Skip to content

MASTG-TEST-0238: Uso em Runtime de APIs de Rede Transmitindo Tráfego em Texto Claro

Placeholder MASTG-TEST

This test hasn't been created yet and it's a placeholder. But you can check its status or start working on it yourself. If the issue has not yet been assigned, you can request to be assigned to it and submit a PR with the new content for that test by following our guidelines.

Check our GitHub Issues for MASTG-TEST-0238

If an issue doesn't exist yet, please create one and assign it to yourself or request to be assigned to it.

Draft Description

Usando Frida, você pode rastrear todo o tráfego do aplicativo, mitigando a limitação da análise dinâmica de não saber qual aplicativo ou qual local é responsável pelo tráfego. Usando Frida (e .backtrace()), você pode ter certeza de que isso é do aplicativo analisado e saber a localização exata. Uma nova limitação é que todas as APIs de rede relevantes precisam ser instrumentadas.

For more details, check the associated weakness: Tráfego em Texto Claro