Ik doe aan reverse engineering van Android app, apk
Reverse engineering voor android app traffic analyse, logica analyse
Over deze dienst
Ik doe reverse engineering op Android-apps om te begrijpen hoe ze communiceren, authenticeren, handtekeningen genereren en gevoelige logica beschermen.
Of je nu een API-stroom wilt begrijpen, een request-handtekening wilt reproduceren, een device-bound key wilt traceren of een beveiligde app wilt analyseren, ik kan de relevante logica ontleden en omzetten in duidelijke, bruikbare resultaten.
Ik kan helpen met:
- API-, authenticatie-, token- en request-stroom analyse
- HMAC / dynamische handtekeninggeneratie tracering
- Device key- en device-bound parameter analyse
- SSL pinning en HTTPS-verkeer analyse
- Native .so / JNI logica analyse
- Anti-Frida, anti-debug en root-detectie analyse
- Commerciële RASP / zwaar beveiligde app analyse
Standaard- en premium-pakketten bevatten integratieklare code wanneer API-extractie je doel is, zodat je ontwikkelaars de benodigde requests of flows direct kunnen reproduceren.
Elke app is anders, vooral die met commerciële RASP, native beveiligingen of zware obfuscatie.
Stuur me alsjeblieft een bericht voordat je bestelt met de naam van de app en je exacte doel, zodat ik de haalbaarheid kan bevestigen en het juiste pakket kan aanbevelen.
Veelgestelde vragen
Automatische vertaling
Kun je apps analyseren die beschermd zijn door commerciële RASP?
Ja. Ik heb ervaring met het analyseren van zwaar beschermde en obfuscated Android-apps. Of het mogelijk is, hangt af van de specifieke bescherming, dus neem eerst contact met me op.
Werk je met native .so libraries?
Ja. Ik kan JNI/native Android-logica en ARM64/AArch64-code analyseren wanneer de doel-logica buiten Java/Kotlin is geïmplementeerd.
Wat telt als een revisie?
Revisies omvatten fixes of verduidelijkingen binnen de oorspronkelijke afgesproken scope. Nieuwe endpoints, flows, protections of aanvullende onderzoeksdoelen worden als extra werk beschouwd.
Hoe weet ik welk pakket ik moet kiezen?
Het hangt ervan af hoe goed de app beschermd is: Basic - Weinig tot geen bescherming Standaard - Beschermd, maar met relatief zwakke beveiliging Premium - Zwaar beschermd, vaak met commerciële RASP of geavanceerde anti-tamper technieken
Word ik een hoge prijs berekend, zelfs als mijn doel klein is?
De prijs wordt vooral bepaald door het beschermingsniveau van de app, niet door de grootte van het doel. Bij zwaar beschermde apps kan het omzeilen van de bescherming ongeveer 90% van het werk uitmaken voordat de daadwerkelijke taak überhaupt kan worden voltooid.
