Definición
¿Qué es el hook detection?
El hooking es una técnica que intercepta llamadas dentro de una aplicación en ejecución y las redirige o modifica. Frameworks como Frida hacen posible cambiar lo que devuelve una función, saltarse una comprobación o reescribir comportamiento sin tocar la app en disco.
Para un atacante, el hooking es una de las herramientas de runtime más potentes. Puede saltarse un control de seguridad, manipular un valor o extraer datos, todo mientras la aplicación parece funcionar con normalidad.
El hook detection es una protección en runtime, de estilo RASP, que identifica cuándo hay frameworks de hooking activos en el proceso de tu aplicación. Una vez lo sabe, tu app puede responder en lugar de confiar en una lógica que está siendo interceptada.
