Frida ile Android Uygulamalarını Dinamik İnceleme

Merhaba dostlar, bugün size Android uygulamalarını tersine mühendislik yaparken işimi kolaylaştıran en pratik yöntemlerden birini anlatacağım. Frida diye bir araç var, hem root'lu hem root'suz cihazlarda çalışıyor ve uygulamayı çalışırken yakalayıp istediğin gibi değiştirmene izin veriyor. Mesela bir uygulamanın SSL pinning'ini anında bypass etmek ya da bir fonksiyonun içindeki veriyi dışarı çekmek çok basit hale geliyor.

Aslında Frida, JavaScript veya Python ile script yazmana olanak tanıyor ve uygulamaya enjekte oluyor. Ben genellikle Python binding'lerini tercih ediyorum çünkü daha temiz kod yazabiliyorum. Bir uygulamayı seçip, o uygulamanın içindeki bir metodu hook'lamak için önce cihazı tespit edip sonra scripti çalıştırıyorsun. Bu yöntem özellikle pentest sırasında hızlı sonuç veriyor.



Bu scripti çalıştırdığında uygulama içindeki sertifika kontrolü anında devre dışı kalıyor ve loglara “Certificate check bypassed!” yazısı düşüyor. Tabii gerçek hayatta daha karmaşık uygulamalarda obfuscation’la uğraşman gerekebiliyor ama temel mantık bu. Eğer daha derinlere inmek istersen, Frida’nın stalker modunu da deneyebilirsin, o da fonksiyon çağrılarını tek tek izliyor.

Denemeden önce cihazının developer options’ında USB debugging açık olsun, yoksa bağlanamazsın. Kolay gelsin!

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,672Konular
3,288,473Mesajlar
324,355Kullanıcılar
foxenytttSon Üye
Üst Alt