首页
社区
课程
招聘
[建议]关于最近找逆向相关工作的事
发表于: 2022-6-30 13:21 14259

[建议]关于最近找逆向相关工作的事

2022-6-30 13:21
14259

简历大概长这样:

 

工作/实习经历
自主创业| 20000元/月
职位类别: 驱动开发 所属行业: 互联网
职位关键词:底层驱动
描述:写游戏外挂

 

项目经历
自己写的一款外挂
项目描述
自己开发的一款外挂,名字暂时没法说。开发环境为win7 64 7601。
挂靠方面采用内核层切换CR3的方式,去读写内存。这样可以不用在R3注入,也可以省去DLL隐藏的过程,对抗检测更加隐蔽。
调试方面,一开始使用infinityhook给NtUserQueryWindow这一系列扫窗口的API,给NtQueryInformationThread,NtQueryInformationProcess这一系列扫DebugObject的API挂了HOOK,后来游戏在R3清空了infinityhook的函数指针,在R0使用NtTraceControl关闭infinityhook,因为摸不准怎么能干干净净的过掉,就换成了VT EPT的HOOK。通过VT EPT HOOK,不仅HOOK了基本全部的调试相关的API,还HOOK掉了一些检测常用的API,做出了自己的防封盾,并且参考网上的代码,写了一部分自己的调试体系。
游戏数据方面,在有了自己的反调试和调试器插件后,轻松逆出来游戏的各项数据:角色名称,对象管理器,游戏状态,尸体位置。角色、怪物、矿草、物品、背包的各项数据,均在对象管理器的二级偏移或三级偏移中。
游戏交互部分,采用了两种方式,一种直接用驱动级别的模拟键鼠。驱动级别模拟键鼠采用了两种方式实现,分别为:1、钩住KbdCallback\MouCallback。2、走IO60\64口。第二种交互方式是挂HOOK CALL过去,游戏在主要的功能CALL写有线程检查和返回地址检查,我给D3D11挂了个INLINE HOOK,因为游戏主线程在渲染时会调用,这样可以保证钩住游戏主线程。在CALL返回之前,将返回地址改成游戏检测规定的返回地址,然后HOOK掉返回地址下面的一个CALL,让代码能正确返回到我的进程内,在代码返回后,再将HOOK恢复。
中控部分,代码注入进explorer.exe,使用socket2.h与内网主控机通讯,中控界面做在主控机内,不在运行的机器里。通过主控机,可以随时对任何一台脚本机做控制。之后所有代码,都由explorer.exe来实现。

 

大多数投了连回复都没有,是不是我不应该说自己写过挂。另外问下各位有经验的老哥,投逆向的岗位,简历是怎么写的。。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 2
支持
分享
最新回复 (21)
雪    币: 2278
活跃值: (12799)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
2
除了国企这类的,其实影响不大,把你的工作包装成项目经验,游戏攻防有经验,游戏安全工程师,你就找这类方向应该会有。
2022-6-30 13:32
1
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
3
你都说了,名字暂时没法说,那招人的基本就懂了
2022-6-30 13:44
1
雪    币: 1484
活跃值: (14662)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
4
我报警了
2022-6-30 13:48
2
雪    币: 10872
活跃值: (7772)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
5
请写软件行为分析、软件安全对抗、代码注入,具体过程不用在简历中讲得太详细,不然面试没东西问。
2022-6-30 15:11
0
雪    币: 4600
活跃值: (6846)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
学历、工作年限,项目经验, 以及技能如:精通c/c++,window内核编程等...。   项目经验还是比较重要的。
2022-6-30 23:20
0
雪    币: 123
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
谢谢各位大手子,已经在修改简历了,现在这个简历确实用不了
2022-7-3 13:33
0
雪    币: 2141
活跃值: (7231)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
8
 你怎么比我还憨憨
2022-7-3 14:50
0
雪    币: 12987
活跃值: (9573)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
老哥牛啤,简历又不是给懂的人看的,第一个看的是hr。。。
2022-7-3 23:17
0
雪    币: 2325
活跃值: (2304)
能力值: ( LV6,RANK:89 )
在线值:
发帖
回帖
粉丝
10
自主创业: 卖挂
2022-7-7 10:13
0
雪    币: 3279
活跃值: (2964)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
11
自主创业: 卖挂
2022-7-7 10:16
0
雪    币: 865
活跃值: (1613)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
自主创业: 卖挂
2022-7-7 11:13
0
雪    币: 1125
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
简历第一个看的是hr,你写的是对牛弹琴了
2022-7-15 09:03
0
雪    币: 1478
活跃值: (846)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
自主创业: 卖挂
2022-7-15 10:54
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
楼主最近我也在找工作,跟你情况一样,能不能加个联系方式借鉴一下你的经验?594157090感谢
2022-7-24 17:23
0
雪    币: 3270
活跃值: (5499)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
一半人生 除了国企这类的,其实影响不大,把你的工作包装成项目经验,游戏攻防有经验,游戏安全工程师,你就找这类方向应该会有。
哈哈,你厉害
2022-7-24 19:29
0
雪    币: 1734
活跃值: (1655)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
现在挂都不好卖了吗?
2022-7-25 10:05
0
雪    币: 32
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18

999

最后于 2022-9-28 10:43 被xupengju999编辑 ,原因:
2022-8-21 17:10
0
雪    币: 381
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
有偿找楼主帮忙逆向
2022-11-5 17:52
0
雪    币: 931
活跃值: (1658)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
真的有人会这样写吗
2022-11-5 22:28
0
雪    币: 12857
活跃值: (9172)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
22

来挖个坟,刚拿到一个终极缝合怪样本,

这东西不会是你小子做的吧?


样本


2022-12-14 12:00
0
游客
登录 | 注册 方可回帖
返回
//