PERSONAL DOSSIER · 2027
ELENIA
王圣杰 / 移动安全 · 游戏安全 · AI 辅助安全分析
从 APP 取证逆向起步,做过 VMP 风控对抗、Linux 内核漏洞研究,现在专注用 Agent 把漏洞挖掘流程自动化。
2027 届
成都
看雪 · Elenia
3 段大厂实习
01 / 概况PROFILE
Android / iOS 逆向VMP / OLLVM 对抗游戏协议安全
内核漏洞Agent 自动化MCP 工具集成CodeQL
02 / 经历EXPERIENCE
2026.03 — 2026.07
腾讯 · 游戏安全研究 IEG · 深圳
主导搭建游戏安全 Agent,覆盖《王者荣耀世界》《王者万象棋》《弧光猎人》《三角洲行动》等大型游戏。
- 编排 Frida 等动态调试与内部工具,实现新游戏的自动化协议适配;
- 覆盖 UE4 / UE5 / AngelScript / Lua-RPC / 帧同步协议,自动推断逻辑与协议层漏洞并发包校验;
- 推动安全问题发现与验收(含多项高危),显著缩短单游戏分析周期。
2026.01 — 2026.03
浙江大学学习 安全研究 · 杭州
参与 Linux 内核与路由器固件安全研究,聚焦 0-day / 1-day 漏洞挖掘与补丁对比分析。
- 复现 Dirty Pipe、Cross Cache、USMA 等内核漏洞,并完成成因验证;
- 构建内核漏洞分析 Agent 工作流,实现大型内核函数的自动匹配。
2025.03 — 2025.11
字节跳动 · 移动安全 业务中台 · 上海 / 杭州
负责某头部电商 APP 在高强度 VMP 保护下的核心框架逆向与风控对抗。
- 独立复原 VMP 本体加载框架与设备指纹框架;
- 还原关键设备指纹字段与字节码源码,梳理关键传输链路。
2024.11 — 2025.03
奇虎 360 · 移动安全实习 漏洞项目研究组 · 北京
参与 360 取证大师项目,完成多款 Android / iOS APP 的逆向分析与数据还原。
- 突破加固防护,还原核心业务数据;
- 开发 Python 自动化数据提取框架,显著提升取证处理效率。
03 / 技能SKILLS
移动逆向与风控 MOBILE
Android / iOS 逆向VMP / OLLVM 对抗反调试 / 反检测
设备指纹FridaIDA ProJEB
LLDBUnicornx86_64 / ARM64
游戏协议安全 GAME
UE4 / UE5AngelScriptLua / RPC帧同步
抓包与协议还原逻辑漏洞协议层漏洞
二进制与内核 BINARY
ROP堆利用IO_FILE沙盒逃逸
Linux 内核漏洞Dirty PipeCross Cache
USMACodeQL补丁对比
Agent 与开发 AGENT
Loop EngineeringGraph EngineeringMCP 工具集成
function calling工具链开发C / C++
GoPythonLuaGin / GORM
04 / 荣誉AWARDS
- 四川省大学生信息安全技术大赛 冠军 · 2024-10-20
- 第四届长城杯网络空间安全大赛 三等奖 · 2024-09-13
- 网鼎杯初赛 一等奖 · 2024-11-22
- 第二届长城杯信息安全铁人三项总决赛 三等奖 · 2025-04-28
- 软件系统安全赛全国总决赛 二等奖 · 2025-05-17
- 第十八届全国大学生信息安全总决赛 二等奖 · 2025-07-19
- 第九届 XCTF 国际网络攻防联赛总决赛 三等奖 · 2025-10-26
05 / 看雪文章KANXUE ARTICLES
-
Qemu 源码分析(PCI篇)精华
2026-02-07
-
Frida 17.6 最新 Hook 注入方案分析(Zymbiote 注入机制)优秀
2026-02-07
-
Android 内核合流程分析(13.0.0_r3)精华
2026-02-07
-
Linux 内核攻击:Punch hole(2025 Backdoor skernel 复现)精华
2025-12-10
-
Linux 内核攻击 USMA 解析精华
2025-12-05
-
PageCache 详细分析(读写 / 写回)基于 Linux 6.12.32 版本精华
2025-12-04
-
CVE-2015-3456 Qemu 逃逸复现精华
2025-12-01
-
Linux 启动流程初探(V:6.12.32)精华
2025-11-06
-
基于 Linux 6.12.32 的程序启动流程分析优秀
2025-10-23