Pagsusuri sa Nilalaman at Metadata ng APK
Ang APK Info Viewer ay isang libreng online tool na nagbibigay-daan sa mga user na siyasatin ang mga nilalaman at metadata ng isang Android application package (APK) file bago ito i-install. Gumagana ang tool na ito nang buo sa loob ng web browser ng user, kung saan kinuha at ipinapakita nito ang mga pangunahing teknikal na detalye ng package. Kabilang sa mga detalyeng ito ang pangalan ng package, bersyon, mga kinakailangang bersyon ng Android, mga hinihiling na pahintulot, mga bahagi sa background at screen, mga sinusuportahang uri ng processor, mga sertipiko ng pagpirma, at mga file hash. Nagsisilbi itong utility para sa static analysis upang matulungan ang mga user na i-verify ang mga katotohanan ng isang APK file at ihambing ang mga ito sa mga opisyal na release ng developer nang hindi kinakailangang patakbuhin o i-install ang aplikasyon.
Mga Input at Limitasyon sa Pagproseso
Upang magamit ang tool, ang user ay dapat magbigay ng isang solong APK file na sumusunod sa mga sumusunod na panuntunan:
- Tinatanggap na Format:
.apklamang. - Limitasyon sa Laki: Hanggang 500 MB. Kung ang file ay lumampas sa limitasyong ito, tatanggihan ito at ipapakita ang error:
"Ang file na ito ay lampas sa 500 MB — mas malaki kaysa sa ligtas na masuri ng tab ng browser.". - Dami ng File: Isang file lamang sa bawat pagkakataon. Kung mag-a-upload ang user ng maraming file nang sabay-sabay, ang unang file lamang ang ipoproseso ng tool habang ipinapakita ang tala na:
"Isang file lamang sa isang pagkakataon — sinusuri ang una.".
Ang mga hindi sinusuportahang format ay tinatanggihan gamit ang mga partikular na mensahe ng error:
- Ang mga split package (XAPK, APKM) ay tinatanggihan ng:
"Isa itong XAPK split package — isang lalagyan ng ilang APK. I-extract ang base APK at suriin ang file na iyon sa halip.". - Ang mga Android App Bundle ay tinatanggihan ng:
"Isa itong Android App Bundle (.aab) — isang format ng paglathala, hindi isang nai-install na APK. Suriin ang binuong APK sa halip.". - Ang mga file na hindi APK ay tinatanggihan ng:
"Hindi ito mukhang isang APK: walang nababasang AndroidManifest.xml na natagpuan sa loob.".
Para sa mga sirang file, ang ipapakitang mensahe ay: "Ang package ay mukhang sira o putol, kaya hindi nabasa ang mga nilalaman nito.". Kung may pangkalahatang isyu sa pagbasa ng file, ipapakita ang: "Hindi nabasa ang file. Piliin itong muli.". Anumang iba pang hindi malamang kabiguan sa pagsusuri ay magpapakita ng: "Nabigo ang pagsusuri. Subukan ang ibang file.".
Mga Bahagi ng Ulat at Interface ng Tool
Sa pag-drop ng file sa drop area na may label na I-drop ang isang APK dito o i-click para pumili (na may pahiwatig na Isang.apk file, hanggang 500 MB), ipapakita ng tool ang mga sumusunod na status indicator habang nagpoproseso:
Handa na. I-drop ang isang APK para suriin ito.Binabasa ang ‹name›…Kinakalkula ang mga file hash — ‹percent›%Sinusuri ang package…Handa na ang ulat.
Kapag tapos na ang pagsusuri, ang ulat ay nahahati sa mga sumusunod na seksyon:
Mga kinakailangan (Mga kinakailangan)
Ipinapakita nito ang mga kinakailangang bersyon ng SDK para sa pagpapatakbo ng app:
Minimum Android: Ipinapakita bilangAndroid ‹version› (API ‹level›)oAPI ‹level›.Target Android: Ipinapakita bilangAndroid ‹version› (API ‹level›)oAPI ‹level›.max SDK ‹n›: Ipinapakita kung ito ay tinukoy sa package.
Mga pahintulot (Mga pahintulot)
Inililista nito ang lahat ng hinihiling na pahintulot ng app. Ang mga pahintulot ay iniaayos kung saan ang mga may badge na Dangerous (mga pahintulot na may access sa pribadong data) ay inuuna sa itaas ng listahan.
Mga component (Mga component)
Ipinapakita nito ang mga idinedeklarang bahagi ng application, na may limitasyong hanggang 100 entry bawat kategorya. Kung lumampas sa limitasyon, idinaragdag ang label na +‹count› pa. Ang mga kategorya ay:
- Mga Activity (
Mga Activity): Nagpapakita ng label nana-exportkung saan naaangkop. - Mga Service (
Mga Service): Nagpapakita ng label nana-exportkung saan naaangkop. - Mga Receiver (
Mga Receiver): Nagpapakita ng label nana-exportkung saan naaangkop. - Mga Provider (
Mga Provider): Nagpapakita ng label nana-export, provider authority, oWalakung naaangkop.
Native code (Native code)
Ipinapakita nito ang mga sinusuportahang uri ng processor (ABIs) at ang bilang ng mga native library na kasama sa package.
Mga resource (Mga resource)
Naglalaman ng bilang ng mga sumusunod na elemento sa loob ng package:
Mga density ng screenMga resource fileMga asset fileMga file ng code (.dex)Mga file sa pakete
Mga lagda (Mga lagda)
Kinukuha ng tool ang mga X.509 certificate mula sa v1 PKCS#7 blocks at APK Signing Blocks (v2, v3, at v3.1) upang ipakita ang kanilang metadata. Tandaan na kinukuha lamang ng tool ang metadata na ito; hindi nito ginagawa ang cryptographic verification sa integridad ng mga lagda, hindi nito pinatutunayan ang certificate trust chain, at hindi nito tinitiyak ang totoong pagkakakilanlan ng publisher.
Ang mga ipinapakitang detalye bawat signer (Signer ‹n›) ay:
PaksaInisyu niSerial numberValid mulaValid hanggangAlgoritmo ng lagdaAlgoritmo ng key- Mga fingerprint ng MD5, SHA-1, at SHA-256.
Kung walang natagpuang signature block, ipapakita ang mensaheng: \"Walang nakitang kinikilalang signature block — maaaring ang package ay walang pirma o na-repack.\".
Mga file hash (Mga file hash)
Ipinapakita nito ang mga cryptographic hash ng mismong APK file: MD5, SHA-1, at SHA-256.
Mayroong dalawang action button sa ibaba ng ulat: I-download ang ulat (na nagpapakita ng status na Na-download na ang ulat. kapag pinindot) at I-clear (na nagpapakita ng status na Na-clear na. at nagbabalik sa interface sa paunang estado).
Lokal na Pagproseso at Seguridad ng Data
Ang lahat ng pagbasa ng file, pag-hash, at pagsusuri ay nangyayari nang buo sa loob ng isang lokal na Worker sa web browser ng user. Walang mga file o data na ipinapadala sa anumang panlabas na server, at ang APK ay hindi kailanman ini-install o pinatatakbo sa device ng user. Dahil dito, ligtas na masusuri ang mga sensitibong package nang walang panganib ng pagtagas ng data.
Mga Madalas Itanong (FAQ)
Ano ang malalaman ko sa isang APK nang hindi ito ini-install?
Medyo marami: ang pangalan at bersyon ng package ng app, ang mga bersyon ng Android na kinakailangan nito, bawat pahintulot na hinihiling nito, ang mga screen at background component na idinedeklara nito, ang mga uri ng processor na sinusuportahan ng katutubong code nito, at ang mga sertipiko kung saan ito nilagdaan.
Masasabi ba ng tool na ito kung malware ang isang APK?
Hindi — at maging mapag-alinlangan sa sinumang tool na nangangako ng desisyon mula sa mabilis na pag-scan. Ang makukuha mo rito ay ang mga katotohanan: mga pahintulot, bahagi, lumagda, at hash. Ihambing ang mga ito sa inilalathala ng developer, at ituring ang mga hindi inaasahang pahintulot o ibang lumagda kaysa sa opisyal na release bilang dahilan para umatras.
Anong mga file ang sinusuportahan?
Mga solong APK file hanggang 500 MB. Ang mga split package (XAPK, APKM) at Android App Bundle (.aab) ay mga lalagyan o format ng paglathala sa halip na isang nai-install na package, kaya tinatanggihan ang mga ito na may malinaw na mensahe sa halip na nakakalitong ulat.
Ano ang sinasabi sa akin ng mga detalye ng pagpirma?
Ang bawat Android app ay nilagdaan, at tinutukoy ng sertipiko kung sino ang naglathala nito. Makikita mo kung aling mga scheme ng lagda ang taglay ng package (v1, v2, v3) at ang paksa ng bawat lumagda, bisa, at MD5, SHA-1, at SHA-256 fingerprint. Ang dalawang APK na may magkatugmang fingerprint ay nagmula sa parehong publisher — ang pagtiwala sa publisher na iyon ay nasa iyo pa rin.
Ano ang ibig sabihin ng badge na “Dangerous” sa isang pahintulot?
Ito ang sariling klasipikasyon ng Android: ang mga mapanganib na pahintulot ay maaaring umabot sa pribadong data — lokasyon, mga contact, camera, mikropono, imbakan — kaya nagtatanong ang sistema sa user bago ito ibigay. Ang badge ay hindi akusasyon; normal lang sa isang maps app ang humingi ng lokasyon. Minamarkahan lamang nito ang mga pahintulot na nararapat basahin nang dalawang beses.