网易互联网一面
一、自我介绍
二、拷打实习
三、加脱壳处理
1.追问工具脱壳的原理和流程(dexdump、fart的工作原理和流程)
2.追问inline hook什么接口
3.追问vmp dex2c如何处理
四、自己实际逆向软件
五、frida原理
1.追问怎么做到Java层的hook
2.追问frida检测
六、反调试方法
1.追问有没有见过双进程互相ptrace
七、抓包时,遇到双向认证怎么解决
1.追问,证书在本地,但是加密,如何处理
八、OLLVM混淆有哪些混淆模块
1.追问这几种他大概是怎么做的
2追问pass
九、针对APK包的防篡改的一个方案,如何设计
十、你在做这种移动安全的过程中的话,你遇到的最大的挑战是什么?然后你是怎么克服的?
十一、反问
无项目拷打、无手撕
总结:他问java层 hook原理和流程的时候,虽然不知道java层的,但是我知道so层的啊,没有和他说,太木讷了
还有最后一个问题的时候也有点懵,好好的技术面怎么突然问这个了,那时候我应该表达一下我对逆向的热爱的
#发面经攒人品#