面试岗位:做安全正向防护sdk的,web和移动端都有

Snipaste_2025-03-14_10-46-52

大概面了40分钟,写代码写了20分钟

1、自我介绍

巴拉巴拉告诉自己擅长什么,打算干啥

2、介绍自己的项目经历(根据项目经历来问)

Android 渗透印象最深刻的漏洞?

360免费版和360企业版主要的区别?

Frida检测如何绕过?

如果你是正向人员,如何隐藏Frida检测?

Android ROM魔改的思路?

APP脱壳思路?

SVC 检测绕过的方式?

小程序调试的思路?

web防护知道吗?我回答没了解太多(可以委婉一点,说自己学习能力强)

目前在学校学习那些课程?我说课程全是水课,我自己在学pwn、Android和web

3、八股文

1
给定一个整数数组和一个目标值,找到数组中和为目标值的两个数,并返回他们的数组下标

问擅长什么语言,我说c、python、java

那好用c语言来写

刚开始不太会,后来在面试官眼皮下面开始调试代码。。。最后也是磨磨唧唧写完了

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
#include <stdio.h>
int main() {

int nums[4] = { 2,7,11,15 };
int target = 9;

for (int i = 0; i < 4; i++)
{
/* code */
int tmp = nums[i];
for (int j = i; j < 4; j++)
{
if (tmp + nums[j] == target) {
printf("%d", i + j);
}
}
}
}

4、结果

wait等待,如果没有二面总结,估计就凉了。个人感觉Android回答的还行哈哈哈

算法写的就是一坨,web防护不会估计有降分(检测环境那些)

2025-03-14

⬆︎TOP