Zobrazovač informací APK

Podívejte se, co balíček aplikace pro Android deklaruje – verzi, oprávnění, komponenty a podpisové certifikáty – ještě předtím, než jej nainstalujete.

Připraveno. Přetáhněte sem APK a zkontrolujte jej.

APK se analyzuje výhradně ve vašem zařízení: nic se nenahrává a soubor se pouze čte – nikdy se neinstaluje ani nespouští.

Časté dotazy

Co se mohu o APK dozvědět bez jeho instalace?

Docela dost: název a verzi balíčku aplikace, vyžadované verze systému Android, všechna požadovaná oprávnění, obrazovky a komponenty na pozadí, typy procesorů, pro které obsahuje nativní kód, a certifikáty, kterými byl podepsán.

Dokáže tento nástroj rozpoznat, zda je APK malware?

Ne – a buďte skeptičtí vůči každému nástroji, který slibuje verdikt na základě rychlého skenu. Zde získáte fakta: oprávnění, komponenty, podepisovatele a hashe. Porovnejte je s tím, co uvádí vývojář, a neočekávaná oprávnění nebo jiného podepisovatele, než je oficiální vydání, považujte za důvod k opatrnosti.

Které soubory jsou podporovány?

Samostatné soubory APK do velikosti 500 MB. Rozdělené balíčky (XAPK, APKM) a Android App Bundle (.aab) jsou kontejnery nebo publikační formáty, nikoli jeden instalovatelný balíček, takže jsou odmítnuty s jasnou zprávou namísto matoucího hlášení.

Co mi říkají podrobnosti o podpisu?

Každá aplikace pro Android je podepsaná a certifikát identifikuje jejího vydavatele. Uvidíte, jaké schéma podpisu balíček používá (v1, v2, v3), předmět každého podepisovatele, dobu platnosti a otisky MD5, SHA-1 a SHA-256. Dva soubory APK se shodujícími se otisky pocházejí od stejného vydavatele – zda tomuto vydavateli důvěřujete, musíte posoudit sami.

Co znamená odznak „Nebezpečné“ u oprávnění?

Je to vlastní klasifikace systému Android: nebezpečná oprávnění mají přístup k soukromým datům – poloze, kontaktům, fotoaparátu, mikrofonu, úložišti –, takže se systém před jejich udělením uživatele zeptá. Odznak není obviněním; je normální, když mapová aplikace žádá o polohu. Označuje pouze oprávnění, která stojí za to si přečíst dvakrát.

Statická analýza balíčku Android bez instalace

Nástroj Zobrazovač informací APK slouží jako specializovaná utilita pro statickou analýzu, která umožňuje uživatelům prozkoumat metadata a vnitřní strukturu souboru balíčku aplikace pro Android (APK) ještě před jeho spuštěním nebo instalací na fyzické zařízení. Celý proces analýzy probíhá lokálně v prostředí webového prohlížeče. Nástroj extrahuje klíčové technické parametry, jako je název balíčku, verze, požadované úrovně API, deklarovaná oprávnění, systémové komponenty, podporované procesorové architektury, podpisové certifikáty a kryptografické hashe samotného souboru.

Tento přístup umožňuje ověřit vlastnosti instalačního souboru a porovnat je s oficiálními údaji vydavatele, aniž by hrozilo riziko spuštění potenciálně škodlivého kódu.

Vstupní parametry a omezení souborů

Pro provedení analýzy vyžaduje nástroj jeden soubor splňující následující kritéria:

  • Formát souboru: Akceptován je výhradně formát .apk.
  • Velikostní limit: Maximální povolená velikost souboru je 500 MB. Při pokusu o nahrání většího souboru systém proces zastaví a zobrazí chybové hlášení: "Tento soubor je větší než 500 MB – více, než karta prohlížeče bezpečně zvládne zkontrolovat.".
  • Množství: Rozhraní zpracovává vždy pouze jeden soubor. Pokud uživatel vloží více souborů současně, nástroj analyzuje pouze první z nich a zobrazí upozornění: "Vždy jen jeden soubor – kontroluje se první z nich.".

Při nahrávání souborů může dojít k několika specifickým chybovým stavům na základě struktury vstupu:

  • Pokud je nahrán rozdělený balíček (např. formáty XAPK nebo APKM), analýza je odmítnuta s chybou: "Toto je rozdělený balíček XAPK – kontejner obsahující několik souborů APK. Extrahujte základní APK a zkontrolujte raději tento soubor.".
  • V případě nahrání publikačního formátu Android App Bundle se zobrazí hlášení: "Toto je formát Android App Bundle (.aab) – publikační formát, nikoli instalovatelný APK. Zkontrolujte raději sestavený APK.".
  • Pokud soubor postrádá základní strukturu aplikace pro Android, zobrazí se zpráva: "Tento soubor nevypadá jako APK: uvnitř nebyl nalezen žádný čitelný soubor AndroidManifest.xml.".
  • Poškozené nebo neúplné soubory vyvolají chybu: "Balíček vypadá poškozený nebo oříznutý, takže jeho obsah nebylo možné přečíst.".
  • Obecné selhání čtení souboru z disku indikuje hláška: "Soubor se nepodařilo přečíst. Vyberte jej znovu.", zatímco jiné nespecifikované chyby analýzy vyústí v hlášení: "Kontrola selhala. Zkuste jiný soubor.".

Struktura výstupní zprávy a interpretace dat

Po dokončení analýzy vygeneruje nástroj strukturovaný přehled rozdělený do několika sekcí:

Požadavky (Požadavky)

Tato sekce definuje kompatibilitu aplikace s verzemi operačního systému Android:

  • Minimální Android: Zobrazuje se ve formátu Android ‹version› (API ‹level›) nebo pouze API ‹level›. Určuje nejnižší verzi systému, na které lze aplikaci spustit.
  • Cílový Android: Zobrazuje se ve formátu Android ‹version› (API ‹level›) nebo pouze API ‹level›. Definuje verzi SDK, pro kterou byla aplikace optimalizována a v níž se uplatňují specifické bezpečnostní mechanismy.
  • max. SDK ‹n›: Pokud je v manifestu definováno maximální omezení, zobrazí se tato hodnota.

Oprávnění (Oprávnění)

Seznam všech oprávnění, o která aplikace žádá systém Android. Nástroj automaticky třídí tento seznam tak, že oprávnění klasifikovaná systémem Android jako riziková z hlediska přístupu k soukromým datům (např. poloha, kontakty, fotoaparát) řadí na první místa a označuje je červeným odznakem Nebezpečné.

Komponenty (Komponenty)

Deklarované aplikační komponenty jsou rozděleny do čtyř kategorií, přičemž u každé z nich se zobrazuje maximálně 100 položek. Pokud je limit překročen, rozhraní připojí štítek s počtem zbývajících prvků ve formátu +‹count› dalších. U komponent se zobrazuje příznak exportováno, pokud jsou přístupné pro jiné aplikace v systému:

  • Aktivity (Aktivity): Obrazovky uživatelského rozhraní.
  • Služby (Služby): Procesy běžící na pozadí.
  • Příjemci (Receivers) (Příjemci (Receivers)): Komponenty reagující na systémové události.
  • Poskytovatelé (Providers) (Poskytovatelé (Providers)): Rozhraní pro sdílení dat, u kterých se zobrazuje také autorita poskytovatele, případně hodnota Žádné.

Nativní kód (Nativní kód)

Zobrazuje podporované procesorové architektury (Application Binary Interfaces - ABI) a celkový počet přidružených nativních knihoven obsažených v balíčku.

Zdroje (Zdroje)

Statistický přehled o obsahu balíčku zahrnující:

  • Hustoty obrazovky (Hustoty obrazovky)
  • Soubory zdrojů (Soubory zdrojů)
  • Soubory assetů (Soubory assetů)
  • Soubory kódu (.dex) (Soubory kódu (.dex))
  • Soubory v balíčku (Soubory v balíčku)

Podpisy (Podpisy)

Sekce obsahuje metadata extrahovaná z podpisových bloků v1 (PKCS#7) a novějších schémat APK Signing Block (v2, v3, v3.1). Pro každého podepisujícího (Podepisující ‹n›) jsou vypsány tyto položky:

  • Subjekt
  • Vydal
  • Sériové číslo
  • Platné od a Platné do
  • Algoritmus podpisu a Algoritmus klíče
  • Otisky certifikátu v kódování MD5, SHA-1 a SHA-256.

Pokud balíček neobsahuje žádná podpisová data, zobrazí se varování: "Nebyl nalezen žádný rozpoznaný blok podpisu – balíček může být nepodepsaný nebo přepakovaný.". Nástroj provádí pouze extrakci metadat; neprovádí kryptografické ověřování integrity podpisů, kontrolu řetězce důvěryhodnosti certifikátů ani neověřuje reálnou identitu vydavatelského subjektu.

Hashe souboru (Hashe souboru)

Zobrazuje vypočtené kontrolní součty MD5, SHA-1 a SHA-256 celého nahraného souboru APK.

Lokální zpracování a ochrana soukromí

Veškeré operace spojené s analýzou souboru APK probíhají lokálně přímo v internetovém prohlížeči uživatele. K tomuto účelu se využívá lokální Worker, který zajišťuje čtení souboru, parsování vnitřní struktury a výpočet kryptografických hashů. Žádná data ani samotné soubory se nepřenášejí na externí servery. Soubor APK se v průběhu analýzy neinstaluje ani nespouští na zařízení uživatele.

Uživatel může rozhraní uvést do výchozího stavu tlačítkem Vymazat. Výslednou analýzu lze uložit lokálně pomocí tlačítka Stáhnout sestavu.

Často kladené otázky (FAQ)

Co se mohu o APK dozvědět bez jeho instalace?

Docela dost: název a verzi balíčku aplikace, vyžadované verze systému Android, všechna požadovaná oprávnění, obrazovky a komponenty na pozadí, typy procesorů, pro které obsahuje nativní kód, a certifikáty, kterými byl podepsán.

Dokáže tento nástroj rozpoznat, zda je APK malware?

Ne – a buďte skeptičtí vůči každému nástroji, který slibuje verdikt na základě rychlého skenu. Zde získáte fakta: oprávnění, komponenty, podepisovatele a hashe. Porovnejte je s tím, co uvádí vývojář, a neočekávaná oprávnění nebo jiného podepisovatele, než je oficiální vydání, považujte za důvod k opatrnosti.

Které soubory jsou podporovány?

Samostatné soubory APK do velikosti 500 MB. Rozdělené balíčky (XAPK, APKM) a Android App Bundle (.aab) jsou kontejnery nebo publikační formáty, nikoli jeden instalovatelný balíček, takže jsou odmítnuty s jasnou zprávou namísto matoucího hlášení.

Co mi říkají podrobnosti o podpisu?

Každá aplikace pro Android je podepsaná a certifikát identifikuje jejího vydavatele. Uvidíte, jaké schéma podpisu balíček používá (v1, v2, v3), předmět každého podepisovatele, dobu platnosti a otisky MD5, SHA-1 a SHA-256. Dva soubory APK se shodujícími se otisky pocházejí od stejného vydavatele – zda tomuto vydavateli důvěřujete, musíte posoudit sami.

Co znamená odznak „Nebezpečné“ u oprávnění?

Je to vlastní klasifikace systému Android: nebezpečná oprávnění mají přístup k soukromým datům – poloze, kontaktům, fotoaparátu, mikrofonu, úložišti –, takže se systém před jejich udělením uživatele zeptá. Odznak není obviněním; je normální, když mapová aplikace žádá o polohu. Označuje pouze oprávnění, která stojí za to si přečíst dvakrát.