Игнатьев Алексей Михайлович

Android Developer & Reverse Engineer / C++ Developer

250 000 - 400 000 RUR
  • Чебаркуль
  • От 1 года до 3 лет
  • C/C++
  • Kotlin
  • Java
  • Android NDK
  • Android Internals
  • AOSP
  • Linux Evdev
  • Reverse Engineering
  • Frida
  • IDA Pro
  • Ghidra
  • JADX
  • Xposed / LSPosed
  • SSL Pinning
  • Static & Dynamic Analysis

О проекте
Мы разрабатываем платформу автоматизации, взаимодействующую с ключевыми мобильными геосервисами и картографическими приложениями. Ищем Android Reverse & Security Инженера, который сфокусируется на исследовании мобильных антифрод-SDK, цифровых отпечатков (Fingerprinting) и создании устойчивых к детекции профилей окружения.

Ключевые задачи
1. Анализ и Reverse Engineering антифрод-механизмов:

○ Исследование мобильных SDK геосервисов и маркетплейсов с помощью Frida, IDA Pro / Ghidra, JADX.

○ Определение векторов детекта виртуальных сред, эмуляторов, прокси и нетипичного поведения.

○ Анализ сетевых запросов, шифрования трафика и механизмов подписи данных (SSL Pinning bypass, native-библиотеки .so).

2. Эмуляция окружения и маскировка девайса (Anti-Detection Layer):

○ Разработка и поддержка модулей (LSPosed / Xposed / Native Hooks) под целевые мобильные приложения.

○ Корректировка параметров (Build.prop, TelephonyManager, WifiManager, GPU Renderer, сенсоры) под профили серийных смартфонов.

○ Понимание следов автоматизации, ADB-демона и специфических портов/процессов от проверки из приложения.

3. Низкоуровневый ввод и эмуляция ПФ:

○ Реализация кликов, свайпов и ввода текста через эмуляцию физических событий тачскрина (генерация нелинейных траекторий, микро-джиттера, времени удержания).

○ Подключение алгоритмов эмуляции движения сенсоров (акселерометр/гироскоп) и параметров динамики аккумулятора. 4. Оценка эффективности (Key Metric):

○ Обеспечение стабильного Pass Rate (> 80%).

Требования к кандидату

● Языки: Отличное владение Java / Kotlin и C / C++ (на уровне понимания NDK и работы с .so файлами).

● Reverse Engineering: Свободное владение Frida (написание скриптов хукинга native/Java методов), IDA Pro / Ghidra, JADX. Понимание SSL Pinning и анализа обфусцированного кода.

● Android Internals: Понимание внутреннего устройства Android (Zygote, ART, Binder IPC, JNI, App Sandbox).

● Anti-Detection: Практический опыт использования эмуляторов/контейнеров, понимание работы AFS (геосервисы, маркетплейсы).

● Сетевой стек: Понимание работы HTTP/2, TLS Fingerprinting (JA3/JA4), HTTPS, WebSocket и работы мобильных прокси.

⚠️ ТРЕБОВАНИЯ К СОПРОВОДИТЕЛЬНОМУ ПИСЬМУ

Отклики без сопровода не рассматриваются.


Пожалуйста, приложите к отклику:

1. Доказательство реального опыта (любое из списка):

○ Ссылка на ваш профиль GitHub / GitLab с примерами скриптов Frida, модулей LSPosed или проектов на C++/Java.

○ ИЛИ Ссылка на скриншот/видеодемонстрацию успешного разбора защиты / патчинга любого мобильного приложения (чувствительные данные можно замазать).

○ ИЛИ Ссылка на техническую статью / разбор защиты приложения, написанный вами.

2. Ответы на 2 контрольных вопроса (кратко, по сути):

○ Вопрос 1: Каким образом вы определяете, что мобильное приложение определяет наличие Frida (Anti-Frida checks) в Native-слое, и как это нейтрализуете?

○ Вопрос 2: Чем технически отличается подмена вызова TelephonyManager через Java Xposed Hook от подмены на уровне NDK/System Native Hooks?

Условия работы

● Полная удаленка: Работа из любой удобной вам точки мира.

● Свобода в выборе решений: Архитектура модулей и стека определяется вами под конечный результат.

● Оформление: ИП, Самозанятость. Выплаты 2 раза в месяц.