熟悉终端安全基本原理(如防病毒、漏洞防护、行为监控等)
熟悉与安全密切相关的系统核心模块(如文件系统、进程管理、网络通信)
Windows驱动开发经验: 具备Windows内核驱动开发能力,对文件系统过滤驱动及网络过滤驱动(NDIS/WFP) 有实际开发、调试经验,能够实现高效的数据采集与行为拦截
深入理解Windows内核机制: 精通Windows文件过滤驱动(minifilter)原理,并具备实际项目开发经验
安全对抗与分析能力: 具备一定的软件逆向分析能力,能够根据业务需求定位和利用系统Hook点
具备良好的代码规范意识、扎实的编程能力(如C/C++)和严谨的内核开发思维