Ich entwickle Android-App, APK rück
Reverse Engineering für Android-App-Traffic- und Logikanalyse
Über diesen Service
Ich reverse engineer Android-Anwendungen, um zu verstehen, wie sie kommunizieren, sich authentifizieren, Signaturen generieren und sensible Logik schützen.
Egal, ob du einen API-Fluss verstehen, eine Request-Signatur reproduzieren, einen gerätegebundenen Schlüssel nachverfolgen oder eine geschützte Anwendung analysieren möchtest – ich kann die relevanten Logiken aufschlüsseln und in klare, nutzbare Ergebnisse umwandeln.
Ich kann bei folgenden Themen helfen:
- API-, Authentifizierungs-, Token- & Request-Flow-Analyse
- HMAC- / dynamische Signatur-Generierung nachverfolgen
- Geräte-Schlüssel- & gerätegebundene Parameteranalyse
- SSL-Pinning- & HTTPS-Traffic-Analyse
- Native .so- / JNI-Logik-Analyse
- Anti-Frida-, Anti-Debug- & Root-Erkennungs-Analyse
- Kommerzielle RASP- / stark geschützte App-Analyse
Standard- und Premium-Pakete enthalten integrierbaren Code, wenn API-Extraktion dein Ziel ist, sodass deine Entwickler die benötigten Requests oder Flows direkt reproduzieren können.
Jede Anwendung ist anders, besonders solche mit kommerziellem RASP, nativen Schutzmaßnahmen oder starker Obfuskation.
Bitte schreibe mir vor der Bestellung mit dem Namen der App und deinem genauen Ziel, damit ich die Machbarkeit prüfen und das passende Paket empfehlen kann.
FAQ
Automatische Übersetzung
Kannst du Apps analysieren, die durch kommerzielles RASP geschützt sind?
Ja. Ich habe Erfahrung darin, stark geschützte und verschlüsselte Android-Apps zu analysieren. Die Machbarkeit hängt vom jeweiligen Schutz ab, also kontaktiere mich bitte zuerst.
Arbeitest du mit nativen .so-Bibliotheken?
Ja. Ich kann JNI/native Android-Logik und ARM64/AArch64-Code analysieren, wenn die Ziel-Logik außerhalb von Java/Kotlin implementiert ist.
Was zählt als Überarbeitung?
Revisionen umfassen Korrekturen oder Klarstellungen innerhalb des ursprünglich vereinbarten Umfangs. Neue Endpunkte, Flüsse, Schutzmaßnahmen oder zusätzliche Forschungsziele gelten als Zusatzarbeit.
Woher weiß ich, welches Paket ich wählen soll?
Das hängt davon ab, wie gut die App geschützt ist: Basic - Wenig bis kein Schutz Standard - Geschützt, aber mit relativ schwacher Sicherheit Premium - Stark geschützt, meist mit kommerziellem RASP oder fortschrittlichen Anti-Tamper-Techniken
Werde ich einen hohen Preis zahlen, auch wenn mein Ziel klein ist?
Der Preis hängt hauptsächlich vom Schutzlevel der App ab, nicht von der Größe des Ziels. Bei stark geschützten Apps kann das Umgehen des Schutzes etwa 90 % der Arbeit ausmachen, die nötig ist, bevor die eigentliche Aufgabe überhaupt erledigt werden kann.
