- 拥有良好的沟通和协调能力,善于应变,能够快速适应新环境。
居住城市
桂林
毕业年份
2026年
毕业院校
桂林电子科技大学
居住城市
桂林
毕业年份
2026年
毕业院校
桂林电子科技大学
参加桂林电子科技大学信息安全协会,并在社团中学习二进制和解决方案,并且和社团的同学参加信息安全相关比赛。在此期间参与了多个项目,取得了显著成果。
具体内容包括:
研究二进制安全技术,安全审计,恶意代码分析等。
对系统和网络进行安全评估和风险分析,发现潜在的安全威胁和漏洞。
与其他团队成员合作,开发和优化安全解决方案,以提高系统的安全性和稳定性。
参与项目的方案制定和评估,确保项目按时完成并达到预期效果。
与同学保持良好的合作关系,及时沟通并解决问题。
参与本校的蓝队,对收集得到的文件进行分析判断是否存在恶意行为;
区级创新训练项目
Chrome恶意山寨安装包样本,获取内存执行的恶意DLL文件;
unshield和isx对源码学习,编译,理解和改造,最终实现自动化操作对installshield安装包解包以及解包后的.cab文件进行解包。
比赛RE方向出题人
六月 2024 - 三月 2025
2024年6月-2025年3月在北京烽台科技进行实习,主要对恶意样本进行针对性的处理,如获取恶意安装包样本内释放的资源,获取shellcode加载器所使用的shellcode;学习二进制漏洞挖掘技术,帮助公司完成CTF项目靶场的搭建。
了解用户层下常见的反调试手段;
掌握常见的病毒,木马原理,以及用户层下的进程隐藏,代码注入和通信手段;
熟练使用IDA,OD,XDBG等反编译工具对样本进行调试,以及使用IDAPython进行调试;
熟练使用C/C++,python,可以熟练的编写脚本;了解常见的windows api,熟练调用windows api在C/C++下编写脚本;
掌握X86,x64架构汇编语言,具备对样本进行汇编层面分析的能力;
获得二等奖
获得优秀奖
获得过优秀奖
获得二等奖
软件供应链安全赛道,竞赛排名第10名,获得二等奖
技能进阶:
实战精进:
认证进阶:OSCE(Offensive Security Certified Expert)
核心目标:确立技术标签,成为细分领域专家 方向选择(任选1-2项深度突破):
行业影响力:
高阶认证:OSEE(Offensive Security Exploitation Expert)