个人介绍
·精通 Objective-C 语言,熟练掌握 Swift 基础语法,深入理解 iOS Runtime 消息机制、
RunLoop、内存管理、沙盒机制、签名机制及权限体系。
·熟悉 iOS 应用生命周期、UIKit/Foundation 核心框架,掌握 Mach-O 文件格式全解析(Load
Commands、节区、符号表),了解 dyld 加载流程。
·熟练掌握 iOS 应用编译、打包、重签名流程,能使用 Xcode、fastlane 完成应用打包,解
决重签名失败、证书失效等问题。
2. 逆向分析核心能力
·静态分析:精通 dumpdecrypted、frida-dump 脱壳工具,能处理常规商用壳脱壳;熟练
使用 class-dump 导出头文件,IDA Pro、Hopper Disassembler 反汇编分析,读懂 ARM64
汇编指令,还原混淆代码逻辑。
·动态调试:熟练使用 LLDB 断点调试、变量监控、调用栈追踪;精通 Frida、Objection、
Cycript 动态注入,能编写 Frida 脚本 Hook OC 方法、C 函数,实现内存遍历、参数拦截、
日志打印。
·工具实操:熟练运用 MachOView、otool、jtool2 分析 Mach-O 文件;使用 Charles 抓包、
SSL Pinning 绕过,定位网络请求加密逻辑。
3. 越狱与插件开发
·熟悉 iOS 越狱原理,能搭建 checkra1n、unc0ver 越狱环境,精通 Theos/Tweak 插件开发,
基于 Substrate 框架实现方法 Hook、功能增强、权限绕过。
·掌握 dylib 动态库注入、Framework 注入方法,能解决各种注入失败,实现插件多版本
适配(iOS 12-iOS 26)。
4. 反逆向与网络安全
·熟悉 iOS 应用常见反逆向手段(ptrace 反调试、代码混淆、越狱检测、反 Hook),能针
对性实现绕过,完成深度逆向分析。
·精通 HTTP/HTTPS、TCP/IP 协议,熟悉 AES、RSA、MD5、SHA256 加解密算法,能逆
向还原 App 参数加密、签名算法逻辑。
5. 自动化与辅助技能
·熟练使用 Python 编写自动化脚本,实现 Frida 批量 Hook、协议参数解密、数据抓取与
分析,提升逆向效率。
·了解 Android 逆向基础,具备跨平台逆向分析思维;熟悉 Shell 脚本,能编写简单自动
化部署、调试脚本。
工作经历
2021-08-05 -2025-07-20深圳爱问科技股份有限公司高级逆向安全工程师
专注于移动端应用的安全加固与逆向对抗。深入分析第三方加固壳(如360、娜迦、梆梆)的保护机制,通过静态修改汇编指令绕过反调试(如 ptrace 反调试、sysctl 检测)和反Hook检测(如检测 CydiaSubstrate),成功脱壳并还原原始代码逻辑。使用 IDAPython 编写脚本批量分析混淆代码,自动化提取核心算法(如加密、签名)的流程图与伪代码,大幅提升逆向效率。针对黑灰产工具的网络协议进行深度逆向,通过 tcpdump 抓包结合 frida Hook SSL加密函数,还原自定义加密协议字段,协助风控团队封堵业务漏洞,使针对特定业务的作弊请求量下降70%。同时,搭建内部逆向分析平台,集成 Radare2 和 Unicorn 引擎,实现样本的自动化静态分析与动态模拟执行,缩短应急响应时间。定期输出安全分析报告,培训团队成员掌握逆向技术与安全防护策略。
2019-03-01 -2021-07-06广州深海软件股份有限公司iOS逆向工程师
负责游戏辅助工具的开发与反外挂研究。针对公司多款Unity3D手游,通过 Hopper Disassembler 静态分析二进制文件,定位 Mono 虚拟机中 lua 脚本加载函数,结合 LLDB 动态调试跟踪脚本执行流程,还原脚本加密算法并成功导出游戏资源包。利用 Frida 框架编写 JavaScript 脚本,Hook关键 C 函数和 Unity 引擎方法,实时修改游戏内存数据(如金币、体力值),验证游戏逻辑漏洞。基于 Theos 开发越狱插件,注入 dylib 实现自动化挂机操作,为游戏测试团队提供自动化压力测试工具,覆盖90%以上的核心玩法场景。同时,对市面上主流外挂样本进行分析,通过 IDA Pro 分析其汇编代码,定位Hook点与作弊逻辑,撰写分析报告指导研发团队加强反调试和校验机制,有效降低外挂对游戏平衡性的影响。
2016-06-02 -2019-02-10广州百田信息技术有限公司高级iOS开发工程师
负责儿童社区类App“奥比岛”iOS端核心功能开发。主导项目从 Objective-C 到 Swift 的混合迁移,采用桥接模式逐步替换旧模块,并应用 Protocol-Oriented Programming 重构社区模块,定义可复用协议规范网络请求、数据解析和视图绑定,减少冗余代码30%以上。基于 MVVM + ReactiveCocoa 构建直播聊天室,通过 RAC 信号链管理用户输入、礼物特效和弹幕流,解耦业务逻辑与视图控制器,显著提升代码可测试性。针对直播场景下的性能挑战,利用 Core Animation 实现自定义转场与粒子特效,结合 CADisplayLink 优化帧率,确保动画流畅度。同时,引入 IGListKit 重构复杂动态列表,利用数据驱动的方式管理多类型Cell,解决列表刷新闪烁问题。上线后聊天室模块的崩溃率低于0.1%,用户互动时长提升20%。
2013-03-01 -2016-05-15深圳大宇无限科技有限公司iOS工程师
负责海外工具类应用(如清理工具、文件传输)的研发与架构升级。主导文件传输模块的重构,基于 Multipeer Connectivity 框架设计点对点传输协议,针对弱网环境优化握手重传机制,使局域网传输速度提升40%以上,并解决了多设备同时连接时的资源竞争问题。引入 CocoaPods 私有库拆分业务组件,将公用网络层、工具库和UI组件封装为独立Pod,实现模块化架构,大幅提升团队开发效率与代码复用率。运用 Instruments 深入分析主线程卡顿与内存泄漏,通过优化图片缓存策略、重用复杂视图及减少离屏渲染,将列表滑动帧率从45fps提升至58fps,同时利用 Leaks 工具定位并修复多处循环引用,使应用崩溃率下降30%。此外,还参与APNs推送服务的重构,引入 Protobuf 替换JSON作为推送数据格式,减少数据包大小,提升推送到达率。
教育经历
2009-09-01 - 2013-06-01中南大学计算机科学与技术本科
大学主修c语言和汇编,自学按键精灵和易语言,开发dnf脚本和辅助工具
语言
1.模块一:账号矩阵管理模块,这是整个系统的根基,负责批量账号的全生命周期管理子功能:①批量注册(支持*/*号批量注册账号,自动完成短信验证码接收与填写)。②资料工厂(批量生成头像、昵称、签名、背景图,支持随机组合与风格统一)。③自动养号(模拟真人行为:浏览附近动态、点赞、评论、查看直播,提升账

1.消息管理增强:消息防撤回:让他人撤回的消息依然可见,确保信息不丢失。自动抢红包:实时监控红包消息,并可在后台自动抢领,支持设置延迟以模拟人工操作。自动回复:根据关键词或特定联系人,自动发送预设的消息回复。语音转发:将收到的语音消息自动或手动转发给其他联系人或群聊。2.社交与个性化:修改运动步数:





