Haré pruebas de penetración en tu app de Android con frida
Scraping de datos de sitios web y apps, ingeniería inversa senior
Acerca de este Servicio
Pruebo la seguridad de tu app de Android simulando ataques de ingeniería inversa del mundo real para que puedas solucionar vulnerabilidades antes de que los hackers las encuentren.
USANDO: instrumentación dinámica con Frida, la misma herramienta que usan los atacantes.
LO QUE PRUEBO: detección de root y Frida, ¿puede tu app detectar que está siendo analizada? pinning de SSL/TLS, ¿puede un atacante interceptar tu tráfico API? exposición de endpoints, ¿qué datos se filtran en tránsito? escaneo de memoria, ¿hay tokens, claves o datos de usuario en memoria sin protección? verificaciones anti-tampering, ¿puede modificarse y reempaquetarse tu app? endurecimiento de librerías nativas (.so), ¿están protegidas tus capas en C/C++? seguridad en WebView y puente de JavaScript, almacenamiento local, ¿qué hay en SharedPreferences, SQLite, archivos?
LO QUE RECIBES: informe detallado de vulnerabilidades con calificación de severidad (Crítico/Alto/Medio/Bajo), scripts de Frida como prueba de concepto que muestran cada exploit, recomendaciones para solucionar con ejemplos de código, reteste incluido después de que tu equipo solucione los problemas.
100% WHITE-HAT. Solo pruebo TU app con TU permiso por escrito.
Envíame un mensaje antes de ordenar, necesitaré tu APK y autorización por escrito para comenzar.
Plataforma de pruebas:
Pruebas móviles
Dispositivo:
Teléfono móvil Android
Mi porfolio
FAQ
Traducción automática
¿Es esto legal? ¿Necesito permiso?
Sí, es 100% legal cuando pruebas tu propia app. Requiero tu confirmación por escrito de que eres dueño o tienes autorización para probar la aplicación. Esto es una práctica estándar en pruebas de penetración profesionales.
¿Qué obtengo en el informe?
Un documento detallado que enumere todas las vulnerabilidades encontradas, clasificadas por severidad (Crítico/Alto/Medio/Bajo). Cada hallazgo incluye: qué es la vulnerabilidad, cómo un atacante la explotaría (con PoC script de Frida), y exactamente cómo arreglarla con ejemplos de código.
¿Firmará un NDA?
Sí. Estoy dispuesto a firmar un NDA estándar antes de comenzar las pruebas. Los detalles de seguridad de tu app se mantienen confidenciales.

