个人介绍
本人拥有2年Web端逆向工程与反爬对抗经验,专注于JavaScript逆向、WASM分析、JSVMP***安全方向。
核心能力:
1. 风控突破:成功逆向瑞数(5/6)动态令牌与请求签名体系,突破加速乐Cookie反爬机制,具备主流WAF绕过的实战能力;
2. 平台逆向:深度还原小红书x-s/x-t系列请求头加密算法、抖音a-bogus签名机制、京东h5st及淘宝sign参数生成逻辑,采集稳定性达95%以上;
3. 验证码识别:基于大模型(LLM)与CV技术,实现易盾、极验、云片三大平台滑块/点选验证码的高精度识别,综合成功率92%以上;
4. 小程序逆向***抓包、解包、代码反编译能力,完成六六找房、百达屋等小程序的数据加密逻辑还原与自动化采集;
5. 底层对抗:具备WASM模块逆向与JSVMP代码虚拟化还原能力,熟练使用AST解混淆与动态插桩技术。
技术栈:
Python / JavaScript / Node.js / Chrome DevTools / Puppeteer / Playwright / DrissionPage / AST / OpenCV / LLM API
项目成果量化:
- 小红书/抖音数据采集日均稳定产出数万条,支撑品牌舆情监测与竞品分析;
- 瑞数5/6风控突破后,采集效率提升约60%,日均万级请求稳定运行;
- AI验证码识别方案使标注成本降低约80%,识别成功率85%。
本人注重代码质量与工程化落地,具备独立完成从逆向分析到自动化采集全链路交付的能力,期待在程序员客栈为有数据采集、风控对抗、验证码识别需求的客户提供高质量技术服务。
工作经历
2024-01-01 -至今自由职业逆向工程师
主要提供数据采集与反爬对抗技术服务,面向电商、社交、政务等领域的公开数据采集需求。 我的职责和主要工作内容: 1. 负责Web端JavaScript逆向分析,针对瑞数(5/6)、加速乐等主流风控系统进行动态令牌与请求签名还原; 2. 负责小红书x-s系列、抖音a-bogus、京东h5st、淘宝sign等平台核心加密参数的逆向破解与算法还原; 3. 负责易盾、极验、云片等主流验证码平台的AI辅助识别方案设计与落地,识别成功率达92%以上; 4.***抓包、解包、反编译及数据加密逻辑还原,完成六六找房、百达屋等小程序逆向项目; 5. 参与分布式采集架构设计,涉及代理池管理、限流策略、RPC补环境等技术方案; 6. 负责WASM加密与JSVMP技术的深度逆向,采用AST解混淆与动态插桩还原加密算法。
教育经历
2021-06-30 - 2024-06-30广东省轻工业计算机网络专科



