Windows逆向開(kāi)發(fā)工程師
1.5-2.5萬(wàn)元/月職位描述:
我們正在尋找一位對(duì)電商生態(tài)有濃厚興趣、專注于底層技術(shù)研究的逆向開(kāi)發(fā)工程師。如果你熱衷于深入分析千牛、抖店、拼多多等電商平臺(tái)客戶端的技術(shù)實(shí)現(xiàn),享受通過(guò)逆向手段破解復(fù)雜業(yè)務(wù)邏輯的過(guò)程,那么這個(gè)崗位將非常適合你。你將參與核心系統(tǒng)建設(shè),為電商自動(dòng)化、風(fēng)控體系及數(shù)據(jù)運(yùn)營(yíng)提供關(guān)鍵技術(shù)支撐。
主要職責(zé):
1、逆向分析與研究:針對(duì)主流電商平臺(tái)(如阿里巴巴千牛、抖音小店、拼多多商家版等)的Windows客戶端開(kāi)展深度逆向工作,解析其通信機(jī)制、加密方式、業(yè)務(wù)流程和數(shù)據(jù)模型。
2、技術(shù)方案設(shè)計(jì):基于逆向研究成果,設(shè)計(jì)并落地高效穩(wěn)定的自動(dòng)化工具、數(shù)據(jù)采集策略或安全防御機(jī)制。
3、工具開(kāi)發(fā)與優(yōu)化:搭建并持續(xù)改進(jìn)內(nèi)部使用的逆向輔助工具、調(diào)試環(huán)境及自動(dòng)化腳本,提升整體研發(fā)效率。
4、協(xié)議分析與還原:深入剖析客戶端與服務(wù)端之間的網(wǎng)絡(luò)交互協(xié)議,處理加密、壓縮等多種數(shù)據(jù)封裝形式,完成協(xié)議重建。
5、協(xié)作與支持:與開(kāi)發(fā)、數(shù)據(jù)及安全團(tuán)隊(duì)密切配合,輸出技術(shù)洞察,提供底層技術(shù)支持,攻克關(guān)鍵性技術(shù)難點(diǎn)。
職位要求(必須滿足):
1、經(jīng)驗(yàn)背景:
(1)具備3年以上Windows平臺(tái)逆向工程實(shí)際項(xiàng)目經(jīng)驗(yàn)。
(2)統(tǒng)招本科及以上學(xué)歷(必備條件)
(3)有電商平臺(tái)相關(guān)背景,熟悉千牛、淘寶/天貓、京東、拼多多、抖店等至少一個(gè)平臺(tái)的業(yè)務(wù)規(guī)則與客戶端特征者優(yōu)先;擁有自動(dòng)化、爬蟲(chóng)或安全類項(xiàng)目實(shí)踐經(jīng)驗(yàn)更佳。
2、核心技術(shù)能力:
(1)精通Windows環(huán)境下逆向分析技術(shù),熟練運(yùn)用IDAPro、x64dbg、OllyDbg、Windbg等主流靜態(tài)與動(dòng)態(tài)分析工具。
(2)掌握常用逆向方法(如代碼注入、Hook技術(shù)、API監(jiān)控、內(nèi)存提取與分析)。
(3)具備扎實(shí)的匯編語(yǔ)言理解能力,能高效閱讀和分析x86/x64架構(gòu)下的底層代碼。
(4)具備出色的邏輯思維與問(wèn)題解決能力,可獨(dú)立完成從逆向探索到方案實(shí)施的完整閉環(huán)。
3、開(kāi)發(fā)能力:
(1)熟練掌握至少一種高級(jí)編程語(yǔ)言(如C/C++、Python、Rust、Go等),能夠?qū)⒛嫦虺晒D(zhuǎn)化為可執(zhí)行代碼。
(2)具有.NET平臺(tái)逆向經(jīng)驗(yàn),能使用dnSpy等工具分析.NET程序集者優(yōu)先考慮。
加分項(xiàng)(優(yōu)選條件):
1、具備Linux或macOS平臺(tái)逆向能力,了解ELF/Mach-O文件結(jié)構(gòu)及相關(guān)工具鏈。
2、有豐富的網(wǎng)絡(luò)協(xié)議解析經(jīng)驗(yàn),熟練操作Wireshark、Fiddler、Charles等抓包分析工具。
3、曾在知名SRC提交高價(jià)值漏洞,或參與CTF競(jìng)賽并取得優(yōu)異成績(jī)。
4、深入研究過(guò)軟件保護(hù)與反制技術(shù),熟悉常見(jiàn)加殼、混淆、反調(diào)試機(jī)制及其應(yīng)對(duì)方案。
5、具備良好的溝通協(xié)作意識(shí)和規(guī)范的文檔編寫習(xí)慣。