Statische Dekompilierung, Runtime-Hooking mit Frida, lokale Datenexposition, Umgehung von Certificate Pinning und vollständige API-Sicherheitsüberprüfung — jede Schicht Ihrer mobilen Angriffsoberfläche.
Jedes Assessment wird von einem OSCP- oder CREST-zertifizierten Tester geleitet — kein Scanner, den ein Mensch korrekturliest.
Dekompilierung der App-Binärdatei zur Identifizierung hartcodierter Geheimnisse, API-Schlüssel, sensibler String-Literale und unsicherer Konfigurationen, die zur Build-Zeit eingebettet wurden.
Hooking des Live-App-Verhaltens mit Frida, um Speicher zu inspizieren, SSL-Pinning zu umgehen, Geschäftslogik zu manipulieren und sensible Funktionsaufrufe zur Laufzeit abzufangen.
Überprüfung aller auf dem Gerät gespeicherten Daten: SharedPreferences, SQLite-Datenbanken, NSUserDefaults, iOS-Keychain und unsichere Dateiberechtigungen.
Das Backend-API der App wird mit vollem Authentifizierungskontext getestet — dieselbe Strenge wie unser eigenständiges API-Assessment, ohne zusätzliche Kosten inklusive.
Ein strukturierter Prozess, der mit einem Bericht endet, den Sie direkt Ihrem Prüfer übergeben können.
Beschaffung der App-Binärdatei (oder Build aus dem Quellcode), Einrichten von Testgeräten und Einrichten eines Proxys für die Verkehrsabfang.
Dekompilierung und Analyse der Binärdatei auf Geheimnisse, unsichere Konfigurationen, Debug-Flags und exportierte Komponenten.
Runtime-Instrumentierung, Verkehrsanalyse, Deeplink-Fuzzing und Intent-Injection über den gesamten App-Workflow.
Wiederholen und Manipulieren von API-Aufrufen mit vollständigem Authentifizierungskontext zur Identifizierung gebrochener Autorisierung, Mass Assignment und Datenlecks.
Echte Befundtypen aus vergangenen Engagements — Titel und Ziele anonymisiert.
Jedes bestätigte Problem geht im Moment seiner Dokumentation auf die Plattform. Ihr Team verfolgt den Status, kommuniziert direkt mit dem Tester und exportiert Nachweise, ohne das Ende des Engagements abzuwarten.

Noch unsicher? Fragen Sie einen Ingenieur im Chat — keinen Vertriebsmitarbeiter.