Bu proje, Android cihazda yüklü olan kullanıcı uygulamalarını analiz ederek potansiyel olarak zararlı davranışları tespit etmeyi amaçlayan bir mobil güvenlik uygulamasıdır.
- Cihazda yüklü kullanıcı uygulamalarını listelemek
- Uygulama manifest dosyasındaki tehlikeli (dangerous) izinleri analiz etmek
- Accessibility servis izni aktif olan uygulamaları belirlemek
- Uygulama imza sertifikasından SHA-256 hash değeri elde etmek
- Bu verileri JSON formatında raporlamak ve cihazda dosya olarak saklamak
- 🔍
dangerous_permissionskontrolü (READ_SMS,SYSTEM_ALERT_WINDOW, vb.) - 🔐
certificate_sha256ile uygulama imza doğrulaması - ♿
accessibility_enabledkontrolü - ✅ Şüpheli uygulamaları
is_suspicious: trueolarak işaretler - 📁 Sonuçları
app_analysis_report.jsondosyası olarak dışa aktarır
Uygulama, test amacıyla yüklenen bir zararlı APK (örneğin malware.apk) ile analiz edilmiştir.
Aşağıda örnek JSON çıktısı yer almaktadır:
{
"package": "com.vwlantest93doodleoverlay",
"certificate_sha256": "N/A",
"dangerous_permissions": [
"android.permission.READ_SMS",
"android.permission.RECEIVE_SMS"
],
"accessibility_enabled": false,
"is_suspicious": true
}