个人介绍
本人工作态度端正,认真负责,在国际网络战一线捶打了10年,有着非常扎实的技术基础,丰富的实战经验。
对于Windows系统的安全机制,有着深刻的理解和丰富的开发经验。
对于启动方式、内存安全、端点防护、隐蔽技术、逆向破解、反沙箱、反调试、FUD等等方面,均十分熟练。
工作经历
2014-05-04 -2023-04-01南宁星林科技有限公司技术专家
担任软件武器组负责人,与客户沟通需求,与组员协调分配任务。负责招聘工作,制定组内的人力资源发展计划,确保人才梯队发展和人才储备及培养。 主要负责深入研究Windows安全机制,结合部分Exp,设计、研发和升级红队武器工具及其批量自动化测试方案,形成装备体系。随时更新,年年升级。 (以下技术仅限于Windows操作系统) 1、武器工具体系化的设计、研发、测试 1)调研与设计 针对APT及其相关技术,进行深挖,英文资料阅读重量超过500w词 密切关注Att&ck、FireEye、卡巴斯基实验室、玄武实验室等网站 2)功能架构 核心功能支持内存加载,如:MemoryModule、PeLoader等 功能模块支持内存插件式,功能结束即无痕销毁,不留存敏感数据 支持文件、Shell、配置更新、Key、Mail等等 3)通讯框架 协议支持TCP、HTTP\HTTPS(WinHttp)、HTTP\HTTPS(sockets)、UDP、DNS、主流网盘(Dropbox、OneDrive、GoogleDrive)等等 支持代理穿透、端口
2012-12-20 -2014-03-16海南仙盾科技有限公司研发
基于Raw Input的键盘鼠标记录工具。 基于POP3和SMTP协议的邮件管理工具。 Windows日志管理工具,支持日志增删改查操作。 负责全公司软件测试工作。
教育经历
2009-09-12 - 2013-06-30桂林电子科技大学信息与计算科学本科
英语六级 2011年第四届全国大学生信息安全竞赛 三等奖 2012年第五届全国大学生信息安全竞赛 三等奖 2012年NOC网络与信息安全大赛暨四川省大学生网络与信息安全技术大赛 二等奖 2012年全国大学生信息安全技术邀请赛(西安电子科技大学) 二等奖
技能
支持自动完成游戏任务 使用OpenCv的图像识别技术,配合鼠标键盘控制,完成游戏按钮的点击与人物移动 核心逻辑使用C++完成,多模块协调使用Python完成 支持师门任务、运镖任务、挖宝任务、秘境降妖等等 仅用于技术研究,小玩具
支持大量文件的快速迁移 支持ACL复制、文件属性复制 支持缓存限制,缓存大小影响着迁移速度,最终速度取决于硬盘读写速度与缓存大小,这两者会存在一个临界值 该技术可应用与多款RAT工具