腾讯游戏客户端逆向面经(已凉)

逆向方面的面经比较少,分享一下相关经验

个人背景:
本人某985本硕,安全专业,但是做的方向偏向于系统,逆向接触比较少,只参加过过一次CTF

面试流程:
先有人QQ有人加我问我一些逆向方面的信息,主要有以下几个:
  1. 什么时候接触、分析过什么
  2. 和逆向相关的项目
  3. 和逆向相关的比赛
主要是简历上和逆向相关的不多,所以多问了一下,同时确定一下意向。

一面(40min) 1V1电话面试:
QQ问完第二天上午,官网显示简历被客户端安全捞走,没有预约下午直接打电话过来进行一面
  1. 项目相关
  2. PE文件相关(包括段内容等)
  3. OD、IDA相关(包括快捷键,调试方法等)
  4. 逆向的方法和思路(包括脱壳、IAT等)
  5. WINDOWS相关(包括常用API等)
  6. 钩子了解吗(我说会写简单的,没有多问)
  7. 有没有接触过外挂,外挂相关(包括外挂原理,实现外挂的一些方式等)
  8. 有什么想问的(我问这个岗位需要的主要技能——逆向能力,对游戏外挂、引擎、windows熟悉,一定的编程能力)
面完后,给了一道逆向题,四天时间写注册机+反调试+说明文档
由于我自己用的OD有点问题,导致在过反调试的时候出了点问题,后面才发现,所以只写了注册机算法和部分反调试的内容

二面(30min)1V1+N视频面试:
一面六天后预约二面,间隔差不多一个星期 。面的时候一个面试官问,几个人面试官旁听
  1. 自我介绍
  2. 项目相关
  3. 有没有做过其它逆向分析,简单说一说
  4. 对外挂了解吗
  5. FPS外挂有哪些
  6. 透视外挂的原理是什么
  7. 外挂使用了哪些API
  8. 从技术角度上可以怎样反外挂
  9. 从非技术角度上可以怎样反外挂
  10. 职业规划
  11. 你有什么要问的,我说现在驱动型外挂的发展和检测趋势怎么样
最后面试官说我理论和思路很好,但是实践不多,基本宣判挂了。


面之前就已经有预期了,对逆向接触的项目和比赛不多,而且对外挂实现仅在原理上,这个项目组的方向还是偏向于实践。
在确定意向之后,自己觉得不太适合,就把岗位改成了其它的,结果第二天还是被捞走了Orz
整个面试过程没有问过一道算法类的题目
如果想要面这个部门的同学,最好还是有相关项目或者对外挂有研究的(滑稽
#腾讯暑期实习##腾讯##面经##安全工程师##校招#
全部评论
其实也不一定要对外挂有研究,知道如何在3环和0环对抗的就行了,比如用vt读写执行分离,hook e号中断,重建调试体系之类的.....对学生的考察感觉大多数还是以理论为主吧
2 回复
分享
发布于 2020-03-27 09:50
二进制大佬!
1 回复
分享
发布于 2020-03-13 01:00
春招专场
校招火热招聘中
官网直投
安全好像有自己的圈子,大佬可以自己找找圈子
点赞 回复
分享
发布于 2020-03-11 13:00
逆向大佬。。。
点赞 回复
分享
发布于 2020-03-13 00:55

相关推荐

8 37 评论
分享
牛客网
牛客企业服务