Uygulamanın içine eklenmiş hazır kütüphaneler, izinler ve açık adresler.
ANDROID APK İNCELEMESİ
SADE İNCELEMEBir APK'nın içinde ne var, çalışırken ne yaptı?
Bu sayfa tek bir puan vermez. Uygulamanın paket içinde taşıdığı şeyleri ve kontrollü çalışmada kaydedilenleri yan yana koyar.
Seçilen senaryoda kaydedilen izin, dosya, Java, native ve endpoint olayları.
YÖNTEM
Nasıl çalışır?
Soldaki dosya paketi, sağdaki dosya çalışırken görülen yolu anlatır. Aynı APK oldukları doğrulanmadan ikisini birleştirmeyiz.
- 01
Pakette ne var?
Manifest, izin, SDK ve native library kayıtlarını okuyun.
- 02
Çalışırken ne görüldü?
Kontrollü runtime paketindeki gerçek olayları açın.
- 03
Aynı dosyayı doğrula
Hash farklıysa karşılaştırma yapılmaz.
- 04
Farkı birlikte oku
Görülen ile henüz kaydedilmeyeni ayrı tutun.
DOSYA SEÇİMİ
İki dosya, tek anlaşılır kayıt
Önce iki dosyayı seçin. Dosyalar yalnız bu sekmede okunur. APK burada çalıştırılmaz ve hiçbir dosya sunucuya gönderilmez.
PAKETTEKİ KAYIT
APK statik raporu
Uygulama açılmadan çıkarılan kayıtlar: hazır kütüphaneler, izinler, native dosyalar ve açık adresler.
ÇALIŞIRKENKİ KAYIT
Runtime evidence paketi
Kontrollü laboratuvar koşumundan gelen kayıtlar: izin isteği, endpoint, Java ve native olayları.
SINIRLAR
Sonucu sınırıyla okuyalım
- Statik SDK namespace kaydı, SDK'nın başlatıldığını veya veri topladığını kanıtlamaz.
- Runtime olayı, uygulamanın amacını veya bütün davranış yollarını kanıtlamaz.
- Network payload, credential, cookie, kullanıcı içeriği ve tam dosya yolu toplanmaz.
- Bu kayıt malware kararı, güvenlik garantisi, penetration test veya uyumluluk sertifikası değildir.

