Ik beveilig je android app met penetratietesten
Senior Web en App Scraping Data Extractie Reverse Engineering
Over deze dienst
Ik doe reverse engineering op JOUW EIGEN Android app om echte beveiligingslekken te vinden en te verhelpen - hardcoded secrets, zwakke encryptie, gebroken SSL pinning, tamperbare native code - en geef je vervolgens een duidelijk, uitvoerbaar hardening plan.
BELANGRIJK: Ik controleer alleen apps die jij bezit of waarvoor je toestemming hebt om te testen. Geen data-extractie van derden, geen black-hat werk.
Wat je krijgt:
- Basic - Volledige APK decompilatie naar leesbare source, scan op hardcoded secrets/API keys, samenvatting van security rapport.
- Standaard - Dynamische analyse met Frida: encryptiezwaktes, SSL pinning omzeilen, root detectie gaten, hardening rapport met bewijs screenshots.
- Premium - Native .so analyse in IDA: anti-tampering, OLLVM/VMP obfuscatie, plus een stapsgewijze remediatieplan.
Elke rapport bevat:
- Vulnerabilities gerangschikt op ernst (Critical/High/Medium/Low)
- Exacte locatie van elk probleem (bestand/functie)
- Uitleg over de exploitatie-impact
- Concrete aanbevelingen voor fixes
Tools en echte apparaten: Frida, IDA Pro, jadx, Ghidra - getest op gerootte fysieke apparaten, niet op emulators.
Voordat je bestelt, stuur me je APK en wat je het meest zorgen baart, zodat ik het goed inschat.
Testapplicatie:
Mobiele app
Ontwikkelingstechnologie:
C/C++
•
Java
•
JavaScript
•
Kotlin
•
Python
Apparaat:
PC
•
Linux
•
Android telefoon
Mijn portfolio
Andere QA en beoordeling diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Moet ik de app bezitten om jou in te huren?
Ja. Ik controleer alleen apps die jij bezit of waarvoor je schriftelijke toestemming hebt om te testen. Ik doe geen reverse engineering van third-party apps of het uitlezen van iemands data.
Wat moet ik aanleveren?
Je APK-bestand (of app bundle) en bevestiging dat je het bezit of toestemming hebt. Voor Premium is brontoegang optioneel, maar wel handig.
Wat staat er in het rapport?
Een lijst met kwetsbaarheden gerangschikt op ernst (Critical/High/Medium/Low), de exacte locatie van elk probleem in bestand of functie, impact van exploitatie en concrete aanbevelingen voor fixes.
Hoe lang duurt het?
Basic ongeveer 3 dagen, Standaard ongeveer 5 dagen, Premium ongeveer 7-10 dagen, afhankelijk van de complexiteit. Ik bevestig een deadline voordat je bestelt.
Repareer je ook de problemen?
Ja. Het remediation plan vertelt je precies wat je moet aanpassen. Als je wilt dat ik de fixes implementeer, stuur me dan een bericht voor een aangepaste offerte.
Teken je een NDA?
Ja, ik onderteken graag een NDA voordat ik begin. Jouw code en bevindingen blijven vertrouwelijk.
Welke soorten Android apps behandel je?
Native (Java/Kotlin), Flutter, React Native, Unity games en apps met native .so libraries. Getest op gerootte fysieke apparaten, niet op emulators.

