【正文】
,包括連接測(cè)試、功能測(cè)試、非功能測(cè)試、安全測(cè)試;跟蹤產(chǎn)品BUG解決情況,協(xié)助開發(fā)人員重現(xiàn)和解決;負(fù)責(zé)向項(xiàng)目協(xié)調(diào)機(jī)構(gòu)定期報(bào)告項(xiàng)目進(jìn)展情況,就項(xiàng)目中存在的問(wèn)題提出解決建議。了解內(nèi)存管理、棧溢出、堆溢出等原理;熟悉使用 IDA Pro ,OllyDBG, WinDBG , Sysinternals Suite and Sandbox等工具分析惡意軟件;熟悉在沙箱里用軟件分析進(jìn)程、線程、注冊(cè)表、CPU、內(nèi)存使用率還有各種特殊的文件;熟悉使用IDA對(duì)惡意軟件做靜態(tài)分析或用OllyDBG對(duì)惡意軟件做動(dòng)態(tài)分析;熟悉使用 HTTP Analyzer, Http Watch之類的軟件分析WEB惡意軟件(例如掛馬);熟悉使用HTTP Analyzer之類的軟件分析HTTP協(xié)議;熟悉分析各種Javascript編寫的惡意軟件 ;熟悉使用 RkU,GMER分析各種rootkit;熟悉分析各種SSDT,shadow SSDT,code的鉤子,隱藏進(jìn)程、驅(qū)動(dòng)、文件等;1熟練使用SQL injection,XSS,Google Hacking等WEB攻擊技術(shù)做滲透測(cè)試;1熟練使用AppScan、Nusses、Namp、XScan、NC、SSS、QuickTest Professional、LoadRunner、HP Quali