Selam dostlar, bugün biraz farklı bi konuya dalalım. Android tarafında normal root veya Frida'yla işleri halletmek yerine, işleri biraz daha karıştıralım. Hedefimiz, anti-tamper mekanizmaları çok sıkı olan bi finans app'ini ele almak. Önce APK'yı dex2jar ve jadx ile tersine çeviriyoruz, ama asıl iş runtime'da başlıyor.
App'in kendi içinde checksum kontrolleri var, native kütüphaneler üzerinden signature check yapıyor. Bunu bypass etmek için custom bir instrumentation framework yazıyoruz. Frida script'ini temel alıp, JNI layer'ına enjekte oluyoruz ve memory patching ile checksum fonksiyonunu overwrite ediyoruz. Tabii ki app'in anti-debug flag'lerini de aynı anda temizliyoruz.
Sonra iş daha da derinleşiyor. App, runtime'da kendi class'larını yeniden yüklüyor. Biz de ClassLoader'ları hook'layıp, modifiye edilmiş dex dosyalarını anında enjekte ediyoruz. Bu sayede orijinal login activity'sini tamamen farklı bi davranışa sokabiliyoruz. Mesela PIN doğrulama adımını atlatıp direkt session açabiliyoruz.
Bu yöntemle sadece bi kere değil, app güncellense bile aynı mantığı koruyabiliyoruz çünkü native layer'daki hook'lar dex değişikliklerinden etkilenmiyor. Tabi işin riskli yanı da var, Google'ın yeni Play Integrity API'si işleri baya zorlaştırıyor. Yine de doğru kombinasyonla (özel signature spoofing + memory patching) hâlâ aşılabiliyor.
Denemelerimde 3 farklı app'te başarılı oldum, sonuçlar oldukça stabil. Kimsenin kopyalaması için tam script paylaşmıyorum ama mantığı anlayan zaten devamını getirir. Sorularınız olursa burdayım.
App'in kendi içinde checksum kontrolleri var, native kütüphaneler üzerinden signature check yapıyor. Bunu bypass etmek için custom bir instrumentation framework yazıyoruz. Frida script'ini temel alıp, JNI layer'ına enjekte oluyoruz ve memory patching ile checksum fonksiyonunu overwrite ediyoruz. Tabii ki app'in anti-debug flag'lerini de aynı anda temizliyoruz.
Sonra iş daha da derinleşiyor. App, runtime'da kendi class'larını yeniden yüklüyor. Biz de ClassLoader'ları hook'layıp, modifiye edilmiş dex dosyalarını anında enjekte ediyoruz. Bu sayede orijinal login activity'sini tamamen farklı bi davranışa sokabiliyoruz. Mesela PIN doğrulama adımını atlatıp direkt session açabiliyoruz.
Hidden content - for more
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
Denemelerimde 3 farklı app'te başarılı oldum, sonuçlar oldukça stabil. Kimsenin kopyalaması için tam script paylaşmıyorum ama mantığı anlayan zaten devamını getirir. Sorularınız olursa burdayım.
Bu içeriği görmek için giriş yapın.