logo of didi

滴滴移动端逆向工程师(J250514011)

社招全职技术地点:北京状态:招聘

任职要求


1.熟悉常见的APP/H5爬虫类工具和原理,熟悉常见静态代码保护技术/动态分析调试技术。
2.熟悉APP/H5端设备指纹的技术原理和方案,有APP/H5端侧防护能力、安全签名、设备指纹等项目开发经验。
3.精通逆向分析,可以分析当前安全产品的不足,提出体系化的优化建议。包括但不限于以下:
    3.1. 熟悉SMALI指令、ARM32/64指令集。
    3.2 熟悉常见的反编译工具,如classdump,JEB、dex2jar、IDA Pro等。
    3.3 熟悉移动APP动态调试技术。
    3.4 熟悉移动APP的开发流程,熟悉Objective-CC/C++开发。
    3.5 熟悉常见的hook框架及配套工具,包括但不限于Xposed、LSPosed、Frida、Cydia Substrate、Magisk等。
加分项:
1.熟悉JavaScript VMP原理并有大规模场景落地开发经验者优先。
2.有前端逆向分析经验和安全产品开发经验优先。

工作职责


1. 负责公司APP/小程序安全产品(安全签名、设备指纹等)的设计和研发工作,包括但不限于算法设计、代码混淆、设备指纹等功能,确保流量可追踪、可分析。
2.负责APP/小程序/H5安全体系建设,在保护用户使用体验的基础上识别爬虫、黑产攻击;针对协议及异常设备攻击case分析,识别攻击特征并转化为端侧安全能力
包括英文材料
Java+
Kotlin+
C+
Swift+
C+++
小程序+
HTML+
JEB+
Interactive Disassembler+
Objective-C+
JavaScript+
相关职位

logo of didi
社招3年以上技术

1、负责移动端逆向分析和算法还原; 2、负责移动端的风控对抗和策略制定。

更新于 2025-09-04
logo of didi
社招3年以上技术

1. 负责移动端逆向分析和算法还原; 2. 负责移动端的风控对抗和策略制定;

更新于 2025-06-16
logo of eleme
校招饿了么秋季202

1、负责移动端应用(Android/iOS)的逆向分析、漏洞挖掘及安全评估工作。 2、使用逆向分析工具对目标应用进行静态分析、动态调试及代码跟踪,分析其运行逻辑和安全机制。 3、研究并突破常见的软件保护技术(如加固、混淆、加密等),掌握脱壳、反混淆等技术。 4、深入分析 Android 底层运行机制,研究系统漏洞、攻击面及防御方案。 5、跟踪国内外移动安全领域的最新动态,研究新型攻击手法和防御技术。 6、编写技术文档、工具脚本,提升团队逆向分析效率。

更新于 2025-08-05
logo of zhihu
社招3年以上

一、 1、负责设计和实现高性能的分布式爬虫系统,确保数据采集的稳定性和效率。 2、设计并实现基于 Chrome/Chromium 的浏览器渲染开发,支持复杂的页面交互和渲染。 3、分析目标网站、APP、小程序的加密算法及风控策略,破解参数签名和请求加密机制。 二、

更新于 2025-08-06