Je vais analyser une application Android, apk
Ingénierie inverse pour l'analyse du trafic et la logique d'applications android
À propos de ce service
Je réalise une ingénierie inverse d’applications Android pour comprendre comment elles communiquent, s’authentifient, génèrent des signatures et protègent la logique sensible.
Que vous ayez besoin de comprendre un flux API, de reproduire une signature de requête, de suivre une clé liée à un appareil ou d’analyser une application protégée, je peux décomposer la logique pertinente et la transformer en résultats clairs et utilisables.
Je peux vous aider avec :
- Analyse d’API, d’authentification, de jetons et de flux de requêtes
- Suivi de génération de HMAC / signatures dynamiques
- Analyse de la clé de l’appareil et des paramètres liés à l’appareil
- Analyse du SSL pinning et du trafic HTTPS
- Analyse de la logique native .so / JNI
- Analyse anti-Frida, anti-debug et détection de root
- Analyse d’applications RASP commerciales ou fortement protégées
Les packages standard et premium incluent du code prêt à l’intégration lorsque l’extraction d’API est votre objectif, permettant à vos développeurs de reproduire directement les requêtes ou flux nécessaires.
Chaque application est différente, notamment celles utilisant des protections RASP commerciales, des protections natives ou une forte obfuscation.
Veuillez me contacter avant de commander avec le nom de l’application et votre objectif précis afin que je puisse confirmer la faisabilité et recommander le package adapté.
FAQ
Traduction automatique
Pouvez-vous analyser des applications protégées par RASP commercial ?
Oui. J'ai de l'expérience dans l'analyse d'applications Android fortement protégées et obfusquées. La faisabilité dépend de la protection spécifique, donc veuillez me contacter d'abord.
Travaillez-vous avec des bibliothèques natives .so ?
Oui. Je peux analyser la logique JNI/native Android et le code ARM64/AArch64 lorsque la logique cible est implémentée en dehors de Java/Kotlin.
Qu'est-ce qui compte comme une révision ?
Les révisions concernent la correction ou la clarification dans le cadre de la portée initiale convenue. Les nouveaux endpoints, flux, protections ou objectifs de recherche supplémentaires sont considérés comme un travail supplémentaire.
Comment savoir quel pack choisir ?
Cela dépend du niveau de protection de l’application : de base - peu ou pas de protection standard - protégée, mais avec une sécurité relativement faible premium - fortement protégée, utilisant généralement du RASP commercial ou des techniques anti-modification avancées
Vérrez-vous un prix élevé même si mon objectif est modeste ?
Le prix est principalement déterminé par le niveau de protection de l’application, et non par la taille de l’objectif. Dans les applications fortement protégées, contourner la protection peut représenter environ 90 % du travail nécessaire avant même de pouvoir réaliser la tâche réelle.
