
AMAZING RESUME · MORNING LIGHT
牛敬业
病毒漏洞挖掘工程师
188****1212niu****@***.com北京30男病毒漏洞挖掘工程师在职北京25k-35k 北京航空航天大学 - 本科985工程211工程双一流
2011.09-2015.06
•深入钻研操作系统原理、编译技术与汇编语言,通过动手实现一个PE文件解析器与反汇编模块,扎实掌握二进制逆向分析能力,为病毒样本剖析积累底层认知。
•作为校信息安全战队主力,牵头组织两届校内CTF擂台赛,并率队出征全国大学生信息安全竞赛,在漏洞挖掘赛项中独立定位并利用某款网络设备0day漏洞,助力团队斩获一等奖。
•毕业设计聚焦恶意软件动态行为分析,基于沙箱技术构建自动化检测平台,独立完成样本捕获、行为序列建模与随机森林分类器训练,最终识别准确率达96%,获评校级优秀毕设。
北京知道创宇信息技术有限公司 - 威胁情报中心网络安全创新企业国家级高新技术企业
2015.07-2018.12
病毒漏洞挖掘工程师恶意代码分析漏洞发现系统安全
北京
•负责勒索病毒、银行木马等高危样本的深度逆向分析,通过沙箱动态行为捕获与 IDA 静态反汇编相结合,还原其加密通信、进程注入等核心模块,累计拆解样本数十个,形成威胁特征库不少于 200 条。
•运用模糊测试与符号执行技术,对主流办公软件与浏览器内核进行漏洞挖掘,搭建 AFL 与 LibFuzzer 混合测试集群,发现并验证高危漏洞十余个,其中两个被 CVE 收录,相关修复方案被厂商广泛应用。
•参与公司纵深防御体系的优化,基于病毒传播链路与漏洞利用模式,设计针对性的检测规则与应急响应剧本,使内部安全事件平均响应时间缩短 40% 以上。
北京长亭科技有限公司 - 安全能力中心国家级专精特新小巨人企业网络安全上市企业
2019.01-2022.06
高级病毒漏洞挖掘工程师恶意软件研究漏洞管理威胁情报
北京
•带领 3 人小组开展高价值漏洞挖掘,制定基于 ATT&CK 框架的靶标提取计划,协调蜜罐、沙箱与威胁情报资源,主导完成多个大型金融客户的安全评估项目,挖掘出可直接导致核心业务中断的零日漏洞 5 个。
•与 MITRE、CNVD 等国内外安全组织建立常态化漏洞共享机制,推动公司内部漏洞披露标准与 CNA 流程对齐,累计向数十家厂商提交漏洞报告,其中多起获得官方致谢并纳入安全公告。
•追踪新型 APT 组织使用的漏洞利用链,复现并分析其绕过缓解措施的手法,为产品线提供攻击面检测插件 20 余个,并将漏洞利用代码转化为内部红队工具,使挖掘效率提升约 30%。
某勒索病毒逆向分析与漏洞挖掘项目 - 病毒漏洞挖掘工程师
2016.05-2017.10
•对病毒样本进行全生命周期分析,借助动态调试器 OllyDbg 与反汇编工具 Ghidra,解密其 TOR 通信模块与文件加密算法,提取出 IOC 特征 30 余项,为全网威胁监测提供了高可靠签名。
•针对病毒传播所依赖的旧版 SMB 协议栈与 RDP 组件,采用手动逆向与自动化 Fuzzing 结合的方式,发现两个可导致远程代码执行的缓冲区溢出漏洞,并编写了稳定的漏洞利用验证脚本。
•与客户安全团队共同制定防御方案,发布基于漏洞特征的临时补丁策略与 Snort 检测规则,在项目实施期间,客户侧同类病毒二次感染率降至零,整体防御体系有效性显著提升。
金融行业核心系统安全漏洞挖掘项目 - 高级病毒漏洞挖掘工程师
2020.03-2021.08
•主导项目技术方案设计,针对银行核心交易系统与中间件,制定分层挖掘策略,从系统调用接口、业务逻辑流程到第三方组件,逐层开展静态代码审计与动态二进制插桩分析。
•带领团队使用 CodeQL 与自定义审计规则,结合 AFL++ 进行大规模模糊测试,累计发现高危漏洞十余个,其中三个为零日漏洞,可导致账户越权与资金异常操作,风险级别极高。
•与银行开发商及安全厂商紧密协作,提供详细的漏洞复现环境、修复方案与回归测试用例,确保所有漏洞在 30 天内完成修复验证,提交的漏洞报告被厂商评为“2023 年度最佳合作报告”。
我对病毒逆向与漏洞挖掘始终抱有强烈的好奇心,享受从恶意代码中梳理攻击逻辑、发现系统薄弱点的挑战。工作中保持严谨细致,善于从攻击者视角思考防御,具备扎实的病毒分析、漏洞挖掘与安全防护技术功底。有团队管理经验,能带动成员共同进步,也乐于分享前沿技术,保持对行业动态的敏锐嗅觉。希望在安全研究领域持续深耕,为系统安全防线提供可靠支撑。
2022年国家信息安全漏洞共享平台(CNVD)原创漏洞贡献奖 漏洞挖掘与协同披露:
自主挖掘数十个高危漏洞,覆盖主流数据库、Web中间件等关键组件,遵循负责任披露原则向CNVD及相应厂商上报,累计获得30余次CVE编号与官方致谢。
在每一轮漏洞披露中,主动提供详细的漏洞复现环境与临时规避方案,协助厂商快速定级并制定修复计划,全程护航直至补丁发布,保障线上业务系统平稳过渡。