
Android 开发做了大概有 6 年,有点厌倦 ui 仔,自学了一段时间逆向。 脱壳方面:了解整体壳的原理、方法抽取壳马马虎虎 arm 汇编比较基本的指令知道什么意思( mov 、bl 、bx,blx 、str 之类的) 分析过比较经过简单 llvm 混淆的标准算法,过 frida 检测( pthread_create 这种检测),frida 用的多一些 平时都是做做 crackme,没做过大厂的 app,出去面试应该从什么方向准备呢?
1 fengjianxinghun Sep 28, 2021 路走窄了,还不如继续当 UI 仔。。 一堆搞 iOS/Android 逆向的回去当 UI 仔了。 |
2 DzwsGo OP @fengjianxinghun 主要是 UI 仔没激情了 |
3 DzwsGo OP @fengjianxinghun 而且太卷,哈哈哈哈 |
4 fengjianxinghun Sep 28, 2021 @DzwsGo 逆向岗位和需要少几个数量级,意味着更卷。 |
5 DzwsGo OP @fengjianxinghun 开发人员也少很多,而且门槛比开发高些 |
8 geeksammao Sep 28, 2021 @DzwsGo 开发人员少很多的根源不也是需求没那么大吗 |
9 aneostart173 Sep 28, 2021 @geeksammao 需求越大越过剩。 |
10 ntdll Sep 28, 2021 需要这类岗位的主要是两个方向,一是大厂的安全岗,二是小厂的破解岗。 前者对系统性要求会比较高,基本上从 zygote 开始到整个系统的原理都需要清楚明白,基本上整个 Android 的架构图要能说的明白,应用、framework 、HAL 直至硬件驱动层; 后者则要求会低很多,就问能不能拿到 XX 签名、算法; 起薪后者是相对比较容易拿到上万的月薪,甚至两万在面试会忽悠的情况下,难度也远低于前者。 但是,前者是走的正规路子。 |
11 marcoxuu Sep 28, 2021 android 系统框架,dex 文件结构,常见 hook 机制原理,讲讲做安卓逆向的经验心得 |
12 calloc Sep 28, 2021 via iPhone 面过几家,反调试,反混淆,加密算法,基本都会问 |
13 lichdkimba Sep 28, 2021 这种有专门的岗位么? 感觉都没听说过 |
14 pppan Sep 28, 2021 |
15 sakura1 Sep 28, 2021 1 楼在理 |
16 DzwsGo OP @geeksammao 需求少,入坑的就少,需求:工程师的比例就没那么离谱,我是这么理解的 |
20 DzwsGo OP @pppan 文章很精彩,后记那块我也有相同的感觉,不过是分析日志,通过结果一步步把 arm 汇编翻译成 c,很惊艳。 还有 inline hook,通过 010 分析 so 结构,一步步的去修改指令。很兴奋。 |
22 DpN8Qok9Zcc1dcRZ Sep 29, 2021 做逆向 为啥不考虑做系统仔,编码时间少,大部分都是研究源码。。 |
23 DzwsGo OP @wangxiansheng2 主要是感觉大部分时间困在界面上 |
24 DzwsGo OP @wangxiansheng2 之前做机顶盒跟中兴对接过,也是神烦~ |
25 DpN8Qok9Zcc1dcRZ Sep 29, 2021 @DzwsGo 做那个方向不烦。只要薪水给够就行,UI 逆向 系统 这三个方向,我觉得系统才是将来的永恒 |
26 FATEQiang Sep 29, 2021 感觉路真的走窄了,我们这边逆向的面试基本就是小公司和大公司的区别;上上上家公司招的逆向就是 1 、支持开发(出海应用反编译别人的 apk ); 2 、马甲包、体外广告啥的; 3 、通过逆向实现的某些灰色收入---小公司; 如果是大厂话肯定偏安全,一个大学同学就是 Android 逆向的,被美团招去搞安全了,现在是安全专家 |
28 DzwsGo OP @wangxiansheng2 确实 |
30 MaxLi77 Sep 30, 2021 没必要。。。你折腾一通说不定薪资还降不少。。。 |
31 ltfree Dec 19, 2022 佬 现在怎么样了 我准备明年去面试逆向试试 |
34 zz546454 Feb 20, 2023 我们公司有招安卓逆向~有意向可以加 QQ1937222957 |
35 gotalchemyapi Jul 5, 2023 可以合作吗 tg:WorkHardPerDay |
36 baxiads168168 Aug 27, 2023 @FATEQiang 有联系方式吗? |