SReverseby Simpa LabsAPKを送る

Android APKからAPIへ

APKの動作を、システムから呼び出せるAPIに再構築します。

公開APIがないAndroidアプリでも、エンドポイント、認証、リクエスト署名、暗号化、セッション処理を調査し、実行可能なクライアントとして納品します。

SReverse

納品されるもの

対象APKのサーバー通信を追跡し、再現に必要な状態と生成処理をまとめます。

  • Pythonクライアント
  • JavaScript / TypeScriptクライアント
  • Postmanコレクション
  • エンドポイント、認証、データ形式、エラーを記載したAPI仕様書

進め方

1. APKを確認

APK、Play StoreのURL、必要なアカウント情報を受け取ります。

2. 通信処理を追跡

静的解析と実行時の観察で、通信、JNI、保護機能を確認します。

3. 再構築して検証

新しいセッションと入力で動作するクライアントを作り、成功と失敗の両方をテストします。

最初に確認する制約

サーバー側だけに存在する処理や停止したバックエンドはAPKから復元できません。ハードウェアに結び付いた鍵や整合性判定が必要な場合は、見積もり前に実行条件を明記します。

納品形式を実際に確認できます

公開デモでは、ログイン、トークン更新、AES-GCM暗号化、HMAC署名、エラー処理をPython、TypeScript、Postmanで実行できます。

デモを開く

対象のAPKを送ってください

内容を確認し、固定料金と納期をお送りします。通常1時間以内に返信します。