Ich werde Android APK-Sicherheitstests durchführen
Reverse Engineer, Pentester, Malware-Analyst, OSCP CEH eJPT
Über diesen Service
Ist dein Android APK vor der Veröffentlichung sicher, oder musst du eine verdächtige App überprüfen?
Ich werde eine professionelle Sicherheitsanalyse für Android APKs durchführen, um Schwachstellen, unsichere Konfigurationen, Datenschutzrisiken, exponierte Geheimnisse und verdächtiges Verhalten zu erkennen.
Meine Analyse kann umfassen:
- APK-Static-Analyse
- Android-Manifest- und Berechtigungsüberprüfung
- Hardcodierte API-Schlüssel, Geheimnisse, URLs und Tokens
- Exportierte Aktivitäten, Dienste, Empfänger und Anbieter
- Unsichere Speicherung und Logging-Risiken
- Verdächtige Bibliotheken, Tracker und Netzwerk-Endpunkte
- Laufzeitverhaltensanalyse
- Netzwerkverkehr und API-Endpunkt-Überwachung
- SSL-Pinning und Root-/Emulator-Erkennung
- Manuelle Reverse-Engineering relevanter Komponenten
- Klare PDF-Berichte mit Erkenntnissen und Empfehlungen zur Behebung
Je nach gewähltem Paket nutze ich statische Analyse, dynamisches Testen, Netzwerkinspektion und manuelles Reverse Engineering, um praktische Ergebnisse zu liefern – nicht nur automatisierte Scanner-Ausgaben.
FAQ
Automatische Übersetzung
Was benötigst du, um die Analyse zu starten?
Bitte stelle die APK-Datei oder einen autorisierten Download-Link bereit, eine kurze Beschreibung der Anwendung, deine Hauptanliegen und die Bestätigung, dass du Eigentümer der Anwendung bist oder die Erlaubnis hast, sie zu bewerten.
Führst du sowohl statische als auch dynamische Analysen durch?
Statische Analyse ist in allen Paketen enthalten. Dynamische Laufzeit-Analyse ist in den Standard- und Premium-Paketen enthalten.
Kannst du feststellen, ob eine APK bösartig ist?
Ja. Ich kann eine APK auf verdächtige Berechtigungen, eingebettete URLs, ungewöhnliche Bibliotheken, Netzwerkverhalten, persistenzbezogene Funktionen, Datenrisiken und andere Indikatoren untersuchen. Die Tiefe der Untersuchung hängt vom gewählten Paket ab.
Wirst du API-Endpunkte testen, die von der Anwendung genutzt werden?
Grundlegende Endpunkt-Überwachung ist im Standard-Paket enthalten. Eine tiefere Überprüfung des relevanten mobilen API-Verhaltens ist im Premium-Paket enthalten. Ein vollständiger API-Penetrationstest erfordert möglicherweise ein individuelles Angebot.
Bist du in der Lage, SSL-Pinning oder Root-Erkennung zu umgehen?
Ich kann während einer autorisierten Sicherheitsüberprüfung SSL-Pinning, Root-Erkennung und Emulator-Erkennungsmethoden bewerten. Ziel ist es, Sicherheitslücken zu dokumentieren und Verbesserungen zu empfehlen.
Modifizierst oder knackst du Android-Anwendungen?
Nein. Ich biete keine unautorisierten Änderungen, das Freischalten von kostenpflichtigen Funktionen, Kontozugriff, Lizenzumgehungen oder Dienste an, die die Rechte des Anwendungsbesitzers verletzen sollen.
Bekomme ich einen Bericht?
Ja. Jedes Paket enthält einen PDF-Bericht. Standard- und Premium-Berichte enthalten detailliertere Erkenntnisse, Beweise, Schweregradbewertungen und Empfehlungen zur Behebung.
Kannst du große oder stark verschlüsselte Anwendungen analysieren?
Ja, aber der erforderliche Aufwand variiert. Bitte sende die APK vor der Bestellung, damit ich das passende Paket empfehlen oder ein individuelles Angebot erstellen kann.

