Shizuku Privileged Api
mobile android
Shizuku Privileged Api mobil saldırı notudur. Statik bulguyu dinamik bypass ve IPC/deeplink ile birleştir.
Metodoloji
Section titled “Metodoloji”-
Paketi al; izin, exported bileşen ve backup bayraklarını çıkar.
-
Statik (jadx/class-dump) ile secret ve yüzey haritala.
-
Frida/Objection ile pinning/root/biometric bypass uygula.
-
IPC, depolama ve backend token suistimalini kanıtla.
Android paket
Section titled “Android paket”adb devicesadb shell pm list packages | rg targetadb pull /data/app/~~.../base.apk ./app.apkaapt dump badging app.apk | headAndroid statik
Section titled “Android statik”jadx -d out app.apkapktool d app.apk -o apktool_outrg -nHi 'password|api_key|secret|http' out/sources | headPlatform kontrolleri
Section titled “Platform kontrolleri”adb shell getprop | rg -i "ro.build|security"frida -U -f com.target.app -l integrity-spoof.js --no-pausePlay Integrity hook; work profile; VPN bind; NFC/HCE relayYerel veri & backend
Section titled “Yerel veri & backend”adb shell "su -c 'ls /data/data/com.target.app/shared_prefs'"sqlite3 app.db .dump | headcurl -sk https://API/user/me -H "Authorization: Bearer TOKEN"Checklist
Section titled “Checklist”[ ] fingerprint / profil alındı[ ] primitif veya erişim doğrulandı[ ] PoC etkiyi gösterdi[ ] kanıt paketlendi[ ] sonraki pivot not edildi