О проекте
Мы разрабатываем платформу автоматизации, взаимодействующую с ключевыми мобильными геосервисами и картографическими приложениями. Ищем Android Reverse & Security Инженера, который сфокусируется на исследовании мобильных антифрод-SDK, цифровых отпечатков (Fingerprinting) и создании устойчивых к детекции профилей окружения.
Ключевые задачи
1. Анализ и Reverse Engineering антифрод-механизмов:
○ Исследование мобильных SDK геосервисов и маркетплейсов с помощью Frida, IDA Pro / Ghidra, JADX.
○ Определение векторов детекта виртуальных сред, эмуляторов, прокси и нетипичного поведения.
○ Анализ сетевых запросов, шифрования трафика и механизмов подписи данных (SSL Pinning bypass, native-библиотеки .so).
2. Эмуляция окружения и маскировка девайса (Anti-Detection Layer):
○ Разработка и поддержка модулей (LSPosed / Xposed / Native Hooks) под целевые мобильные приложения.
○ Корректировка параметров (Build.prop, TelephonyManager, WifiManager, GPU Renderer, сенсоры) под профили серийных смартфонов.
○ Понимание следов автоматизации, ADB-демона и специфических портов/процессов от проверки из приложения.
3. Низкоуровневый ввод и эмуляция ПФ:
○ Реализация кликов, свайпов и ввода текста через эмуляцию физических событий тачскрина (генерация нелинейных траекторий, микро-джиттера, времени удержания).
○ Подключение алгоритмов эмуляции движения сенсоров (акселерометр/гироскоп) и параметров динамики аккумулятора. 4. Оценка эффективности (Key Metric):
○ Обеспечение стабильного Pass Rate (> 80%).
Требования к кандидату
● Языки: Отличное владение Java / Kotlin и C / C++ (на уровне понимания NDK и работы с .so файлами).
● Reverse Engineering: Свободное владение Frida (написание скриптов хукинга native/Java методов), IDA Pro / Ghidra, JADX. Понимание SSL Pinning и анализа обфусцированного кода.
● Android Internals: Понимание внутреннего устройства Android (Zygote, ART, Binder IPC, JNI, App Sandbox).
● Anti-Detection: Практический опыт использования эмуляторов/контейнеров, понимание работы AFS (геосервисы, маркетплейсы).
● Сетевой стек: Понимание работы HTTP/2, TLS Fingerprinting (JA3/JA4), HTTPS, WebSocket и работы мобильных прокси.
⚠️ ТРЕБОВАНИЯ К СОПРОВОДИТЕЛЬНОМУ ПИСЬМУ
Отклики без сопровода не рассматриваются.
Пожалуйста, приложите к отклику:
1. Доказательство реального опыта (любое из списка):
○ Ссылка на ваш профиль GitHub / GitLab с примерами скриптов Frida, модулей LSPosed или проектов на C++/Java.
○ ИЛИ Ссылка на скриншот/видеодемонстрацию успешного разбора защиты / патчинга любого мобильного приложения (чувствительные данные можно замазать).
○ ИЛИ Ссылка на техническую статью / разбор защиты приложения, написанный вами.
2. Ответы на 2 контрольных вопроса (кратко, по сути):
○ Вопрос 1: Каким образом вы определяете, что мобильное приложение определяет наличие Frida (Anti-Frida checks) в Native-слое, и как это нейтрализуете?
○ Вопрос 2: Чем технически отличается подмена вызова TelephonyManager через Java Xposed Hook от подмены на уровне NDK/System Native Hooks?
Условия работы
● Полная удаленка: Работа из любой удобной вам точки мира.
● Свобода в выборе решений: Архитектура модулей и стека определяется вами под конечный результат.
● Оформление: ИП, Самозанятость. Выплаты 2 раза в месяц.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.