0Pricing
Cyber Security Academy · Ders

Uygulamaları Tersine Mühendislikle İnceleme

Saldırganların uygulamaları nasıl analiz ettiğini öğrenin

Uygulamaları Tersine Mühendislikle İnceleme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Tersine Mühendislik Nedir

Tersine mühendislik, tamamlanmış bir uygulamayı iç işleyişini anlamak için parçalarına ayırmaktır.

Saldırganlar bunu gizli bilgileri bulmak, denetimleri atlamak ve güvenlik açıklarını keşfetmek için kullanır.

Uygulamalar Paket Olarak Dağıtılır

Uygulamalar paketler olarak dağıtılır: Android'de bir APK, iOS'ta ise bir IPA olarak.

Bunlar esasen saldırganın açıp inceleyebileceği arşivlerdir.

Statik Analiz

Statik analiz, uygulamayı çalıştırmadan incelemek anlamına gelir.

Saldırganlar paketi açar ve yapısını ve mantığını öğrenmek için dosyalarını, kaynaklarını ve kodunu okur.

Kodu Tersine Çevirme

Araçlar, derlenmiş kodu yeniden okunabilir bir biçime dönüştürebilir.

Android'de jadx gibi bir araç, bayt kodunu Java benzeri kaynak koda dönüştürerek uygulamanın nasıl davrandığını ortaya çıkarır.

Koda Gömülü Gizli Bilgileri Bulma

Saldırganların ilk aradığı şeylerden biri koda gömülü gizli bilgilerdir.

Kodda bırakılan API anahtarlarını veya URL'leri, kod tersine çevrildikten sonra bulmak kolaydır; bu nedenle gizli bilgileri uygulamada saklayarak gizlemeye hiçbir zaman güvenmeyin.

Dinamik Analiz

Dinamik analiz, uygulamayı çalışırken izler.

Saldırganlar yalnızca statik kodu değil, gerçek değerleri ve davranışı görmek için ağ trafiğini, belleği ve işlev çağrılarını gözlemler.

Frida ile Kancalama

Frida gibi araçlar, saldırganın çalışan bir uygulamaya kanca atmasına ve davranışını anında değiştirmesine olanak tanır.

Saldırganlar bir güvenlik denetimini atlayabilir veya kullanıldığı sırada gizli bir değeri okuyabilir.

Kurcalama ve Yeniden Paketleme

Bir uygulamayı anladıktan sonra saldırgan onu kurcalayabilir.

Kodu değiştirir, uygulamayı yeniden paketler ve kırılmış veya Truva atı eklenmiş bir sürümü diğer kullanıcılara dağıtır.

Kod Karartma Bir Hız Kesicidir

Kod karartma, okunmasını zorlaştırmak için kodun adlarını değiştirir ve yapısını karmaşıklaştırır.

Tersine mühendisliği imkânsız hâle getirmez; ancak saldırganları yavaşlatır ve gereken çabayı artırır.

Kurcalamayı Algılama

Uygulamalar, bütünlük denetimleri kullanarak değiştirilip değiştirilmediklerini kontrol edebilir ve root erişimi verilmiş veya jailbreak uygulanmış cihazları tespit edebilir.

Kurcalama tespit edildiğinde uygulama, hassas özellikleri çalıştırmayı reddedebilir.

Uygulamaya Değil, Sunucuya Güvenin

Temel ders şudur: istemcinin tersine mühendislik işlemine tabi tutulabileceğini varsayın.

Gizli bilgileri sunucuda tutun ve kritik kararları, saldırganın denetimi olmayan yerde, yani sunucuda uygulayın.

Hızlı Kontrol

Bir mobil uygulamanın güvenliğini tasarlarken yapılabilecek en güvenli varsayım nedir?

Özet

Saldırganlar, gizli bilgileri bulmak ve uygulamaları kurcalamak için statik ve dinamik analiz, ayrıştırıcılar ve Frida gibi kancalama araçları kullanarak uygulamaların tersine mühendisliğini yapar.

Onları yavaşlatmak için kod karmaşıklaştırma ve bütünlük denetimleri kullanın; ancak sonuçta istemciye değil, sunucuya güvenin.

Sıkça Sorulan Sorular

“Uygulamaları Tersine Mühendislikle İnceleme” dersi ücretsiz mi?

Evet — “Uygulamaları Tersine Mühendislikle İnceleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Uygulamaları Tersine Mühendislikle İnceleme” dersinde ne öğreneceğim?

Saldırganların uygulamaları nasıl analiz ettiğini öğrenin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Uygulamaları Tersine Mühendislikle İnceleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Mobil Tehdit Ortamı
  2. Güvenli Olmayan Veri Depolama
  3. Uygulamaları Tersine Mühendislikle İnceleme
  4. Güvenli Mobil Kodlama
← Cyber Security Academy Sayfasına Dön