A Virgil's Guide to Pentest: Operation Android - основы пентеста для начинающих. Статья довольно сумбурно написана, но из нее можно вынести некоторые интересные вещи. Например (все это - мнение автора статьи):
- Два главных инструмента: jadx-gui (декомпилятор) и apktool (позволяет разобрать APK и собрать его обратно);
- Самый простой способ обойти SSL pinning: Android-SSL-TrustKiller;
- Самый удобный инструмент автоматического поиска уязвимостей: Drozer;
- Значения ro.build.version.release, ro.product.model и ro.product.brand в эмуляторе стоит изменить. Некоторые приложения используют их для идентификации эмулируемой среды.
- Если в эмуляторе есть root-доступ и приложение отказывается работать просто переименуй файлы /system/app/SuperUser.apk (SuperSU.apk) и /system/bin/su.
- Два главных инструмента: jadx-gui (декомпилятор) и apktool (позволяет разобрать APK и собрать его обратно);
- Самый простой способ обойти SSL pinning: Android-SSL-TrustKiller;
- Самый удобный инструмент автоматического поиска уязвимостей: Drozer;
- Значения ro.build.version.release, ro.product.model и ro.product.brand в эмуляторе стоит изменить. Некоторые приложения используют их для идентификации эмулируемой среды.
- Если в эмуляторе есть root-доступ и приложение отказывается работать просто переименуй файлы /system/app/SuperUser.apk (SuperSU.apk) и /system/bin/su.