• 25k-45k 经验3-5年 / 本科
    金融 / 未融资 / 15-50人
    当期需求:尽可能绕过CDN,更早获取数据 岗位职责: 1、负责网络协议的逆向分析以及协议重组,网络爬虫系统平台的架构设计与开发,研究爬虫策略和防屏蔽规则; 2、对抓取后的数据进行清洗、存储等,并持续优化,以便满足各种爬取业务需求; 3、解决常见的反爬虫问题,并建立相关的系统化策略 任职要求: 1、掌握Frida、Xposed、APKTO0I、JADX、IDA等常用逆向工具; 2、熟悉常见的Web和APP反爬手段和策略; 3、熟练掌握Python、Javascript或Go网络编程及至少一种关系型数据库(如mysql等); 4、具有较强的逆向分析能力,能够完成软件的脱壳、修补和反跟踪者优先。
  • 30k-50k·14薪 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    安卓高级逆向工程师  岗位职责: 1、逆向Android/ios app或者sdk,脱壳、反编译、抓包、拦截、破解等;。 2、主要负责公司APP客户端相关的安全分析工作,通过协议分析,参与逆向分析对抗策略的研发。 3、负责Android/ios应用的加解密和数据传输分析、拆解、逆向; 任职要求: 1、熟悉Android、IOS客户端逆向手法,掌握软件静态分析动态调试、代理跟踪。 2、具有Android开发经验,熟悉Java、Kotlin、C/C++等语言:对Android系统有深入的理解,了解安全机制,了解APK加载原理。 3、具有风控对抗经验,熟悉主流混淆技术、常规设备指纹原理.。 4、熟悉Android、IOS常用逆向工具原理,Hook技术原理,能使用Frida、Xposed等框架编写Hook代码,如IDA Pro 、Jadx、Frida、lsposed,lsplant、Apatch等。 5、具备AOSP二次开发、大型APP设备指纹分析/环信息分析、APP加解密算法经验优先;熟悉外部攻击常见的脱壳、防调试、防抓包、防hook、防root等技术优先。 6、具备良好的英文读写能力:逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。
  • 20k-40k·15薪 经验5-10年 / 本科
    软件服务|咨询,信息安全,IT技术服务|咨询 / 未融资 / 150-500人
    职位描述:  1. 负责Andriod/iOS/h5 App的加解密和数据传输分析、拆解、逆向等工作;  2. 负责大规模数据爬取工程的建立;  3. 负责行业新技术的调研和实践。  岗位要求:  1、本科及以上学历,至少3年以上逆向研发经验,有Andriod逆向或者开发经验者优先;  2、熟悉常见的编程语言Java,C/C++, ARM汇编语言,具备良好的工程素养;  3、熟练使用xposed、frida等常见的Hook技术,深入了解过技术原理的优先;  4、熟悉网络通信协议,常见的数据加解秘算法;  5、熟悉andriod系统的原理,对ROM改造有一定的了解,有群控系统开发经验的优先;  6、具备较强的技术钻研和学习能力以及良好的沟通能力和团队协作精神。
  • 25k-35k 经验10年以上 / 本科
    移动互联网,社交 / 未融资 / 15-50人
    Android 会 逆向,熟练使用自己心仪的hook框架, 能用xposed 开发 各种插件。 1、熟悉android framework,熟悉lbe平行空间,DroidPlugin,VirtualApp原理; 2、阅读分析过DroidPlugin,VirtualApp源码,提交代码修复bug者优先; 3、有android应用开发经验; 4、熟悉android程序apk以及so的逆向分析流程; 5、熟悉native层hook开发经验 6、熟悉c,c++,arm,arm64汇编,有逆向工程经验者尤佳 公司氛围好,领导nice,弹性工作,各种福利,法定假期,就差你了!
  • 15k-25k 经验3-5年 / 大专
    信息安全 / 未融资 / 50-150人
    岗位职责: 1、负责软件的逆向分析; 2、负责完成相关技术方案; 3、负责对技术预研难点进行攻关; 4、负责其它技术相关工作。 任职资格: 1、学历不限,3年以上工作经验,至少一年及以上逆向分析经验; 2、熟悉C/C++/Python/Java/Kotlin其中一门或两门语言; 3、熟悉Frida、lsp、xposed等hook框架,并能熟练编写插件; 4、熟悉IDA、Ghidra、JEB、GDA、JADX反编译工具; 5、了解ARM、X86等汇编指令; 6、了解Android或Windows应用开发流程者优先; 7、有风控分析经验者优先; 8、能看懂英文文献,有很强的逆向思维和学习能力; 9、有较好地团队合作和吃苦耐劳的精神,能承受较强的工作压力,虚心好学、事业心强。
  • 18k-35k·13薪 经验3-5年 / 本科
    企业服务 / 未融资 / 50-150人
    工作职责:  1、负责设计和开发分布式网络爬虫系统,进行多平台信息的抓取和清洗工作;  2、负责网页信息数据抽取、清洗、去重等工作,提升平台的抓取效率;  3、设计和开发爬虫的监控和报警系统,提高问题发现能力;  4、参与爬虫核心算法优化,参与采集系统的调度策略优化;  5、负责国外热门社交媒体APP相关数据的采集工作,包括并不限于AndroidAPP反编译、脱壳、加密参数破解、APP抓包分析、抓取攻防等;  6、能完成领导临时交办的任务并能很好完成突发、紧急事件的处理;  任职要求:  1.具有Android开发经验,精通Android开发技术,熟悉JAVA,熟悉C++;  2.熟悉Android程序APK以及so的逆向分析流程,熟悉so的链接、加载,擅长安卓逆向,熟悉静态与动态的分析方法。  3.熟悉Androiddalvik/art虚拟机原理,熟悉Android底层运行机制,熟悉ARM汇编语言和指令集,熟练掌握Android应用逆向静态分析、动态调试、代码跟踪等,至少掌握一种逆向工具的使用。  4.熟练掌握各种调试工具:Smali、Dedexer、Dexdump、Apktool、Dex2jar、IDA、OLLYDBG、JEB其中一种或多种,具备androidndk程序的逆向反汇编能力。  5.熟悉安卓系统的安全机制,熟悉各种通用加解密算法。  6.熟练掌握Xposed和Frida等框架工具,并具备二次开发能力,有主流国外社交媒体app逆向、风控对抗、算法破解经验的优先,有群控开发经验优先;  7.掌握Python语言,实际参与过Python爬虫项目;  8.使用过SQLServer、MySQL、Mongodb任一数据库; 
  • 15k-25k·13薪 经验3-5年 / 本科
    企业服务 / 未融资 / 50-150人
    岗位职责: 1、负责安卓应用的反编译、拆解、逆向等工作; 2、负责保护及逆向技术研究,包括但不限于代码混淆、软件加壳脱壳等; 3、负责公司产品相关的技术攻关,逆向主流网站和APP的反爬机制; 4、负责对公司产品进行分析并能逆向分析其技术实现; 5、熟练使用IDA、GDB等逆向分析工具,熟练使用常见HOOK技术; 6、对软件进行风险评估,并编写评估报告。 任职要求: 1、本科及以上学历,计算机相关专业,3年以上Android逆向经验; 2、Java 基础扎实,熟练使用Android SDK,熟悉Android应用开发流程; 3、熟悉ARM架构汇编语言,熟悉Http、websocket等常见协议; 4、熟悉java、c/c++、python等编程语言,熟练使用Xposed,frida,ida等工具; 5、具有团队精神,积极的工作态度和对工作的责任心,有一定的稳定性; 6、为人正直、诚实可靠和组织纪律观念强。
  • 20k-35k·14薪 经验5-10年 / 本科
    数据服务|咨询,人工智能服务,营销服务|咨询 / B轮 / 500-2000人
    1、精通c/c++掌握常见的数据结构及算法基础,有良好的代码书写规范 2、熟悉汇编语言,对逆向工程有浓厚兴趣和实验动手经验 3、熟练使用ida、OD,windbg等调试工具 4、能过一些常规的保护,包括驱动保护 5、有一定的驱动编程经验 6、熟悉PE文件结构,掌握软件逆向静态分析、动态分析,能对关键代码进行快速定位以及识别常见的加解密算法并编写相应的解密脚本 7、逆向相关经验至少5年以上 8、工作认真负责,对软件稳定性有高要求 加分项: 1、对cef框架有一定了解的优先 2、做过游戏外挂者优先 3、做过爬虫者优先 4、在知名相关技术网站上发布过技术经验贴子的优先
  • 20k-40k·13薪 经验3-5年 / 不限
    软件服务|咨询,数据服务|咨询,IT技术服务|咨询 / 不需要融资 / 15-50人
    岗位职责: 1.负责底层应用破解和iOS系统越狱研究。 岗位要求: 1. 有iOS逆向开发经验。 2. 熟悉越狱开发环境。 3. 基础扎实,精通C/C++、Objective C,熟知用法,能独立解决遇到的问题。 4. 深入理解Objective-C Runtime运行机制,沙盒机制,会用lldb动态调试等,熟练使用class-dump, IDA等逆向工具。 福利待遇: 工作时间:双休,上班时间10:00-18:30; 五险一金:入职购买五险一金; 薪酬激励:年底双薪; 员工假期:按国家法定节假日实行,带薪年假; 员工活动:定期团建,下午茶零食
  • 20k-40k·13薪 经验3-5年 / 不限
    软件服务|咨询,数据服务|咨询,IT技术服务|咨询 / 不需要融资 / 15-50人
    岗位职责 1、 负责 Android 系统的 framework 层、 ROM 的开发和优化。 2、 负责Android 系统功能定制和移植。 3、 负责研发过程的重点、难点的技术攻坚。 任职资格 1、具备Android Rom开发工作经验,熟悉Android 底层架构。 2、能独自完成 ASOP 代码编译打包。 3、熟悉 Android 框架及工作机制、 ROM 修改以及开发,可按照特定需求修改优化。 4、负责 Android 系统 Framework 及内核等系统框架层的优化设计及关键模块开发。 5、熟悉 Android 常见服务,如 PowerManagerService,PackageManager, SystemServer,WindowManager 等,熟悉 Zygote、 JNI、内存管理机制。 6、有安卓定制ROM开发优先。
  • 15k-20k 经验10年以上 / 本科
    工具 / 未融资 / 少于15人
    岗位职责 • 对主流社交平台(如 Instagram、Facebook、Telegram 等)的客户端协议、Web 接口进行深入研究与分析; • 逆向分析 App 的网络通信逻辑,提取加密算法、API 签名机制、认证逻辑等核心内容; • 进行安卓APP正向开发; • 编写高质量的接口分析报告与技术文档,协助团队构建可靠的模拟请求工具链; • 参与设计稳定、安全的中间层服务,以支持后续数据采集、自动化交互等需求; • 追踪协议更新变化,快速完成逆向适配与绕过实现。 任职要求 • 具备扎实的网络协议知识,熟悉 HTTP/HTTPS、WebSocket、TLS、证书校验机制; • 精通抓包分析工具(如 Wireshark、Fiddler、Charles、Burp Suite 等); • 熟悉至少一门逆向工具链(如 Frida、Ghidra、IDA Pro、JEB); • 具备 Android 或 iOS 平台 App 抓包、脱壳、动态调试、JavaScript VM 分析能力; • 能够还原客户端签名逻辑,提取核心算法,并实现稳定复现; • 良好的代码实现能力,熟悉 Python / JavaScript / C / C++ 中至少一种语言。 加分项 • 有 Instagram、Facebook、Telegram 等平台协议逆向经验者优先; • 有动态分析、沙箱模拟、自动化反分析能力者优先; • 有爬虫、自动化脚本、浏览器内核调试经验者优先; • 具备漏洞挖掘、Web 安全分析能力者优先。
  • 移动互联网,区块链 / 上市公司 / 2000人以上
    岗位职责: 1. 负责京东零售交易逆向链路核心系统的架构设计,确保系统的高效、稳定、安全运行; 2. 研究并掌握行业领先的全域交易架构解决方案,为京东零售业务提供技术支持; 3. 参与制定交易逆向链路核心系统的技术标准和规范,推动技术体系的完善; 以下是具体的岗位描述: **一、核心职责:** 1. **架构设计:**     - 主导京东零售交易逆向链路核心系统的架构设计,确保系统具备良好的扩展性、可用性和可维护性;     - 结合业务需求,对现有系统进行优化和改进,提高系统性能和稳定性;     - 跟踪业界最新的技术动态,探索并引入适合京东零售业务的技术方案。 2. **技术研究与创新:**     - 深入研究交易逆向链路相关技术,如退款、退货、换货等业务场景,为业务发展提供技术支持;     - 探索新的技术领域,如区块链、大数据等,为交易逆向链路核心系统提供创新解决方案。 3. **团队协作与指导:**     - 与研发、测试、运维等团队紧密协作,确保项目顺利推进;     - 对团队成员进行技术培训和指导,提升团队整体技术水平。 **二、任职要求:** 1. 计算机相关专业本科及以上学历,5年以上软件研发经验,3年以上大型分布式系统架构设计经验; 2. 熟悉Java、Python、Go等编程语言,具备扎实的计算机基础知识; 3. 熟悉分布式系统架构设计,了解微服务、容器、云原生等技术和理念; 4. 熟悉数据库技术,如MySQL、Oracle、MongoDB等,具备良好的数据库设计和优化能力; 5. 具备良好的沟通协调能力,能够承受工作压力,具备团队合作精神; 6. 有成功主导过大型分布式系统架构设计的经验者优先。 **三、薪资待遇:** - 具有竞争力的薪资待遇; - 完善的福利体系,包括五险一金、年终奖、股票期权等; - 提供丰富的职业发展机会和培训资源。
  • 25k-40k·13薪 经验3-5年 / 本科
    信息安全 / D轮及以上 / 150-500人
    岗位职责: 1.负责二进制漏洞的挖掘、分析和利用‌,以帮助客户提升其系统和应用程序的安全性‌ 2‌.研究新的二进制漏洞挖掘技术‌,保持对安全领域的敏锐洞察力‌ ‌3.跟踪研究最新漏洞挖掘和攻击技术‌,进行特定领域安全漏洞挖掘与利用研究‌ 4‌.跟踪分析业界公开漏洞信息‌,并进行利用研究‌ ‌5.建立和维护fuzzing测试环境和基础设施‌,开展自动化漏洞挖掘工作‌ ‌6.负责工控设备、工控系统漏洞挖掘‌,如DCS、PLC、RTU、HMI等‌ 岗位要求: ‌1.精通C语言和Python语言‌,能够熟练编写相关程序‌ ‌2.精通二进制漏洞挖掘‌,了解web安全,拥有漏洞挖掘的实战经验‌ ‌3.精通逆向工程‌,熟练使用各类逆向工具,如IDA Pro、OllyDbg、GDB等‌ 4‌.熟悉fuzzing测试方法及主流的漏洞挖掘工具‌,如AFL、Peach Fuzzer等‌ ‌5.具备实际的漏洞挖掘经验‌,能够获取CVE(CNVD、CNNVD)等安全漏洞公告‌ 6.本科及以上学历,3年以上工作经验。
  • 35k-60k 经验1-3年 / 本科
    工具 / 未融资 / 15-50人
    岗位职责 1. **逆向分析与数据采集** - 负责Web端及移动端应用的逆向工程,包括网页结构解析、动态数据抓取、API接口分析及协议破解。 - 突破复杂反爬机制,例如验证码(图形、滑块、语音)、IP封禁、加密参数、设备指纹等。 2. **通信协议模拟与自动化** - 分析目标网站或APP的通信协议(HTTP/HTTPS、WebSocket、gRPC等),实现登录流程模拟、加密算法逆向及自动化数据采集。 - 开发高效稳定的自动化脚本,支持大规模数据抓取与功能控制。 3. **反爬技术研究与对抗** - 深入研究主流平台(如电商、社交媒体、短视频)的反爬策略,包括行为检测、浏览器指纹、WASM混淆等。 - 设计创新对抗方案,优化爬虫稳定性与成功率,应对高频更新场景。 4. **工具开发与系统集成** - 开发逆向分析工具、爬虫框架或桌面应用,支持数据清洗、接口封装及系统集成。 - 优化工具性能,确保高并发与大规模数据处理能力。 5. **跨部门协作与文档输出** - 与前后端开发、数据分析团队紧密协作,完成数据对接与功能实现。 - 撰写高质量技术文档、逆向分析报告及操作手册,确保知识传承与项目可维护性。 --- ## 技术栈要求 ### 核心技能 - **逆向工具**:熟练掌握IDA Pro、Ghidra、OllyDbg、Charles、Fiddler、Wireshark、mitmproxy等调试与抓包工具。 - **编程语言**: - 精通Python,熟悉Scrapy、Requests、Selenium、Puppeteer等,用于爬虫开发与自动化脚本编写。 - 精通JavaScript,具备JS逆向、AST分析、Hook技术及WebAssembly调试能力。 - 熟悉C++或C#,用于桌面工具开发或性能优化。 - **前端逆向**: - 深入理解浏览器渲染原理、DOM操作、动态JS解析及WebSocket通信。 - 熟悉Vue、React、Angular等前端框架的逆向调试,掌握Headless浏览器应用。 - **移动端逆向(加分项)**: - 熟悉Android/iOS应用的脱壳、反编译技术(Smali、ARM/Thumb汇编)。 - 熟练使用Frida、Xposed、Magisk等框架进行动态Hook与行为分析。 ### 扩展能力 - **加密算法**:掌握RSA、AES、DES、MD5、SHA等常见加密算法,具备私有协议逆向及自定义加密算法分析能力。 - **爬虫框架**:熟练使用Scrapy、Selenium、Puppeteer、Playwright,结合Headless浏览器解决动态渲染与复杂交互问题。 - **网络协议**:深入理解HTTP/2、HTTPS、TCP/IP协议栈,熟悉WebSocket、gRPC、QUIC等新型协议的分析与模拟。 - **系统架构**:了解分布式爬虫架构设计,熟悉Redis、Kafka、Elasticsearch等工具在数据处理中的应用。 --- ## 任职要求 ### 学历与经验 - **本科及以上学历,计算机科学、软件工程、信息安全等相关专业优先。 - 2年以上Web逆向工程、爬虫开发或相关领域经验。 - 有大型互联网平台(如电商、社交、短视频、金融)逆向分析或数据采集项目经验者优先。 ### 技术能力 - 能够独立完成从目标分析、协议逆向、反编译到代码还原的全流程工作。 - 熟悉代码混淆、反调试、虚拟机保护等对抗技术,具备复杂场景下的攻防实践经验。 - 掌握多线程、高并发爬虫开发技术,能够优化爬虫性能与稳定性。 ### 软性素质 - **逻辑思维**:具备缜密的逻辑分析能力,善于拆解复杂问题。 - **技术钻研**:对逆向工程与反爬技术有浓厚兴趣,持续跟踪技术前沿动态。 - **团队协作**:良好的沟通能力与团队意识,能够适应高强度、快速迭代的开发节奏。 - **责任心**:对项目质量与数据安全有高度责任感,严格遵守相关法律法规与职业道德。 --- ## 加分项 - 有开源逆向工具、爬虫框架或相关技术博客的贡献经验(如GitHub项目、CNBlogs、知乎专栏)。 - 熟悉AI验证码识别技术(如CNN、RNN模型训练)或OCR技术在逆向中的集成应用。 - 具备网络安全或渗透测试背景,参与过CTF竞赛、漏洞挖掘或红蓝对抗项目。 - 熟悉云平台(如AWS、阿里云)或容器化技术(Docker、Kubernetes)在爬虫部署中的应用。 - 了解机器学习或大数据分析技术,能够将逆向数据用于商业洞察或模型训练。 --- ## 福利待遇 - **薪资与奖金**:35K-60K/月,优秀者可面议更高薪资,另提供年终奖、项目奖金。 - **职业发展**:提供技术深造与晋升机会,参与前沿技术项目,与行业精英共事。 - **工作环境**:弹性工作时间,现代化办公环境,定期团队建设活动。 - **员工福利**:五险一金、带薪年假、年度体检、节日礼品、学习补贴等。
  • 20k-25k 经验3-5年 / 本科
    其他 / 不需要融资 / 15-50人
    一、岗位职责 1.对航司类APP(如官方客户端、OTA平台)进行逆向分析,研究核心业务逻辑(如机票查询、订单生成)。 2.挖掘潜在安全风险(如数据泄露、接口未授权访问、加密算法缺陷)。 3.逆向APP通信协议(HTTP/HTTPS),分析关键接口的加密逻辑(如签名算法、Token生成机制)。 4.破解或模拟加密参数,支持业务风控策略优化。 5.研究航司APP的加固方案,提出绕过或防护建议。 6.能将逆向的数据独立提供接口给业务系统后端调用能力。 二、技术要求 1.熟练使用逆向工具(如JADX、IDA Pro、Frida、Charles),能独立完成APP逆向分析。 2.熟悉Android应用架构(如DEX/ELF文件格式、Objective-C/Swift逆向)。 3.掌握常见加密算法(AES、RSA、HMAC)及逆向技巧(如动态Hook、Xposed模块开发)。 4.能分析HTTPS流量(绕过SSL Pinning),解析JSON/Protobuf等数据格式。 5.有模拟请求、伪造参数等实战经验(如爬虫对抗场景)。 6.熟练使用Python/Java编写自动化脚本(如脱壳、协议模拟)。 7.了解C/C++(分析Native层代码)或ARM汇编(逆向SO库)。 三、优先考虑 1.有航司、OTA(在线旅游)、支付类APP逆向经验者优先。 2.熟悉黑灰产攻击手段(如虚假账号注册、自动化刷票)。 3.具备企业级加固方案(如腾讯御安全)对抗经验。