← Back to list

eMAPT 2025 — Como la conseguí?

Hola a todos! SI! Lo se… se que esta certificación no es tan popular en el sector del pentesting ya que no se suele acostumbrar a tocar…

eldeim · 2025-10-05 14:55 · 1 claps · 4.5 min read
#emapt #hacking #apk #android #ios
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

eMAPT 2025 — Como la conseguí?

Hola a todos! SI! Lo se… se que esta certificación no es tan popular en el sector del pentesting ya que no se suele acostumbrar a tocar muchas CTFs de hacking movil/APK por ser tan de nicho, pero entonces… Porque decidí hacerla? Y porque os traído esta review?

Bueno, la respuesta es mas simple de lo que parece; Porque no? Quiero decir, es necesario saber defenderse en todos y cada una de las ramas del hacking, así que… decide hacerla y aprender conceptos nuevos para mi mente. Ademas, nada cae en saco roto y en mi curro ya me ha caído alguna que otra auditoria de APKs, pudiendo poner en practica lo aprendido.

Los que os pongáis a investigar sobre certificaciones de hacking movil/APK os daréis cuenta de que las dos certificaciones mas sonadas y populares son la eMAPT (de INE Security) y la PMPA (de TCM Security), asi que… tras mucha investigacion e inspirarme por Carlos Polop xd, decidi hacer la eMAPT

Como fue mi preparación?

Bueno, para empezar… Yo especialmente partía de poco tiempo, asi que tuve que tryhardearla. Fueron unas tres semanas aprox lo que duro mi aprendizaje… Y la verdad que no fue facil como pense…

Partiendo de que tenia conocimiento 0 sobre Android y todo lo relacionado

Lo primero que hice fue aprovechar una oferta que salio sobre la eMAPT (siendo ese mi pistoletazo de salida). En total me costo unos 260€ aprox. La verdad que el contenido del curso prometía, siendo este:

Unas 50h de videos… con 21 Labs… Y siendo sincero… faltan labs por meter para esta certificación…

Ahora la parte mas importante, tomar apuntes! Las recomendaciones para aprender mas rápido y no sufrir.

Esta certificación es… bueno, la verdad que soy ligeramente hater de INE Security, las tres que hice… las tres me gustaron poco… PERO DEJANDO ESO DE LADO! Esta certificación es rara. Ya que el primer modulo son unas 18H de solo videos de teoría… UN COÑAZO… Perooooo! Es necesario para entender las bases. Después, el segundo modulo es el mas practico, donde están casi todo los labs de Android y IOS, siendo este obviamente el mas interesante… Y como veréis… el ultimo (el que no termine del todo por desesperación), el de menos horas, es el mas importante.

Si tuviera que organizar el orden de importancia en estos módulos, sin duda seria de abajo hacia arriba…

Consejos

Sinceramente (obviando la intro), el primer modulo os lo podéis medio saltar, pero el ultimo! y el segundo, no! Ya que, esta tan mal planteada la certificación y los módulos, que… no hay ni un solo lab practico que tengas que utilizar FRIDA para liberar restricciones de root. ASÍ QUE… Sin duda, haceros este ultimo, ahora entenderéis porque.

Reforzar el conocimiento! No os quedéis solo con lo de que da INE

En mi caso, pague 1 mes de TCM Security para ver todo este contenido:

Problema, solo son videos. No hay labs o CTFs finales

[embed]Mobile Application Penetration Testing Learn how to hack mobile applications on the iOS and Android operating systems to become a mobile application…academy.tcm-sec.com

Como es el examen?

El examen consta de tres partes →

Preguntas teóricas

Preguntas sobre Análisis Estatico

Resolver practica + flags de 2 APKs (Android)

Para la parte teórica de preguntas, las hice manual y cuando termine el examen, fui comprobándolas con ChatGPT. Y… AVISO! Se equivoca mucho

Una cosa que tenéis que tener muy claro y mencione en los consejos, las dos APPs, tienes que escapar/evitar medidas con FRIDA, y si! En los cursos no hay ni un solo lab practico que te obliguen a hacerlo. Solo existen algunos videos donde tocan el tema a “pinceladas”

El examen… Sinceramente, bien. Pero los módulos…(le he cogido mucha manía JAJAJa) APRENDÍ MAS! En el examen que viéndome todos los módulos, porque resolver las dos APKs enteras sin haber toca FRIDA antes… era un poco loco, pero no imposible.

El examen consta de 12h para realizar y resolver 45 preguntas (incluyendo flags), para aprobarlo. Como mínimo tienes que sacar un 70%. En mi caso lo hice en unas 10h:30 aprox

Vale la pena?

A pesar de todo lo ocurrido… SI! Ya que quiera o no, de mejor o peor manera, INE te enseña. Y actualmente se cosas que antes no. Asi que… si queréis aprender sobre hacking movil/APKs, podria esta bien, PERO!!! Con estos pasos:

  • Verse los dos últimos módulos/videos/labs, enteros
  • Tomar apuntes de de todo, sobre todo del ultimo modulo de malware
  • No confiarse con que, si hago bien todos los labs, aprobare el examen, ya que esto no es cierto, hay muchas cosas que son cruciales en el examen (literal si no lo haces no avanzas y suspendes) que no tiene NI UN SOLO LAB!
  • Y por ultimo, saber utilizar frida con los módulos normales que tiene

Al principio es raro/difícil, luego super ez

[embed]Frida CodeShare The Frida CodeShare project is comprised of developers from around the world working together with one goal - push…codeshare.frida.re

Conclusión

Aprendes mucho a defenderte en el sector del hacking movil/APKs, la certificación esta bien. También es cierto que tendrás que complementar el aprendizaje con otros recursos externos, pero sigue mereciendo la pena y mas si quieres una certificación que corrobore lo que sabes hacer.

by eldeim


메타데이터
post_id
fbdb6a05b2a2
slug
emapt-2025-como-la-conseguí-fbdb6a05b2a2
url
https://medium.com/@eldeim/emapt-2025-como-la-consegu%C3%AD-fbdb6a05b2a2
canonical_url
https://medium.com/@eldeim/emapt-2025-como-la-consegu%C3%AD-fbdb6a05b2a2
author_url
https://medium.com/@eldeim
status
ok
fetched_at
2026-06-25 16:53:31