Metterò in sicurezza la tua app Android con penetration testing
Sicurezza delle app Android e sistemi di produzione AI
Informazioni su questo servizio
Effettuo il reverse engineering della TUA APP Android per trovare e risolvere veri problemi di sicurezza - segreti hardcoded, crittografia debole, pinning SSL rotto, codice nativo manomissibile - e poi ti consegno un piano di rafforzamento chiaro e praticabile.
IMPORTANTE: effettuo audit solo su app di cui sei il proprietario o che hai l'autorizzazione a testare. Niente estrazioni di dati da terze parti, niente lavori black-hat.
Ciò che ottieni:
- Base - decompilazione completa dell'APK in codice leggibile, scansione di segreti/API key hardcoded, rapporto di sicurezza riassuntivo.
- Standard - analisi dinamica con Frida: vulnerabilità di crittografia, bypass del SSL pinning, gap nel rilevamento del root, rapporto di rafforzamento con screenshot delle prove.
- Premium - analisi dei file .so nativi in IDA: anti-manomissione, obfuscation OLLVM/VMP, più un piano di remediation passo passo.
Ogni rapporto include:
- Vulnerabilità classificate per gravità (Critiche/Alte/Medie/Basse)
- Posizione esatta di ogni problema (file/funzione)
- Impatto dello sfruttamento spiegato
- Raccomandazioni concrete per la correzione
Strumenti e dispositivi reali: Frida, IDA Pro, jadx, Ghidra - testati su dispositivi fisici con root, non su emulatori.
Prima di ordinare, inviami il tuo APK e cosa ti preoccupa di più, così posso definirne correttamente il scope.
Applicazione di testing:
App mobile
Tecnologia di sviluppo:
C/C++
•
Java
•
JavaScript
•
Kotlin
•
Python
Dispositivo:
PC
•
Linux
•
Telefono cellulare Android
Il mio portfolio
Altri servizi della categoria QA e revisione offerti da me
FAQ
Traduzione automatica.
Devo possedere l'app per assumerti?
Sì. Valuto solo app di cui sei proprietario o per cui hai l'autorizzazione scritta per testare. Non faccio reverse engineering di app di terze parti né estraggo dati di nessuno.
Cosa devo fornire?
Il tuo file APK (o app bundle) e la conferma che ne sei proprietario o che hai l'autorizzazione. Per Premium, l'accesso alle sorgenti è opzionale ma utile.
Cosa include il rapporto?
Una lista di vulnerabilità classificata per gravità (Critical/High/Medium/Low), la posizione esatta del file o della funzione di ogni problema, l'impatto dello sfruttamento e raccomandazioni concrete per la correzione.
Quanto tempo ci vuole?
Basic circa 3 giorni, Standard circa 5 giorni, Premium circa 7-10 giorni a seconda della complessità. Ti confermo la scadenza prima che tu effettui l'ordine.
Correggi anche i problemi?
Sì. Il piano di remediation ti indica esattamente cosa cambiare. Se vuoi che io implementi le correzioni, scrivimi per un'offerta personalizzata.
Firmerai un NDA?
Sì, sono felice di firmare un NDA prima di iniziare. Il tuo codice e le tue scoperte rimangono riservati.
Che tipo di app Android copri?
Native (Java/Kotlin), Flutter, React Native, giochi Unity e app con librerie native .so. Testate su dispositivi fisici con root, non su emulatori.

