深信服逆向岗面经
最近面了深信服的安全攻防专家,希望我的老板看不到hhh,面试流程直接是跟着简历走的。
面试官我觉得很赞,虽然不知道叫什么名字但感觉很专业很有耐心。
面试之前没有任何准备,简历都是1年前写的,所以导致面的很糟糕,实在讲简历写的也很糟糕哈哈哈哈,因为本意也没准备跳,所以就瞎面的。感觉应该没戏哈哈哈哈。希望未来有机会能和面试官共事。
面试问的问题
我简单的罗列一下,就不详细的写了,因为有点懒哈哈哈哈
- 如何跟踪
APT的,如何分析海莲花的,海莲花都用到了哪些的技术,海莲花的样本,持久化,横向技术 - 如何分析样本的,反沙箱技术,反调试技术,内存反射,PE相关,调试器原理,加壳,混淆,ida脚本,
- 沙箱运行原理,规则,hook,自动化分析
- 讲讲你分析的Windows漏洞,漏洞成因是什么,你如何复现的,如何定位崩溃点与调用链,栈溢出与堆溢出的利用差异,winafl原理了解过吗,linux漏洞都分析过哪些
上述的,大概都做过,因为做的时候都是边Google边操作的,所以概念性的、原理性的基本都能说上来,但是答不上来详细的,哈哈哈哈哈,尴尬了
看来以后面试还是要好好准备准备直接面100%凉哈哈哈哈