SReverse
納品されるもの
対象APKのサーバー通信を追跡し、再現に必要な状態と生成処理をまとめます。
- Pythonクライアント
- JavaScript / TypeScriptクライアント
- Postmanコレクション
- エンドポイント、認証、データ形式、エラーを記載したAPI仕様書
進め方
1. APKを確認
APK、Play StoreのURL、必要なアカウント情報を受け取ります。
2. 通信処理を追跡
静的解析と実行時の観察で、通信、JNI、保護機能を確認します。
3. 再構築して検証
新しいセッションと入力で動作するクライアントを作り、成功と失敗の両方をテストします。
最初に確認する制約
サーバー側だけに存在する処理や停止したバックエンドはAPKから復元できません。ハードウェアに結び付いた鍵や整合性判定が必要な場合は、見積もり前に実行条件を明記します。