0Pricing
Ethical Hacking Academy · Ders

Frida ile Dinamik Analiz

Frida ve kancalama

Frida ile Dinamik Analiz, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Frida Nedir

Frida, dinamik araçlandırma araç setidir. Çalışan bir uygulamaya JavaScript motoru enjekte ederek yeniden derleme yapmadan davranışı çalışma zamanında incelemenizi ve değiştirmenizi sağlar.

Mobil uygulamalarda dinamik sızma testi için en önemli araçtır.

Frida Nasıl Çalışır

Frida, küçük bir aracı (cihazdaki frida-server) ve makinenizde bir istemci çalıştırır. Hedef sürecin işlevlerine kanca atan JavaScript yazarsınız.

Betikleriniz girdileri okuyabilir, dönüş değerlerini değiştirebilir ve yöntemleri doğrudan çağırabilir.

Kurulum

Eşleşen frida-server ikilisini root erişimli bir cihaza gönderip çalıştırırsınız (veya root erişimi olmayan cihazlarda frida-gadget içeren yamalı bir APK kullanırsınız).

Masaüstü araçları daha sonra USB üzerinden bağlanır.

adb push frida-server /data/local/tmp/
adb shell /data/local/tmp/frida-server &

Uygulamaları Listeleme

Frida CLI araçlarıyla yüklü uygulamaları ve çalışan süreçleri listeleyerek bağlantıyı doğrulayın.

Bu işlem frida-server'a erişilebildiğini doğrular ve hedeflenecek paket adını verir.

frida-ps -Uai

Kancalama Nedir

Kancalama, kodunuzun bir işlevden önce, sonra veya onun yerine çalışması için o işlevin arasına girmek anlamına gelir. Girdileri günlükleyebilir, çıktıları inceleyebilir veya davranışı tamamen değiştirebilirsiniz.

Android'de çalışan uygulamanın içindeki Java yöntemlerine (ve yerel işlevlere) kanca atarsınız.

Basit Bir Java Kancası

Java.perform içinde bir sınıf seçer, bir yöntem belirler ve onun implementation'ını geçersiz kılarsınız. Bağımsız değişkenleri günlükleyebilir, ardından özgün yöntemi çağırabilirsiniz.

Örneğin JSON güvenliğini korumak için ters tırnak yerine tek tırnak kullanıldığına dikkat edin.

Java.perform(function(){
  var Login = Java.use('com.app.Login');
  Login.check.implementation = function(pw){
    console.log('pw=' + pw);
    return this.check(pw);
  };
});

Bir Kontrolü Atlama

Mantığı atlamak için bir yöntemi, istediğiniz değeri döndürecek şekilde geçersiz kılın. Örneğin root veya lisans kontrolünü false (tespit edilmedi) ya da true (yetkilendirildi) döndürecek şekilde zorlayabilirsiniz.

Bu, cihaza güvenen istemci tarafı güvenliğini etkisiz hâle getirir.

RootCheck.isRooted.implementation = function(){ return false; };

SSL Sabitlemesini Atlama

Uygulamalar, proxy'leri reddetmek için SSL sabitlemesi kullanır. Frida betikleri (popüler Objection veya evrensel sabitleme-atlama betikleri gibi), HTTPS trafiğini yakalayabilmeniz için sabitleme mantığına kanca atar.

Bu, bir uygulamanın API çağrılarını proxy üzerinden incelemek için gereklidir.

frida -U -f com.app -l ssl-bypass.js

Objection

Objection, Frida üzerine kuruludur ve betik yazmadan SSL sabitlemesini atlama, anahtar deposunu dökme, etkinlikleri listeleme ve uygulama depolamasını okuma gibi kullanıma hazır komutlar sunar.

Bir değerlendirme sırasında sık gerçekleştirilen görevleri hızlandırır.

objection -g com.app explore

Yeni Süreç Başlatma ve Sürece Bağlanma

Frida, çalışan bir sürece bağlanabilir veya uygulamayı betiğiniz başlangıçtan itibaren yüklenecek şekilde sıfırdan başlatabilir (-f).

Başlangıç sırasında çalışan kurcalama karşıtı kontroller gibi erken çalışan kodlara kanca atmanız gerektiğinde yeni süreç başlatma kullanılır.

frida -U -f com.app -l hook.js --no-pause

frida-trace ile İzleme

frida-trace, bir örüntüyle eşleşen işlevler için otomatik olarak kancalar oluşturup bunlara bağlanır ve her çağrıyı günlükler. Bir uygulamanın gerçekten hangi yöntemleri kullandığını keşfetmek için çok yararlıdır.

Java yöntemlerini veya yerel işlevleri hedefleyebilir, ardından belirli bağımsız değişkenleri incelemek için oluşturulan işleyicileri geliştirebilirsiniz.

frida-trace -U -f com.app -j '*Crypto*!*'

Hızlı Kontrol

Frida'nın temel yeteneğini hatırlayın.

Özet

Artık Frida ile dinamik analizi anlıyorsunuz:

  • Frida, canlı bir uygulamadaki işlevlere kanca atmak için bir JS motoru enjekte eder.
  • frida-server'ı kurun, frida-ps ile uygulamaları listeleyin ve Java yöntemlerine kanca atın.
  • Kontrolleri ve SSL sabitlemesini atlamak için yöntemleri geçersiz kılın; Objection bu işlemleri otomatikleştirir.
  • Başlangıçta çalışan kodu yakalamak için spawn kipini kullanın.

Sırada güvenli olmayan depolama ve iletişimleri inceleyeceksiniz.

Sıkça Sorulan Sorular

“Frida ile Dinamik Analiz” dersi ücretsiz mi?

Evet — “Frida ile Dinamik Analiz” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Frida ile Dinamik Analiz” dersinde ne öğreneceğim?

Frida ve kancalama Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Frida ile Dinamik Analiz” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Android Uygulama Yapısı
  2. APK'lerin Statik Analizi
  3. Frida ile Dinamik Analiz
  4. Güvensiz Depolama ve İletişim
← Ethical Hacking Academy Sayfasına Dön