Ethical Hacking Academy · पाठ

APK का स्थैतिक विश्लेषण

डीकंपाइलिंग

पाठ 2, कुल 4 में से13 चरण

APK का स्थैतिक विश्लेषण, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्थिर APK विश्लेषण

किसी APK का स्थिर विश्लेषण करने का अर्थ है उसे चलाए बिना उसके कोड और संसाधनों की जाँच करना। इसका उद्देश्य संकलित DEX से स्रोत-जैसा पठनीय कोड प्राप्त करना है।

इससे हार्डकोड किए गए रहस्य, तर्क संबंधी त्रुटियाँ और ऐप का वास्तविक व्यवहार सामने आता है।

apktool से डिकोड करना

apktool APK को पठनीय संसाधनों और smali (DEX बाइटकोड के मानव-पठनीय रूप) में वापस डिकोड करता है। यह बाइनरी AndroidManifest.xml को भी डिकोड करता है।

मैनिफ़ेस्ट पढ़ने और बदले हुए ऐप्स को फिर से पैकेज करने के लिए इसका उपयोग करें।

apktool d app.apk -o app_src

Smali कोड

Smali Dalvik बाइटकोड की असेंबली-जैसी भाषा है। यह विस्तृत होती है, लेकिन आपको सटीक बदलाव करने देती है; उदाहरण के लिए तुलना बदलकर किसी जाँच को दरकिनार करना।

ऐप के व्यवहार को बदलने के लिए आप smali में पैच लगाकर APK को फिर से बना सकते हैं।

const/4 v0, 0x1   # force a boolean to true

jadx से Java प्राप्त करना

jadx DEX को सीधे पठनीय Java में डिकम्पाइल करता है। GUI संस्करण jadx-gui आपको क्लास देखने, स्ट्रिंग खोजने और मेथड कॉल का अनुसरण करने देता है।

ऐप के तर्क को समझने का यह सबसे तेज़ तरीका है।

jadx-gui app.apk

dex2jar मार्ग

एक वैकल्पिक पाइपलाइन DEX को dex2jar की सहायता से JAR में बदलती है और फिर उसे JD-GUI जैसे Java डिकम्पाइलर में खोलती है।

jadx आम तौर पर अधिक साफ़ आउटपुट देता है, लेकिन जब jadx को कठिनाई होती है तब dex2jar उपयोगी होता है।

d2j-dex2jar app.apk -o app.jar

रहस्यों की खोज

डिकम्पाइल किए गए कोड में अक्सर हार्डकोड किए गए रहस्य होते हैं: API कुंजियाँ, टोकन, एन्क्रिप्शन कुंजियाँ और बैकएंड URL।

स्रोत में password, secret, apikey और http जैसे शब्द खोजें। डेवलपर गलत तरीके से मानते हैं कि संकलित कोड इन्हें छिपा देता है।

grep -ri "api_key\|secret\|password" app_src/

मैनिफ़ेस्ट की समीक्षा

मैनिफ़ेस्ट डिकोड हो जाने पर इनकी जाँच करें:

  • निर्यात किए गए घटक।
  • android:debuggable="true"।
  • android:allowBackup="true" (बैकअप के माध्यम से डेटा निकाला जा सकता है)।
  • खतरनाक या कस्टम अनुमतियाँ।

नेटवर्क सुरक्षा विन्यास

नेटवर्क सुरक्षा विन्यास TLS के व्यवहार को नियंत्रित करता है। ऐसा विन्यास जो क्लियरटेक्स्ट ट्रैफ़िक की अनुमति देता हो या उपयोगकर्ता द्वारा जोड़े गए CA पर भरोसा करता हो, परिवहन सुरक्षा को कमज़ोर करता है।

ऐसी सेटिंग्स अवरोधन (जिसे आगे के विषय में शामिल किया गया है) को बहुत आसान बना देती हैं।

<application android:usesCleartextTraffic="true">

MobSF से स्वचालित स्कैनिंग

MobSF (Mobile Security Framework) स्थिर विश्लेषण को स्वचालित करता है। APK अपलोड करने पर यह अनुमतियों, हार्डकोड किए गए रहस्यों, असुरक्षित सेटिंग्स और जोखिम स्कोर की रिपोर्ट देता है।

प्रारंभिक छँटाई के लिए यह शानदार है, हालाँकि मैन्युअल समीक्षा अब भी अधिक गहरी समस्याएँ खोज लेती है।

पुनः पैकेज बनाना और पुनः हस्ताक्षर करना

smali में पैच लगाने के बाद, apktool से APK को फिर से बनाएँ और उस पर पुनः हस्ताक्षर करें (Android बिना हस्ताक्षर वाले ऐप अस्वीकार कर देता है)। apksigner या uber-apk-signer जैसे उपकरण हस्ताक्षर करने का काम संभालते हैं।

यह कार्यप्रवाह छेड़छाड़ परीक्षणों और रनटाइम संशोधनों का आधार है।

apktool b app_src -o patched.apk
uber-apk-signer -a patched.apk

डीप लिंक और WebView

डीप लिंक वाले इंटेंट फ़िल्टर और WebView के उपयोग को खोजें। गलत तरीके से कॉन्फ़िगर किए गए डीप लिंक हमलावर द्वारा नियंत्रित डेटा के साथ आंतरिक स्क्रीन खोल सकते हैं।

JavaScriptInterface वाले या अविश्वसनीय सामग्री लोड करने वाले WebView ऐप को इंजेक्शन और डेटा चोरी के लिए असुरक्षित बना सकते हैं। स्थिर समीक्षा में दोनों सामान्य निष्कर्ष हैं।

त्वरित जाँच

याद करें कि कौन-सा उपकरण APK से सीधे पढ़ने योग्य Java देता है।

पुनरावलोकन

अब आप स्थिर APK विश्लेषण समझते हैं:

  • smali और डिकोड किए गए मैनिफ़ेस्ट के लिए apktool तथा पढ़ने योग्य Java के लिए jadx का उपयोग करें।
  • हार्डकोड किए गए रहस्यों को खोजें और मैनिफ़ेस्ट में निर्यात, डीबग योग्य तथा बैकअप फ़्लैग की समीक्षा करें।
  • Network Security Config की जाँच करें; स्वचालित प्रारंभिक विश्लेषण के लिए MobSF का उपयोग करें।
  • smali में पैच लगाएँ, फिर छेड़छाड़ का परीक्षण करने के लिए पुनर्निर्माण और पुनः हस्ताक्षर करें।

अगले पाठ में आप Frida की सहायता से चल रहे ऐप में बदलाव करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “APK का स्थैतिक विश्लेषण” पाठ निःशुल्क है?

हाँ—“APK का स्थैतिक विश्लेषण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“APK का स्थैतिक विश्लेषण” में मैं क्या सीखूँगा?

डीकंपाइलिंग आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“APK का स्थैतिक विश्लेषण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Android ऐप संरचना
  2. APK का स्थैतिक विश्लेषण
  3. Frida से गतिशील विश्लेषण
  4. असुरक्षित संग्रहण और संचार
← Ethical Hacking Academy पर वापस जाएँ