恶意软件分析师 — 逆向工程 · 病毒分析 · 二进制安全 · 威胁情报
🦠 高级恶意软件分析师 — 核心领域:静态与动态研判、恶意代码深谙、二进制程序逆向工程。专注于病毒、木马及加载器(Loader)的底层剖析,精准提取失陷特征码(IOC),编写 YARA 检测规则,并构建可复现的恶意软件分析沙箱实验室。
深度痴迷于计算机病毒与攻击链路的演进机理 —— 涵盖恶意代码的初始归宿、持久化驻留、凭据窃取及横向移动。重点攻关窃密木马(Stealers)、勒索软件(Ransomware)、僵尸网络(Botnets)与蠕虫病毒。以 Ghidra 和 IDA Pro 为核心逆向利器;并依托 Ubiquiti 构建全栈实验室网络及边界防御,旨在捕获感染痕迹并复现命令与控制(C2)通信。
当前技术聚焦: 病毒及类病毒恶意软件的底层行为、全阶段攻击链(钓鱼演练 → 漏洞利用 → 持久化维持 → 数据外发)、家族样本变种与定向构建剖析、脱壳与去混淆(Unpacking / Deobfuscation)。擅长基于沙箱及调试器(x64dbg、API 轨迹追踪)执行动态审计,并致力于编写自研型威胁猎杀工具链。
| GitHub 统计数据 | 连续贡献 |
|---|---|
- 病毒演训与攻击研判 — 专注于权限维持、数据外发、勒索/窃密木马追踪以及恶意软件家族的定向猎杀。
- 恶意软件分析与研判 — 动静态高级研判、变种脱壳、YARA 规则编排、沙箱行为审计及 IOC/TTP 威胁报告产出。
- 二进制逆向工程 — Crackme 破解、高级加载器设计、反混淆技术,以及自研安全工具(如 MalKit 等项目)的开发。
- 网络取证与边界防御 — 剖析 PCAP 流量中的 C2/DNS/TLS 隐蔽信道,执行 IOC 关联性分析,并基于 Ubiquiti 部署实验室边界网关。
最新开源项目及研究成果,请参阅个人主页的 Pinned(置顶仓库)。


