360安全研究岗面经

一面
首先做了下简单的自我介绍,然后说了下自己论文的研究方向。因为论文关于程序分析,所以面试官很感兴趣,巴拉巴拉讲了很多ast,ollvm方面的东西,又从这些地方延展到安卓逆向方面,什么是壳?脱过什么壳?从安卓系统的角度说一下脱壳的流程?hook内联方法有什么好处?
因为自己说使用过FART,又让自己介绍一下FART的思路?

然后是简单的网安基础知识考察,OWASP TOP 10全部说一遍,以及相关的防御措施。

sql盲注如何加速?

描述一下common collection的攻击链?

如何利用apache的双亲委派模型?

最后面试官看了下自己的博客,根据博客内容问了下以前写的扫描器的实现思路,如何去学习现有的一些扫描规则?#奇虎360##360公司##面试题目#
全部评论
有消息吗
点赞 回复 分享
发布于 2021-10-11 12:48
楼主收到offer了吗
点赞 回复 分享
发布于 2021-12-08 20:33

相关推荐

2024-12-26 23:18
已编辑
门头沟学院 生物工程
前言:bg 211本非网安专业,整合了2024.3月起的暑期实习面试和2024.9月起的秋招面试,包括腾讯字节美团等厂,都记在一起了,所以统一列出来,很乱,主要是二进制、C++、汇编、windows逆向相关部分记录可能有误,因为没有录音,是面试后回忆复盘写下的,有几个没有答上来的问题一开始就没怎么听懂orz1、call具体实现了什么功能2、如果不能用call的话如何实现功能3、Windows异常处理机制4、lea是什么5、inlink hook 中jmp把别人的代码顶掉之后要怎么恢复6、写汇编代码,eax 7、讲一讲PE的结构8、导入表是什么,是怎么样的9、堆、栈的区别10、list要怎么遍历11、函数调用协议是什么,破解的时候怎么知道要jmp掉哪些12、std是什么13、调式器步进的时候,跟踪syscall会跳出去是为什么14、加壳和脱壳的原理15、遇见过反调试吗,是怎么解决的16、32位和64位汇编传参17、内存存储的类型18、浅拷贝、深拷贝和赋值19、说说用户态(ring3)和内核态(ring0)20、栈溢出21、Frida实现动态插桩的原理22、系统是如何加载PE文件的23、反调试有哪些技术24、C中的malloc和C++中的new有什么区别25、ida F5的原理26、脱壳之后修复导入表,具体是怎么修复的27、怎么实现inline HOOK,怎么定位要HOOK的函数的地址28、怎么进行HOOK检测,如果用Frida的要怎么检测29、C++中的多态解释一下30、如何实现病毒扫描,如何匹配病毒库,如何识别特征码31、汇编返回参数如何返回,如何传参32、linux的elf文件的文件结构33、遇到过控制流平坦化吗,是如何解决的34、快排的时间复杂度35、说一下hook,说一下注入,会渗透吗36、虚函数和虚表指针最后祝各位求职顺利
查看36道真题和解析
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
1
13
分享

创作者周榜

更多
正在热议
更多
牛客网
牛客企业服务