职位描述
岗位职责
1. 负责Android应用程序的逆向安全分析,包括反编译、加固方案评估、协议逆向及核心算法还原
2. 针对安全协议、加解密算法、签名机制及认证流程进行深度逆向研究与安全性测试
3. 对Android App(含各类加固、混淆、反调试保护)进行静态与动态安全分析
4. 基于Frida / Xposed / Magisk等框架开发Hook工具及自动化分析脚本,用于安全检测与漏洞验证
5. 分析App的核心通信协议(HTTP/HTTPS、TCP、WebSocket等)、加密算法(Sign、Token等)及风控逻辑,评估其安全性
6. 研究并评估主流移动端加固与防护方案(如代码混淆、反调试、SSL Pinning、完整性校验等),提出改进建议
7. 跟踪Android安全社区最新动态,持续研究前沿攻防技术,用于提升产品自身安全能力
8. 撰写清晰的技术分析报告,为团队提供安全能力支撑,并协助开发团队修复潜在风险
## 任职要求
1. 经验背景:5年以上Android逆向安全研究实战经验,有独立完成完整分析项目的经历
2. 系统原理:扎实的Android系统底层原理,熟悉AOSP源码结构(Framework / Kernel层)
3. 逆向工具:精通IDA Pro / Ghidra、jadx、JEB、Frida、Xposed、Apktool、Magisk等主流逆向及动态分析工具
4. 汇编语言:熟练阅读ARM/ARM64汇编,掌握Smali语法
5. 编程能力:具备Java/Kotlin、C/C++、Python编码能力,能自研分析工具或脚本
6. 协议分析:具备网络协议分析能力,熟练使用Wireshark、Burp Suite、Charles、mitmproxy等流量分析工具
7. 加解密算法:熟悉常见加密算法(AES/RSA/ECDH等)及其在协议中的应用,能进行算法还原与安全性评估
8. 加固评估:熟悉主流加固方案及其评估方法,具备反混淆、反调试对抗分析经验
9. 加分项:
- 能分析OLLVM混淆后代码,了解VMP原理并具备分析能力
- 有海外头部应用(如TikTok、Facebook等)安全研究经验
- 掌握Flutter/React Native等跨平台框架的逆向分析方法
- 具备良好的英文技术文档阅读能力
- 有云手机环境(如红手指、VMOS、云模拟器等)的检测与对抗分析经验