腾讯+美团+阿里控股 25移动安全 二进制 实习面经总结

先说一下我的情况,25届双非硕,方向是移动安全

从3月底开始投简历,一开始只投了腾讯,当时投完就秒约面了,但是二面挂了,又被捞,然后投了美团,就是反复捞反复挂,小红书和百度简历筛选挂。最后收获美团的实习offer,下面是一些面试问题记录,全凭回忆可能不是很准,想到啥写啥。

5月17更新,后面又面了阿里控股,也是成功收获offer,准备去阿里了,方向是ios安全。

IEG PC游戏安全一面

arm汇编知识

代码混淆

反调试

hook原理

frida 原理

IDA常用快捷键,常见插件的原理

IDA Python的知识

然后给了一道x86的题目

二面

聊天,windows调试器原理,代码混淆,两个面试官主要就是闲聊没啥技术问题,面完过了两天挂了

IEG 手游安全面经-一面

1. 自我介绍

2. ARM 的汇编指令集 实现跳转之类的需要用到哪些指令,回答了B BL 然后问这两的区别

3. 问怎么实现注入,了解ptrace不,ptrace能实现注入不

4. elf的文件结构

5. 然后frida hook相关知识,断点的类型,具体怎么实现的,区别是什么

6. 怎么定位反调试位置,如果有反调试怎么绕过,如果找不到相关的反调试函数怎么办,怎么去分析

7. 有没有做过驱动

8. 用户层读写内存和内核层读写内存的区别,然后用户层怎么检测有没有被读写过内存,内核层有没有办法检测

9. 然后有没有遇到过代码混淆,我说ollvm 花指令,然后回答了这两的原理,以及怎么去混淆,这部分问的比较细致。还问了控制流平坦化怎么区分真实快。

10. F5原理(没答上来,回答了怎么干扰F5)

11. hook的类型,具体怎么实现,还涉及so加载流程

12. 然后就是游戏逆向相关的,因为我写了相关项目,问了UE4怎么逆向,unity怎么逆向,怎么找坐标,坐标怎么显示到屏幕。

13. 还问了壳的类型,然后怎么脱,有没有分析过vmp,然后就是一些细节的问询。

感觉答得还行,汇编那块答得差点意思 ,答完第二天挂了。

应用宝一面

被同学推到开发的岗位,一点不懂,面试官也知道我不懂,没为难我,聊了下天,面完秒挂

TEG 安全一面

VMP解释器定位流程

怎么实现的trace

so注入方式

二代壳怎么回填

协议分析的流程

面完秒过到二面

TEG二面

爬虫遇到的问题

整体的分析流程,怎么对抗的

指纹对抗

ollvm

二面莫名其妙,没问啥具体的技术问题,面完第二天挂了,难过

美团安全一面

一道算法

具体app分析流程 很细 遇到过什么对抗

一些汇编的知识

加密算法的种类,AES算法

花指令怎么识别边界的

面完第二天过了

二面

算法

给你个app,怎么去分析

代码混淆怎么去除

专利介绍

实习经历的提问

面完泡了一周过了,可能是我说的实习时间不满意

美团一面

针对我研究生的方向,脱壳沙箱怎么实现的,怎么对VMP实现分析的,怎么注入so的

系统的启动流程

常见汇编指令 寄存器的用法,脱壳trace的实现 unidbg 断点功能

ollvm

花指令

美团app指纹使用了哪些数据

怎么伪造新机

美团二面

爬虫对抗,协议攻击对抗

研究方向 脱壳和恶意软件检测,怎么检测的,基于什么

四大组件,activity 和service的区别

java层的hook原理(没答上来,只知道C的hook)

实习经验中,移动风控策略怎么优化的。

常见的灰黑产

对抗手段 攻击手段

滑动验证码怎么对抗

花指令

最终接了美团offer,变身团孝子,腾讯太伤人心了,面的心力憔悴

阿里控股一面

感觉问的不难,就是逆向那一套,不过从安卓平台到了ios平台,面试很友好,技术问题问的不多

混淆对抗

VMP对抗

逆向过程遇到的问题

对二进制漏洞挖掘的了解

后面就是生活上的问题了

阿里控股二面

风控指纹对抗,因为研究过阿里系软件,所以这块问的比较细,细节的参数之类,然后研究到哪一步了

实习经历的介绍,也比较细。

然后就是唠嗑,生活上的了。

最终也是成功收获offer,中途还面了小红书,内容大差不差,也很有质量,有时间再写了,现在已经决定去阿里了,阿里团队的方向是我学的不多的,比较有挑战性,也可以为秋招做更多准备。

总结

在面试的过程中也是学到了很多,没面上腾讯挺遗憾的,最终成功收获阿里+美团+小红书offer,再接再厉,好好学习,互勉

#我的实习求职记录#
全部评论
楼主base哪里呢。和你的经历好像,25四非本 移动安全。然后暑期实习IEG二面挂,后来面了团子过了
点赞
送花
回复
分享
发布于 04-30 18:02 浙江
谢谢😻
点赞
送花
回复
分享
发布于 05-03 00:27 广东
秋招专场
校招火热招聘中
官网直投
移动安全哈哈哈哈,真的很冷门
点赞
送花
回复
分享
发布于 05-05 12:17 江西
大佬,我是会安卓逆向,有没有啥深入学习移动安全的指导啊,感觉摸不到头路了
点赞
送花
回复
分享
发布于 05-18 00:18 陕西
楼主 我是双非计算机硕 研0 导师搞Java的 也放养 想学移动安全 可行吗 方便问一下实习的薪资吗
点赞
送花
回复
分享
发布于 05-22 20:02 天津

相关推荐

先说一下鼠鼠的情况,本科的时候去字节跳动后端开发实习半年,读研在小公司安全工程师实习半年。暑期实习从3月初开始梭哈投安全,期间面了腾讯 5次 安全,二面三面挂的都有,360、滴滴简历挂,美团、阿里云安全都一面挂,最想去的蚂蚁测评挂了,主管都捞不了,阿里控股-终端安全团队在四月底给了意向,还没接正式 Offer,后面 OPPO 安全虽然过了二面,但我拒了HR面。在4月初的时候0 Offer,鼠鼠就急了,投了很多后端开发的实习,快手二面挂,淘天、阿里国际二面还在流程中,拼夕夕过了一面不想面了,腾讯音乐面的贼痛苦,感觉三面全是压力面,刚看到通过到 HR 面了,感觉有机会。另外还投了几个银行,招商信用卡中心终面完到现在没出结果,浙商和中行笔试通知过了,还没面试。因为女朋友在成都上班,所以优先考虑四川的企业,感觉可选面不多,研究所似乎只有9院、29所、611所还行?不太清楚如果29所能去好部门怎么样呢?个人还是想走安全的路,但是暑期实习找的时候实在太艰难了,而且同时准备安全和后端真的太累了!简单列举一下优缺点吧:①阿里控股-终端安全: 是鼠鼠比较想搞的安全,而且是逆向和软件分析相关的岗位,很match,但部门是偏预研,自负盈亏后不知道效益如何,还有就是安全怕秋招不好找工作,也不清楚安全去国企或研究所方便吗?②腾讯音乐-全民K歌-后端开发:是鼠鼠老本行后端,也能接收,但觉得后期发展受限,太累,且语言似乎是 Go 为主,与擅长的 Java 不符合,需要转语言。优点是两段大厂后端背书,秋招应该会更顺利。大家提提意见呢
投递阿里巴巴控股集团等公司6个岗位
点赞 评论 收藏
转发
8 16 评论
分享
牛客网
牛客企业服务