前360移动安全实验室Lab负责人与首席攻防专家
13小时前在线
全职 · 2000/日  ·  43500/月
工作时间: 工作日11:00-19:00、周末13:00-21:00工作地点: 远程
服务企业: 0家累计提交: 0工时
聊一聊

APP聊一聊

个人介绍

前 360 移动安全实验室(Lab)负责人 / 首席攻防专家。上海交通大学计算机硕士(2015届)。12 年一线移动安全深耕经验,拥有国内顶尖的 iOS & Android 底层对抗实战背景。不仅具备百人团队的研发管理经验,更长期保持一线攻坚能力,擅长处理“疑难杂症”级内核漏洞及高强度加固脱壳。曾多次主导国家级重大项目移动端专项攻防,在 Black Hat 等国际会议发表过核心研究成果。

工作经历

  • 2018-05-01 -2025-12-01360 集团 | 移动安全实验室(Lab)负责人首席安全攻防专家

    主导研发了 -Shield VMP 混淆引擎、Ghost-Box 硬件级隐身沙箱及“宙斯”全链路监测平台。 在位期间,360 移动加固产品的技术壁垒提升至行业第一,成功捕获并防御了多起针对金融基础设施的 APT 攻击。

  • 2015-04-01 -2018-04-01上海盘古安全信息科技有限公司技术合伙人

    硕士毕业后即作为技术合伙人加入,负责从 0 到 1 构建移动逆向与加固产品线,凭借领先的底层对抗技术,助力公司在 A 轮融资中获得头部风投认可,并拿下多家股份制银行的 App 安全招标。

  • 2014-07-01 -2015-03-01Intel (英特尔) 上海研发中心移动研发工程师

    2014 年 7 月(研二结束)进入 Intel OTC(开源技术中心)进行长期课题研究,2015 年 3 月硕士毕业后转正留任至 4 月 参与 Intel x86 架构在 Android 系统上的底层安全适配。负责定制 Android Kernel 的安全模块,并参与了基于 Intel 硬件特性(如 VT-x)的早期移动虚拟化研究。

教育经历

  • 2012-09-01 - 2015-06-01上海交通大学软件工程硕士

  • 2008-09-01 - 2012-06-01上海交通大学软件工程本科

资质认证

语言

英语专业级流畅
中文母语水平
0
1
2
3
4
5
0
1
2
3
4
5

技能

C++精通
Python精通
Android精通
iOS精通
0
1
2
3
4
5
0
1
2
3
4
5
作品
移动端全链路威胁监测与主动响应平台(“宙斯”平台)

针对百万级并发下的移动端黑产攻击(如模拟器、多开、注入、协议破解),传统的端侧被动防御已无法应对。“宙斯”平台创新性地采用了**“端侧深度感知+硬件级隔离沙箱+云端大数据风控”**的全链路架构,实现了对移动端威胁的即时发现与主动响应。

0
2026-03-18 21:06
T-Shield 全平台代码虚拟化(VMP)混淆引擎迭代

T-Shield并非市面上普通的混淆工具,而是一款面向金融、核心算法保护场景的指令级代码虚拟化(VMP)系统。它不再使用基于语法树的简单替换,而是直接在LLVMIR层面,将目标代码的指令集“翻译”成一套私有的、随机的、乱序的“虚拟指令集”。

0
2026-03-18 21:03
虚拟化技术的隐身沙箱(Ghost-Box)

Ghost-Box旨在解决传统容器沙箱(基于Hook或Root环境)极易被恶意软件检测和绕过的问题。它利用ARM平台的硬件虚拟化扩展(如ARMv8-A的EL2虚拟机监视器模式),在*上构建了一个完全隔离、透明且不可检测的运行环境。

0
2026-03-18 20:58
更新于: 12小时前 浏览: 9