職責 1. 負責挖掘Android、iOS、HarmonyOS、WebApp/mini programs中的漏洞,並對其利用進行研究; 2. 进行深入的Android、HarmonyOS或iOS移動操作系統和應用程序的安全研究; 3. 培育移動安全保護技術和機制的創新,以應對移動平台上的威脅; 4. 負責跟進國內外移動安全趨勢,並快速響應移動安全事件。 職位要求 1. 熟悉ARM/ARM64、smali指令,熟練使用類型dump、Apktool、dex2jar、JEB、Frida、Xposed等逆向工程工具和框架,具有強大的逆向分析能力; 2. 熟悉移動開發技術,熟練使用靜態分析和動態調試技巧對Android、iOS和WebApp/mini programs進行分析,以及移動系統原理和安全機制; 3. 掌握各種安全增強技術,如反调试、程式碼混淆、程式碼掩蔽和程式碼熱修復等的實戰人員優先; 4. 熟悉C/C++、Java和Python等一種或多種語言; 5. 英語閱讀和寫作能力強,能夠閱讀各種類型的論文; 6. 有獨立exploit漏洞(駕駛員漏洞/框架漏洞/瀏覽器漏洞)的經驗,尤以成功獲得CVE號為佳;