Skip to content

MASTG-TEST-0050: Testando Verificações de Integridade em Runtime

Avaliação de Eficácia

Certifique-se de que toda a detecção baseada em arquivo de ferramentas de engenharia reversa esteja desativada. Em seguida, injete código usando Xposed, Frida e Substrate, e tente instalar hooks nativos e hooks de métodos Java. O aplicativo deve detectar o código "hostil" em sua memória e responder de forma apropriada.

Trabalhe para contornar as verificações com as seguintes técnicas:

  1. Aplique patch nas verificações de integridade. Desative o comportamento indesejado substituindo o bytecode ou código nativo respectivo por instruções NOP.
  2. Use Frida ou Xposed para interceptar as APIs usadas para detecção e retornar valores falsos.