MASTG-TEST-0050: Testando Verificações de Integridade em Runtime
Avaliação de Eficácia¶
Certifique-se de que toda a detecção baseada em arquivo de ferramentas de engenharia reversa esteja desativada. Em seguida, injete código usando Xposed, Frida e Substrate, e tente instalar hooks nativos e hooks de métodos Java. O aplicativo deve detectar o código "hostil" em sua memória e responder de forma apropriada.
Trabalhe para contornar as verificações com as seguintes técnicas:
- Aplique patch nas verificações de integridade. Desative o comportamento indesejado substituindo o bytecode ou código nativo respectivo por instruções NOP.
- Use Frida ou Xposed para interceptar as APIs usadas para detecção e retornar valores falsos.