
de android-pentesting-skill319
Audit complet de sécurité d'APK Android avec analyse statique/dynamique, traçage source-to-sink et rapports CVSS 4.0.
Ce skill fournit un flux de travail déterministe en 6 phases pour mener des audits de sécurité approfondis d'APK Android. Il combine l'analyse statique (décompilation, audit du manifeste, détection de secrets) avec l'instrumentation dynamique pour identifier les vulnérabilités, des secrets simples codés en dur aux failles complexes d'IPC et d'injection d'intentions.
Utilisez ce skill lorsqu'un utilisateur fournit une APK pour examen, demande l'analyse d'un code source Android décompilé, a besoin d'aide pour des évaluations de vulnérabilités mobiles, ou souhaite contourner les protections d'exécution comme le SSL pinning et la détection de root.
scope.json et findings.json pour garantir des audits reproductibles et de haute qualité.Conçu pour les agents disposant d'un accès shell et de capacités d'exécution d'outils, tels que Codex, Claude Code, ou tout agent capable d'exécuter l'Android SDK, Frida et Objection.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.