APK DOĞRULAMA REHBERİ
Bir APK Dosyasının Güvenli Olup Olmadığı Nasıl Kontrol Edilir
İndirilen bir APK dosyası, kurulumdan önce iki ayrı şekilde kontrol edilebilir: bir SHA256 hash karşılaştırması, dosyanın yayınlandıktan sonra değiştirilmediğini doğrular, ve bir VirusTotal taraması, dosyanın içeriğini aynı anda 65’in üzerinde antivirüs motoruna karşı kontrol eder. Ne biri tek başına “bu güvenli mi” sorusunu tam olarak yanıtlar — birlikte, dosyanın hem değiştirilmemiş hem de tarama anında bilinen kötü amaçlı yazılım imzalarından arınmış olduğunu doğrularlar. Aşağıdaki adımlar herhangi bir indirilen APK için çalışır, burada bir HappyMod yükleyicisine uygulanmıştır.

Temel Bilgiler
İki kontrol
SHA256 hash + VirusTotal taraması
Hash doğrular
Dosya yayınlandıktan sonra değiştirilmedi
VirusTotal doğrular
Tarama anında bilinen kötü amaçlı yazılım imzası yok
Gerçek eşik
Büyük motorlardan 5+ tespit
Gereken süre
İki dakikadan az
Bir SHA256 Hash’i Gerçekte Ne Doğrular
İndirilen bir dosyanın hash’ini oluşturmak ve aşağıdaki hash ile karşılaştırmak belirli bir şeyi doğrular: cihazdaki dosya, yayınlanan dosyayla bayt bayt aynıdır.
Güncel HappyMod APK SHA256 hash’i (v3.4.1):
fae46099afafd5f10de29fd13360a58a0ed0b6bab6482ca7d08862567eb4f589
Eşleşen bir hash, tek başına, orijinal dosyanın kötü amaçlı yazılımdan arınmış olduğunu doğrulamaz — yalnızca aktarım sırasında veya alternatif bir indirme kaynağı tarafından hiçbir şeyin değiştirilmediğini doğrular. Bu, aşağıdaki VirusTotal adımıyla ve HappyMod’un güvenli olup olmadığına dair platform dosyası hükmüyle yanıtlanan ayrı bir sorudur. Her iki kontrol de önemlidir; hiçbiri diğerinin yerini tutmaz.
İndirilen Dosyanın SHA256 Hash’i Nasıl Oluşturulur
Tam komut işletim sistemine göre değişir, ancak çıktı her zaman aynıdır: harflerden ve rakamlardan oluşan 64 karakterlik bir dize.
Windows’ta
Komut İstemi’ni açın ve şunu çalıştırın:
certutil -hashfile [downloaded-filename].apk SHA256
[downloaded-filename] yerine gerçek dosya adını yazın. Çıktı, 64 karakterlik hash’i kendi satırında yazdırır, altında CertUtil: -hashfile command completed successfully bulunur.
Mac’te
Terminal’i açın ve şunu çalıştırın:
shasum -a 256 ~/Downloads/[downloaded-filename].apk
Dosya varsayılan İndirilenler klasörüne kaydedilmediyse yolu ayarlayın. Çıktı, dosya yolunun ardından 64 karakterlik hash’tir.
Android’de
Play Store’dan yüklenen bir hash kontrol uygulaması, SHA256 değerini doğrudan cihazda oluşturabilir — İndirilenler klasöründen indirilen APK dosyasını seçin ve uygulama hash’ini görüntüler. Bu, dosyayı sadece kontrol etmek için bir bilgisayara aktarmayı önler.
Dosya VirusTotal ile Nasıl Taranır
VirusTotal, HappyMod’dan bağımsız, Google’a ait bir dosya tarama hizmetidir ve gönderilen bir dosyayı aynı anda 65’in üzerinde antivirüs motoruna karşı çalıştırıp birleşik bir tespit sayısı döndürür. Kullanmanın iki yolu vardır:
Doğrudan yükleme
APK dosyasının kendisini virustotal.com adresine gönderin. VirusTotal’ın kendi boyut sınırına kadar herhangi bir dosya için çalışır; tüm motorlarda tam bir tarama genellikle bir dakikadan kısa sürede tamamlanır.
Yalnızca hash arama
Önceki adımda oluşturulan SHA256 dizesini dosyayı yüklemek yerine VirusTotal’ın arama çubuğuna yapıştırın. Bu, o tam dosya daha önce taranmışsa, büyük bir APK’yı yeniden yüklemeden anında bir sonuç döndürür.
Her iki yöntem de aynı tespit sayısı formatını döndürür: kullanılan toplam motor sayısından bir sayı, örneğin “0/65”.
Bir VirusTotal Sonucu Doğru Şekilde Nasıl Okunur
Ham sayı, sadece bir bakış değil yorum gerektirir:

0 tespit
Hiçbir motor dosyayı işaretlemedi. Temiz olarak okunur.
1-2 tespit
Özellikle daha az bilinen veya yalnızca sezgisel motorlardan gelenler, genellikle onaylanmış bir tehditten çok yanlış pozitife işaret eder. Sezgisel motorlar, mutlaka kötü amaçlı kod değil, kategori olarak Play Store dışında dağıtılan APK’ların paylaştığı — hem yandan yüklenen hem de yeniden paketlenen dosyalar tarafından paylaşılan — olağandışı paketleme kalıplarını işaretler. Her büyük motor temizken belirsiz bir motordan gelen bir yanlış pozitif işareti, gerçek bir tehdit sinyaliyle aynı şekilde değerlendirilmez.
5+ tespit
Özellikle büyük, iyi bilinen motorlardan, gerçek bir tehdit kalıbı olarak değerlendirilir. Bu eşikte, kaynağın nasıl tanımladığından bağımsız olarak dosya yüklenmemelidir.
2 ile 5 arasında işaretlenmiş motor, gri bir bölgede yer alır: karar vermeden önce hangi belirli motorların dosyayı işaretlediğini (VirusTotal her birini adıyla listeler) ve bunların büyük motorlar mı yoksa yalnızca sezgisel küçük tarayıcılar mı olduğunu kontrol edin.
Hash Eşleşmezse Ne Yapılmalı
Eşleşmeyen bir hash iki şeyden birini gösterir: indirme aktarım sırasında bozuldu, veya dosya yayınlanan hash’in oluşturulduğu dosya değil. Her ikisi de gerçek olasılıklardır — bir uyuşmazlık otomatik olarak zararsız değildir, ancak otomatik olarak kötü amaçlı da değildir.
Uyuşmayan dosyayı silin
Sorun giderirken yüklemeyin.
Tarayıcının indirme önbelleğini temizleyin
Kısmi veya bozuk bir indirme, ilk seferlik bir uyuşmazlığın daha yaygın nedenidir.
Dosyayı aynı kaynak sayfasından yeniden indirin
ve hash’i tekrar oluşturun.
İkinci hash hâlâ yayınlanan değerle eşleşmiyorsa, durun
Dosyayı yüklemeyin. Temiz bir yeniden indirmeden sonra tekrarlanan bir uyuşmazlık, genellikle bir aktarım hatası olan ilk deneme uyuşmazlığından daha güçlü bir değiştirilmiş veya sahte dosya sinyalidir.
Sıkça Sorulan Sorular
0/65 VirusTotal sonucu ne anlama gelir?
VirusTotal’ın dosyayı karşı kontrol ettiği 65’in üzerindeki antivirüs motorlarından hiçbiri, tarama anında dosyayı bilinen bir kötü amaçlı yazılım imzası içerdiği için işaretlemedi. Bu, dosyanın bir insan tarafından satır satır incelendiği anlamına gelmez — aynı anda ayrı ayrı sürdürülen 65’in üzerinde antivirüs motorunda çalıştırılan otomatik bir imza ve sezgisel kontroldür.
Eşleşen bir hash ve temiz bir VirusTotal taraması, dosyanın tamamen güvenli olduğu anlamına mı gelir?
Bunlar özellikle platform yükleyici dosyasını doğrular: hash yayınlandığından beri değiştirilmemiş, ve tarama anında bilinen kötü amaçlı yazılım imzalarından arınmış. Bunlar daha sonra katalog aracılığıyla indirilen bireysel modlara uzanmaz — katalog mod güvenliği, HappyMod güvenlik rehberinde ele alınan ayrı bir sorudur.
SHA256 hash bilgisayar olmadan kontrol edilebilir mi?
Evet — Play Store’dan yüklenen bir hash kontrol uygulaması, dosyayı önce herhangi bir yere aktarmaya gerek kalmadan bir Android cihazda dosyanın SHA256 değerini doğrudan okur.
VirusTotal 1-2 motoru işaretlerse ama geri kalanını işaretlemezse ne olur?
Hangi belirli motorların dosyayı işaretlediğini kontrol edin. Her büyük motor temiz sonuç verirken bir veya iki daha az bilinen, yalnızca sezgisel motordan gelen bir işaret, genellikle yandan yüklenen APK’ların bir kategori olarak nasıl paketlendiğine bağlı yanlış pozitiftir, kendi başına onaylanmış bir tehdit değildir. Özellikle büyük motorlardan beş veya daha fazla işaret, gerçek bir endişe olarak değerlendirilen eşiktir.
Bu Nereye Uyuyor
Bu adımlar özellikle platform yükleyici dosyasını doğrular — aynı şekilde listeleme başına taranmayan veya hash’lenmeyen bireysel katalog modlarını değil. Katalog mod riski, izinler, ve hesap yasaklama seviyeleri dahil tam güvenlik tablosu için HappyMod güvenli mi sayfasına bakın. HappyMod platformuna genel bakış için ana sayfaya bakın.
