Ich sichere dein Android-App mit Penetrationstests ab
Android App Sicherheit und Produktions-KI-Systeme
Über diesen Service
Entwickelt für Indie-Entwickler, Startups und Fintech-Teams, die Android-Apps ausliefern.
Ich analysiere deine eigene Android-App, um echte Sicherheitslücken zu finden und zu beheben – hartcodierte Geheimnisse, schwache Verschlüsselung, fehlendes oder umgehbares SSL-Pinning, manipulierbarer Native-Code – und liefere dir anschließend einen klaren, umsetzbaren Plan zur Absicherung.
WICHTIG: Ich prüfe nur Apps, die du besitzt oder für die du die Erlaubnis hast. Keine Datenextraktion von Drittanbietern, kein Black-Hat-Arbeiten.
Was du bekommst:
- Basic – Vollständiges APK-Decompile in lesbaren Quellcode, Scan nach hartcodierten Geheimnissen/API-Schlüsseln, zusammenfassender Sicherheitsbericht.
- Standard – Dynamische Analyse mit Frida: Verschlüsselungsschwächen, Umgehung des SSL-Pinnings, Lücken bei Root-Erkennung, Sicherheitsbericht mit Beweis-Screenshots.
- Premium – Native .so-Analyse in IDA: Anti-Tampering, OLLVM/VMP-Obfuskation, plus einen Schritt-für-Schritt-Remediation-Plan.
Jeder Bericht enthält:
- Schwachstellen nach Schweregrad (kritisch/hoch/mittel/niedrig)
- Genauer Ort jeder Schwachstelle (Datei/Funktion)
- Erklärung der Ausnutzungsfolgen
- Konkrete Empfehlungen zur Behebung
Tools und echte Geräte: Frida, IDA Pro, jadx, Ghidra – getestet auf gerooteten physischen Geräten, keine Emulatoren.
Bevor du bestellst, schick mir dein APK und was dich am meisten beunruhigt, damit ich den Umfang richtig einschätze.
Anwendung testen:
App
Entwicklungstechnologie:
C / C ++
•
Java
•
JavaScript
•
Kotlin
•
Python
Gerät:
PC
•
Linux
•
Android-Mobiltelefon
Mein Portfolio
FAQ
Automatische Übersetzung
Muss ich die App besitzen, um dich zu beauftragen?
Ja. Ich prüfe nur Apps, die du besitzt oder für die du eine schriftliche Genehmigung hast. Ich reverse engineer keine Apps von Drittanbietern oder extrahiere Daten von anderen.
Was muss ich bereitstellen?
Deine APK-Datei (oder App-Bundle) und eine Bestätigung, dass du sie besitzt oder autorisiert bist. Für Premium ist der Source-Zugang optional, aber hilfreich.
Was enthält der Bericht?
Eine nach Schweregrad sortierte Schwachstellenliste (Critical/High/Medium/Low), genaue Datei- oder Funktionsorte jeder Schwachstelle, Auswirkungen der Ausnutzung und konkrete Fix-Empfehlungen.
Wie lange dauert es?
Basic ~3 Tage, Standard ~5 Tage, Premium ~7-10 Tage, abhängig von der Komplexität. Ich bestätige eine Frist, bevor du bestellst.
Reparierst du die Probleme auch?
Ja. Der Remediation-Plan zeigt dir genau, was du ändern musst. Wenn du möchtest, dass ich die Fixes umsetze, schick mir eine Nachricht für ein individuelles Angebot.
Werden Sie ein NDA unterschreiben?
Ja, gerne unterschreibe ich vor Beginn eine NDA. Dein Code und deine Erkenntnisse bleiben vertraulich.
Welche Art von Android-Apps deckst du ab?
Native (Java/Kotlin), Flutter, React Native, Unity-Spiele und Apps mit nativen .so-Bibliotheken. Getestet auf gerooteten physischen Geräten, nicht auf Emulatoren.

