Je vais effectuer un test de sécurité d'APK Android
Reverse Engineer, Pentester, Analyste Malware, OSCP CEH eJPT
À propos de ce service
Votre APK Android est-il sécurisé avant sa sortie ou avez-vous besoin de vérifier une application suspecte ?
Je réaliserai une analyse de sécurité professionnelle d'APK Android pour identifier les vulnérabilités, configurations non sécurisées, risques pour la vie privée, secrets exposés et comportements suspects.
Mon analyse peut inclure :
- Analyse statique de l'APK
- Examen du manifeste Android et des permissions
- Clés API codées en dur, secrets, URLs et tokens
- Activités, services, récepteurs et fournisseurs exportés
- Risques liés au stockage non sécurisé et à la journalisation
- Bibliothèques, trackers et points de terminaison réseau suspects
- Analyse du comportement en temps réel
- Observation du trafic réseau et des points de terminaison API
- Vérification du SSL pinning et de la détection de root/emulateur
- Reverse engineering manuel des composants pertinents
- Rapport PDF clair avec résultats et recommandations de remédiation
Selon le package choisi, j'utilise l'analyse statique, les tests dynamiques, l'inspection réseau et le reverse engineering manuel pour fournir des résultats concrets, pas seulement une sortie d'outil automatisé.
FAQ
Traduction automatique
De quoi avez-vous besoin pour commencer l'analyse ?
Veuillez fournir le fichier APK ou un lien de téléchargement autorisé, une brève description de l'application, vos principales préoccupations et la confirmation que vous possédez l'application ou avez la permission de l'évaluer.
Réalisez-vous à la fois une analyse statique et dynamique ?
L'analyse statique est incluse dans tous les packages. L'analyse dynamique en temps réel est incluse dans les packages Standard et Premium.
Pouvez-vous déterminer si un APK est malveillant ?
Oui. Je peux inspecter un APK pour des permissions suspectes, URLs intégrés, bibliothèques inhabituelles, comportement réseau, fonctionnalités de persistance, risques de collecte de données et autres indicateurs. La profondeur de l'enquête dépend du package choisi.
Testez-vous les points de terminaison API utilisés par l'application ?
Les observations de base des points de terminaison sont incluses dans le package Standard. Une revue approfondie du comportement des API mobiles pertinentes est incluse dans le package Premium. Un test de pénétration API complet peut nécessiter une offre personnalisée.
Contrez-vous le SSL pinning ou la détection de root ?
Je peux évaluer le SSL pinning, la détection de root et les mécanismes de détection d'émulateur lors d'une revue de sécurité autorisée. L'objectif est de documenter les faiblesses de sécurité et de recommander des améliorations.
Modifiez-vous ou craquez-vous des applications Android ?
Non. Je ne fournis pas de modifications non autorisées, déblocage de fonctionnalités payantes, accès à des comptes, bypass de licences ou services visant à violer les droits du propriétaire de l'application.
Vais-je recevoir un rapport ?
Oui. Chaque package inclut un rapport PDF. Les rapports Standard et Premium contiennent des résultats plus détaillés, des preuves, des évaluations de gravité et des recommandations de remédiation.
Pouvez-vous analyser des applications volumineuses ou fortement obfusquées ?
Oui, mais l'effort nécessaire varie. Veuillez envoyer l'APK avant de passer commande afin que je puisse recommander le package approprié ou préparer une offre personnalisée.

