Ik voer android apk beveiliging testen uit
Reverse engineer, pentester, malware analist, OSCP CEH eJPT
Over deze dienst
Is je Android APK veilig voordat je het uitbrengt, of moet je een verdachte app controleren?
Ik voer een professionele Android APK beveiligingsanalyse uit om kwetsbaarheden, onveilige configuraties, privacyrisico's, blootgestelde geheimen en verdachte gedrag te identificeren.
Mijn analyse kan onder andere omvatten:
- APK statische analyse
- Android manifest en permissie review
- Hardcoded API-sleutels, geheimen, URL's en tokens
- Exported activiteiten, services, receivers en providers
- Onveilige opslag en logging risico's
- Verdachte libraries, trackers en netwerk endpoints
- Gedragsanalyse tijdens runtime
- Netwerkverkeer en API endpoint observaties
- SSL pinning en root/emulator detectie review
- Handmatige reverse engineering van relevante componenten
- Heldere PDF rapport met bevindingen en aanbevelingen voor verbetering
Afhankelijk van het gekozen pakket gebruik ik statische analyse, dynamisch testen, netwerkinspectie en handmatige reverse engineering om praktische bevindingen te leveren, niet alleen geautomatiseerde scanner output.
Veelgestelde vragen
Automatische vertaling
Wat heb je nodig om de analyse te starten?
Gelieve het APK-bestand of een geautoriseerde downloadlink te verstrekken, een korte beschrijving van de applicatie, je belangrijkste zorgen, en bevestiging dat je eigenaar bent van de applicatie of toestemming hebt om deze te beoordelen.
Voer je zowel statische als dynamische analyse uit?
Statische analyse is inbegrepen in alle pakketten. Dynamisch runtime gedrag is inbegrepen in de Standard en Premium pakketten.
Kun je bepalen of een APK kwaadaardig is?
Ja. Ik kan een APK inspecteren op verdachte permissies, embedded URL's, ongebruikelijke libraries, netwerkgedrag, persistentie-gerelateerde functionaliteit, dataverzamelingsrisico's en andere indicatoren. De diepte van het onderzoek hangt af van het gekozen pakket.
Test je API endpoints die door de applicatie worden gebruikt?
Basis observaties van endpoints zijn inbegrepen in het Standard pakket. Een diepere review van relevant mobiel API gedrag is inbegrepen in het Premium pakket. Een volledige API penetratietest kan een aangepaste offerte vereisen.
Bypas je SSL pinning of root detectie?
Ik kan SSL pinning, root detectie en emulator-detectiemechanismen beoordelen tijdens een geautoriseerde beveiligingsreview. Het doel is om beveiligingszwaktes te documenteren en verbeteringen aan te bevelen.
Pas je Android applicaties aan of crack je ze?
Nee. Ik bied geen ongeautoriseerde modificaties, betaalde functies ontgrendelen, accounttoegang, licentie bypasses of diensten die bedoeld zijn om de rechten van een applicatie-eigenaar te schenden.
Krijg ik een rapport?
Ja. Elk pakket bevat een PDF-rapport. Standaard- en Premium-rapporten bevatten meer gedetailleerde bevindingen, bewijs, ernstratings en aanbevelingen voor verbetering.
Kun je grote of zwaar geobfusceerde applicaties analyseren?
Ja, maar de benodigde inspanning varieert. Stuur het APK-bestand voordat je een bestelling plaatst, zodat ik het juiste pakket kan aanbevelen of een aangepaste offerte kan maken.

