Haré pruebas de penetración en tu app de Android con frida

Parte de la información se ha traducido automáticamente.

China

Hablo Chino, Inglés

Scraping de datos de sitios web y apps, ingeniería inversa senior

Me especializo en scraping de datos de sitios web y aplicaciones móviles — convirtiendo sitios y apps de Android/iOS en datos limpios y estructurados. Python, Scrapy, Selenium, Playwright, Frida, mitm...
Acerca de este Servicio

Pruebo la seguridad de tu app de Android simulando ataques de ingeniería inversa del mundo real para que puedas solucionar vulnerabilidades antes de que los hackers las encuentren.

USANDO: instrumentación dinámica con Frida, la misma herramienta que usan los atacantes.

LO QUE PRUEBO: detección de root y Frida, ¿puede tu app detectar que está siendo analizada? pinning de SSL/TLS, ¿puede un atacante interceptar tu tráfico API? exposición de endpoints, ¿qué datos se filtran en tránsito? escaneo de memoria, ¿hay tokens, claves o datos de usuario en memoria sin protección? verificaciones anti-tampering, ¿puede modificarse y reempaquetarse tu app? endurecimiento de librerías nativas (.so), ¿están protegidas tus capas en C/C++? seguridad en WebView y puente de JavaScript, almacenamiento local, ¿qué hay en SharedPreferences, SQLite, archivos?

LO QUE RECIBES: informe detallado de vulnerabilidades con calificación de severidad (Crítico/Alto/Medio/Bajo), scripts de Frida como prueba de concepto que muestran cada exploit, recomendaciones para solucionar con ejemplos de código, reteste incluido después de que tu equipo solucione los problemas.

100% WHITE-HAT. Solo pruebo TU app con TU permiso por escrito.

Envíame un mensaje antes de ordenar, necesitaré tu APK y autorización por escrito para comenzar.

Plataforma de pruebas:

Pruebas móviles

Dispositivo:

Teléfono móvil Android

Mi porfolio