Example: New Assessment Kickoff
Target: com.megabank.mobile (SSL pinning + root detection).
Tool-call blueprint
# Phase 1 — recon (parallel)
info = get_app_info("com.megabank.mobile") # version, permissions, SDK
apk = pull_apk("com.megabank.mobile") # → /tmp/com.megabank.mobile.apk
comp = list_exported_components("com.megabank.mobile")
# Phase 2 — spawn + bypass (sequential)
pid = frida_spawn("com.megabank.mobile")
frida_bypass_ssl(pid)
frida_bypass_root(pid)
# Phase 3 — interception
setup_proxy("emulator-5554", "192.168.1.100", 8080)Expected observations to record
- Target SDK, min SDK, dangerous permissions list
- Exported components:
.DeepLinkActivity(schememegabank://),.ShareReceiveActivity,provider.DocumentProvider,.PushReceiver - Frida output:
SSL pinning bypass active - hooked N methods,Root detection bypass active
Next-step triage
- Deep link handler → URL scheme hijacking (see workflows/deeplink_intent_testing.md)
- DocumentProvider → path traversal
- PushReceiver → broadcast injection
- Kick off workflows/complete_assessment.md phases 3-6 in parallel; delegate static-APK review to a sub-agent.