Skip to content

Android Applications Basics

mobile android

Android Applications Basics mobil saldırı notudur. Statik bulguyu dinamik bypass ve IPC/deeplink ile birleştir.

  1. Paketi al; izin, exported bileşen ve backup bayraklarını çıkar.

  2. Statik (jadx/class-dump) ile secret ve yüzey haritala.

  3. Frida/Objection ile pinning/root/biometric bypass uygula.

  4. IPC, depolama ve backend token suistimalini kanıtla.

Terminal window
adb devices
Terminal window
adb shell pm list packages | rg target
Terminal window
adb pull /data/app/~~.../base.apk ./app.apk
Terminal window
aapt dump badging app.apk | head
Terminal window
jadx -d out app.apk
Terminal window
apktool d app.apk -o apktool_out
Terminal window
rg -nHi 'password|api_key|secret|http' out/sources | head
Terminal window
adb push burp.crt /sdcard/
Terminal window
adb shell settings put global http_proxy 192.168.1.10:8080
system CA veya network_security_config patch + pinning bypass
sürüme özel PoC; log ve hook ile primitif doğrula
Terminal window
adb logcat -c
Terminal window
adb logcat | rg -i "fatal|crash|target"
Terminal window
adb shell "su -c 'ls /data/data/com.target.app/shared_prefs'"
Terminal window
sqlite3 app.db .dump | head
Terminal window
curl -sk https://API/user/me -H "Authorization: Bearer TOKEN"
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi