熟练使用C/C++,了解python、Shell脚本语言
了解数据结构及算法,熟练使用栈、队列、链表、红黑树、B树等,能够应用图的经典算法解决实际问题
熟悉Windows应用开发、MFC框架、熟悉各种注入方法、各种通信机制,应用完成端口做并发
了解Windows驱动开发、熟悉SSDT hook、进程/线程保护、minifilter框架,熟练使用windbg调试工具,了解PE结构,能够基于IDA、OD等工具做辅助开发
熟悉Linux C开发,熟练使用各种进程/线程间通信机制,进行socket TCP/IP网络编程、应用epoll并发
了解mysql数据库的增删改查,能在编程环境中调用数据库。
1、在2018年数学建模比赛中,基于C语言使用迪杰斯特拉算法,解决流水线RGV搬运系统模型,获得国家级二等奖
2、目前负责沙箱的监控部分,在做驱动层监控。用dll注入方法监控样本进程,并将监控得到的日志信息传送到服务器端。目前负责的监控是基于inline hook获得API调用信息、用SSDT hook技术做驱动层API hook。从驱动层做进程保护及文件保护。