MASTG-TEST-0238: Uso em Runtime de APIs de Rede Transmitindo Tráfego em Texto Claro
Placeholder MASTG-TEST
This test hasn't been created yet and it's a placeholder. But you can check its status or start working on it yourself. If the issue has not yet been assigned, you can request to be assigned to it and submit a PR with the new content for that test by following our guidelines.
Check our GitHub Issues for MASTG-TEST-0238
If an issue doesn't exist yet, please create one and assign it to yourself or request to be assigned to it.
Draft Description¶
Usando Frida, você pode rastrear todo o tráfego do aplicativo, mitigando a limitação da análise dinâmica de não saber qual aplicativo ou qual local é responsável pelo tráfego. Usando Frida (e .backtrace()), você pode ter certeza de que isso é do aplicativo analisado e saber a localização exata. Uma nova limitação é que todas as APIs de rede relevantes precisam ser instrumentadas.
For more details, check the associated weakness: Tráfego em Texto Claro