Cómo fuerza bruta el inicio de sesión de una aplicación de Android

No estoy seguro de si te refieres a lo que creo que quieres decir.

Si está preguntando si puede probar de forma iterativa combos de inicio de sesión / contraseña para obtener acceso a una aplicación, eso no es diferente de tratar de forzar la fuerza bruta o adivinar un combo de inicio de sesión / contraseña para un sitio web que ejecuta el mismo servicio. La aplicación móvil no tiene nada de especial, ya que la mayoría de las aplicaciones simplemente envían la información de inicio de sesión a sus servidores de back-end utilizando una API de servidor estándar.

Probablemente pueda tener mucho más éxito tratando de adivinar los pares de inicio de sesión / contraseña utilizando el sitio web en sí. Por supuesto, es probable que haya límites de velocidad, por IP, por inicio de sesión, etc. Y es poco probable que adivine la contraseña correcta antes de que entren los límites de velocidad.

Puede usar una interfaz de usuario con secuencia de comandos encima de un emulador de Android que ejecute la misma aplicación. Hacer eso puede generar conjeturas de contraseña mucho más rápido de lo que tus dedos pueden ingresarlas. Pero, como señalé anteriormente, eso es en gran medida irrelevante, ya que es probable que los límites de velocidad se apliquen mucho antes de que tenga alguna posibilidad real de que la fuerza bruta fuerce la contraseña de una cuenta.