Vou realizar testes de segurança em APKs Android
Engenheiro reverso, pentester, analista de malware, OSCP CEH e JPT
Sobre este Serviço
Seu APK Android está seguro antes do lançamento ou você precisa verificar um aplicativo suspeito?
Vou realizar uma análise profissional de segurança de APK Android para identificar vulnerabilidades, configurações inseguras, riscos à privacidade, segredos expostos e comportamentos suspeitos.
Minha análise pode incluir:
- Análise estática de APK
- Revisão do Android manifest e permissões
- Chaves API codificadas, segredos, URLs e tokens
- Atividades, serviços, receivers e provedores exportados
- Riscos de armazenamento inseguro e logs
- Bibliotecas, rastreadores e endpoints de rede suspeitos
- Análise do comportamento em tempo de execução
- Observação de tráfego de rede e endpoints de API
- Revisão de SSL pinning e detecção de root/emulador
- Engenharia reversa manual de componentes relevantes
- Relatório PDF claro com descobertas e orientações de remediação
Dependendo do pacote escolhido, utilizo análise estática, testes dinâmicos, inspeção de rede e engenharia reversa manual para fornecer descobertas práticas, não apenas resultados de scanner automatizado.
Perguntas frequentes
Tradução automática
O que você precisa para começar a análise?
Por favor, envie o arquivo APK ou um link de download autorizado, uma breve descrição do aplicativo, suas principais preocupações e confirmação de que você é proprietário do aplicativo ou tem permissão para avaliá-lo.
Você realiza análise estática e dinâmica?
A análise estática está incluída em todos os pacotes. A análise dinâmica em tempo de execução está incluída nos pacotes Standard e Premium.
Você consegue determinar se um APK é malicioso?
Sim. Posso inspecionar um APK em busca de permissões suspeitas, URLs embutidos, bibliotecas incomuns, comportamento de rede, funcionalidades relacionadas à persistência, riscos de coleta de dados e outros indicadores. A profundidade da investigação depende do pacote escolhido.
Você testará endpoints de API usados pelo aplicativo?
Observações básicas de endpoints estão incluídas no pacote Standard. Uma revisão mais aprofundada do comportamento relevante da API móvel está no pacote Premium. Um teste completo de penetração de API pode exigir uma oferta personalizada.
Você ignora SSL pinning ou detecção de root?
Posso avaliar mecanismos de SSL pinning, detecção de root e detecção de emulador durante uma revisão de segurança autorizada. O objetivo é documentar vulnerabilidades de segurança e recomendar melhorias.
Você modifica ou crackea aplicativos Android?
Não. Não forneço modificações não autorizadas, desbloqueio de recursos pagos, acesso à conta, bypass de licença ou serviços destinados a violar os direitos do proprietário do aplicativo.
Vou receber um relatório?
Sim. Cada pacote inclui um relatório em PDF. Relatórios Standard e Premium incluem descobertas mais detalhadas, evidências, classificações de severidade e recomendações de remediação.
Você consegue analisar aplicativos grandes ou fortemente ofuscados?
Sim, mas o esforço necessário varia. Por favor, envie o APK antes de fazer o pedido para que eu possa recomendar o pacote adequado ou preparar uma oferta personalizada.

