-
1、熟悉逆向分析流程和方法; 2、熟悉pe结构,壳原理,能够利用x64dbg调试进行手动脱upx壳; 3、熟悉加解密shellcode逆向分析技术,如scdbg逆向分析解密后的异或、base64、aes的shellcode提取特征码; 4、熟悉各类系统安全机制; 5、熟悉dll代码注入原理、反虚拟机反调试、Yara工具检测原理、REMnux配置分析; 6、掌握计算机**免杀技术,能够bypass如腾讯电脑管家、360、火绒、wdf等常见杀软; 【合适待遇可谈】
-
本科及以上学历,计算机相关专业。参与产品的需求分析、设计、开发和测试。参与系统架构设计,提出改进方案。有良好的沟通协调和团队合作能力。
-
岗位职责 1. **逆向分析与数据采集** - 负责Web端及移动端应用的逆向工程,包括网页结构解析、动态数据抓取、API接口分析及协议破解。 - 突破复杂反爬机制,例如验证码(图形、滑块、语音)、IP封禁、加密参数、设备指纹等。 2. **通信协议模拟与自动化** - 分析目标网站或APP的通信协议(HTTP/HTTPS、WebSocket、gRPC等),实现登录流程模拟、加密算法逆向及自动化数据采集。 - 开发高效稳定的自动化脚本,支持大规模数据抓取与功能控制。 3. **反爬技术研究与对抗** - 深入研究主流平台(如电商、社交媒体、短视频)的反爬策略,包括行为检测、浏览器指纹、WASM混淆等。 - 设计创新对抗方案,优化爬虫稳定性与成功率,应对高频更新场景。 4. **工具开发与系统集成** - 开发逆向分析工具、爬虫框架或桌面应用,支持数据清洗、接口封装及系统集成。 - 优化工具性能,确保高并发与大规模数据处理能力。 5. **跨部门协作与文档输出** - 与前后端开发、数据分析团队紧密协作,完成数据对接与功能实现。 - 撰写高质量技术文档、逆向分析报告及操作手册,确保知识传承与项目可维护性。 --- ## 技术栈要求 ### 核心技能 - **逆向工具**:熟练掌握IDA Pro、Ghidra、OllyDbg、Charles、Fiddler、Wireshark、mitmproxy等调试与抓包工具。 - **编程语言**: - 精通Python,熟悉Scrapy、Requests、Selenium、Puppeteer等,用于爬虫开发与自动化脚本编写。 - 精通JavaScript,具备JS逆向、AST分析、Hook技术及WebAssembly调试能力。 - 熟悉C++或C#,用于桌面工具开发或性能优化。 - **前端逆向**: - 深入理解浏览器渲染原理、DOM操作、动态JS解析及WebSocket通信。 - 熟悉Vue、React、Angular等前端框架的逆向调试,掌握Headless浏览器应用。 - **移动端逆向(加分项)**: - 熟悉Android/iOS应用的脱壳、反编译技术(Smali、ARM/Thumb汇编)。 - 熟练使用Frida、Xposed、Magisk等框架进行动态Hook与行为分析。 ### 扩展能力 - **加密算法**:掌握RSA、AES、DES、MD5、SHA等常见加密算法,具备私有协议逆向及自定义加密算法分析能力。 - **爬虫框架**:熟练使用Scrapy、Selenium、Puppeteer、Playwright,结合Headless浏览器解决动态渲染与复杂交互问题。 - **网络协议**:深入理解HTTP/2、HTTPS、TCP/IP协议栈,熟悉WebSocket、gRPC、QUIC等新型协议的分析与模拟。 - **系统架构**:了解分布式爬虫架构设计,熟悉Redis、Kafka、Elasticsearch等工具在数据处理中的应用。 --- ## 任职要求 ### 学历与经验 - **本科及以上学历,计算机科学、软件工程、信息安全等相关专业优先。 - 2年以上Web逆向工程、爬虫开发或相关领域经验。 - 有大型互联网平台(如电商、社交、短视频、金融)逆向分析或数据采集项目经验者优先。 ### 技术能力 - 能够独立完成从目标分析、协议逆向、反编译到代码还原的全流程工作。 - 熟悉代码混淆、反调试、虚拟机保护等对抗技术,具备复杂场景下的攻防实践经验。 - 掌握多线程、高并发爬虫开发技术,能够优化爬虫性能与稳定性。 ### 软性素质 - **逻辑思维**:具备缜密的逻辑分析能力,善于拆解复杂问题。 - **技术钻研**:对逆向工程与反爬技术有浓厚兴趣,持续跟踪技术前沿动态。 - **团队协作**:良好的沟通能力与团队意识,能够适应高强度、快速迭代的开发节奏。 - **责任心**:对项目质量与数据安全有高度责任感,严格遵守相关法律法规与职业道德。 --- ## 加分项 - 有开源逆向工具、爬虫框架或相关技术博客的贡献经验(如GitHub项目、CNBlogs、知乎专栏)。 - 熟悉AI验证码识别技术(如CNN、RNN模型训练)或OCR技术在逆向中的集成应用。 - 具备网络安全或渗透测试背景,参与过CTF竞赛、漏洞挖掘或红蓝对抗项目。 - 熟悉云平台(如AWS、阿里云)或容器化技术(Docker、Kubernetes)在爬虫部署中的应用。 - 了解机器学习或大数据分析技术,能够将逆向数据用于商业洞察或模型训练。 --- ## 福利待遇 - **薪资与奖金**:35K-60K/月,优秀者可面议更高薪资,另提供年终奖、项目奖金。 - **职业发展**:提供技术深造与晋升机会,参与前沿技术项目,与行业精英共事。 - **工作环境**:弹性工作时间,现代化办公环境,定期团队建设活动。 - **员工福利**:五险一金、带薪年假、年度体检、节日礼品、学习补贴等。
-
一、岗位职责 1.对航司类APP(如官方客户端、OTA平台)进行逆向分析,研究核心业务逻辑(如机票查询、订单生成)。 2.挖掘潜在安全风险(如数据泄露、接口未授权访问、加密算法缺陷)。 3.逆向APP通信协议(HTTP/HTTPS),分析关键接口的加密逻辑(如签名算法、Token生成机制)。 4.破解或模拟加密参数,支持业务风控策略优化。 5.研究航司APP的加固方案,提出绕过或防护建议。 6.能将逆向的数据独立提供接口给业务系统后端调用能力。 二、技术要求 1.熟练使用逆向工具(如JADX、IDA Pro、Frida、Charles),能独立完成APP逆向分析。 2.熟悉Android应用架构(如DEX/ELF文件格式、Objective-C/Swift逆向)。 3.掌握常见加密算法(AES、RSA、HMAC)及逆向技巧(如动态Hook、Xposed模块开发)。 4.能分析HTTPS流量(绕过SSL Pinning),解析JSON/Protobuf等数据格式。 5.有模拟请求、伪造参数等实战经验(如爬虫对抗场景)。 6.熟练使用Python/Java编写自动化脚本(如脱壳、协议模拟)。 7.了解C/C++(分析Native层代码)或ARM汇编(逆向SO库)。 三、优先考虑 1.有航司、OTA(在线旅游)、支付类APP逆向经验者优先。 2.熟悉黑灰产攻击手段(如虚假账号注册、自动化刷票)。 3.具备企业级加固方案(如腾讯御安全)对抗经验。
-
欢迎35岁+的朋友 职位描述: 1.负责逆向分析App,包括反编译、脱壳、抓包、拦截算法破解等工作; 2.负责安卓逆向技术获取私有API,编写Xposed HOOK插件,拦截消息函数,重写函数实现; 3.负责代码静态分析、动态调试、代码跟踪工作; 4.能独立解决和帮助团队的成员解决开发中遇到的难点问题。 5.熟悉python,爬虫相关工作 职责要求: 1.至少1年Android逆向研发经验,有过大型app逆向经验,能力优秀者可放宽; 2.熟悉HTTP/HTTPS,TCP/IP等协议的抓包工具使用; 3.熟悉Android系统原理,对Framework层有深度了解; 4.熟悉安卓常用反混淆手段,APK文件的反编译,调试等; 5.精通Xposed、Frida等Android Hook框架的使用以及原理。 6.掌握Android逆向静态分析、动态调试,能够熟练使用Android反编译工具(IDA、ApkTool、Jeb Dex2jar、JEB等)。 7. 熟悉爬虫相关技术以及反爬方案 我们是做机票相关的创业公司,崇尚小而美的团队,有自由开放的氛围,团队创始人均有经历上市公司从小到大的就职经历,推崇技术就是生产力的团队。
-
安卓高级逆向工程师 岗位职责: 1、逆向Android/ios app或者sdk,脱壳、反编译、抓包、拦截、破解等;。 2、主要负责公司APP客户端相关的安全分析工作,通过协议分析,参与逆向分析对抗策略的研发。 3、负责Android/ios应用的加解密和数据传输分析、拆解、逆向; 任职要求: 1、熟悉Android、IOS客户端逆向手法,掌握软件静态分析动态调试、代理跟踪。 2、具有Android开发经验,熟悉Java、Kotlin、C/C++等语言:对Android系统有深入的理解,了解安全机制,了解APK加载原理。 3、具有风控对抗经验,熟悉主流混淆技术、常规设备指纹原理.。 4、熟悉Android、IOS常用逆向工具原理,Hook技术原理,能使用Frida、Xposed等框架编写Hook代码,如IDA Pro 、Jadx、Frida、lsposed,lsplant、Apatch等。 5、具备AOSP二次开发、大型APP设备指纹分析/环信息分析、APP加解密算法经验优先;熟悉外部攻击常见的脱壳、防调试、防抓包、防hook、防root等技术优先。 6、具备良好的英文读写能力:逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。
-
岗位职责: 1、负责安全模块的开发,拟定开发流程,编写开发文档 2、按照项目计划,独立编码完成开发任务,并对产品功能、性能、质量负责 3、分析并及时解决软件开发中的技术问题; 任职资格 岗位要求: 1、熟练掌握C/C++、Java、javascript等安卓相关语言; 2. 能够熟练阅读汇编代码,熟悉android,ios,windows逆向工程,尤其熟悉动态分析,有较强的逆向分析能力和软件破解经验 3、有Android源码或者IOS丰富开发经验; 4、熟悉ida, jeb, jadx, frida等工具; 5、有数据建模能力和一定的算法基础;
-
岗位职责: 1、逆向Android/ios app或者sdk,脱壳、反编译、抓包、拦截、破解等; 2、负责Android/ios应用的加解密和数据传输分析、拆解、逆向; 任职要求: 1、3年以上 Android,ios 逆向经验; 2、熟悉常见 Android Java层和native层的hook攻防方案; 3、熟悉 Android ,ios app 常用加壳、混淆、异常环境监测机制; 4、熟悉 网络通讯、代理机制,抓包、https、ssl pinning 、proxy机制; 5、熟练使用 Fiddler,Charles,TCPDump,Wireshark等网络分析工具; 6、熟练使用 Jadx,Jeb,Xposed,Ida,Frida 等逆向工具。
-
1.负责Android客户端开发和逆向开发; 2.逆向分析app,包括源码分析、反编译、脱壳、抓包、拦截、算法破解等工作; 3.根据产品需求完成开发工作,按照项目计划提交高质量代码。 任职要求: 1. 掌握C/C++、Java、python一门或者多门语言,拥有2年及以上Android研发经验,其中包括至少1年Android逆向开发经验; 2.熟练掌握各项Android开发技术,掌握常用的开发框架; 3.熟悉SQLite、WCDB (WeChat DB)、LitePal等数据库的使用; 4.熟悉Java线程池、内存优化; 5.熟悉C/C++、ARM汇编、Smali、framework,了解Android/Linux底层架构; 6.熟练掌握Android应用脱壳、逆向静态分析、动态调试、代码跟踪; 7.熟练掌握Xposed框架的使用以及编写Xposed Hook插件; 8. 熟练掌握各种调试工具:IDA、Smali、Dedexer、Dexdump、Apktool、Dex2jar其中一种或多种; 9.具备良好的编码风格,熟悉代码管理工具git; 10.热衷于逆向技术,能独立负责整个项目的探索、研究以及开发。
-
岗位要求: 1. 对Android Framework有较为深入的理解,熟悉安卓系统架构,有Android源码阅读经验; 2. 具有良好的逆向及安全分析能力,掌握Android应用逆向静态分析、动态调试经验、代码跟踪等; 3. 了解Android安全机制,会用基本的逆向工具( Apktool、Dex2jar、IDA Pro) 4. 熟悉Android开发,了解打包、反编译、破解流程。对Tcp协议还原有一定了解,有逆向&抓取经验优先; 5.精通JAVA/Kotlin、smali语言,熟悉C++语言,对设计模式,大型软件架构设计有一定理解; 6.熟悉/精通逆向工程,对反编译有较深的理解,有比较丰富的混淆加密逆向(Java层)经验熟悉so和java层hook。 加分项: 1.protobuf协议逆向分析经验 2.国外G系软件逆向分析经验 3.大型软件架构分析(java)经验 4.高强度混淆分析经验 5.各项逆向协议工具脚本插件开发经验(抓包工具,逆向工具)
-
职位描述: 1、逆向分析App,包括反编译、脱壳、抓包、拦截、算法破解等工作; 2、熟练使用Frida框架进行静态分析、动态调试、代码跟踪以及进行HOOK技术; 3、掌握APK的反编译,能阅读和修改Smali代码,对APK进行二次打包、绕过签名等; 4、熟悉网络通讯机制,对Socket通信、TCP/IP和HTTP/HTTPS有比较深刻理解; 5、熟练使用Android反编译工具(IDA、ApkTool、Jeb、Dex2jar、JEB等); 6、负责安卓逆向技术获取私有API,编写Xposed HOOK插件,拦截消息函数,重写函数实现。 岗位要求: 1、熟悉Http,tcp等协议的抓包工具使用,了解Smali语法、能够看懂ARM汇编代码; 2、熟悉Xposed、Frida等Android Hook框架的使用以及原理; 3、熟悉Charles、Fiddler等抓包工具,熟悉常见反抓包原理及破解方法; 4、熟悉安卓常用反混淆手段,APK文件的反编译,调试等; 5、掌握Android逆向静态分析、动态调试, 能够熟练掌握IDA, JEB等工具; 6、热衷于逆向技术,对未知领域的新技术有浓厚的兴趣和求知欲,能独立进行项目的探索、研究以及开发; 7、熟悉Java、C编程、NDK,了解Android原理,熟悉C层Hook框架者优先。
-
windows逆向
[成都·武侯区] 2023-09-2018k-25k·13薪 经验5-10年 / 大专IT技术服务|咨询,工具类产品,软件服务|咨询 / 不需要融资 / 150-500人岗位职责: 1、负责部门产品防破解、抓取其他有价值信息的技术工作; 2、负责部门产品数据安全方面的技术攻关; 3、善于解决突发性事件,能快速定位问题原因,提出解决方案。 任职资格: 1、3年以上逆向开发经验,熟悉DLL注入反汇编等相关技术; 2、逆向工程能力强,能熟练使用IDA、OD、WinDbg等调试工具; 3、有能力抓取IM聊天工具或其他游戏运行数据,能够快速响应市场软件升级带来的兼容性问题; 4、有责任感、抗压能力强;善于团队协作,良好的沟通能力; 5、有安全软件经验优先。 职位福利:六险一金、加班补助、交通补助、餐补、带薪年假、补充医疗保险、周末双休 -
岗位职责: 1、负责移动端产品的逆向分析,提供产品开发思路; 2、负责对技术预研难点进行评估; 3、负责配合开发工程师的软件开发需求,分析出算法; 4、负责其它技术相关工作,比如逆向分析时所需的辅助工具、分析协议的工具。 任职要求: 1、熟悉JAVA、C/C++编程,可独立开发中小型项目; 2、了解apktool、jd-gui、dex2jar、adb、IDA 等各种逆向工具的使用; 3、熟练使用各种hook框架,熟悉Xposed插件的编写; 4、熟练阅读ARM 汇编、smali 语言; 5、熟悉dex/elf文件格式,了解jni底层原理,有熟练的无源码调试经验技巧; 6、能熟练使用tcpump、Fiddler、Charles、WireShark等各种抓包工具并进行数据分析; 7、能熟悉各种密码学算法和使用 ; 8、有游戏破解、反编译经验者优先。
-
岗位职责: 1、负责移动端产品的逆向分析,提供产品开发思路; 2、负责对技术预研难点进行评估; 3、负责配合开发工程师的软件开发需求,分析出算法; 4、负责其它技术相关工作,比如逆向分析时所需的辅助工具、分析协议的工具。 任职要求: 1、熟悉JAVA、C/C++编程; 2、了解apktool、jd-gui、dex2jar、adb、IDA 等各种逆向工具的使用; 3、熟练使用各种hook框架,熟悉Xposed插件的编写; 4、熟练阅读ARM 汇编、smali 语言; 5、熟悉dex/elf文件格式,了解jni底层原理,有熟练的无源码调试经验技巧; 6、能熟练使用tcpump、Fiddler、Charles、WireShark等各种抓包工具并进行数据分析; 7、能熟悉各种密码学算法和使用 ; 8、有游戏破解、反编译经验者优先。
-
岗位职责: 1、负责部门产品防破解、逆向其他有价值信息的技术工作; 2、负责部门产品数据安全方面的技术攻关; 3、负责完成上级分配的其他任务。 任职资格: 1、3年以上逆向开发经验,熟悉 DLL 注入反汇编等相关技术; 2、逆向工程能力强,能熟练使用 IDA、OD、WinDbg 等调试工具; 3、有能力抓取 IM 聊天工具或其他游戏运行数据,能够快速响应市场软件升级带来的兼容性问题; 4、有责任感、抗压能力强;善于团队协作,良好的沟通能力; 5、有安全软件经验优先; 6、对 Windows 内核原理有深刻理解,开发过产品级驱动的优先。 福利待遇:六险一金、餐补、住房补贴(入职满一年)、绩效奖金(固定薪资之外)、生日福利、团建基金、年度体检等等 岗位优势:产品核心内容研发、团队技术实力优秀、完善的晋升体系、公司资金及产品稳定


