崗位要求
1.2年以上扎實(shí)的Windows/Linux/Android平臺逆向分析經(jīng)驗(yàn),能熟練使用IDA Pro, Ghidra, OllyDbg, x64dbg, WinDbg等主流工具。
2.具備一定的代碼分析和邏輯還原能力。
3.有實(shí)際的軟件漏洞分析(如棧溢出、UAF)或復(fù)雜殼/VM的脫殼經(jīng)驗(yàn)者優(yōu)先。
4.對游戲外掛、電商刷單、金融欺詐、數(shù)據(jù)竊取等至少一個(gè)領(lǐng)域的黑產(chǎn)有深入的、第一手的研究經(jīng)驗(yàn)。
5.熟悉外掛的常見技術(shù)(如內(nèi)存修改、API Hook、封包篡改、模擬點(diǎn)擊)及其制作、銷售和變現(xiàn)的全鏈條。
6.有實(shí)際訪問和使用暗網(wǎng)(如Tor網(wǎng)絡(luò))或核心地下論壇進(jìn)行情報(bào)收集的經(jīng)驗(yàn)。
7.系統(tǒng)性思維: 不滿足于“點(diǎn)”的分析,能由點(diǎn)及面,從單個(gè)樣本聯(lián)想到整個(gè)攻擊團(tuán)伙和商業(yè)模式。
崗位職責(zé)
1.對捕獲的惡意軟件、外掛、木馬、作弊工具等進(jìn)行深度的靜態(tài)與動態(tài)逆向工程,分析其核心機(jī)制、通信協(xié)議、漏洞利用手法和隱藏技術(shù)。
2.編寫高質(zhì)量的漏洞分析報(bào)告、逆向分析報(bào)告和檢測規(guī)則(YARA等),并推動修復(fù)與防護(hù)措施的落地。
3.主動追蹤和監(jiān)控黑產(chǎn)動態(tài),包括但不限于外掛的制作、分發(fā)、銷售渠道(如私服、卡網(wǎng)、打金工作室等)。
4.優(yōu)先研究黑產(chǎn)的技術(shù)演進(jìn)、組織架構(gòu)、商業(yè)模式和資金流向,繪制完整的黑產(chǎn)生態(tài)圖譜。
5.優(yōu)先熟悉國內(nèi)外暗網(wǎng)市場、地下論壇等黑產(chǎn)聚集地,分析黑產(chǎn)分子的交流內(nèi)容,提前預(yù)警潛在的攻擊活動、數(shù)據(jù)泄露或新型作弊手段。