Air Keyboard Remote Input Injection
mobile ios
Air Keyboard Remote Input Injection mobil saldırı notudur. Statik bulguyu dinamik bypass ve IPC/deeplink ile birleştir.
Metodoloji
Section titled “Metodoloji”-
Paketi al; izin, exported bileşen ve backup bayraklarını çıkar.
-
Statik (jadx/class-dump) ile secret ve yüzey haritala.
-
Frida/Objection ile pinning/root/biometric bypass uygula.
-
IPC, depolama ve backend token suistimalini kanıtla.
iOS paket
Section titled “iOS paket”ideviceinstaller -lunzip app.ipa -d ipa_outcodesign -dv --verbose=4 Payload/*.app 2>&1 | headjtool2 --ent Payload/*.app/* 2>/dev/null | headiOS dinamik
Section titled “iOS dinamik”frida -U -f com.target.app -l bypass.js --no-pauseobjection -g com.target.app exploreios sslpinning disableios keychain dumpLab / yüksek etkili
Section titled “Lab / yüksek etkili”sürüme özel PoC; log ve hook ile primitif doğrulaadb logcat -cadb logcat | rg -i "fatal|crash|target"Yerel veri & backend
Section titled “Yerel veri & backend”adb shell "su -c 'ls /data/data/com.target.app/shared_prefs'"sqlite3 app.db .dump | headcurl -sk https://API/user/me -H "Authorization: Bearer TOKEN"Checklist
Section titled “Checklist”[ ] fingerprint / profil alındı[ ] primitif veya erişim doğrulandı[ ] PoC etkiyi gösterdi[ ] kanıt paketlendi[ ] sonraki pivot not edildi