Haré ingeniería inversa de una app de android, apk
Ingeniería inversa para análisis de tráfico y lógica de apps de android
Acerca de este Servicio
Hago ingeniería inversa de aplicaciones Android para entender cómo se comunican, autentican, generan firmas y protegen la lógica sensible.
Ya sea que necesites entender un flujo de API, reproducir una firma de solicitud, rastrear una clave vinculada a un dispositivo o analizar una aplicación protegida, puedo desglosar la lógica relevante y convertirla en resultados claros y útiles.
Puedo ayudarte con:
- Análisis de API, autenticación, tokens y flujo de solicitudes
- Rastreo de generación de firmas HMAC / firmas dinámicas
- Análisis de claves de dispositivo y parámetros vinculados al dispositivo
- Análisis de SSL pinning y tráfico HTTPS
- Análisis de lógica nativa .so / JNI
- Análisis de anti-Frida, anti-debug y detección de root
- Análisis de RASP comercial / aplicaciones con protección intensiva
Los paquetes estándar y premium incluyen código listo para integrar cuando la extracción de API es tu objetivo, permitiendo a tus desarrolladores reproducir las solicitudes o flujos necesarios directamente.
Cada aplicación es diferente, especialmente aquellas que usan RASP comercial, protecciones nativas o obfuscación intensiva.
Por favor, envíame un mensaje antes de ordenar con el nombre de la app y tu objetivo exacto para que pueda confirmar la viabilidad y recomendar el paquete adecuado.
FAQ
Traducción automática
¿Puedes analizar apps protegidas por RASP comercial?
Sí. Tengo experiencia analizando aplicaciones Android muy protegidas y ofuscadas. La viabilidad depende de la protección específica, así que primero contáctame.
¿Trabajas con librerías nativas .so?
Sí. Puedo analizar lógica JNI/nativa de Android y código ARM64/AArch64 cuando la lógica objetivo está implementada fuera de Java/Kotlin.
¿Qué cuenta como revisión?
Las revisiones cubren correcciones o aclaraciones dentro del alcance original acordado. Nuevos endpoints, flujos, protecciones u objetivos de investigación adicionales se consideran trabajo adicional.
¿Cómo sé qué paquete elegir?
Depende de qué tan bien esté protegida la app: básico - poca o ninguna protección estándar - protegida, pero con seguridad relativamente débil premium - fuertemente protegida, generalmente usando RASP comercial o técnicas avanzadas anti-tamper
¿Se me cobrará un precio alto aunque mi objetivo sea pequeño?
El precio se determina principalmente por el nivel de protección de la app, no por el tamaño del objetivo. En apps muy protegidas, saltarse la protección puede representar alrededor del 90% del trabajo necesario antes de que se pueda completar la tarea real.
