Github> CallLog & SmsLog "db" SQLite Read Apk/App

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,375
1,985
Dinlenmede.
AppLog App





3 Adet Video Hazırladım
Videoları izlemeden çalıştırmanız
Neredeyse imkansız
Ayrıca kullanim detayı okunmalıdır
Root İstemeden
CallLog ve SmsLog "db" Dosyalarını okuma
Uygulama üzerinden hata alanlar
Aldıkları hatayı hangi işlem sonucunda ve hata mesajı ile birlikte yazarlar ise yardımcı olabiliriz.
Uygulamayı Kötüye Kullanmak veya Kişi/kişiler izinsiz veri okumak veri talep etmek hukuksuzluk amaçlı Hak ihlali için kullanmak tamamen kullanıcı tarafından sorumlu kabul edilebileceğini uygulamanın sorumluluk reddi beyanına bildirmesi gerekmektedir.
Bu projede hiç bir şekilde "DeepLink" Bağlantı veya VeriTransfer Linki bulunmamaktadır.
Uygulamaya normalde "Revize veya Güncelleme" Etkileşimi için aktif bir link bağlarız ve herhangi uygulama güncellemesi bildirilmesi için ancak bu uygulamada o linkler dahi yok.
Bu uygulama THT üyeleri için Bilinçli Teknoloji Kullanıcısı ve Dışarıdan Saldırıların Hangi Yöntemlere Dikkat Edilmeli Nasıl Bir Önlem Alınabilir Bilgi ve Tecrübe Edinmeleri için
KVKK Kişisel Veri Koruma Kanunu Kapsamında
Veri talep,Veri saklama,Veri depolama,Veri kullanımı,Veri çalma izinsiz talep veya elde etmek hakkında lütfen okuyun KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kişisel Verileri Koruma Kurumu Başkanlığı


Android Cihazlarda SMS Okuma


AndroidManifest.xml


NoRoot




















/////////////
Örnek işliyelim.

Android'de, SMS verileri sqlite veritabanında saklanır ve aşağıdaki dizinde (telefonda) bulunur.
Java:
data/data/com.android.providers.telephony/databases/mmssms.db
Böylece ihtiyacımıza göre sms tablosundan detayları almak için sql sorguları çalıştırabiliriz. Db'den verilere erişmek için, Android telefonun köklenmesi gerekir.

PATH ortam değişkenine adbpath(in my machine adb path is ) ekleyin ve root olarak çalıştırın./home/aravinda/android-sdk/platform-tools/adb

Java:
adb root

.tablesSqlite'de ( sqlite3 <db path> ".tables") sorgusu kullanarak bir veritabanında bulunan tabloların listesini görebiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".tables"'
.schema <table name>ve sorgu kullanarak gerekli sqlite tablosunun şemasını alabiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".schema sms"'


JSON:
CREATE TABLE sms

    (

        _id INTEGER PRIMARY KEY,

        thread_id INTEGER,

        address TEXT,

        person INTEGER,

        date INTEGER,

        date_sent INTEGER DEFAULT 0,

        protocol INTEGER,

        read INTEGER DEFAULT 0,

        status INTEGER DEFAULT -1,

        type INTEGER,

        reply_path_present INTEGER,

        subject TEXT,

        body TEXT,

        service_center TEXT,

        locked INTEGER DEFAULT 0,

        error_code INTEGER DEFAULT 0,

        seen INTEGER DEFAULT 0

    );
Artık kullanarak telefonun içinde sorguları nasıl çalıştıracağımızı biliyoruz adb, mevcut sms verilerini kullanarak uygulayabileceğimiz bazı fikirleri listeleyelim.

Günlük gönderilen/alınan SMS sayısı, trendi görmek veya gün/ay başına SMS limitiniz olup olmadığını görmek için.

Saat başına SMS gönderme/alma trendi, günün hangi saatinde SMS göndermek/almak için daha fazla harcadığımı görmek için.

Numara başına trendi görmek için numara başına günlük SMS sayısı.

Hiç etkileşimde bulunmadığım mesajları/numarayı tanımlayın.

Teledirect numaralarının eğilimini belirleyin (numara olmayan telefon numarası için Normal İfade).

Tüm SMS veritabanını yedekleyin.

SMS kitabı/konuşma kitabı.

Kaç tane gönderilen mesajın 10 karakterden az olduğunu kontrol edin.

Dizüstü/Bilgisayarda canlı SMS bildirimi.

Tek sınır senin hayal gücün :D

////////////////////////

SMS/MMS – mmssms.db
Çoğu adli inceleme uzmanı, hemen hemen her cihazda SMS/MMS verileri için MMSSMS.db'ye bakması gerektiğini bilir. Android cihazlar genellikle bu verileri buradaki telefon klasöründe depolar:

/data/data/com.android.providers.telephony/databases/mmssms.db

Mmssms.db bir SQLite veritabanıdır ve çoğu adli tıp aracı tarafından desteklenir veya herhangi bir SQLite görüntüleyici tarafından okunur. Birkaç ilgi tablosu vardır, ancak çoğunlukla anahtar bilgiler mesaj içeriğinde, mesaj zaman damgasında ve gönderen/alıcıda olacaktır.

SMS/MMS veri tabanı, bazı cihazlarda bir ADB yedeğine dahil edilebilir, ancak genellikle dahil edilmez ve içerik sağlayıcılar kullanılarak başka bir şekilde çekilmesi gerekir.





Download


Yandex disk

"App Log_1.0.apk" dosyasını görüntüle veya indir App Log_1.0.apk

 
Moderatör tarafında düzenlendi:

olympos_

Katılımcı Üye
3 Nis 2022
554
163
AppLog App





3 Adet Video Hazırladım
Videoları izlemeden çalıştırmanız
Neredeyse imkansız
Ayrıca kullanim detayı okunmalıdır
Root İstemeden
CallLog ve SmsLog "db" Dosyalarını okuma
Uygulama üzerinden hata alanlar
Aldıkları hatayı hangi işlem sonucunda ve hata mesajı ile birlikte yazarlar ise yardımcı olabiliriz.
Uygulamayı Kötüye Kullanmak veya Kişi/kişiler izinsiz veri okumak veri talep etmek hukuksuzluk amaçlı Hak ihlali için kullanmak tamamen kullanıcı tarafından sorumlu kabul edilebileceğini uygulamanın sorumluluk reddi beyanına bildirmesi gerekmektedir.
Bu projede hiç bir şekilde "DeepLink" Bağlantı veya VeriTransfer Linki bulunmamaktadır.
Uygulamaya normalde "Revize veya Güncelleme" Etkileşimi için aktif bir link bağlarız ve herhangi uygulama güncellemesi bildirilmesi için ancak bu uygulamada o linkler dahi yok.
Bu uygulama THT üyeleri için Bilinçli Teknoloji Kullanıcısı ve Dışarıdan Saldırıların Hangi Yöntemlere Dikkat Edilmeli Nasıl Bir Önlem Alınabilir Bilgi ve Tecrübe Edinmeleri için
KVKK Kişisel Veri Koruma Kanunu Kapsamında
Veri talep,Veri saklama,Veri depolama,Veri kullanımı,Veri çalma izinsiz talep veya elde etmek hakkında lütfen okuyun KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kişisel Verileri Koruma Kurumu Başkanlığı


Android Cihazlarda SMS Okuma


AndroidManifest.xml


NoRoot




















/////////////
Örnek işliyelim.

Android'de, SMS verileri sqlite veritabanında saklanır ve aşağıdaki dizinde (telefonda) bulunur.
Java:
data/data/com.android.providers.telephony/databases/mmssms.db
Böylece ihtiyacımıza göre sms tablosundan detayları almak için sql sorguları çalıştırabiliriz. Db'den verilere erişmek için, Android telefonun köklenmesi gerekir.

PATH ortam değişkenine adbpath(in my machine adb path is ) ekleyin ve root olarak çalıştırın./home/aravinda/android-sdk/platform-tools/adb

Java:
adb root

.tablesSqlite'de ( sqlite3 <db path> ".tables") sorgusu kullanarak bir veritabanında bulunan tabloların listesini görebiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".tables"'
.schema <table name>ve sorgu kullanarak gerekli sqlite tablosunun şemasını alabiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".schema sms"'


JSON:
CREATE TABLE sms

    (

        _id INTEGER PRIMARY KEY,

        thread_id INTEGER,

        address TEXT,

        person INTEGER,

        date INTEGER,

        date_sent INTEGER DEFAULT 0,

        protocol INTEGER,

        read INTEGER DEFAULT 0,

        status INTEGER DEFAULT -1,

        type INTEGER,

        reply_path_present INTEGER,

        subject TEXT,

        body TEXT,

        service_center TEXT,

        locked INTEGER DEFAULT 0,

        error_code INTEGER DEFAULT 0,

        seen INTEGER DEFAULT 0

    );
Artık kullanarak telefonun içinde sorguları nasıl çalıştıracağımızı biliyoruz adb, mevcut sms verilerini kullanarak uygulayabileceğimiz bazı fikirleri listeleyelim.

Günlük gönderilen/alınan SMS sayısı, trendi görmek veya gün/ay başına SMS limitiniz olup olmadığını görmek için.

Saat başına SMS gönderme/alma trendi, günün hangi saatinde SMS göndermek/almak için daha fazla harcadığımı görmek için.

Numara başına trendi görmek için numara başına günlük SMS sayısı.

Hiç etkileşimde bulunmadığım mesajları/numarayı tanımlayın.

Teledirect numaralarının eğilimini belirleyin (numara olmayan telefon numarası için Normal İfade).

Tüm SMS veritabanını yedekleyin.

SMS kitabı/konuşma kitabı.

Kaç tane gönderilen mesajın 10 karakterden az olduğunu kontrol edin.

Dizüstü/Bilgisayarda canlı SMS bildirimi.

Tek sınır senin hayal gücün :D

////////////////////////

SMS/MMS – mmssms.db
Çoğu adli inceleme uzmanı, hemen hemen her cihazda SMS/MMS verileri için MMSSMS.db'ye bakması gerektiğini bilir. Android cihazlar genellikle bu verileri buradaki telefon klasöründe depolar:

/data/data/com.android.providers.telephony/databases/mmssms.db

Mmssms.db bir SQLite veritabanıdır ve çoğu adli tıp aracı tarafından desteklenir veya herhangi bir SQLite görüntüleyici tarafından okunur. Birkaç ilgi tablosu vardır, ancak çoğunlukla anahtar bilgiler mesaj içeriğinde, mesaj zaman damgasında ve gönderen/alıcıda olacaktır.

SMS/MMS veri tabanı, bazı cihazlarda bir ADB yedeğine dahil edilebilir, ancak genellikle dahil edilmez ve içerik sağlayıcılar kullanılarak başka bir şekilde çekilmesi gerekir.





Download




Ellerine sağlik abim
 

xkantrix

Üye
11 Tem 2015
182
9
NightLook
AppLog App





3 Adet Video Hazırladım
Videoları izlemeden çalıştırmanız
Neredeyse imkansız
Ayrıca kullanim detayı okunmalıdır
Root İstemeden
CallLog ve SmsLog "db" Dosyalarını okuma
Uygulama üzerinden hata alanlar
Aldıkları hatayı hangi işlem sonucunda ve hata mesajı ile birlikte yazarlar ise yardımcı olabiliriz.
Uygulamayı Kötüye Kullanmak veya Kişi/kişiler izinsiz veri okumak veri talep etmek hukuksuzluk amaçlı Hak ihlali için kullanmak tamamen kullanıcı tarafından sorumlu kabul edilebileceğini uygulamanın sorumluluk reddi beyanına bildirmesi gerekmektedir.
Bu projede hiç bir şekilde "DeepLink" Bağlantı veya VeriTransfer Linki bulunmamaktadır.
Uygulamaya normalde "Revize veya Güncelleme" Etkileşimi için aktif bir link bağlarız ve herhangi uygulama güncellemesi bildirilmesi için ancak bu uygulamada o linkler dahi yok.
Bu uygulama THT üyeleri için Bilinçli Teknoloji Kullanıcısı ve Dışarıdan Saldırıların Hangi Yöntemlere Dikkat Edilmeli Nasıl Bir Önlem Alınabilir Bilgi ve Tecrübe Edinmeleri için
KVKK Kişisel Veri Koruma Kanunu Kapsamında
Veri talep,Veri saklama,Veri depolama,Veri kullanımı,Veri çalma izinsiz talep veya elde etmek hakkında lütfen okuyun KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kişisel Verileri Koruma Kurumu Başkanlığı


Android Cihazlarda SMS Okuma


AndroidManifest.xml


NoRoot




















/////////////
Örnek işliyelim.

Android'de, SMS verileri sqlite veritabanında saklanır ve aşağıdaki dizinde (telefonda) bulunur.
Java:
data/data/com.android.providers.telephony/databases/mmssms.db
Böylece ihtiyacımıza göre sms tablosundan detayları almak için sql sorguları çalıştırabiliriz. Db'den verilere erişmek için, Android telefonun köklenmesi gerekir.

PATH ortam değişkenine adbpath(in my machine adb path is ) ekleyin ve root olarak çalıştırın./home/aravinda/android-sdk/platform-tools/adb

Java:
adb root

.tablesSqlite'de ( sqlite3 <db path> ".tables") sorgusu kullanarak bir veritabanında bulunan tabloların listesini görebiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".tables"'
.schema <table name>ve sorgu kullanarak gerekli sqlite tablosunun şemasını alabiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".schema sms"'


JSON:
CREATE TABLE sms

    (

        _id INTEGER PRIMARY KEY,

        thread_id INTEGER,

        address TEXT,

        person INTEGER,

        date INTEGER,

        date_sent INTEGER DEFAULT 0,

        protocol INTEGER,

        read INTEGER DEFAULT 0,

        status INTEGER DEFAULT -1,

        type INTEGER,

        reply_path_present INTEGER,

        subject TEXT,

        body TEXT,

        service_center TEXT,

        locked INTEGER DEFAULT 0,

        error_code INTEGER DEFAULT 0,

        seen INTEGER DEFAULT 0

    );
Artık kullanarak telefonun içinde sorguları nasıl çalıştıracağımızı biliyoruz adb, mevcut sms verilerini kullanarak uygulayabileceğimiz bazı fikirleri listeleyelim.

Günlük gönderilen/alınan SMS sayısı, trendi görmek veya gün/ay başına SMS limitiniz olup olmadığını görmek için.

Saat başına SMS gönderme/alma trendi, günün hangi saatinde SMS göndermek/almak için daha fazla harcadığımı görmek için.

Numara başına trendi görmek için numara başına günlük SMS sayısı.

Hiç etkileşimde bulunmadığım mesajları/numarayı tanımlayın.

Teledirect numaralarının eğilimini belirleyin (numara olmayan telefon numarası için Normal İfade).

Tüm SMS veritabanını yedekleyin.

SMS kitabı/konuşma kitabı.

Kaç tane gönderilen mesajın 10 karakterden az olduğunu kontrol edin.

Dizüstü/Bilgisayarda canlı SMS bildirimi.

Tek sınır senin hayal gücün :D

////////////////////////

SMS/MMS – mmssms.db
Çoğu adli inceleme uzmanı, hemen hemen her cihazda SMS/MMS verileri için MMSSMS.db'ye bakması gerektiğini bilir. Android cihazlar genellikle bu verileri buradaki telefon klasöründe depolar:

/data/data/com.android.providers.telephony/databases/mmssms.db

Mmssms.db bir SQLite veritabanıdır ve çoğu adli tıp aracı tarafından desteklenir veya herhangi bir SQLite görüntüleyici tarafından okunur. Birkaç ilgi tablosu vardır, ancak çoğunlukla anahtar bilgiler mesaj içeriğinde, mesaj zaman damgasında ve gönderen/alıcıda olacaktır.

SMS/MMS veri tabanı, bazı cihazlarda bir ADB yedeğine dahil edilebilir, ancak genellikle dahil edilmez ve içerik sağlayıcılar kullanılarak başka bir şekilde çekilmesi gerekir.





Download




Abim ellerine sağlık üşenmeden sonuna kadar inceleyerek okudum. Sen fenasın:)
 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,375
1,985
Dinlenmede.
Abim ellerine sağlık üşenmeden sonuna kadar inceleyerek okudum. Sen fenasın:)

Biliyorum dostum
Sen ve diyerleri bu konuya girenler sonuna kadar okumadan cıkmaz.
Ben açtığım için değil (!)
1.Konu android ve birçok insan işin mutfak tarafını bilmez. Bilenler ise burada ne anlatılmış nasıl yapılmış gibi bilgilere bakar.
2.konuda olması gereken
Görsel Renk akıcılık göze hoş gelen ekran
3.Cod kaynak kodları ile bilen bilmiyen cod yapısına bakar ve anlamaya çalışır
4.Böyle android hack tarzı konularına toplum olarak bilgi sahibi ancak konunun hack olduğu kötü bişey olarak bildikleri fakat nasıl yapıldığını gören duyan ilgi duyar
5. Bir türk sitesinde böyle konu görmek imkansız bu durumda THT formu çok üye sahibi olmuştur o üyeler zaten konuya yorum yazmasalarda (PageView) sayısını yükseltir:)

Mevzu byzehirx değil asıl olan konu ve içeriği (;
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
262
Tesisat dükkanı
AppLog App





3 Adet Video Hazırladım
Videoları izlemeden çalıştırmanız
Neredeyse imkansız
Ayrıca kullanim detayı okunmalıdır
Root İstemeden
CallLog ve SmsLog "db" Dosyalarını okuma
Uygulama üzerinden hata alanlar
Aldıkları hatayı hangi işlem sonucunda ve hata mesajı ile birlikte yazarlar ise yardımcı olabiliriz.
Uygulamayı Kötüye Kullanmak veya Kişi/kişiler izinsiz veri okumak veri talep etmek hukuksuzluk amaçlı Hak ihlali için kullanmak tamamen kullanıcı tarafından sorumlu kabul edilebileceğini uygulamanın sorumluluk reddi beyanına bildirmesi gerekmektedir.
Bu projede hiç bir şekilde "DeepLink" Bağlantı veya VeriTransfer Linki bulunmamaktadır.
Uygulamaya normalde "Revize veya Güncelleme" Etkileşimi için aktif bir link bağlarız ve herhangi uygulama güncellemesi bildirilmesi için ancak bu uygulamada o linkler dahi yok.
Bu uygulama THT üyeleri için Bilinçli Teknoloji Kullanıcısı ve Dışarıdan Saldırıların Hangi Yöntemlere Dikkat Edilmeli Nasıl Bir Önlem Alınabilir Bilgi ve Tecrübe Edinmeleri için
KVKK Kişisel Veri Koruma Kanunu Kapsamında
Veri talep,Veri saklama,Veri depolama,Veri kullanımı,Veri çalma izinsiz talep veya elde etmek hakkında lütfen okuyun KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kişisel Verileri Koruma Kurumu Başkanlığı


Android Cihazlarda SMS Okuma


AndroidManifest.xml


NoRoot




















/////////////
Örnek işliyelim.

Android'de, SMS verileri sqlite veritabanında saklanır ve aşağıdaki dizinde (telefonda) bulunur.
Java:
data/data/com.android.providers.telephony/databases/mmssms.db
Böylece ihtiyacımıza göre sms tablosundan detayları almak için sql sorguları çalıştırabiliriz. Db'den verilere erişmek için, Android telefonun köklenmesi gerekir.

PATH ortam değişkenine adbpath(in my machine adb path is ) ekleyin ve root olarak çalıştırın./home/aravinda/android-sdk/platform-tools/adb

Java:
adb root

.tablesSqlite'de ( sqlite3 <db path> ".tables") sorgusu kullanarak bir veritabanında bulunan tabloların listesini görebiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".tables"'
.schema <table name>ve sorgu kullanarak gerekli sqlite tablosunun şemasını alabiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".schema sms"'


JSON:
CREATE TABLE sms

    (

        _id INTEGER PRIMARY KEY,

        thread_id INTEGER,

        address TEXT,

        person INTEGER,

        date INTEGER,

        date_sent INTEGER DEFAULT 0,

        protocol INTEGER,

        read INTEGER DEFAULT 0,

        status INTEGER DEFAULT -1,

        type INTEGER,

        reply_path_present INTEGER,

        subject TEXT,

        body TEXT,

        service_center TEXT,

        locked INTEGER DEFAULT 0,

        error_code INTEGER DEFAULT 0,

        seen INTEGER DEFAULT 0

    );
Artık kullanarak telefonun içinde sorguları nasıl çalıştıracağımızı biliyoruz adb, mevcut sms verilerini kullanarak uygulayabileceğimiz bazı fikirleri listeleyelim.

Günlük gönderilen/alınan SMS sayısı, trendi görmek veya gün/ay başına SMS limitiniz olup olmadığını görmek için.

Saat başına SMS gönderme/alma trendi, günün hangi saatinde SMS göndermek/almak için daha fazla harcadığımı görmek için.

Numara başına trendi görmek için numara başına günlük SMS sayısı.

Hiç etkileşimde bulunmadığım mesajları/numarayı tanımlayın.

Teledirect numaralarının eğilimini belirleyin (numara olmayan telefon numarası için Normal İfade).

Tüm SMS veritabanını yedekleyin.

SMS kitabı/konuşma kitabı.

Kaç tane gönderilen mesajın 10 karakterden az olduğunu kontrol edin.

Dizüstü/Bilgisayarda canlı SMS bildirimi.

Tek sınır senin hayal gücün :D

////////////////////////

SMS/MMS – mmssms.db
Çoğu adli inceleme uzmanı, hemen hemen her cihazda SMS/MMS verileri için MMSSMS.db'ye bakması gerektiğini bilir. Android cihazlar genellikle bu verileri buradaki telefon klasöründe depolar:

/data/data/com.android.providers.telephony/databases/mmssms.db

Mmssms.db bir SQLite veritabanıdır ve çoğu adli tıp aracı tarafından desteklenir veya herhangi bir SQLite görüntüleyici tarafından okunur. Birkaç ilgi tablosu vardır, ancak çoğunlukla anahtar bilgiler mesaj içeriğinde, mesaj zaman damgasında ve gönderen/alıcıda olacaktır.

SMS/MMS veri tabanı, bazı cihazlarda bir ADB yedeğine dahil edilebilir, ancak genellikle dahil edilmez ve içerik sağlayıcılar kullanılarak başka bir şekilde çekilmesi gerekir.





Download




Ellerinize saglik
 

Bermuda

Yüce Admin
21 Eyl 2006
346
539
turkhackforums.cjb.net
Konu ve orijinal içeriğiniz için teşekkür ederim.

Güzel bir konu olmuş.

Aynı zamanda Adli Bilirkişi olduğum için bir arkadaşım arayıp başından geçen bir olay hakkında yardım istemişti.

Babası bir telefoncudan sıfır telefon alıyor. Ancak eski telefonundaki verileri aktarması içinde telefoncudan yardım istiyor.

Artık nasıl oluyorsa babasının hesabından yüklü miktarda para çekiyorlar. Arkadaş bankayı aradığında ise bankanın doğrulama smslerini ilgili telefon numarasına aktardığını söylüyordu ancak telefonun sms alanına herhangi bir sms düşmüyordu. Hatta kendilerinin gönderdiği smslerde telefona düşmüyordu. Arkadaşa sim kartı başka telefona taktığında sms gelip gelmediğini kontrol etmesini söyledim. Başka bir telefonda sms geliyor dedi. Anlaşılan oydu ki, telefona birisi bir şekilde zararlı yazılım kurarak telefona gelen smsleri ekrana yansıtmadan başka bir yere yönlendirme yapıyordu.

Günümüz teknolojisi her ne kadar ilerlemiş olsa da 2FA/MFA sistemlerinde halen SMS yayın olarak kullanılmaktadır. Ben hep şunu savunurum ki SMS ile doğrulama ne yazık ki çokta güvenli bir yöntem değil.

Teşekkürler
 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,375
1,985
Dinlenmede.
@Bermuda
"SMS ile doğrulama ne yazık ki çokta güvenli bir yöntem değil."
Bu söze katılmamak ahmaklık olur şahsen.


2017 test ettiğimiz ve tüm forum test ettiğimiz benzer yöntem.




2 adet APK projesi ile
Gizlenen ve arka planda çalışan bir apk ile 3 5 7 10 20 kişinin numarasını toplayıp hangi numara ile sms atmak istersek onu seçip gönder dememez yetiyordu




Bu konuları bizler işliyerek zararlı yanlarını keşfettik ve ayrıca bahsettiğiniz yöntem buna istinaden daha kolay bir yöntem. Ve ne yazık ki "Bilinçli Teknoloji Kullanıcısı" olmaktan cok uzağız halen Milletçe
 

THE zoRRo

Uzman üye
26 Tem 2022
1,672
1,608
19
Türk Deniz Kuvvetleri
"SMS ile doğrulama ne yazık ki çokta güvenli bir yöntem değil."
Bu söze katılmamak ahmaklık olur şahsen.


2017 test ettiğimiz ve tüm forum test ettiğimiz benzer yöntem.




2 adet APK projesi ile
Gizlenen ve arka planda çalışan bir apk ile 3 5 7 10 20 kişinin numarasını toplayıp hangi numara ile sms atmak istersek onu seçip gönder dememez yetiyordu




Bu konuları bizler işliyerek zararlı yanlarını keşfettik ve ayrıca bahsettiğiniz yöntem buna istinaden daha kolay bir yöntem. Ve ne yazık ki "Bilinçli Teknoloji Kullanıcısı" olmaktan cok uzağız halen Milletçe
Kağıtla anlatan koca yürekli hocam. :)
 

TSRooT

Üye
10 Ağu 2019
123
26
AppLog App





3 Adet Video Hazırladım
Videoları izlemeden çalıştırmanız
Neredeyse imkansız
Ayrıca kullanim detayı okunmalıdır
Root İstemeden
CallLog ve SmsLog "db" Dosyalarını okuma
Uygulama üzerinden hata alanlar
Aldıkları hatayı hangi işlem sonucunda ve hata mesajı ile birlikte yazarlar ise yardımcı olabiliriz.
Uygulamayı Kötüye Kullanmak veya Kişi/kişiler izinsiz veri okumak veri talep etmek hukuksuzluk amaçlı Hak ihlali için kullanmak tamamen kullanıcı tarafından sorumlu kabul edilebileceğini uygulamanın sorumluluk reddi beyanına bildirmesi gerekmektedir.
Bu projede hiç bir şekilde "DeepLink" Bağlantı veya VeriTransfer Linki bulunmamaktadır.
Uygulamaya normalde "Revize veya Güncelleme" Etkileşimi için aktif bir link bağlarız ve herhangi uygulama güncellemesi bildirilmesi için ancak bu uygulamada o linkler dahi yok.
Bu uygulama THT üyeleri için Bilinçli Teknoloji Kullanıcısı ve Dışarıdan Saldırıların Hangi Yöntemlere Dikkat Edilmeli Nasıl Bir Önlem Alınabilir Bilgi ve Tecrübe Edinmeleri için
KVKK Kişisel Veri Koruma Kanunu Kapsamında
Veri talep,Veri saklama,Veri depolama,Veri kullanımı,Veri çalma izinsiz talep veya elde etmek hakkında lütfen okuyun KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kişisel Verileri Koruma Kurumu Başkanlığı


Android Cihazlarda SMS Okuma


AndroidManifest.xml


NoRoot




















/////////////
Örnek işliyelim.

Android'de, SMS verileri sqlite veritabanında saklanır ve aşağıdaki dizinde (telefonda) bulunur.
Java:
data/data/com.android.providers.telephony/databases/mmssms.db
Böylece ihtiyacımıza göre sms tablosundan detayları almak için sql sorguları çalıştırabiliriz. Db'den verilere erişmek için, Android telefonun köklenmesi gerekir.

PATH ortam değişkenine adbpath(in my machine adb path is ) ekleyin ve root olarak çalıştırın./home/aravinda/android-sdk/platform-tools/adb

Java:
adb root

.tablesSqlite'de ( sqlite3 <db path> ".tables") sorgusu kullanarak bir veritabanında bulunan tabloların listesini görebiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".tables"'
.schema <table name>ve sorgu kullanarak gerekli sqlite tablosunun şemasını alabiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".schema sms"'


JSON:
CREATE TABLE sms

    (

        _id INTEGER PRIMARY KEY,

        thread_id INTEGER,

        address TEXT,

        person INTEGER,

        date INTEGER,

        date_sent INTEGER DEFAULT 0,

        protocol INTEGER,

        read INTEGER DEFAULT 0,

        status INTEGER DEFAULT -1,

        type INTEGER,

        reply_path_present INTEGER,

        subject TEXT,

        body TEXT,

        service_center TEXT,

        locked INTEGER DEFAULT 0,

        error_code INTEGER DEFAULT 0,

        seen INTEGER DEFAULT 0

    );
Artık kullanarak telefonun içinde sorguları nasıl çalıştıracağımızı biliyoruz adb, mevcut sms verilerini kullanarak uygulayabileceğimiz bazı fikirleri listeleyelim.

Günlük gönderilen/alınan SMS sayısı, trendi görmek veya gün/ay başına SMS limitiniz olup olmadığını görmek için.

Saat başına SMS gönderme/alma trendi, günün hangi saatinde SMS göndermek/almak için daha fazla harcadığımı görmek için.

Numara başına trendi görmek için numara başına günlük SMS sayısı.

Hiç etkileşimde bulunmadığım mesajları/numarayı tanımlayın.

Teledirect numaralarının eğilimini belirleyin (numara olmayan telefon numarası için Normal İfade).

Tüm SMS veritabanını yedekleyin.

SMS kitabı/konuşma kitabı.

Kaç tane gönderilen mesajın 10 karakterden az olduğunu kontrol edin.

Dizüstü/Bilgisayarda canlı SMS bildirimi.

Tek sınır senin hayal gücün :D

////////////////////////

SMS/MMS – mmssms.db
Çoğu adli inceleme uzmanı, hemen hemen her cihazda SMS/MMS verileri için MMSSMS.db'ye bakması gerektiğini bilir. Android cihazlar genellikle bu verileri buradaki telefon klasöründe depolar:

/data/data/com.android.providers.telephony/databases/mmssms.db

Mmssms.db bir SQLite veritabanıdır ve çoğu adli tıp aracı tarafından desteklenir veya herhangi bir SQLite görüntüleyici tarafından okunur. Birkaç ilgi tablosu vardır, ancak çoğunlukla anahtar bilgiler mesaj içeriğinde, mesaj zaman damgasında ve gönderen/alıcıda olacaktır.

SMS/MMS veri tabanı, bazı cihazlarda bir ADB yedeğine dahil edilebilir, ancak genellikle dahil edilmez ve içerik sağlayıcılar kullanılarak başka bir şekilde çekilmesi gerekir.





Download




Elinize sağlık. Bu araç tam olarak ne işlevi görüyor? Anlayamadım
 

TheNeferian

Basın&Medya Ekibi Asistanı
27 Kas 2022
1,394
1,101
є.ค♡
AppLog App





3 Adet Video Hazırladım
Videoları izlemeden çalıştırmanız
Neredeyse imkansız
Ayrıca kullanim detayı okunmalıdır
Root İstemeden
CallLog ve SmsLog "db" Dosyalarını okuma
Uygulama üzerinden hata alanlar
Aldıkları hatayı hangi işlem sonucunda ve hata mesajı ile birlikte yazarlar ise yardımcı olabiliriz.
Uygulamayı Kötüye Kullanmak veya Kişi/kişiler izinsiz veri okumak veri talep etmek hukuksuzluk amaçlı Hak ihlali için kullanmak tamamen kullanıcı tarafından sorumlu kabul edilebileceğini uygulamanın sorumluluk reddi beyanına bildirmesi gerekmektedir.
Bu projede hiç bir şekilde "DeepLink" Bağlantı veya VeriTransfer Linki bulunmamaktadır.
Uygulamaya normalde "Revize veya Güncelleme" Etkileşimi için aktif bir link bağlarız ve herhangi uygulama güncellemesi bildirilmesi için ancak bu uygulamada o linkler dahi yok.
Bu uygulama THT üyeleri için Bilinçli Teknoloji Kullanıcısı ve Dışarıdan Saldırıların Hangi Yöntemlere Dikkat Edilmeli Nasıl Bir Önlem Alınabilir Bilgi ve Tecrübe Edinmeleri için
KVKK Kişisel Veri Koruma Kanunu Kapsamında
Veri talep,Veri saklama,Veri depolama,Veri kullanımı,Veri çalma izinsiz talep veya elde etmek hakkında lütfen okuyun KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kişisel Verileri Koruma Kurumu Başkanlığı


Android Cihazlarda SMS Okuma


AndroidManifest.xml


NoRoot




















/////////////
Örnek işliyelim.

Android'de, SMS verileri sqlite veritabanında saklanır ve aşağıdaki dizinde (telefonda) bulunur.
Java:
data/data/com.android.providers.telephony/databases/mmssms.db
Böylece ihtiyacımıza göre sms tablosundan detayları almak için sql sorguları çalıştırabiliriz. Db'den verilere erişmek için, Android telefonun köklenmesi gerekir.

PATH ortam değişkenine adbpath(in my machine adb path is ) ekleyin ve root olarak çalıştırın./home/aravinda/android-sdk/platform-tools/adb

Java:
adb root

.tablesSqlite'de ( sqlite3 <db path> ".tables") sorgusu kullanarak bir veritabanında bulunan tabloların listesini görebiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".tables"'
.schema <table name>ve sorgu kullanarak gerekli sqlite tablosunun şemasını alabiliriz .
Java:
adb shell 'sqlite3 /data/data/com.android.providers.telephony/databases/mmssms.db ".schema sms"'


JSON:
CREATE TABLE sms

    (

        _id INTEGER PRIMARY KEY,

        thread_id INTEGER,

        address TEXT,

        person INTEGER,

        date INTEGER,

        date_sent INTEGER DEFAULT 0,

        protocol INTEGER,

        read INTEGER DEFAULT 0,

        status INTEGER DEFAULT -1,

        type INTEGER,

        reply_path_present INTEGER,

        subject TEXT,

        body TEXT,

        service_center TEXT,

        locked INTEGER DEFAULT 0,

        error_code INTEGER DEFAULT 0,

        seen INTEGER DEFAULT 0

    );
Artık kullanarak telefonun içinde sorguları nasıl çalıştıracağımızı biliyoruz adb, mevcut sms verilerini kullanarak uygulayabileceğimiz bazı fikirleri listeleyelim.

Günlük gönderilen/alınan SMS sayısı, trendi görmek veya gün/ay başına SMS limitiniz olup olmadığını görmek için.

Saat başına SMS gönderme/alma trendi, günün hangi saatinde SMS göndermek/almak için daha fazla harcadığımı görmek için.

Numara başına trendi görmek için numara başına günlük SMS sayısı.

Hiç etkileşimde bulunmadığım mesajları/numarayı tanımlayın.

Teledirect numaralarının eğilimini belirleyin (numara olmayan telefon numarası için Normal İfade).

Tüm SMS veritabanını yedekleyin.

SMS kitabı/konuşma kitabı.

Kaç tane gönderilen mesajın 10 karakterden az olduğunu kontrol edin.

Dizüstü/Bilgisayarda canlı SMS bildirimi.

Tek sınır senin hayal gücün :D

////////////////////////

SMS/MMS – mmssms.db
Çoğu adli inceleme uzmanı, hemen hemen her cihazda SMS/MMS verileri için MMSSMS.db'ye bakması gerektiğini bilir. Android cihazlar genellikle bu verileri buradaki telefon klasöründe depolar:

/data/data/com.android.providers.telephony/databases/mmssms.db

Mmssms.db bir SQLite veritabanıdır ve çoğu adli tıp aracı tarafından desteklenir veya herhangi bir SQLite görüntüleyici tarafından okunur. Birkaç ilgi tablosu vardır, ancak çoğunlukla anahtar bilgiler mesaj içeriğinde, mesaj zaman damgasında ve gönderen/alıcıda olacaktır.

SMS/MMS veri tabanı, bazı cihazlarda bir ADB yedeğine dahil edilebilir, ancak genellikle dahil edilmez ve içerik sağlayıcılar kullanılarak başka bir şekilde çekilmesi gerekir.





Download




Eline sağlık hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.