Reverse Engineer (Android) (в архиве)

26 Января

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Полная занятость

Компания "High Sky"

О проекте:

Мы разрабатываем продукт для автоматического взаимодействия с различными мобильными приложениями. Для эффективного взаимодействия с приложениями необходимо анализировать их на уровне системы, сети и runtime.
Цель — понимать какие данные приложение собирает, какие сенсоры и сигналы использует, как формируется сетевой профиль устройства и какой доступ осуществляется к данным других приложений и ОС.

Задачи:
  • Анализ сетевого трафика мобильных приложений

    • MITM-анализ трафика (HTTP(S), WebSocket, gRPC)

    • Обход SSL/TLS pinning

  • Анализ аппаратных и системных сигналов устройства

    • Исследование использования:

      • гироскопа

      • акселерометра

      • камеры и микрофона

      • сенсоров движения, ориентации, proximity

    • Анализ частоты, точности и паттернов опроса сенсоров

    • Выявление антиэмуляторных и антифрод-механизмов

  • Анализ доступа к данным ОС и других приложений
    Исследование permission-модели и реального runtime-доступа

    • Выявление cross-app data access и side-channel сигналов

Чем предстоит заниматься:
  • Реверс-инжиниринг Android-приложений (APK / AAB)

  • Декомпиляция, реверс и анализ Java/smali и нативного кода библиотек

  • Динамический анализ приложений
    Распаковка, дешифровка и реконструкция данных

  • Обеспечение MITM и анализ сетевого трафика

  • Исследование внутренних механизмов Android OS

Технический стек проекта:

- ОС: Android;

- Архитектуры: ARM, ARM64, (X86, X64);

- Механизмы ОС: процессы, потоки, память;

- Сетевой анализ: MITM, wireshark, mitmproxy, burp;

- Протоколы: SSL/TLS (unpining), TCP/UDP, REST, WebSocket, gRPC;

- Мобильные инструменты: Xposed Framework, MobileSubstrate, Frida;

- Базы данных: SQL/mongo/redis;

- Форматы сериализации: Protocol Buffers (protobuf)/ JSON/ msgpack.

Дополнительно:

- Базы данных: SQL / SQLite / Redis / Mongo
- Эмуляторы, real devices, rooted environment

Требования к кандидату:
  • Глубокое понимание Android OS и её внутренних механизмов

  • Опыт reverse engineering мобильных приложений

  • Практический опыт с:

    • Frida / Xposed / Magisk

    • сетевым анализом и MITM

  • Понимание криптографии и сетевой безопасности:

    • TLS

    • шифрование

    • обфускация
      Умение читать и понимать код:

    • Java / Kotlin

    • C / C++

    • понимание bytecode / native boundary

  • Системное мышление и внимание к деталям

  • Способность быстро разбираться в чужом коде и нестандартных архитектурах

  • Условия:
  • Полностью удалённая работа
  • Гибкий график, ориентация на результат, а не на часы
  • Минимум бюрократии, быстрые продуктовые решения
  • Прямая работа с фаундерами и техническим ядром
  • Достойная заработная плата
Похожие вакансии

19 Февраля

DevOps Engineer

Санкт-Петербург

Компания "Space307" Мы Place.01 — российская аккредитованная айти-компания полного цикла, разрабатывающая финтех-решения. В нашей команде 200+...

Отправить резюме подробнее

20 Февраля

AI Engineer( Инфостарт )

Санкт-Петербург

до 230 000 руб.

Компания "Инфостарт" Работать в нашей команде — значит быть в центре инноваций и технологий 1С. Сейчас мы расширяем группу Искусственного...

Отправить резюме подробнее

05 Февраля

ML Engineer / Инженер машинного обучения

Санкт-Петербург

от 130 000 руб.

Компания "Радиофид" Компания Радиофид Системы – ведущий российский производитель промышленного сетевого оборудования под брендом iRZ. Мы...

Отправить резюме подробнее

05 Февраля

QA Full-stack Engineer( Mayflower )

Санкт-Петербург

Компания "Mayflower" Релокация на Кипр! Mayflower - технологическая компания, которая выводит индустрию развлечений на новый уровень...

Отправить резюме подробнее

05 Февраля

DevOps Engineer (Advertising platform)

Санкт-Петербург

Компания "Mayflower" Mayflower - технологическая компания, которая выводит индустрию развлечений на новый уровень восприятия и вовлеченности....

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: