贡献经验(如GitHub项目、CNBlogs、知乎专栏)。 - 熟悉AI验证码识别技术(如CNN、RNN模型训练)或OCR技术在逆向中的集成应用。 - 具备网络安全或渗透测试背景,参与过CTF竞赛、漏洞挖掘或红蓝对抗项目。 - 熟悉云平台(如AWS、阿里云)或容器化技术(Docker、Kubernetes)在爬虫部署中的应用。 - 了解机器学习或大数据分析技术,能够将逆向数据用于商业洞察或模型训练。 --- ## 福利待遇 - **薪资与奖金**:35K-60K/月,优秀者可面议更高薪资,另提供年终奖、项目奖金。 - **职业发展**:提供技术深造与晋升机会,参与前沿技术项目,与行业精英共事。 - **工作环境**:弹性工作时间,现代化办公环境,定期团队建设活动。 - **员工福利**:五险一金、带薪年假、年度体检、节日礼品、学习补贴等。
  • 20k-25k 经验3-5年 / 本科
    其他 / 不需要融资 / 15-50人
    一、岗位职责 1.对航司类APP(如官方客户端、OTA平台)进行逆向分析,研究核心业务逻辑(如机票查询、订单生成)。 2.挖掘潜在安全风险(如数据泄露、接口未授权访问、加密算法缺陷)。 3.逆向APP通信协议(HTTP/HTTPS),分析关键接口的加密逻辑(如签名算法、Token生成机制)。 4.破解或模拟加密参数,支持业务风控策略优化。 5.研究航司APP的加固方案,提出绕过或防护建议。 6.能将逆向的数据独立提供接口给业务系统后端调用能力。 二、技术要求 1.熟练使用逆向工具(如JADX、IDA Pro、Frida、Charles),能独立完成APP逆向分析。 2.熟悉Android应用架构(如DEX/ELF文件格式、Objective-C/Swift逆向)。 3.掌握常见加密算法(AES、RSA、HMAC)及逆向技巧(如动态Hook、Xposed模块开发)。 4.能分析HTTPS流量(绕过SSL Pinning),解析JSON/Protobuf等数据格式。 5.有模拟请求、伪造参数等实战经验(如爬虫对抗场景)。 6.熟练使用Python/Java编写自动化脚本(如脱壳、协议模拟)。 7.了解C/C++(分析Native层代码)或ARM汇编(逆向SO库)。 三、优先考虑 1.有航司、OTA(在线旅游)、支付类APP逆向经验者优先。 2.熟悉黑灰产攻击手段(如虚假账号注册、自动化刷票)。 3.具备企业级加固方案(如腾讯御安全)对抗经验。
  • 20k-40k 经验3-5年 / 本科
    专业服务|咨询 / 未融资 / 50-150人
    工作内容: 1,负责App协议的逆向分析、脱机实现及功能开发,确保协议功能的高效复现与优化。 2,对目标App进行逆向工程,分析其功能逻辑、网络通信协议及风控机制,提供技术支持与解决方案。 3,开发和维护逆向工具或脚本,提升逆向分析与功能实现的效率。 4,与团队协作,完成App功能的自动化测试与调试,确保开发成果的稳定性和可靠性。 5,跟踪行业技术动态,研究新型风控与防护策略,持续优化逆向开发流程。 职位要求: 1,大专及以上学历,具备3年以上Android/iOS逆向研发经验,有海外即时通讯类App(如Ws/Tg/Line/Tk等)逆向经验者优先,特别是有对抗风控系统经验者更佳。 2,熟练掌握多种逆向工具及框架,包括但不限于:Unicorn、Unidbg、GDB、Frida(能编写脚本)、IDA(能编写IDC或IPython脚本)、Xposed、JEB、JADX、APKTool等。 3,能够独立分析APK的Java层及SO层功能,处理常见代码混淆,熟悉App反调试技术,具备静态分析、动态调试及代码跟踪能力,了解App风控策略。 4,熟悉App的反抓包机制,能够使用Fiddler、Charles、TCPDump、Wireshark等工具进行网络协议抓包及数据分析。 5,熟悉AutoJS、EasyClick等自动化脚本工具的使用。 6,具备较强的技术钻研和自学能力,对逆向技术充满热情,能够独立开展项目的探索、研究与开发。 7,熟悉Golang、Java、C++中的任意一门编程语言,具备一定的开发能力。
  • 12k-24k 经验3-5年 / 本科
    企业服务,工具 / 未融资 / 少于15人
    欢迎35岁+的朋友 职位描述: 1.负责逆向分析App,包括反编译、脱壳、抓包、拦截算法破解等工作; 2.负责安卓逆向技术获取私有API,编写Xposed HOOK插件,拦截消息函数,重写函数实现; 3.负责代码静态分析、动态调试、代码跟踪工作; 4.能独立解决和帮助团队的成员解决开发中遇到的难点问题。 5.熟悉python,爬虫相关工作 职责要求: 1.至少1年Android逆向研发经验,有过大型app逆向经验,能力优秀者可放宽; 2.熟悉HTTP/HTTPS,TCP/IP等协议的抓包工具使用; 3.熟悉Android系统原理,对Framework层有深度了解; 4.熟悉安卓常用反混淆手段,APK文件的反编译,调试等; 5.精通Xposed、Frida等Android Hook框架的使用以及原理。 6.掌握Android逆向静态分析、动态调试,能够熟练使用Android反编译工具(IDA、ApkTool、Jeb Dex2jar、JEB等)。 7. 熟悉爬虫相关技术以及反爬方案 我们是做机票相关的创业公司,崇尚小而美的团队,有自由开放的氛围,团队创始人均有经历上市公司从小到大的就职经历,推崇技术就是生产力的团队。
  • 25k-45k 经验3-5年 / 本科
    金融 / 未融资 / 15-50人
    当期需求:尽可能绕过CDN,更早获取数据 岗位职责: 1、负责网络协议的逆向分析以及协议重组,网络爬虫系统平台的架构设计与开发,研究爬虫策略和防屏蔽规则; 2、对抓取后的数据进行清洗、存储等,并持续优化,以便满足各种爬取业务需求; 3、解决常见的反爬虫问题,并建立相关的系统化策略 任职要求: 1、掌握Frida、Xposed、APKTO0I、JADX、IDA等常用逆向工具; 2、熟悉常见的Web和APP反爬手段和策略; 3、熟练掌握Python、Javascript或Go网络编程及至少一种关系型数据库(如mysql等); 4、具有较强的逆向分析能力,能够完成软件的脱壳、修补和反跟踪者优先。
  • 20k-35k 经验3-5年 / 大专
    移动互联网,其他 / 上市公司 / 50-150人
    岗位职责: 1、负责网络、USB通信协议逆向分析; 2、负责Win、Linux、Mac、iOS系统上的软件逆向分析; 3、对核心数据结构、关键逻辑、关键算法,能还原提取数据,提供关键算法正向实现; 职位要求: 1、熟练使用C/C++语言、对x86、Arm汇编指令有一定的理解,具有一定的逆向开发工作经验; 2、熟练使用常见Hook技术、驱动开发、对数据有灵敏的嗅探意识; 3、熟悉软件逆向分析流程,能够独立完成软件逆向工作; 4、熟练掌握各种调试工具:dnSpy、IDA 、Cheat Engine、x64dbg 其中一种或多种; 5、具备持之以恒的研究精神和良好的学习、分析、解决问题的能力; 6、有游戏外挂、安全防护、手机助手相关开发经验的优先。
  • 7k-9k 经验在校/应届 / 本科
    工具类产品,软件服务|咨询 / 未融资 / 500-2000人
    【关键词:C++逆向开发、反向编译、逆向调试】 【面试流程:简历投递→简历筛选→线上笔试→面试(业务&人力)→录用通知→入职报道】 岗位职责: 1.主要从事win和mac平台上的产品功能逆向开发; 2.负责公司数据类\多媒体类相关产品的功能编码实现与维护工作 3.负责数据类\多媒体类产品相关的技术攻关工作,并开发实现对应产品功能。 岗位要求: 1、本科及以上学历,2025届信息安全、计算机相关专业毕业生; 2、熟悉反编译、反汇编以及各类逆向工具软件的使用,熟悉常见x86、arm汇编指令,了解常见的反调试技术,加壳脱壳原理。有实操经验优先; 3、C++基础扎实、理解C++原理,熟悉Win32 API、STL的基本使用; 4、熟悉Windows消息机制,数据库编程,网络编程、熟悉常用算法; 5、有较强的探索钻研精神,对逆向有强烈兴趣,解决问题思路灵活。
  • 20k-40k 经验3-5年 / 本科
    移动互联网 / 天使轮 / 50-150人
    岗位职责: 1. 负责Android应用的加解密和数据传输分析、拆解、逆向; 2. 负责设备指纹、风控策略,反反调试等技术; 3. 负责对新产品或新技术进行技术研究,形成成果,进而应用于产品业务; 任职要求: 1.具有较强的逆向分析能力,程序反汇编能力和逻辑分析能力,熟悉软件逆向分析流程,能够独立完成软件逆向工作,熟悉网络协议堆栈、应用层协议、深度包检测和深度/动态流检测方法,并能熟练使用脚本语言进行研究结果进行验证。 2. 熟练使用wireshark等抓包工具对数据进行分析、汇总; 3..熟练使用OllyDBG,IDAPro,gdb,frida,unidbg等逆向工具; 4了解互联网常用的加密算法基本原理,具备私有加密协议分析能力者优先5.熟练掌握软件逆向静态分析、动态调试、代码跟踪等技术; 6.熟悉反跟踪调试技术、企业脱壳技术; 7.有安卓应用大厂安全研究,风控防护经验优先
  • 30k-50k·14薪 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    安卓高级逆向工程师  岗位职责: 1、逆向Android/ios app或者sdk,脱壳、反编译、抓包、拦截、破解等;。 2、主要负责公司APP客户端相关的安全分析工作,通过协议分析,参与逆向分析对抗策略的研发。 3、负责Android/ios应用的加解密和数据传输分析、拆解、逆向; 任职要求: 1、熟悉Android、IOS客户端逆向手法,掌握软件静态分析动态调试、代理跟踪。 2、具有Android开发经验,熟悉Java、Kotlin、C/C++等语言:对Android系统有深入的理解,了解安全机制,了解APK加载原理。 3、具有风控对抗经验,熟悉主流混淆技术、常规设备指纹原理.。 4、熟悉Android、IOS常用逆向工具原理,Hook技术原理,能使用Frida、Xposed等框架编写Hook代码,如IDA Pro 、Jadx、Frida、lsposed,lsplant、Apatch等。 5、具备AOSP二次开发、大型APP设备指纹分析/环信息分析、APP加解密算法经验优先;熟悉外部攻击常见的脱壳、防调试、防抓包、防hook、防root等技术优先。 6、具备良好的英文读写能力:逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。