eMAPT 2025 — Como la conseguí?
Hola a todos! SI! Lo se… se que esta certificación no es tan popular en el sector del pentesting ya que no se suele acostumbrar a tocar…
eMAPT 2025 — Como la conseguí?

Hola a todos! SI! Lo se… se que esta certificación no es tan popular en el sector del pentesting ya que no se suele acostumbrar a tocar muchas CTFs de hacking movil/APK por ser tan de nicho, pero entonces… Porque decidí hacerla? Y porque os traído esta review?
Bueno, la respuesta es mas simple de lo que parece; Porque no? Quiero decir, es necesario saber defenderse en todos y cada una de las ramas del hacking, así que… decide hacerla y aprender conceptos nuevos para mi mente. Ademas, nada cae en saco roto y en mi curro ya me ha caído alguna que otra auditoria de APKs, pudiendo poner en practica lo aprendido.
Los que os pongáis a investigar sobre certificaciones de hacking movil/APK os daréis cuenta de que las dos certificaciones mas sonadas y populares son la eMAPT (de INE Security) y la PMPA (de TCM Security), asi que… tras mucha investigacion e inspirarme por Carlos Polop xd, decidi hacer la eMAPT
Como fue mi preparación?
Bueno, para empezar… Yo especialmente partía de poco tiempo, asi que tuve que tryhardearla. Fueron unas tres semanas aprox lo que duro mi aprendizaje… Y la verdad que no fue facil como pense…
Partiendo de que tenia conocimiento 0 sobre Android y todo lo relacionado
Lo primero que hice fue aprovechar una oferta que salio sobre la eMAPT (siendo ese mi pistoletazo de salida). En total me costo unos 260€ aprox. La verdad que el contenido del curso prometía, siendo este:

Unas 50h de videos… con 21 Labs… Y siendo sincero… faltan labs por meter para esta certificación…

Ahora la parte mas importante, tomar apuntes! Las recomendaciones para aprender mas rápido y no sufrir.
Esta certificación es… bueno, la verdad que soy ligeramente hater de INE Security, las tres que hice… las tres me gustaron poco… PERO DEJANDO ESO DE LADO! Esta certificación es rara. Ya que el primer modulo son unas 18H de solo videos de teoría… UN COÑAZO… Perooooo! Es necesario para entender las bases. Después, el segundo modulo es el mas practico, donde están casi todo los labs de Android y IOS, siendo este obviamente el mas interesante… Y como veréis… el ultimo (el que no termine del todo por desesperación), el de menos horas, es el mas importante.
Si tuviera que organizar el orden de importancia en estos módulos, sin duda seria de abajo hacia arriba…
Consejos
Sinceramente (obviando la intro), el primer modulo os lo podéis medio saltar, pero el ultimo! y el segundo, no! Ya que, esta tan mal planteada la certificación y los módulos, que… no hay ni un solo lab practico que tengas que utilizar FRIDA para liberar restricciones de root. ASÍ QUE… Sin duda, haceros este ultimo, ahora entenderéis porque.

Reforzar el conocimiento! No os quedéis solo con lo de que da INE
En mi caso, pague 1 mes de TCM Security para ver todo este contenido:

Problema, solo son videos. No hay labs o CTFs finales
Como es el examen?
El examen consta de tres partes →
1º Preguntas teóricas
2º Preguntas sobre Análisis Estatico
3º Resolver practica + flags de 2 APKs (Android)

Para la parte teórica de preguntas, las hice manual y cuando termine el examen, fui comprobándolas con ChatGPT. Y… AVISO! Se equivoca mucho
Una cosa que tenéis que tener muy claro y mencione en los consejos, las dos APPs, tienes que escapar/evitar medidas con FRIDA, y si! En los cursos no hay ni un solo lab practico que te obliguen a hacerlo. Solo existen algunos videos donde tocan el tema a “pinceladas”
El examen… Sinceramente, bien. Pero los módulos…(le he cogido mucha manía JAJAJa) APRENDÍ MAS! En el examen que viéndome todos los módulos, porque resolver las dos APKs enteras sin haber toca FRIDA antes… era un poco loco, pero no imposible.

El examen consta de 12h para realizar y resolver 45 preguntas (incluyendo flags), para aprobarlo. Como mínimo tienes que sacar un 70%. En mi caso lo hice en unas 10h:30 aprox
Vale la pena?
A pesar de todo lo ocurrido… SI! Ya que quiera o no, de mejor o peor manera, INE te enseña. Y actualmente se cosas que antes no. Asi que… si queréis aprender sobre hacking movil/APKs, podria esta bien, PERO!!! Con estos pasos:
- Verse los dos últimos módulos/videos/labs, enteros
- Tomar apuntes de de todo, sobre todo del ultimo modulo de malware
- No confiarse con que, si hago bien todos los labs, aprobare el examen, ya que esto no es cierto, hay muchas cosas que son cruciales en el examen (literal si no lo haces no avanzas y suspendes) que no tiene NI UN SOLO LAB!
- Y por ultimo, saber utilizar frida con los módulos normales que tiene
Al principio es raro/difícil, luego super ez

Conclusión
Aprendes mucho a defenderte en el sector del hacking movil/APKs, la certificación esta bien. También es cierto que tendrás que complementar el aprendizaje con otros recursos externos, pero sigue mereciendo la pena y mas si quieres una certificación que corrobore lo que sabes hacer.

by eldeim
메타데이터
- post_id
- fbdb6a05b2a2
- slug
- emapt-2025-como-la-conseguí-fbdb6a05b2a2
- url
- https://medium.com/@eldeim/emapt-2025-como-la-consegu%C3%AD-fbdb6a05b2a2
- canonical_url
- https://medium.com/@eldeim/emapt-2025-como-la-consegu%C3%AD-fbdb6a05b2a2
- author_url
- https://medium.com/@eldeim
- status
- ok
- fetched_at
- 2026-06-25 16:53:31