реверс-инжиниринг android

  1. Сергей Попов

    Статья Динамический анализ Android-приложений: перехват трафика, Frida-инструментация и обход SSL Pinning

    На аудите финтех-приложения под Android 14 стандартная связка "Burp-сертификат в системное хранилище + Wi-Fi прокси" не показала ни одного запроса за полчаса. Приложение использовало OkHttp с кастомным CertificatePinner, нативную проверку через BoringSSL и root detection на базе SafetyNet. Три...