İndirme Linki Github:https://github.com/k7codes/K7-Analyses
Öncelikle bu araç ile yapılacak tüm işlemlerden siz sorumlusunuz.
Öncelikle varsayalım bir APK analiz ettiniz, zararlı olduğuna kesin eminsiniz fakat skora 22% verdi. Yani zararsız diye düşünüyorsunuz fakat öyle değil.
Programa bu konuda bir algoritma yazdım fakat her zaman doğru vermiyor, yanlış anlaşılmasın program çalışmıyor değil; sadece o skor bazı spesifik durumlarda değişebiliyor.
Malware'nin dropper olduğunu düşünelim ki testleri malwarebazaar'dan alınmış bir dropper ile yaptım; detay kısmında "Dropper!" şeklinde belirtiyor fakat risk skoru düşük bunun nedeni algoritma'nın APK'nın kaynak kodunu decompile edip analiz ederken "Kodlara" bakması, Drop edilen asıl zararlıya değil. Bu tarz durumlar için malware bilginiz bulunması gerekiyor ki zaten tehdit skorlarının bulunduğu bir kısımda ekledim.
Testlerde aynı APK'yı VirusTotal'e attım Kaspersky ile aynı sonucu verdi, yani dropper.
Herhangi bir uygulama seçtiğinizde örnek profillerden biri açılır, geri gelirseniz taramayı görebilirsiniz, detaylı rapor sekmesinden programın ne izni aldığı vesaire herşey gözüküyor.
İndirme linki Github sayfasında mevcut.
+ Program Özellikleri +
~ APK/DEX Metadata Extraction
~ AndroidManifest.xml Structural Analysis
~ Package & Component Enumeration
~ Activity / Service / Receiver / Provider Mapping
~ DEX Class & Method Inspection
~ Smali-Level Code Analysis
~ API Call & Permission Correlation
~ String / Resource Reference Analysis
~ Native Library & ABI Inspection
~ Control-Flow & Call-Graph Reconstruction
~ Static Behavioral Modeling
~ IOC & Artifact Extraction
~ Signature / Pattern Correlation
~ Modular Analysis Pipeline
~ Kotlin + Jetpack Compose Architecture
iyi forumlar