مطلوب مهندس Reverse Engineering وAPI Integration لتطبيق Android
أبحث عن مهندس متخصص في Reverse Engineering لتطبيقات Android وتحليل Network Traffic لاستكمال جزء متبقي من مشروع مبني باستخدام:
Python
KivyMD
Android
REST APIs
المشروع مكتمل إلى حد كبير، والجزء المتبقي هو اكتشاف ودمج API حقيقي لتنفيذ عملية تغيير/تفعيل باقة داخل التطبيق الرسمي.
المطلوب
تحليل التطبيق الرسمي وتحديد الـ API المستخدم في عملية تغيير الباقة، بدايةً من تسجيل الدخول وحتى إتمام العملية بنجاح، مع توثيق:
Endpoint والـ HTTP Method
Headers المطلوبة
Authentication mechanism
Request Body / Payload
IDs الخاصة بالمنتج/الباقة
أي Parameters أو Identifiers مطلوبة
تسلسل الطلبات والـ prerequisite requests
Responses وError Codes
أي متطلبات إضافية مثل Nonce أو Signature أو Device Identifiers
بعد ذلك:
دمج الـ API المكتشف داخل مشروع Python/KivyMD الحالي.
استبدال الـ mock/simulation الموجود بالاتصال الحقيقي.
اختبار العملية والتأكد من عملها بشكل صحيح.
تسليم توثيق مختصر للـ API والتغييرات التي تم تنفيذها.
الأدوات والتقنيات المطلوبة
يفضل أن يكون لديك خبرة عملية في:
mitmproxy
Charles Proxy
HttpCanary
Frida / Objection
SSL Pinning Analysis/Bypass
JADX / Apktool
Retrofit / OkHttp
Python وrequests
Android APK Analysis
الشخص المناسب
نحتاج شخص لديه خبرة فعلية في تحليل تطبيقات Android واستخراج API contracts من Network Traffic أو APK، وليس مجرد تخمين الـ endpoints أو الـ parameters.
يفضل إرسال أمثلة سابقة مشابهة أو توضيح خبرتك في mitmproxy وFrida وSSL Pinning.
المخرجات
API Contract موثق.
Network flow واضح للعملية.
HAR/Network capture بعد إزالة البيانات الحساسة.
دمج الـ API في المشروع.
اختبار نهائي والتأكد من عدم كسر الوظائف الموجودة.
الأولوية لشخص يستطيع البدء فوراً وإنهاء المهمة في أسرع وقت ممكن.
| تاريخ التسجيل | |
| معدل التوظيف | |
| المشاريع المفتوحة | 1 |
| مشاريع قيد التنفيذ | 0 |
| التواصلات الجارية | 2 |
السلام عليكم، قرأت تفاصيل المشروع وفاهم أن المطلوب ليس مجرد استدعاء API، وإنما تتبع العملية من تسجيل الدخول وحتى تغيير الباقة، ومعرفة الـ requests والـ authenti...
مرحبا، اطلعت على تفاصيل المشروع، والمطلوب واضح جدا، خصوصا أن المشروع الحالي مكتمل بدرجة كبيرة والمطلوب ليس بناء التطبيق من البداية، وإنما الوصول للـ API الحقيقي...