深信服逆向面经

深信服逆向岗面经

最近面了深信服的安全攻防专家,希望我的老板看不到hhh,面试流程直接是跟着简历走的。
面试官我觉得很赞,虽然不知道叫什么名字但感觉很专业很有耐心。
面试之前没有任何准备,简历都是1年前写的,所以导致面的很糟糕,实在讲简历写的也很糟糕哈哈哈哈,因为本意也没准备跳,所以就瞎面的。感觉应该没戏哈哈哈哈。希望未来有机会能和面试官共事。

面试问的问题

我简单的罗列一下,就不详细的写了,因为有点懒哈哈哈哈

  • 如何跟踪APT的,如何分析海莲花的,海莲花都用到了哪些的技术,海莲花的样本,持久化,横向技术
  • 如何分析样本的,反沙箱技术,反调试技术,内存反射,PE相关,调试器原理,加壳,混淆,ida脚本,
  • 沙箱运行原理,规则,hook,自动化分析
  • 讲讲你分析的Windows漏洞,漏洞成因是什么,你如何复现的,如何定位崩溃点与调用链,栈溢出与堆溢出的利用差异,winafl原理了解过吗,linux漏洞都分析过哪些

上述的,大概都做过,因为做的时候都是边Google边操作的,所以概念性的、原理性的基本都能说上来,但是答不上来详细的,哈哈哈哈哈,尴尬了

看来以后面试还是要好好准备准备直接面100%凉哈哈哈哈


服务器资源由ZeptoVM赞助

Partners Wiki Discord