安卓原生应用开发; 移动应用安全;Hybrid移动应用开发。对移动安全有着深入研究,实现了apk的逆向分析、安全加固,静态动态分析,代码注入等功能。熟悉多种逆向分析工具,自动化安全加固流程,层做过项目:移动应用安全框架,将安全技能应用在一款安全加固产品中,实现自动对apk进行反编译并分析源代码,添加SDK并修改启动类,完成安全注入等功能。
移动应用安全框架(MSF, Mobile Security Framework)
项目背景:为企业移动应用提供安全解决方案,全面提升移动设备、移动应用、移动数据的安全能力。
项目职位:项目负责人,团队规模6人
(1) 负责Android和iOS平台的产品策划和功能设计;
(2) 完成Android平台各安全项的技术预研和研发工作,包括:存储数据加密、秘钥管理、防二次打包、防重签名、防静态调试、防动态调试、ROOT检测、防应用界面劫持、截屏防护等;
(3) 独立设计并实现了移动应用安全加固方案,包括静态方式的应用加固(自动加固工具:逆向分析、SDK加入、应用加壳)和动态式的安全注入(基于Xposed)。
可兼职时间
可兼职地点
0条评论 雇主评价