ANDROID APK İNCELEMESİ

SADE İNCELEME

Bir APK'nın içinde ne var, çalışırken ne yaptı?

Bu sayfa tek bir puan vermez. Uygulamanın paket içinde taşıdığı şeyleri ve kontrollü çalışmada kaydedilenleri yan yana koyar.

PAKETTE NE VAR?

Uygulamanın içine eklenmiş hazır kütüphaneler, izinler ve açık adresler.

ÇALIŞIRKEN NE GÖRÜLDÜ?

Seçilen senaryoda kaydedilen izin, dosya, Java, native ve endpoint olayları.

YÖNTEM

Nasıl çalışır?

Soldaki dosya paketi, sağdaki dosya çalışırken görülen yolu anlatır. Aynı APK oldukları doğrulanmadan ikisini birleştirmeyiz.

  1. 01

    Pakette ne var?

    Manifest, izin, SDK ve native library kayıtlarını okuyun.

  2. 02

    Çalışırken ne görüldü?

    Kontrollü runtime paketindeki gerçek olayları açın.

  3. 03

    Aynı dosyayı doğrula

    Hash farklıysa karşılaştırma yapılmaz.

  4. 04

    Farkı birlikte oku

    Görülen ile henüz kaydedilmeyeni ayrı tutun.

DOSYA SEÇİMİ

İki dosya, tek anlaşılır kayıt

Önce iki dosyayı seçin. Dosyalar yalnız bu sekmede okunur. APK burada çalıştırılmaz ve hiçbir dosya sunucuya gönderilmez.

PAKETTEKİ KAYIT

APK statik raporu

Uygulama açılmadan çıkarılan kayıtlar: hazır kütüphaneler, izinler, native dosyalar ve açık adresler.

ÇALIŞIRKENKİ KAYIT

Runtime evidence paketi

Kontrollü laboratuvar koşumundan gelen kayıtlar: izin isteği, endpoint, Java ve native olayları.

SINIRLAR

Sonucu sınırıyla okuyalım

  • Statik SDK namespace kaydı, SDK'nın başlatıldığını veya veri topladığını kanıtlamaz.
  • Runtime olayı, uygulamanın amacını veya bütün davranış yollarını kanıtlamaz.
  • Network payload, credential, cookie, kullanıcı içeriği ve tam dosya yolu toplanmaz.
  • Bu kayıt malware kararı, güvenlik garantisi, penetration test veya uyumluluk sertifikası değildir.