30天前活跃

• UID:24155
综合评分 34
方向: 安全/逆向-安全/逆向
郑州市
160元/8h
1年经验
求职意愿:接单·不求职(30天前更新)

个人简介

Android安全工程师,专注移动端系统层安全与风控对抗研究。擅长使用Frida、IDA Pro、JEB等工具进行Native层动态调试与静态反汇编分析,熟悉ARM/ARM64指令集及ELF文件格式。 核心技能 动态插桩:Frida脚本开发、Xposed模块定制、Native层Hook技术 静态分析:IDA Pro反编译、OLLVM控制流去混淆、SO库加固与脱壳 系统安全:Magisk/SUSFS内核层防护、ROOT环境检测机制设计、TEE可信执行环境调研 风控对抗:设备指纹采集逻辑分析、虚拟环境识别(模拟器/云手机)、行为生物特征防护

技能

核心技能: IDA Pro、Frida、JD-GUI、JavaScript
其他技能:
交流语言: 普通话( 母语水平 ) 英语( 无需工具可书面交流 )
行业经验: 云计算

项目案例

移动金融客户端安全加固与风控感知系统优化-商业银行移动终端安全防护SDK
本项目为某股份制银行移动 Banking APP 的客户端安全体系升级工程,核心目标是构建多层纵深防御机制,提升对终端环境异常(模拟器、调试 attach、Hook 框架注入)的感知精度,同时降低误报率对正常用户的干扰。 核心功能模块: 1. 设备指纹增强系统:基于硬件特征(传感器校准偏差、电池健康度、CPU 微架构特征)生成高稳定性设备 ID,对抗设备重置和模拟器伪造 2. 运行环境完整性校验:多维度检测 ROOT/越狱状态、调试器附加、代码注入(Xposed/Frida)、模拟器特征(QEMU 痕迹、CPU 架构异常) 3. 敏感逻辑保护:核心风控算法(风险评分计算、加密密钥派生)采用白盒加密和控制流混淆(OLLVM),防止静态分析和动态调试提取业务逻辑 4. 行为生物特征采集:采集触屏压力、手势加速度、操作节奏等行为数据,用于区分真人操作与自动化脚本 业务流程:用户启动 APP → SDK 在独立进程初始化安全环境 → 执行多层级完整性校验 → 采集设备指纹与行为数据 → 本地风险评分 → 加密传输至风控中台 → 结合云端大数据返回风险决策(放行/增强认证/阻断)。
金融

工作经历

郑州云凡电子科技有限公司
  
50-200人
员工
2024.01 - 2025.11
安全策略开发与维护。员工职位。

教育经历

河南工业大学
2020.03 - 2024.03
计算机科学与技术
本科
相似推荐
深圳市
爬虫/脚本-爬虫/脚本、安全/逆向-安全/逆向
技能:Python、Flask、Selenium、Selenium、Scrapy
深圳市
后端-C++、安全/逆向-安全/逆向
技能:C++、Java、Python
成都市
安全/逆向-安全/逆向
技能:Kali Linux
怀化市
后端-Python、安全/逆向-安全/逆向
技能:Python
西安市
安全/逆向-安全/逆向、爬虫/脚本-爬虫/脚本
技能:C++、Python、Burp Suite、Frida、IDA Pro、Kali Linux、Scrapy、Selenium
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服