Outils avancés de capture réseau Android avec r0capture : techniques et bonnes pratiques
Pour les développeurs Android, r0capture est un outil puissant permettant d'intercepter tout le trafic applicatif, y compris les communications chiffrées, sans avoir besoin de contourner manuellement les épinglages SSL ou d'installer des certificats.
Fonctionnalités clés
Cible : Exclusivement Android (testé sur les versions 7 à 10)
Décryptage ...
Publié le 14 août à 19h08
Analyse dynamique des algorithmes de chiffrement iOS avec Frida : Observation de CCCrypt et AES-GCM en temps réel
L'impératif de l'analyse dynamique pour la sécurité mobile
L'audit de sécurité des applications iOS nécessite souvent d'aller au-delà de la simple lecture du code source ou du binaire statique. Dans un écosystème où les bibliothèques sont optimisées, les symboles dépouillés et les données souvent chiffrées avant même d'atteindre la couche résea ...
Publié le 3 juillet à 23h25
Medusa : Un framework d'audit de sécurité mobile modulaire basé sur Frida
1. Un framework pour structurer les tests de sécurité, au-delà des scripts dispersés
L'analyse dynamique d'applications Android génère souvent des défis d'ingénierie répétitifs : réécrire des hooks Frida similaires pour intercepter des fonctions cryptographiques, surveiller les accès au stockage ou contourner des validations réseau. L'absence d ...
Publié le 30 juin à 20h29
Guide technique pour l'évaluation de sécurité des applications mobiles avec Objection
Introduction à Objection pour les tests de sécurité en temps réel
Objection est un outil spécialisé dans l'analyse de sécurité des applications mobiles durant leur exécution, compatible avec les environnements iOS et Android. Basé sur le framework Frida, il offre une interface en ligne de commande efficace pour inspecter, modifier et interagir ...
Publié le 15 juin à 02h22