подскажите, плз, допустим, есть приложение, которое по https общается с сервером.. может ли пользователь в apk через hex-редактор заменить адрес сервера на свой и увидеть всё, что шлет приложение? или проверяя сертификат, приложение не установит связь с сервером и ничего слать не будет? может ли пользователь тогда в приложении подменить сертификат на свой?
Полагаю, то что вам нужно называется NetCapture (да, прямо в эмуль/девайс из GPlay). Позволяет через прокси с подменой сертификата удобно собирать и показывать запросы/ответы ВСЕХ! приложений (включая системные). К любым http/https серверам.