擅长Android开发,包括原生应用开发、H5混合应用开发、Flutter、ReactNative、Weex框架应用开发、AOSP系统定制开发
擅长Android应用/系统/协议逆向分析,脱壳,包括原生应用、基于各种框架的应用逆向分析、病毒分析等
擅长Android/IoT/Linux漏洞分析复现/挖掘,包括固件提取、解密、逆向分析、漏洞复现、漏洞挖掘等
擅长网络协议分析、爬虫开发,包括ISO七层模型主流协议分析、网络故障分析、应用协议分析等
一些顶流Android短视频、购物应用的协议逆向分析与爬虫开发;
CTF逆向题、pwn题;
一些顶流路由器设备漏洞分析复现/挖掘;
等等
提取国产某顶流路由器厂商的某款设备固件并逆向分析,挖掘到REC远程代码执行漏洞。可通过运行PoC在未经身份认证的情况下远程命令执行。
前几年的CTF练习题,平时的CTF比赛没有截图照片。擅长Android端逆向分析,应用破解修改、算法分析