Connected2 api.c2me.cc alan adı üzerinde bi rest api sunucusuna sahip. Uygulamayı cracker xi gibi araçlarla decrypt edip ida, hopper gibi assemblrlarla incelediğinizde api fonksiyonlarını görebilirsiniz. Flex ile network analiz yaparsanız daha keskin bilgiler elde edersiniz. Hangi adrese hangi parametreler gidiyor nasıl cevap geliyor gibi. Uygulama bu kısımda güvenlik önlemi almadığı için ve web konusunda deneyimli olduğum için bu adımda hacklemek bana daha kolay göründü. Theos tweak geliştirme aracını incelerseniz sınıflara ve metodlara nasıl manipüle edileceğini görürsünüz. İnternet trafiğini manipüle ederek c2 apisine gitmesi gereken isteği kendi yazdığım apiye yönlendiriyorum. Yazdığım api gelen istekleri c2 sunucusuna düzeltilmiş ve beklenen değerleri geri döndürecek şekilde iletiyor. Oradan gelen cevabı tekrar uygulamay gönderiyorum ve süreç tamamlanmış oluyor.