Je vais effectuer un test de pénétration de votre application Android avec frida

Certaines informations ont été traduites automatiquement.

Chine

Je parle Chinois, Anglais

Expert en extraction de données, scraping web et applications, ingénierie inverse

Je me spécialise dans le scraping de données de sites web et d'applications mobiles — transformant sites et applications Android/iOS en données propres et structurées. Python, Scrapy, Selenium, Playwr...
À propos de ce service

Je teste la sécurité de votre application Android en simulant des attaques de reverse engineering du monde réel, afin que vous puissiez corriger les vulnérabilités avant que des hackers ne les découvrent.

UTILISATION : instrumentation dynamique Frida, la même boîte à outils que les attaquants utilisent.

CE QUE JE TESTE : détection root et Frida, votre application peut-elle savoir qu’elle est analysée ? le pinning SSL/TLS, un attaquant peut-il intercepter votre trafic API ? exposition des points de terminaison API, quelles données fuitent en transit ? analyse de mémoire, des tokens, clés ou données utilisateur sont-ils en mémoire en clair ? vérifications anti-tampering, votre application peut-elle être modifiée et reconditionnée ? renforcement des bibliothèques natives (.so), vos couches C/C++ sont-elles protégées ? sécurité de WebView et du pont JavaScript, stockage local, que contient SharedPreferences, SQLite, fichiers ?

VOUS RECEVEZ : rapport détaillé des vulnérabilités avec des évaluations de gravité (Critique/Élevé/Moyen/Faible), scripts Frida de preuve de concept montrant chaque exploit, recommandations de correction avec exemples de code, retest inclus après que votre équipe ait corrigé les problèmes.

100 % WHITE-HAT. Je teste VOTRE application avec VOTRE permission écrite uniquement.

Contactez-moi avant de commander, j’aurai besoin de votre APK et d’une autorisation écrite pour commencer.

Plateforme d'essai:

Test sur mobiles

Appareil:

Téléphone mobile Android

Mon portfolio