APK Info Viewer

Katso mitä Android-sovelluspaketti ilmoittaa — version, käyttöoikeudet, komponentit ja allekirjoitussertifikaatit — ennen asennusta.

Valmis. Pudota APK tähän tarkastellaksesi sitä.

APK analysoidaan kokonaan laitteellasi: mitään ei lähetetä palvelimelle, ja tiedostoa vain luetaan — sitä ei koskaan asenneta tai suoriteta.

UKK

Mitä APK:sta voi oppia ilman sen asentamista?

Melko paljon: sovelluksen pakettitunnuksen ja version, vaaditut Android-versiot, kaikki pyydetyt käyttöoikeudet, ilmoitetut näytöt ja taustakomponentit, prosessorityypit, joille natiivikoodi on käännetty, sekä sertifikaatit, joilla se on allekirjoitettu.

Voiko tämä työkalu kertoa, onko APK haittaohjelma?

Ei — ja ole epäluuloinen kaikkia työkaluja kohtaan, jotka lupaavat varman tuomion pika-analyysin perusteella. Saat tässä käyttöösi faktat: käyttöoikeudet, komponentit, allekirjoittajat ja hash-arvot. Vertaa niitä siihen, mitä kehittäjä julkaisee, ja pidä odottamattomia käyttöoikeuksia tai virallisesta julkaisusta poikkeavaa allekirjoittajaa syynä jättää sovellus hankkimatta.

Mitkä tiedostomuodot ovat tuettuja?

Yksittäiset APK-tiedostot 500 MB asti. Useasta osasta koostuvat paketit (XAPK, APKM) ja Android App Bundle (.aab) -tiedostot ovat säiliö- tai julkaisumuotoja eivätkä yksittäisiä asennuspaketteja, joten ne hylätään selkeän viestin kera hämmentävän raportin sijaan.

Mitä allekirjoitustiedot kertovat?

Jokainen Android-sovellus on allekirjoitettu, ja sertifikaatti tunnistuttaa julkaisijan. Näet, mitä allekirjoitusmenetelmiä paketti käyttää (v1, v2, v3) sekä kunkin allekirjoittajan tiedot, voimassaoloajan ja MD5-, SHA-1- sekä SHA-256-sormenjäljet. Kaksi APK:ta, joilla on vastaavat sormenjäljet, ovat peräisin samalta julkaisijalta – se, luotatko tähän julkaisijaan, jää sinun arvioitavaksesi.

Mitä käyttöoikeuden yhteydessä oleva "Vaarallinen"-merkki tarkoittaa?

Se on Androidin oma luokitus: vaaralliset käyttöoikeudet voivat päästä käsiksi yksityisiin tietoihin – sijaintiin, yhteystietoihin, kameraan, mikrofoniin ja tallennustilaan – joten järjestelmä pyytää käyttäjältä lupaa ennen niiden myöntämistä. Merkki ei ole syytös; karttasovelluksen pyytämä sijaintilupa on normaalia. Se vain osoittaa käyttöoikeudet, jotka kannattaa lukea kahdesti.

APK-tiedoston staattinen analyysi selaimessa

APK Info Viewer on maksuton verkkotyökalu, joka mahdollistaa Android-sovelluspaketin (APK) sisällön ja metatietojen yksityiskohtaisen tarkastelun ennen sovelluksen asentamista. Työkalu toimii kokonaan käyttäjän selaimessa ilman tiedonsiirtoa ulkoisille palvelimille. Se purkaa ja näyttää sovelluspaketin tekniset tiedot, kuten pakettitunnuksen, version, vaaditut Android-versiot, pyydetyt käyttöoikeudet, tausta- ja näyttökomponentit, tuetut suoritinarkkitehtuurit, allekirjoitussertifikaatit sekä tiedostotiivisteet.

Tämä staattisen analyysin työkalu auttaa varmistamaan APK-tiedoston todelliset ominaisuudet ja vertaamaan niitä kehittäjän virallisiin julkaisutietoihin ilman, että sovellusta tarvitsee suorittaa tai asentaa laitteelle. Kaikki tiedostojen käsittely, tiivisteiden laskenta ja jäsentäminen tapahtuvat paikallisesti selaimen Worker-prosessissa. Tiedostoja ei lähetetä palvelimelle, eikä sovellusta asenneta tai ajeta käyttäjän laitteella.

Syötteet ja tekniset rajoitukset

Työkalu ottaa vastaan yhden APK-tiedoston kerrallaan. Syötteen käsittelyä ohjaavat seuraavat säännöt ja rajoitukset:

  • Tiedostomuoto: Työkalu hyväksyy vain .apk-muotoisia tiedostoja.
  • Kokorajoitus: Tiedoston enimmäiskoko on 500 MB. Jos tiedosto ylittää tämän rajan, järjestelmä keskeyttää käsittelyn ja näyttää virheilmoituksen: "Tämä tiedosto on yli 500 MB – suurempi kuin mitä selaimen välilehti voi turvallisesti tarkastella.".
  • Määrärajoitus: Työkalu käsittelee vain yhden tiedoston kerrallaan. Jos käyttäjä yrittää ladata useita tiedostoja samanaikaisesti, työkalu analysoi ainoastaan ensimmäisen tiedoston ja antaa huomautuksen: "Vain yksi tiedosto kerrallaan – tarkastellaan ensimmäistä.".

Epäkelvot tai vioittuneet tiedostomuodot tunnistetaan ja hylätään tarkkojen virheilmoitusten avulla:

  • Moniosaiset asennuspaketit (XAPK, APKM) hylätään ilmoituksella: "Tämä on XAPK-asennuspaketti – useamman APK:n säiliö. Pura perus-APK ja tarkastele sitä tiedostoa sen sijaan.".
  • Android App Bundle -julkaisutiedostot hylätään ilmoituksella: "Tämä on Android App Bundle (.aab) – julkaisumuoto, ei asennettava APK. Tarkastele sen sijaan koottua APK:ta.".
  • Muut kuin APK-tiedostot, joista puuttuu vaadittava rakenne, hylätään ilmoituksella: "Tämä ei vaikuta APK-tiedostolta: sisällä ei havaittu luettavaa AndroidManifest.xml-tiedostoa.".
  • Vioittuneet tai katkenneet tiedostot laukaisevat ilmoituksen: "Paketti näyttää vioittuneelta tai katkenneelta, joten sen sisältöä ei voitu lukea.".
  • Yleiset lukuvirheet ilmoitetaan tekstillä: "Tiedostoa ei voitu lukea. Valitse se uudelleen.".
  • Muut analyysin epäonnistumiset laukaisevat ilmoituksen: "Tarkastus epäonnistui. Kokeile toista tiedostoa.".

Käyttöliittymän tilat ja raportointi

Työkalun käyttöliittymä ohjaa käyttäjää analyysin eri vaiheissa reaaliaikaisten tilailmoitusten avulla. Tiedoston pudotusalueella näytetään tekstit "Pudota APK tähän tai napsauta valitaksesi" ja "Yksi.apk-tiedosto, enintään 500 MB".

Analyysiprosessin aikana käyttöliittymässä vuorottelevat seuraavat tilat:

  1. Aloitustila: "Valmis. Pudota APK tähän tarkastellaksesi sitä.".
  2. Lukuvaihe: "Luetaan tiedostoa ‹name›…".
  3. Tiivisteiden laskenta: "Lasketaan tiedoston hasheja — ‹percent›%".
  4. Jäsennysvaihe: "Jäsennetään pakettia…".
  5. Valmis raportti: "Raportti valmis.".

Käyttäjä voi tyhjentää analyysin tiedot painikkeella "Tyhjennä", jolloin ruudulle ilmestyy ilmoitus "Tyhjennetty.". Valmiin raportin voi ladata paikallisesti painikkeella "Lataa raportti", mikä vahvistetaan ilmoituksella "Raportti ladattu.".

Analyysiraportin rakenne ja tietokentät

Kun APK-tiedoston jäsennys on valmis, työkalu ryhmittelee tiedot selkeisiin osioihin.

Vaatimukset (Vaatimukset)

Tämä osio näyttää sovelluksen yhteensopivuustiedot suhteessa Android-käyttöjärjestelmäversioihin:

  • Vähimmäis-Android: Näytetään muodossa Android ‹version› (API ‹level›) tai pelkkänä API-tasona API ‹level›.
  • Kohde-Android: Näytetään muodossa Android ‹version› (API ‹level›) tai API ‹level›.
  • Enimmäis-SDK: Jos sovellukselle on määritetty yläraja, se näytetään muodossa enintään SDK ‹n›.

Käyttöoikeudet (Käyttöoikeudet)

Osio listaa kaikki sovelluksen pyytämät käyttöoikeudet. Järjestelmä priorisoi listan siten, että Android-käyttöjärjestelmän vaarallisiksi luokittelemat käyttöoikeudet (jotka antavat pääsyn yksityisiin käyttäjätietoihin) sijoitetaan listan kärkeen. Näiden käyttöoikeuksien kohdalla näytetään punainen tai korostettu "Vaarallinen"-merkki.

Komponentit (Komponentit)

Sovelluksen sisäiset komponentit jaetaan neljään ryhmään:

  • Activity-komponentit: Sovelluksen käyttöliittymänäytöt. Jos komponentti on muiden sovellusten käynnistettävissä, sen yhteydessä näytetään merkintä "vientiin".
  • Service-komponentit: Taustapalvelut, joiden yhteydessä näytetään tarvittaessa merkintä "vientiin".
  • Receiver-komponentit: Järjestelmälähetyksiä vastaanottavat komponentit, joissa voi olla merkintä "vientiin".
  • Provider-komponentit: Tietosisältöä jakavat komponentit. Niiden kohdalla näytetään vientitieto, tarjoajan auktoriteetti (authority) tai arvo "Ei mitään".

Kussakin komponenttiluokassa näytetään enintään 100 merkintää. Jos luokassa on enemmän komponentteja, lista katkaistaan ja sen perään lisätään merkintä +‹count› muuta.

Natiivikoodi (Natiivikoodi)

Tässä osiossa luetellaan sovelluksen tukemat suoritinarkkitehtuurit (ABI-tyypit) sekä niihin liittyvien natiivikirjastojen lukumäärät.

Resurssit (Resurssit)

Tämä osio antaa yleiskuvan sovelluksen sisältämistä tiedostoista ja resursseista:

  • Näytön tiheydet: Tuetut näyttöresoluutiot ja tiheysprofiilit.
  • Resurssitiedostot: Sovelluksen resurssitiedostojen määrä.
  • Resurssitiedostot (assets): Asset-hakemistossa olevien tiedostojen määrä.
  • Kooditiedostot (.dex): Sovelluksen sisältämien Dalvik Executable -kooditiedostojen määrä.
  • Tiedostot paketissa: Kaikkien APK-paketin sisällä olevien tiedostojen kokonaismäärä.

Allekirjoitukset (Allekirjoitukset)

Työkalu purkaa X.509-sertifikaatit v1-allekirjoituslohkoista (PKCS#7) sekä uudemmista APK-allekirjoituslohkoista (v2, v3 ja v3.1). Jokaisesta allekirjoittajasta näytetään seuraavat tiedot:

  • Allekirjoittaja ‹n›
  • Aihe: Allekirjoittajan subjektitiedot
  • Myöntäjä: Sertifikaatin myöntänyt taho
  • Sarjanumero: Sertifikaatin yksilöllinen sarjanumero
  • Voimassa alkaen ja Voimassa asti: Sertifikaatin ajallinen voimassaolo
  • Allekirjoitusalgoritmi ja Avainalgoritmi
  • Sertifikaatin sormenjäljet: MD5-, SHA-1- ja SHA-256-tiivisteet.

Jos tunnistettavaa allekirjoituslohkoa ei löydy, järjestelmä näyttää ilmoituksen: "Tunnistettua allekirjoituslohkoa ei löytynyt – paketti saattaa olla allekirjoittamaton tai uudelleen pakattu.". Työkalu ainoastaan purkaa ja näyttää nämä metatiedot; se ei suorita kryptografista allekirjoitusten eheyden varmistusta, ei tarkista sertifikaattien luottoketjua eikä vahvista julkaisijan todellista henkilöllisyyttä.

Tiedostotiivisteet (Tiedostotiivisteet)

Tässä osiossa näytetään itse ladatun APK-tiedoston MD5-, SHA-1- ja SHA-256-tiivisteet (hash-arvot), joiden avulla tiedoston eheyttä ja alkuperää voidaan verrata tunnettuihin lähteisiin.


Usein kysytyt kysymykset

Mitä APK:sta voi oppia ilman sen asentamista?

Melko paljon: sovelluksen pakettitunnuksen ja version, vaaditut Android-versiot, kaikki pyydetyt käyttöoikeudet, ilmoitetut näytöt ja taustakomponentit, prosessorityypit, joille natiivikoodi on käännetty, sekä sertifikaatit, joilla se on allekirjoitettu.

Voiko tämä työkalu kertoa, onko APK haittaohjelma?

Ei — ja ole epäluuloinen kaikkia työkaluja kohtaan, jotka lupaavat varman tuomion pika-analyysin perusteella. Saat tässä käyttöösi faktat: käyttöoikeudet, komponentit, allekirjoittajat ja hash-arvot. Vertaa niitä siihen, mitä kehittäjä julkaisee, ja pidä odottamattomia käyttöoikeuksia tai virallisesta julkaisusta poikkeavaa allekirjoittajaa syynä jättää sovellus hankkimatta.

Mitkä tiedostomuodot ovat tuettuja?

Yksittäiset APK-tiedostot 500 MB asti. Useasta osasta koostuvat paketit (XAPK, APKM) ja Android App Bundle (.aab) -tiedostot ovat säiliö- tai julkaisumuotoja eivätkä yksittäisiä asennuspaketteja, joten ne hylätään selkeän viestin kera hämmentävän raportin sijaan.

Mitä allekirjoitustiedot kertovat?

Jokainen Android-sovellus on allekirjoitettu, ja sertifikaatti tunnistuttaa julkaisijan. Näet, mitä allekirjoitusmenetelmiä paketti käyttää (v1, v2, v3) sekä kunkin allekirjoittajan tiedot, voimassaoloajan ja MD5-, SHA-1- sekä SHA-256-sormenjäljet. Kaksi APK:ta, joilla on vastaavat sormenjäljet, ovat peräisin samalta julkaisijalta – se, luotatko tähän julkaisijaan, jää sinun arvioitavaksesi.

Mitä käyttöoikeuden yhteydessä oleva "Vaarallinen"-merkki tarkoittaa?

Se on Androidin oma luokitus: vaaralliset käyttöoikeudet voivat päästä käsiksi yksityisiin tietoihin – sijaintiin, yhteystietoihin, kameraan, mikrofoniin ja tallennustilaan – joten järjestelmä pyytää käyttäjältä lupaa ennen niiden myöntämistä. Merkki ei ole syytös; karttasovelluksen pyytämä sijaintilupa on normaalia. Se vain osoittaa käyttöoikeudet, jotka kannattaa lukea kahdesti.