---
title: 'Analizy techniczne (PL)'
url: 'https://kvc.pl/analizy-techniczne-pl'
markdown: 'https://kvc.pl/analizy-techniczne-pl.md'
date: '2026-09-18'
description: 'Polskojęzyczne analizy techniczne: statyczna inżynieria wsteczna, kryptografia stosowana i bezpieczeństwo aplikacji, prowadzone metodą dowodową. Marek Wesołowski (WESMAR).'
---

# Analizy techniczne (PL)

Polskojęzyczna gałąź działu Research. Obowiązuje w niej ta sama dyscyplina, co w pozostałych opracowaniach: każde twierdzenie opieram na konkretnym pliku i numerze linii, nie zaś na deklaracjach.

Każdy z tekstów stanowi zamknięte studium pojedynczego artefaktu. Konsekwentnie oddzielam ustalenia potwierdzone statycznie od uzasadnionych wniosków oraz od hipotez, które rozstrzygnąć może dopiero badanie dynamiczne na urządzeniu; za każdym razem wskazuję granicę, poza którą kończy się dowód, a zaczyna przypuszczenie. Ocena wagi usterek pozostaje przy tym powściągliwa — nie wyolbrzymiam zagrożeń, nie doszukuję się wad na siłę i nie przemilczam rozwiązań zaprojektowanych poprawnie.

## Publikacje

- **[mObywatel 4.87.2 — niezależny audyt bezpieczeństwa](https://kvc.pl/analizy-techniczne-pl/./mobywatel-audyt-bezpieczenstwa)**
    *Analiza statyczna produkcyjnego pakietu APK państwowej aplikacji tożsamości: granica zaufania w warstwie CMS i podpisu, kryptografia aktywacji, odsyłacze głębokie prowadzące do podpisu kwalifikowanego, komponent WebView oraz utwardzenie kodu natywnego. Z rozróżnieniem tego, co potwierdzone, warunkowe i pozostawione do testu P0.*
- **[eDO App 1.7.1 — audyt bezpieczeństwa i reverse engineering na WSA](https://kvc.pl/analizy-techniczne-pl/./edo_app-audyt-bezpieczenstwa)**
    *Dwudniowa, niezależna analiza inżynierska i audyt bezpieczeństwa oficjalnego klienta e-dowodu (Xamarin/.NET 9, ARM64): uruchomienie pod translacją Houdini na WSA z aktywnym MagiskSU (rozwiązanie problemów z FailFast ICU 70/72, detekcją roota i instrukcjami SIMD w SearchValues), dekompresja assembly XALZ/LZ4, kryptografia PACE i Chip Authentication na Bouncy Castle, klucze w Android Keystore TEE bez lokalnego kontenera tożsamości oraz weryfikacja dynamiczna z FLAG\_SECURE.*

---

## Navigation

- Previous: [Research](https://kvc.pl/research.md)
- Next: [B2B Direct](https://kvc.pl/b2b.md)
- Children:
  - [mObywatel 4.87.2 — niezależny audyt bezpieczeństwa (analiza statyczna i dynamiczna)](https://kvc.pl/analizy-techniczne-pl/mobywatel-audyt-bezpieczenstwa.md)
  - [eDO App 1.7.1 — audyt bezpieczeństwa i reverse engineering na WSA](https://kvc.pl/analizy-techniczne-pl/edo_app-audyt-bezpieczenstwa.md)
