Компания "High Sky"
О проекте:
Мы разрабатываем продукт для автоматического взаимодействия с различными мобильными приложениями. Для эффективного взаимодействия с приложениями необходимо анализировать их на уровне системы, сети и runtime.
Цель — понимать какие данные приложение собирает, какие сенсоры и сигналы использует, как формируется сетевой профиль устройства и какой доступ осуществляется к данным других приложений и ОС.
Анализ сетевого трафика мобильных приложений
MITM-анализ трафика (HTTP(S), WebSocket, gRPC)
Обход SSL/TLS pinning
Анализ аппаратных и системных сигналов устройства
Исследование использования:
гироскопа
акселерометра
камеры и микрофона
сенсоров движения, ориентации, proximity
Анализ частоты, точности и паттернов опроса сенсоров
Выявление антиэмуляторных и антифрод-механизмов
Анализ доступа к данным ОС и других приложений
Исследование permission-модели и реального runtime-доступа
Выявление cross-app data access и side-channel сигналов
Реверс-инжиниринг Android-приложений (APK / AAB)
Декомпиляция, реверс и анализ Java/smali и нативного кода библиотек
Динамический анализ приложений
Распаковка, дешифровка и реконструкция данных
Обеспечение MITM и анализ сетевого трафика
Исследование внутренних механизмов Android OS
- ОС: Android;
- Архитектуры: ARM, ARM64, (X86, X64);
- Механизмы ОС: процессы, потоки, память;
- Сетевой анализ: MITM, wireshark, mitmproxy, burp;
- Протоколы: SSL/TLS (unpining), TCP/UDP, REST, WebSocket, gRPC;
- Мобильные инструменты: Xposed Framework, MobileSubstrate, Frida;
- Базы данных: SQL/mongo/redis;
- Базы данных: SQL / SQLite / Redis / Mongo
- Эмуляторы, real devices, rooted environment
Глубокое понимание Android OS и её внутренних механизмов
Опыт reverse engineering мобильных приложений
Практический опыт с:
Frida / Xposed / Magisk
сетевым анализом и MITM
Понимание криптографии и сетевой безопасности:
TLS
шифрование
обфускация
Умение читать и понимать код:
Java / Kotlin
C / C++
понимание bytecode / native boundary
Системное мышление и внимание к деталям
Способность быстро разбираться в чужом коде и нестандартных архитектурах
28 Января
Ведущий инженер-робототехник (Lead Robotics Engineer)
Санкт-Петербург
Компания "KAMAZ DIGITAL" В связи с расширением круга решаемых задач, появлением проектов по роботизации промышленных предприятий и логистических...
24 Января
Санкт-Петербург
Компания "НаПоправку.ру" НаПоправку — один из лидеров российской цифровой медицины. Наша миссия — сделать болезнь меньшим стрессом в жизни...
26 Января
Data Engineer( СПб ГУП Санкт-Петербургский информационно-аналитический центр )
Санкт-Петербург
Компания "СПб ГУП Санкт-Петербургский информационно-аналитический центр" Санкт-Петербургский информационно-аналитический центр разрабатывает...
29 Января
Data Engineer( Дартс рекрутинг сервисез )
Санкт-Петербург
от 170 000 до 200 000 руб.
Компания "Дартс рекрутинг сервисез" О компании: Наши партнёры — аккредитованная российская IT-компания, создающая передовые решения в области...
29 Января
Senior software engineer Go / Старший инженер-программист Go (TATLIN.UNIFIED)
Санкт-Петербург
Компания "КНС ГРУПП" Наш департамент - часть большой команды разработки флагманского продукта компании YADRO – TATLIN.UNIFIED. Продукт...