工作经历
2026-07-01 -2026-08-01亚信安全安全研发
01|CAPEv2 沙箱二次开发 项目角色:安全研发工程师 项目背景 基于开源的 CAPEv2 沙箱源码进行二次开发。通过虚拟机执行恶意样本并采集其运行过程中的进程、文件、注册表、网络等动态行为,为恶意代码分析及后续威胁检测提供高质量行为数据。 主要工作 • 负责 CAPE 沙箱平台的整体部署、环境搭建、虚拟机配置及运行稳定性问题排查,建立恶意样本自动化动态分析环境; • 深入分析 CAPE Agent、Monitor、Hook 及行为采集链路,根据实际检测需求对 Hook 点进行增减和调整; • 针对恶意样本不同执行阶段的行为采集需求,对进程、文件、注册表、网络等关键行为进行分析及扩展; • 对 Windows 恶意样本进行动态调试与行为分析、API 行为、文件落地、注册表修改及网络通信还原恶意程序执行过程; • 针对部分样本存在的 虚拟机环境识别 / Sandbox Detection 行为,分析样本对虚拟化环境的检测逻辑,并针对检测点进行环境及行为层面的对抗测试; • 对恶意样本运行失败、行为未采集、Hook 不生效、进程异常退出等问题进行定位,从 样本到行为日志 整条链路排查问
教育经历
2022-09-01 - 2025-07-01成都理工大学网络与信息安全硕士
资质认证
语言
英语借工具书面交流
0
1
2
3
4
5
技能
C++掌握
0
1
2
3
4
5



