resume
이력 (경력/경험)
2024.09 ~ 현재 - GMDSOFT
모바일, PC 앱 분석으로 데이터 복호화
- 디버깅을 통한
- 여러 Android iOS Windows 앱의 (Wechat, facebook messenger 등) 채팅 메시지 복호화, DB 복호화
- 앱 구조
드론 앱 분석 후 암호화된 비행로그 복호화
- 보안 솔루션 우회
안드로이드 언락 연구
2023.07.25 ~ 2024.08.30 - 잉카엔트웍스
안드로이드 보안 솔루션 개발 (C/C++, Java, Android)
- KernelSU 탐지 로직 구현
- module에 포함되는 문자열 검색 기반
- 런타임 Dexdump 방지 로직 구현
- 메모리 상 dex header 삭제 기능
- dex string encryption
- 중복처리 방지를 위한 문자열 테이블 사용
- 분산되어 있던 블랙리스트, 화이트리스트 로직 통합
- 안정성 향상을 위한 디버깅 및 코드 작업
- 기기별 프레임워크 코드 변경사항에 따라 발생하는 크래시 디버깅 및 대응
- 기존 코드에서 잘못 구현된 부분을 파악하고 수정 (뮤텍스, 메모리 권한할당 작업 등)
- 보안솔루션 우회 테스트
- 후킹방지, 앱 강제종료 우회 등
2021.05.04 ~ 2023.04.27 - 42 seoul
자기주도 학습 위주의 소프트웨어 교육기관 (C/C++, React, Docker, AWS)
- 멀티스레드, TCP 소켓 기반 채팅서버, 3d 그래픽스, bash shell, STL 구현 등 다양한 형식의 프로그래밍 과제 해결
- 리눅스, 네트워크, 도커 등 개발외에도 부수적인 컴퓨터 지식을 공부
- 웹 기반 핑퐁 게임 프로젝트 (프론트엔드 담당)
- 공통 교육과정 과제 중 절반 이상 과제에 대해 보너스 점수를 획득하며 수료
2018.04.02 ~ 2021.01.29 - 시큐리티허브
웹, 모바일, C/S 프로그램 취약점 점검 및 이행점검
-
현대 내/외부 웹사이트 모의해킹 (2020.06 ~ 2020.12)
- PL 역할로 프로젝트 일정 조정 및 담당자와 커뮤니케이션
- 같은 프로젝트를 진행하는 팀의 작업 효율 향상을 위한 자동화작업
- python으로 데이터 복호화, 공격스크립트(sql injection, 계정 스캐닝 등 정보수집) 자동화
- 프록시 도구 스크립트(c#)로 패킷 시각화, 인코딩된 패킷 디코딩 자동화
-
현대 GIT 커넥티비티 카 모의해킹 (2020.04.20 ~ 2020.05.29)
- 보안 솔루션을 제거하지 않고 진행됐던 모의해킹 성격의 프로젝트이고 안드로이드 솔루션을 우회해야 진단이 가능했음. 주말까지 3일정도 작업해서 네이티브 라이브러리 분석 끝에 앱에 적용되어 있던 AppSuit 우회함
- 블루투스/HTTP 패킷 통신 모듈을 후킹하여 차량 제어 및 인증 우회
-
티몬 내/외부 웹사이트 모의해킹 (2019.06.10 ~ 2019.07.05)
- 오픈소스 플러그인 취약점을 통한 내부사이트 접근
-
창립 5주년 행사에서 우수사원 표창을 받음
2019.05 ~ 2019.05 - 리디북스
리디북스 웹 취약점 제보 (버그바운티)
- 파라미터 변조를 통한 권한 도용 (50만원 포상)
- 기타 정보 노출 취약점 2건
2016.02 ~ 2018.02 - 공군 정보보호병 (30010 정)
- ESM, 방화벽 로그 모니터링
- 반복적인 업무 매크로 구현 (엑셀)
- 간단한 쉘 스크립트를 구현해서 업무 자동화
- 엑셀 VBA로 간단한 지렁이 게임 구현
2014.06.12 ~ 2016.02.24 - 학점은행제
- 학점 : 2.17
- 정보처리기사, 정보보안기사의 자격 요건을 맞추기 위해 취득
2014.01 ~ 2015.06 - ITBANK
네트워크 기초, C언어, 자료구조, 운영체제, 리버스엔지니어링, 웹/시스템/네트워크 해킹
자격증
- 정보보안기사
- 자격번호 : 17201000195V
- 취득일 : 2017.06.30
- 발급기관 : 한국인터넷진흥원
- 정보처리기사
- 자격번호 : 15203010153M
- 취득일 : 2015.10.23
- 발급기관 : 한국산업인력공단
- 컴퓨터 활용능력 1급
- 자격번호 : 14-K9-068367
- 취득일 : 2014.12.19
- 발급기관 : 대한상공회의소
- 워드프로세서 1급
- 자격번호 : 15-I9-021958
- 취득일 : 2015.07.31
- 발급기관 : 대한상공회의소
- 네트워크 관리사 2급
- 자격번호 : NT2027195
- 만료일자 : 2014-09-30
- 멘사코리아
- 자격번호 : KLC-13629
- 취득일 : 2023.09.30
- 진흥회 한자3급
- 자격번호 : 033-30-01467
- 취득일 2007.12.21
- 재난구조
- 등록번호 : 09-247
- 취득일 : 고딩
- CPR
- 등록번호 : 12-09-1574
- 취득일 : 고딩
- 유도 2단 태권도 2단