Skip to content

salmaaitzidan/LAB4-Sec

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 

Repository files navigation

LAB 4 - Analyse Statique APK Android (le document word qui contient l'analyse complete)

UnCrackable Level 1 — OWASP MAS

Présentation

Ce projet consiste à réaliser une analyse statique de l’application Android UnCrackable Level 1 proposée par OWASP MAS afin d’identifier les vulnérabilités de sécurité mobile.

Objectifs

  • Vérifier l’intégrité de l’APK
  • Décompiler l’application
  • Analyser AndroidManifest.xml
  • Identifier les protections anti-root / anti-debug
  • Détecter les secrets stockés dans le code
  • Étudier les faiblesses cryptographiques

Outils Utilisés

  • JADX GUI
  • JD-GUI
  • dex2jar
  • apksigner
  • sha256sum

Vulnérabilités Détectées

  • targetSdkVersion obsolète
  • android:allowBackup="true"
  • Secret vérifié côté client
  • Chiffrement AES/ECB faible
  • Clé AES stockée dans le code

Comparaison Outils

Outil Utilité
JADX Analyse complète APK
JD-GUI Lecture code Java
dex2jar Conversion DEX vers JAR

Conclusion

Cette analyse montre l’importance de sécuriser les applications Android contre le reverse engineering, le vol de clés et les mauvaises configurations.

Réalisé par

Salma AIT ZIDAN

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors