Plataforma automatizada de intercepción de tráfico en apps móviles con Frida

Autores/as

  • Fabián A. Gibellini Universidad Tecnológica Nacional, Argentina
  • Leonardo R. Ciceri Universidad Tecnológica Nacional, Argentina
  • Juliana M. Notreni Universidad Tecnológica Nacional, Argentina
  • Germán N. Parisi Universidad Tecnológica Nacional, Argentina
  • Analía L. Ruhl Universidad Tecnológica Nacional, Argentina
  • Ninfa M. Zea Cardenas Universidad Tecnológica Nacional, Argentina
  • Marcelo J. Auquer Universidad Tecnológica Nacional, Argentina
  • Ileana M. Barrionuevo Universidad Tecnológica Nacional, Argentina
  • Federico Bertola Universidad Tecnológica Nacional, Argentina
  • Sergio R. Quinteros Universidad Tecnológica Nacional, Argentina
  • Ignacio J. Sanchez Balzaretti Universidad Tecnológica Nacional, Argentina

Palabras clave:

pruebas de penetración, intercepción, Android, SSL pinning, instrumentación dinámica

Resumen

En este trabajo se introduce una herramienta unificada que combina diversas técnicas manuales y automatizadas para optimizar la intercepción de tráfico en aplicaciones móviles. Aunque existen soluciones que permiten la captura de tráfico web, muchas presentan limitaciones en términos de cobertura y adaptabilidad a diferentes escenarios de inspección. La herramienta propuesta amplía estas capacidades al integrar Frida y Objection, dos tecnologías que facilitan la manipulación dinámica de objetos y métodos durante la ejecución de la aplicación, ofreciendo así un enfoque más flexible y completo para el análisis del tráfico móvil.

Descargas

Publicado

2025-11-11

Cómo citar

Gibellini, F. A., Ciceri, L. R., Notreni, J. M., Parisi, G. N., Ruhl, A. L., Zea Cardenas, N. M., Auquer, M. J., Barrionuevo, I. M., Bertola, F., Quinteros, S. R., & Sanchez Balzaretti, I. J. (2025). Plataforma automatizada de intercepción de tráfico en apps móviles con Frida. JAIIO, Jornadas Argentinas De Informática, 11(7), 57-61. https://revistas.unlp.edu.ar/JAIIO/article/view/20071