Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

🔬 Electron Reverse Engineering Skill

Electron tabanlı masaüstü uygulamalarının tersine mühendislik yoluyla incelenmesi, özelleştirilmesi ve güncellenmesi için kapsamlı, kanıtlanmış yöntemler bütünü.

License: MIT GitHub stars PRs Welcome


🎯 Ne İşe Yarar?

Bu skill, kapalı kaynak Electron uygulamalarını anlamak, özelleştirmek ve ilham almak için gereken tüm teknikleri adım adım kapsar:

Amaç Ne Yapılır?
Kaynak Kod İnceleme ASAR arşivini aç, minified/obfuscated kodu deobfuscate et, API endpoint'lerini keşfet
Özelleştirme Telemetriyi kapat, auto-update'i kaldır, UI'ı değiştir, premium feature'ları aktive et
İlham Alma Rakip/benzer uygulamaların kod yapısını, API mimarisini, güvenlik katmanlarını incele
Güvenlik Denetimi Şüpheli ağ bağlantılarını, hardcoded secret'ları, veri sızıntılarını tespit et
Patch Lisans kontrollerini bypas et, native module wrapper'larını patch'le

📚 İçindekiler

# Bölüm Açıklama
1 Ne Zaman Kullanılır Hangi durumda hangi tekniğin kullanılacağı
2 ASAR Manipülasyonu ASAR bulma, extract, repack
3 ASAR Integrity Baypas 3 farklı bypass yöntemi + V8 snapshot
4 Runtime Injection 4 yöntemle çalışma anında kod enjeksiyonu
5 Kaynak Kod Deobfuscation 6 seviyeli pipeline (source map → V8 bytecode)
6 DevTools & Remote Debugging Debug portu, ikili proxy katmanı, API keşfi
7 Electron Fuses Fuse kontrolü, hex edit bypass
8 Kod Enjeksiyon Vektörleri RUN_AS_NODE, NODE_OPTIONS, --inspect bypass
9 Pratik Özelleştirme Senaryoları 5 gerçek senaryo
10 Vaka Çalışmaları 5 gerçek dünya vaka çalışması
11 Tool Karşılaştırma Matrisi 15+ araç metrik bazlı karşılaştırma
12 Hızlı Karar Tablosu ASAR'da ne var → hangi araç → başarı oranı
13 Optimize Edilmiş Pipeline 6 fazlı kanıtlanmış akış
14 Format Tespit Yardımcısı 9 farklı Electron formatını tanıma
15 Çalışma Ortamı Gereken araçlar, kurulum
16 Yaygın Tuzaklar 10 tuzak ve çözümü
17 Doğrulama Kontrol Listesi 10 maddelik checklist
18 Kaynaklar GitHub repoları, akademik yayınlar, blog yazıları

🚀 Hızlı Başlangıç

# Önce ASAR'ı extract et
npx @electron/asar extract app.asar ./src

# Source map var mı kontrol et
find ./src -name "*.js.map"

# webcrack ile deobfuscate et
npm install -g webcrack
webcrack src/main.js -o decoded/

# Değişiklik yap → repack
asar pack decoded/ app.asar

Detaylı adımlar için: skill/SKILL.md


📊 Akademik Referanslar

Bu skill'deki yöntemler aşağıdaki akademik çalışmalarla kanıtlanmıştır:

Çalışma Konferans Link
JsDeObsBench CCS 2025 arxiv.org/abs/2506.20170
JSimplifier NDSS 2026 arxiv.org/abs/2512.14070
CVE-2025-55305 Trail of Bits blog.trailofbits.com

Benchmark detayları: skill/references/benchmark-data.md


🛠️ Gereken Araçlar

# Temel
npm install -g @electron/asar @electron/fuses source-map prettier

# Deobfuscation
npm install -g webcrack humanify

# Python araçları
pip install electron-inject asar-tools restringer

# API Keşfi
# jsluice: https://github.com/BishopFox/jsluice

# Rust (opsiyonel)
cargo install electron-injector

🧠 Gerçek Dünya Vaka Çalışmaları

Uygulama Ne Yapıldı? Ders
Sononym 30 günlük evaluation süresi bypass → JS wrapper patch Native module var diye korkma
Bruno API Şüpheli ağ bağlantıları analizi → API endpoint keşfi jsluice + DNS + proxy = 3'lü sacayağı
draw.io Cross-platform asset extraction 7z her formatı açar
Signal SQLite plaintext message exfiltration ASAR tampering fark edilmez
Figma DMG'de shell binary → gerçek kod ayrı İki aşamalı dağıtımı fark et

⚖️ Yasal Uyarı

Bu skill eğitim ve araştırma amaçlıdır. Başkalarının yazılımlarını izinsiz değiştirmek, lisans ihlalleri yapmak veya kötü amaçlı kullanmak yasa dışı olabilir. Her zaman kendi yazılımlarınız veya inceleme izniniz olan yazılımlar üzerinde çalışın.


🤝 Katkı

Katkılarınızı bekliyoruz! Lütfen CONTRIBUTING.md dosyasını inceleyin.

📝 Lisans

MIT License — Detaylar için LICENSE dosyasına bakın.

👤 Yazar

Yunus Güngörgithub.com/yunusgungor


Bu skill, kapsamlı web araştırması, akademik benchmark'lar (JsDeObsBench/CCS 2025, JSimplifier/NDSS 2026) ve gerçek dünya vaka çalışmaları (fasterthanli.me, danaepp.com, jonmest, Ahmad Z.) temel alınarak hazırlanmıştır.

About

Electron Reverse Engineering Skill — ASAR manipulation, source code deobfuscation, runtime injection, integrity bypass, and practical customization

Topics

Resources

Contributing

Stars

3 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors

Languages