学员反馈【十七期】

学员 的反馈

我们不搞虚假反馈,所以在征求学员同意后,留下了反馈学员的联系方式,方便大家去了解核实。

学员 路遥 的反馈

班级:科锐17期
联系方式:QQ632007401
毕业去向:UC优视  
 
        来科锐之前,看了科锐的课程安排,第一阶段的课程有C、C++和数据结构。学计算机的人,这几门课基本都学过,可能会想,再学一次是不是有点儿浪费时间。其实并不是这样的,这里的基础课和我们在学校学的不一样,它从另一个角度去讲解,偏原理和细节。比如C语言中有这样一段代码,动态申请长度为5的内存,写入长度为6的数据,然后释放空间,编译运行这段代码,Debug版报错,Release版不报错。一般我们认为Release版比Debug版检查严格一些,编译出来的程序更健壮一些,这里恰恰相反,为什么会这样呢?请自己动手找原因,或者查阅资料,弄清楚之后,你就不会觉得上基础课比较浪费时间了。
       “人通常是不讲道理的,而计算机是讲道理的”,这句话是钱老师上课时说的。钱老师讲课时,有时候会做一些拓展。比如讲密码学中的HASH算法,HASH算法是大范围到小范围的映射,这就必然存在碰撞的情况,一个好的HASH算法,会很好的规避碰撞点,就像MD5一样,虽然已经被山东大学的王晓云教授破解了,但仍广泛应用,因为王晓云教授破解的是弱碰撞,就是随机生成两个文件,它们的MD5一样,而加上有意义的条件,变成强碰撞,目前无解,这就是一个好的HASH算法,当时还给我们画了算法的曲线,听了钱老师的讲解,才知道原来密码学并不像想象中的那么枯燥,也挺有意思的;有时候钱老师也会讲一些工作中的体会和感悟,一年下来,感觉对一些问题的认识,也更深刻了。
        上学的时候,接触过破解,脱壳什么的,但是没有成体系,在看别人的文章时,通常是有些地方懂,有些地方不懂,这样就很打击积极性,学习进度比较慢。在科锐系统的学习后,虽然也不是说什么都会了,但是成体系,遇到问题的时候,知道从哪方面去思考,去查什么资料,我觉得这是我在科锐最大的收获。
        感谢钱老师、张老师、袁老师和小伙伴们在生活和学习上对我关照和帮助,祝科锐的老师们身体健康,万事如意!祝小伙伴们工作顺利,前程似锦!
        最后,祝科锐越办越好,桃李满天下!          
 

学员 陈益 的反馈

班级:科锐17期
 
        在科锐学习生活了将近一年零三个月,认识了一伙兄弟,也学到了真正的技术原理。现在也找到了不错的工作,可以说我在科锐收获了很多很多。在此先要感谢科锐的老师们,特别是老钱和张老师。
        第一阶段学的是C,C++和数据结构等等。还记得教C指针的时候,老钱开完笑说他每一期教这个总要出些事儿,要么哪儿地震,要么哪里发大水,因为传授真理为上天所不容。想想最近股市大跌,也许老钱又在给新一期教C指针了,哈哈。
        刚来那会儿,最让我惊叹的是一次回家作业要求写一个登陆界面,有用户名密码什么的,然后第二天给他破解。那时候各种加密算法往上放,各种想到的招儿往上加。第二天,老钱抽了几个同学的当场破解,那时我还以为老钱会用OD,IDA什么的分析工具去分析破解。然后老钱的做法让我震惊了,他运行程序看了看程序流程后,竟然直接用WinHex打开.exe文件看二进制!老钱说,他还没教我们用工具,自然他也不会用。最终抽查到的程序都被一一攻破,而大部分程序的改动仅仅是打开WinHex修改了1个字节。
        那时我的感觉就是,我擦!这不科学!后来课上老钱说明了他改动的原理:因为我们写的大部分程序都会最终判断用户名和密码是否正确,正确则跳到正确流程。而他的操作修改了判断逻辑,变成了不正确则跳到正确流程。那一节课上还演示了如何利用溢出漏洞控制他人写的程序。那堂课令我对逆向破解充满了兴趣和好奇。
        在科锐的逆向学习中,无论是老钱还是张老师,都会当堂演示如何逆向一个程序,这个程序并不是实现准备好的,而是大伙儿昨天写的新鲜出炉的程序作业。有意思的是老钱有些强迫症,每次逆向出来的代码二进制都会要求自己的和源程序的二进制一摸一样,要是哪里差了一个字节都会想原因并修改的丝毫不差。整个第三期学习中少有老钱没能做到一摸一样的,没能一样的几次也是因为编译器版本不同所导致的。
        科锐也是一个很有人情味儿的地方,我上学上了十几年,其他培训机构也曾去学习过,科锐是第一家过年放假前会请所有学员吃饭,K歌的。有一次学员中有人和别人起冲突,回来被老师知道后,老师的第一反应并不是批评教育,而是问:有没有受伤?吃亏没有?
        关于就业问题,科锐有一个现象,那就是第三期的项目少有人能完成的,刚开始我开有些不解,难道第三期的项目这么难?现在我是知道了,不是项目难,而是基本上那个时候都没人了,学员大都收到公司offer提前退学上班去了。我本来也是想着学完走,和公司说好5月初入职,奈何计划赶不上变化,加了Android的课程后,我也只能提前退学入职去了。哎,后面的漏洞分析,Android逆向都没学完,有些遗憾。
        在我这十几年的学习生涯中,老钱是少有的令我真心敬重的老师,当然我更喜欢称呼他为师傅。老钱风趣,直爽,道义,真实,要是上课不迟到就更好了,哈哈。当然人无完人,这样不拘小节,喜欢喝喝小酒的老钱才是真正的老钱,是我心中所敬重的师傅。
        在科锐我收获了很多,上面聊的只不过是冰山一角。最后,再次感谢这一年多的日子里给予我帮助的老师和同学们,祝老师们事事顺利,大伙儿事业有成,科锐越办越好。


学员 行走的山石岩 的反馈

班级 :科锐17期
联系方式:QQ 852234307
毕业去向:北京某安全公司
 
        满心以为,我会记下所有的故事。
        这几天,一大学好友从工作四年的岗位离职了,接下来会有半年多的空当期。他在琢磨如何更好的把控时间,如何度过每天的24小时。他有自己的目标,且比常人更善于推动进展。在时间处理这个问题上,我说了两点:
        1)不做具体的规划,需要做什么,就去做什么,自然而然就好。
        2)你确实有自己清晰的目标,尽管按照自己的想法,去迈进,去实施,别有太多的顾虑。
        其实,这两点是一致的,都是一种自然而然,只不过是不同的表现形式。好友说,”just do it”。
        我当时没有继续回复,现在觉得应该是”To Do, or Not To Do, That’s Not a Question”。
        这大概就是我结束科锐生活之后的感受。不涉及技术,不涉及方法,不涉及经历,因为答案在于我们自己身上,也或许真的没有什么答案,大伙自己去体悟吧。
        不免再罗嗦几点:
        1)基石、速度与方向
        2)换位思考,我的责任
        3)项目的推动与被推动
        在科锐的这15个月里,也未曾与各老师、小伙伴们打得火热,我太冷,但真真切切地得到了各老师、小伙伴们的帮助与支持,无以言表,铭记。
        钱老师、张老师、袁老师,多谢,有幸。
        同窗的小伙伴们,有你真好。    
        满心以为,会记下所有的故事。
        最后的最后,写下这些只言片语。


学员 陈君 的反馈

班级 :科锐17期
联系方式:QQ852234307
毕业去向:北京某安全公司
 
        从做一名会计人员,到决定转行从事安全相关的行业,转眼就过了6年,这6年的前面的时间多半都是走了很多弯路,但是到了科锐应该说是非常明智的选择,摆脱了自学无方向,学习无约束,成果无检验的三无状态。
        我觉得每个人都有自己的定位,不同的定位就有不同的职业,或许一件事情的初衷往往都是一个不经意的错误或者偶然的经历产生的,一开始接触逆向的时候,纯粹是因为爱好和兴趣,但是要一直做这个行业就需要毅力了,我认识的很多朋友或者转行,或者销声匿迹,但是也有很多坚持下来的,他们多半都是混的不错,坚持就是胜利,人需要一种勇气去面对自己当初的选择。
        学习逆向的方法大体有很多种,每个人都有属于自己的一种,在学习的路上,态度比方法重要,端正了学习态度,不被私心杂念干扰,才会真正的进入状态,在课堂中你可以学到很多的灵活运用的方法,但是都是来自简单的基础。有些看似复杂的技巧无非是别人的总结。还是那句话态度比方法重要。
        对于还在学习的学弟学妹来说,有一句话特别重要,就是好好学习老师的东西,事半功倍,不要自己去折腾,成功没有捷径,只有不断的坚持,记忆也好,回忆也罢,重复也行,总之次数多了总会记住总会理解的,切记去搞一些不着边际的事情,事倍功半。
        在一起的小伙伴都散了,大家都有自己的生活,都有自己的圈子了,但是希望大家都记得之前一起学习的那份简单的感觉。希望钱老师和张老师和17期的同学工作顺利,一切都好。
 

学员 詹宇遥 的反馈

班  级   :科锐17期
毕业去向:国家电网智能电网研究院
 
        时间总是在不经意间溜走,一年前我眼里的漫长学习之路现在也已经走完,现在再回忆起来这一年的日子,想起日益空旷的教室座位,又想感慨一句物是人非事事休。
        记得刚到武汉的时候,科锐门前那雄楚大道上的高架桥还没开始修建,那时候还跟同寝室的大哥打赌说我们走的时候肯定会修好,但是到我走的那天还是看到大卡车还在运送着一车车的钢筋水泥。
        我觉得我是幸运的,因为我下定决心辞掉了工作来到了科锐学习,学习到了如何自制,学习到了如何学习,学习到了如何从一些其它的角度看待问题。
        钱老师的课总是会从一些特别的角度去讲解,不同于大学时候讲课的老师,也不同于那些那些照本宣科的视频教程,总是可以通过一些风趣、幽默的解释让人耳目一新,也会一本正经的深入的讲解原理,让你知其然也知其所以然,有时候他也会板着脸,检查到你的作业存在一些不该存在的低级问题,会冷言冷语的讽刺你几句,其实还是因为你自己的不努力,他通过这种方式提示你罢了。当然,你要是不顾他的讽刺,还是不已学习为正业,不上心于学习之事。那么他下次也就不会点到你的作业了,毕竟学习是你的事情。
        刚开始听张老师的课,可能会不太适应,因为他略带口音,上课的风格也跟钱老师的很不一样,钱老师看重笔记,不管是手写笔记还是电子笔记,而张老师看重代码质量,你上课所学到的内容看到的代码能否再不参考他的代码前提下用自己的逻辑敲出来,那是他所看重的。不要怀疑张老师的技术实力,要知道张老师也是可以在3个小时的上课时间里敲出一套几乎没有BUG的文件版学生管理系统再说。当然,张老师的课程里,相对钱老师的作业强度,简直是一个天上,一个地下。
        在科锐,没有宽敞的教室,但是有让你听得清看得清的普通课桌。在科锐,没有美丽的大长腿学姐学妹,但是有温柔贤惠的生活老师袁老师。在科锐,没有24小时在线的辅导老师,但是24小时都有在线的同学跟你交流,并且还有长期半夜出现的钱老师给你解答问题。
        还是一些说不上是经验之谈的建议,学习的还是自己,学与不学在于一念之间,最重要的,得知道想要什么。想要些什么,是不是该付出些什么呢?
        最后,感谢科锐所有老师。


学员 刘帅 的反馈

班级:科锐17期
联系方式:QQ908068279
毕业去向:北京
 
        2014.02.18—2015.05.15,451天转眼间就过去了。。
        从一个连100行C代码都敲不了的小白,到现在一个能对程序做点什么的小白,中间的经历果然是酸甜苦辣,精彩纷呈。
        还记得刚到科锐参加入学考试时的忐忑不安。。。。。。。。。
        还记得第一天上老钱的课,老钱拿程序员的价值与我国文字载体的演变的对比。。。
        还记得那么多犹如天书的技术概念,总是被老钱的一个例子,一幅图说的清清楚楚明明白白。。。
        还记得第一阶段考试的前一晚的彻夜难眠。。。。。。。。。。。。。
        还记得教室中贴的八荣八耻。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
        还记得一帮室友一起撸代码到天亮的情形。。。。。。。。。。。
        还记得写完阶段项目时那长出一口气的情形。。。。。。。。
        还记得每次等老钱上课等的肝肠寸断的情形,却总是被老钱的一句话说的火气全无。。。
        还记得在手机上运行自己写的程序时的自豪和兴奋。。。。。。。。。。。
        还记得老钱还原代码时的速度和准度。。。。。。
        还记得上老钱的课总是注意不到时间的流失。。。
        还记得第一次看到老钱执行shellcode的情形。。。
        还记得老钱的酒量。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。此处省略一万字。。。。。。
        最后,感谢科锐的所有老师在这一年多的时间精心的培养与教导,祝愿各位老师身体健康,祝科锐越办越好,桃李满天下,各位学子都学有所成,大放光彩!