Abyss : Cadre d'interception d'appels système au niveau applicatif pour Android

Introduction à Abyss Abyss représente la solution ultime pour l'interception d'appels système au niveau applicatif sur la plateforme Android, sans nécessiter de root, de déverrouillage ou de flashage. En tant que composant final d'un cadre d'interception complet couvrant toutes les couches d'une application, Abyss se concentre spécifiquement su ...

Publié le 6 août à 11h16

Création d'un Outil de Hook : Injection de Code (Partie 1)

Introduction Curieux depuis longtemps du fonctionnement des outils de hooking comme Frida, j'ai décidé de me lancer dans la création de mon propre outil. Ce projet, bien qu'inspiré de solutions existantes, me permettra d'approfondir mes connaissances et de partager mon parcours. Ce premier article se concentrera sur le mode d'injection attach. ...

Publié le 28 juillet à 19h36

R0capture : interception SSL/TLS au niveau natif sur Android pour contourner l'ancrage des certificats

La capture de trafic HTTPS sur Android est devenue un véritable défi pour les ingénieurs en sécurité. De nombreuses applications intègrent désormais des mécanismes d'ancrage de certificats (Certificate Pinning) robustes, invalidant les approches traditionnelles comme l'installation d'un certificat racine personnalisé via un proxy tel que Fiddle ...

Publié le 6 juillet à 18h08