APK ઇન્ફો વ્યુઅર

તમે Android એપ્લિકેશન ઇન્સ્ટોલ કરો તે પહેલાં જુઓ કે પેકેજ શું જાહેર કરે છે — વર્ઝન, પરવાનગીઓ, ઘટકો અને સાઇનિંગ પ્રમાણપત્રો.

તૈયાર છે. તપાસવા માટે APK ડ્રોપ કરો.

APK ને સંપૂર્ણપણે તમારા ડિવાઇસ પર જ પાર્સ કરવામાં આવે છે: કંઈપણ અપલોડ કરવામાં આવતું નથી, અને ફાઇલ માત્ર વાંચવામાં આવે છે — ક્યારેય ઇન્સ્ટોલ કે રન કરવામાં આવતી નથી.

વારંવાર પૂછાતા પ્રશ્નો

APK ઇન્સ્ટોલ કર્યા વગર તેના વિશે શું જાણી શકાય?

ઘણું બધું: એપનું પેકેજ નામ અને વર્ઝન, તેને જોઈતા Android વર્ઝન, તે માંગતી દરેક પરવાનગી, તે જાહેર કરતી સ્ક્રીનો અને બેકગ્રાઉન્ડ ઘટકો, તે જેના માટે નેટિવ કોડ મોકલે છે તે પ્રોસેસર પ્રકારો, અને જેનાથી તે સાઇન થયેલ છે તે પ્રમાણપત્રો.

શું આ ટૂલ મને કહી શકે છે કે APK માલવેર છે કે નહીં?

ના — અને ઝડપી સ્કેનથી પરિણામ આપવાનું વચન આપતા કોઈપણ ટૂલથી સાવચેત રહો. અહીં તમને હકીકતો મળે છે: પરવાનગીઓ, ઘટકો, સાઇનર્સ અને હેશ. ડેવલપર દ્વારા પ્રકાશિત વિગતો સાથે તેની સરખામણી કરો, અને અણધારી પરવાનગીઓ અથવા સત્તાવાર રિલીઝ સિવાયના સાઇનરને દૂર રહેવાના કારણો તરીકે જુઓ.

કઈ ફાઈલો સપોર્ટેડ છે?

૫૦૦ MB સુધીની સિંગલ APK ફાઈલો. સ્પ્લિટ પેકેજો (XAPK, APKM) અને Android App Bundles (.aab) એ ઇન્સ્ટોલ કરી શકાય તેવા પેકેજને બદલે કન્ટેનર અથવા પબ્લિશિંગ ફોર્મેટ છે, તેથી મૂંઝવણભર્યા રિપોર્ટને બદલે સ્પષ્ટ સંદેશ સાથે તેને અસ્વીકાર કરવામાં આવે છે.

સાઇનિંગની વિગતો મને શું જણાવે છે?

દરેક Android એપ સાઇન કરેલી હોય છે, અને પ્રમાણપત્ર ઓળખે છે કે તેને કોણે પ્રકાશિત કરી છે. તમે જુઓ છો કે પેકેજ કઈ સિગ્નેચર સ્કીમ (v1, v2, v3) ધરાવે છે અને દરેક સાઇનરનો વિષય, માન્યતા વિન્ડો અને MD5, SHA-1, અને SHA-256 ફિંગરપ્રિન્ટ્સ. મેળ ખાતી ફિંગરપ્રિન્ટ્સવાળા બે APK સમાન પ્રકાશક પાસેથી આવ્યા છે — તે પ્રકાશક પર વિશ્વાસ કરવો કે નહીં તે તમારે નક્કી કરવાનું છે.

પરવાનગી પરના “Dangerous” બેજનો અર્થ શું છે?

તે Android નું પોતાનું વર્ગીકરણ છે: ખતરનાક પરવાનગીઓ ખાનગી ડેટા — સ્થાન, સંપર્કો, કેમેરા, માઇક્રોફોન, સ્ટોરેજ — સુધી પહોંચી શકે છે, તેથી સિસ્ટમ તેને મંજૂર કરતા પહેલા વપરાશકર્તાને પૂછે છે. આ બેજ કોઈ દોષારોપણ નથી; લોકેશન માંગતી નકશાની એપ સામાન્ય છે. તે ફક્ત એવી પરવાનગીઓને ચિહ્નિત કરે છે જેને બે વાર વાંચવી જરૂરી છે.

APK ઇન્ફો વ્યુઅર: એન્ડ્રોઇડ પેકેજ વિશ્લેષણ માર્ગદર્શિકા

એન્ડ્રોઇડ એપ્લિકેશન પેકેજ (APK) ફાઇલને તમારા ઉપકરણ પર ઇન્સ્ટોલ કર્યા વિના તેની આંતરિક વિગતો અને મેટાડેટા તપાસવા માટે APK ઇન્ફો વ્યુઅર એક ઉપયોગી સાધન છે. આ ટૂલ સંપૂર્ણપણે તમારા વેબ બ્રાઉઝરની અંદર જ કામ કરે છે, જેથી કોઈ પણ ફાઇલ બાહ્ય સર્વર પર અપલોડ થતી નથી. આ સ્ટેટિક એનાલિસિસ યુટિલિટીની મદદથી તમે પેકેજ નામ, વર્ઝન, જરૂરી એન્ડ્રોઇડ વર્ઝન, પરવાનગીઓ, બેકગ્રાઉન્ડ અને સ્ક્રીન ઘટકો, સપોર્ટેડ પ્રોસેસર પ્રકારો, સાઇનિંગ સર્ટિફિકેટ્સ અને ફાઇલ હેશ જેવી તકનીકી વિગતો ચકાસી શકો છો. આનાથી સત્તાવાર ડેવલપર રિલીઝ સાથે ફાઇલની સરખામણી કરવાનું સરળ બને છે.


બ્રાઉઝર-આધારિત લોકલ પ્રોસેસિંગ અને પ્રાઇવસી

આ ટૂલની મુખ્ય વિશેષતા તેની સુરક્ષા પ્રક્રિયા છે. ફાઇલ રીડિંગ, હેશિંગ અને પાર્સિંગની તમામ પ્રક્રિયા વપરાશકર્તાના વેબ બ્રાઉઝરમાં લોકલ વર્કર (Worker) દ્વારા જ થાય છે.

  • સ્થાનિક પ્રક્રિયા: કોઈ પણ ફાઇલ કે ડેટા બાહ્ય સર્વર પર મોકલવામાં આવતો નથી.
  • સુરક્ષિત વિશ્લેષણ: APK ફાઇલ માત્ર વાંચવામાં આવે છે; તેને તમારા ઉપકરણ પર ક્યારેય ઇન્સ્ટોલ કે રન કરવામાં આવતી નથી.
  • ફાઇલ મર્યાદા: આ ટૂલ 500 MB સુધીની સિંગલ .apk ફાઇલ સ્વીકારે છે. જો તમે એકસાથે વધુ ફાઇલો અપલોડ કરવાનો પ્રયાસ કરશો, તો ટૂલ માત્ર પ્રથમ ફાઇલ પર પ્રક્રિયા કરશે અને "એક સમયે એક ફાઇલ — પ્રથમ ફાઇલ તપાસી રહ્યા છીએ." (multipleNote) નોટ દર્શાવશે.

ઇનપુટ નિયમો અને ભૂલ સંદેશાઓ

ટૂલ ચોક્કસ ફોર્મેટ અને કદના નિયમોને આધારે કામ કરે છે. જો ફાઇલ આ નિયમોનું પાલન ન કરે, તો નીચે મુજબના ભૂલ સંદેશાઓ જોવા મળે છે:

ફાઇલની સ્થિતિ / પ્રકાર પ્રદર્શિત થતો ભૂલ સંદેશ
500 MB થી મોટી ફાઇલ "આ ફાઇલ ૫૦૦ MB થી વધુ છે — બ્રાઉઝર ટેબ સુરક્ષિત રીતે તપાસી શકે તેના કરતા મોટી છે." (tooLarge)
સ્પ્લિટ પેકેજો (XAPK, APKM) "આ XAPK સ્પ્લિટ પેકેજ છે — કેટલાક APK નું કન્ટેનર. બેઝ APK ને એક્સટ્રેક્ટ કરો અને તેના બદલે તે ફાઇલ તપાસો." (xapk)
એન્ડ્રોઇડ એપ બંડલ (.aab) "આ Android App Bundle (.aab) છે — પબ્લિશિંગ ફોર્મેટ છે, ઇન્સ્ટોલ કરી શકાય તેવું APK નથી. તેના બદલે બિલ્ટ APK તપાસો." (aab)
નોન-APK ફાઇલ (અમાન્ય ફોર્મેટ) "આ APK જેવું લાગતું નથી: અંદર કોઈ વાંચી શકાય તેવી AndroidManifest.xml મળી નથી." (notApk)
ક્ષતિગ્રસ્ત અથવા અધૂરી ફાઇલ "પેકેજ ક્ષતિગ્રસ્ત અથવા અધૂરું લાગે છે, તેથી તેની સામગ્રી વાંચી શકાઈ નથી." (corrupt)
સામાન્ય ફાઇલ રીડિંગ નિષ્ફળતા "ફાઇલ વાંચી શકાઈ નથી. તેને ફરીથી પસંદ કરો." (unreadable)
અન્ય કોઈ પણ વિશ્લેષણ નિષ્ફળતા "તપાસ નિષ્ફળ ગઈ. બીજી ફાઇલ અજમાવી જુઓ." (failed)

એનાલિસિસ રિપોર્ટના મુખ્ય વિભાગો

જ્યારે તમે ફાઇલ અપલોડ કરો છો, ત્યારે ટૂલ ક્રમશઃ સ્ટેટસ સૂચવે છે: "તૈયાર છે. તપાસવા માટે APK ડ્રોપ કરો." (ready), "‹name› વાંચી રહ્યું છે…" (reading), "ફાઇલ હેશ ગણતરી કરી રહ્યા છીએ — ‹percent›%" (hashing), અને "પેકેજ પાર્સ કરી રહ્યા છીએ…" (parsing). પ્રક્રિયા પૂર્ણ થતાં જ "રિપોર્ટ તૈયાર છે." (done) સ્ટેટસ દેખાય છે. રિપોર્ટમાં નીચે મુજબના વિભાગો શામેલ હોય છે:

૧. જરૂરિયાતો (secRequirements)

આ વિભાગ એપ્લિકેશનની સુસંગતતા દર્શાવે છે:

  • ન્યૂનતમ Android (lMinSdk): એપ્લિકેશન ચલાવવા માટે જરૂરી ન્યૂનતમ એન્ડ્રોઇડ વર્ઝન. તે Android ‹version› (API ‹level›) અથવા API ‹level› ફોર્મેટમાં દેખાય છે.
  • લક્ષ્ય Android (lTargetSdk): જે એન્ડ્રોઇડ વર્ઝન માટે આ એપને ઓપ્ટિમાઇઝ કરવામાં આવી છે.
  • મહત્તમ SDK (lMaxSdk): જો લાગુ પડતું હોય તો, મહત્તમ સપોર્ટેડ SDK વર્ઝન દર્શાવે છે.

૨. પરવાનગીઓ (secPermissions)

એપ્લિકેશન દ્વારા વિનંતી કરાયેલી તમામ પરવાનગીઓની સૂચિ અહીં જોવા મળે છે.

  • જોખમી પરવાનગીઓ: એન્ડ્રોઇડ દ્વારા જે પરવાનગીઓને વપરાશકર્તાના ખાનગી ડેટા (જેમ કે સંપર્કો, કેમેરા, સ્ટોરેજ વગેરે) ની ઍક્સેસ તરીકે વર્ગીકૃત કરવામાં આવી છે, તેની બાજુમાં "જોખમી" (lDangerous) બેજ પ્રદર્શિત થાય છે.
  • સોર્ટિંગ નિયમ: રિપોર્ટમાં "જોખમી" બેજ ધરાવતી પરવાનગીઓને પ્રાથમિકતા આપીને સૂચિમાં સૌથી ઉપર દર્શાવવામાં આવે છે.

૩. ઘટકો (secComponents)

એપ્લિકેશનના આંતરિક ઘટકોને ચાર મુખ્ય કેટેગરીમાં વર્ગીકૃત કરવામાં આવે છે:

  • Activities (groupActivities): એપ્લિકેશનની સ્ક્રીન વિગતો. જો તે અન્ય એપ્સ દ્વારા એક્સેસ કરી શકાય તેવી હોય, તો તેની સાથે "એક્સપોર્ટેડ" (lExported) લેબલ દેખાય છે.
  • Services (groupServices): બેકગ્રાઉન્ડમાં ચાલતી પ્રક્રિયાઓ (જ્યાં લાગુ પડે ત્યાં "એક્સપોર્ટેડ" લેબલ સાથે).
  • Receivers (groupReceivers): સિસ્ટમ બ્રોડકાસ્ટ મેળવતા ઘટકો (જ્યાં લાગુ પડે ત્યાં "એક્સપોર્ટેડ" લેબલ સાથે).
  • Providers (groupProviders): ડેટા શેરિંગ ઘટકો. આમાં પ્રોવાઇડર ઓથોરિટી, "એક્સપોર્ટેડ" લેબલ અથવા જો કંઈ ન હોય તો "કોઈ નહીં" (none) પ્રદર્શિત થાય છે.

નોંધ: દરેક કેટેગરીમાં મહત્તમ 100 ઘટકો દર્શાવવામાં આવે છે. જો સંખ્યા તેનાથી વધુ હોય, તો અંતમાં "વધુ +‹count›" (lMore) લેબલ ઉમેરવામાં આવે છે.

૪. નેટિવ કોડ (secNative) અને સંસાધનો (secResources)

  • નેટિવ કોડ: સપોર્ટેડ પ્રોસેસર આર્કિટેક્ચર (ABIs) અને નેટિવ લાઇબ્રેરીઓની સંખ્યા દર્શાવે છે.
  • સંસાધનો: આમાં "સ્ક્રીન ઘનતા" (lDensities), "સંસાધન ફાઇલો" (lResFiles), "એસેટ ફાઇલો" (lAssets), "કોડ ફાઇલો (.dex)" (lDexFiles), અને "પેકેજમાં ફાઇલો" (lEntries) ની કુલ સંખ્યા દર્શાવવામાં આવે છે.

૫. સહીઓ (secSignatures)

એપ્લિકેશનના પ્રકાશકની ઓળખ ચકાસવા માટે આ વિભાગ મહત્વપૂર્ણ છે. ટૂલ v1 PKCS#7 બ્લોક્સ અને APK સાઇનિંગ બ્લોક્સ (v2, v3, v3.1) માંથી X.509 પ્રમાણપત્રો એક્સટ્રેક્ટ કરીને નીચેની વિગતો દર્શાવે છે:

  • "સાઇનર ‹n›" (lSigner)
  • "વિષય" (lSubject) અને "દ્વારા ઇશ્યુ કરેલ" (lIssuer)
  • "સિરિયલ નંબર" (lSerial)
  • "માન્ય છે ત્યારથી" (lValidFrom) અને "માન્ય છે ત્યાં સુધી" (lValidTo)
  • "સહી અલ્ગોરિધમ" (lSigAlg) અને "કી અલ્ગોરિધમ" (lKeyAlg)
  • MD5, SHA-1, અને SHA-256 ફિંગરપ્રિન્ટ્સ.

જો પેકેજમાં કોઈ માન્ય સિગ્નેચર બ્લોક ન મળે, તો "કોઈ માન્ય સિગ્નેચર બ્લોક મળ્યો નથી - પૅકેજ અનસાઇન કરેલું અથવા ફરીથી પૅક કરેલું હોઈ શકે છે." (unsigned) સંદેશ પ્રદર્શિત થાય છે.

મહત્વપૂર્ણ નોંધ: આ ટૂલ માત્ર પ્રમાણપત્રનો મેટાડેટા એક્સટ્રેક્ટ કરીને દર્શાવે છે. તે સિગ્નેચરની ક્રિપ્ટોગ્રાફિક અખંડિતતા, સર્ટિફિકેટ ટ્રસ્ટ ચેઈન અથવા પ્રકાશકની વાસ્તવિક દુનિયાની ઓળખની ચકાસણી કરતું નથી.

૬. ફાઇલ હેશ (secHashes)

અપલોડ કરેલી આખી APK ફાઇલના MD5, SHA-1, અને SHA-256 હેશ મૂલ્યો અહીં ગણવામાં આવે છે. આ હેશનો ઉપયોગ સત્તાવાર ડેવલપર દ્વારા જાહેર કરાયેલા હેશ સાથે સરખામણી કરવા માટે થાય છે.

રિપોર્ટ જોયા પછી, તમે "રિપોર્ટ ડાઉનલોડ કરો" (download) બટન પર ક્લિક કરીને તેને સાચવી શકો છો, અથવા "સાફ કરો" (clear) બટન દબાવીને સ્ક્રીન સાફ કરી શકો છો.


વારંવાર પૂછાતા પ્રશ્નો (FAQ)

APK ઇન્સ્ટોલ કર્યા વગર તેના વિશે શું જાણી શકાય?

ઘણું બધું: એપનું પેકેજ નામ અને વર્ઝન, તેને જોઈતા Android વર્ઝન, તે માંગતી દરેક પરવાનગી, તે જાહેર કરતી સ્ક્રીનો અને બેકગ્રાઉન્ડ ઘટકો, તે જેના માટે નેટિવ કોડ મોકલે છે તે પ્રોસેસર પ્રકારો, અને જેનાથી તે સાઇન થયેલ છે તે પ્રમાણપત્રો.

શું આ ટૂલ મને કહી શકે છે કે APK માલવેર છે કે નહીં?

ના — અને ઝડપી સ્કેનથી પરિણામ આપવાનું વચન આપતા કોઈપણ ટૂલથી સાવચેત રહો. અહીં તમને હકીકતો મળે છે: પરવાનગીઓ, ઘટકો, સાઇનર્સ અને હેશ. ડેવલપર દ્વારા પ્રકાશિત વિગતો સાથે તેની સરખામણી કરો, અને અણધારી પરવાનગીઓ અથવા સત્તાવાર રિલીઝ સિવાયના સાઇનરને દૂર રહેવાના કારણો તરીકે જુઓ.

કઈ ફાઈલો સપોર્ટેડ છે?

૫૦૦ MB સુધીની સિંગલ APK ફાઈલો. સ્પ્લિટ પેકેજો (XAPK, APKM) અને Android App Bundles (.aab) એ ઇન્સ્ટોલ કરી શકાય તેવા પેકેજને બદલે કન્ટેનર અથવા પબ્લિશિંગ ફોર્મેટ છે, તેથી મૂંઝવણભર્યા રિપોર્ટને બદલે સ્પષ્ટ સંદેશ સાથે તેને અસ્વીકાર કરવામાં આવે છે.

સાઇનિંગની વિગતો મને શું જણાવે છે?

દરેક Android એપ સાઇન કરેલી હોય છે, અને પ્રમાણપત્ર ઓળખે છે કે તેને કોણે પ્રકાશિત કરી છે. તમે જુઓ છો કે પેકેજ કઈ સિગ્નેચર સ્કીમ (v1, v2, v3) ધરાવે છે અને દરેક સાઇનરનો વિષય, માન્યતા વિન્ડો અને MD5, SHA-1, અને SHA-256 ફિંગરપ્રિન્ટ્સ. મેળ ખાતી ફિંગરપ્રિન્ટ્સવાળા બે APK સમાન પ્રકાશક પાસેથી આવ્યા છે — તે પ્રકાશક પર વિશ્વાસ કરવો કે નહીં તે તમારે નક્કી કરવાનું છે.

પરવાનગી પરના “Dangerous” બેજનો અર્થ શું છે?

તે Android નું પોતાનું વર્ગીકરણ છે: ખતરનાક પરવાનગીઓ ખાનગી ડેટા — સ્થાન, સંપર્કો, કેમેરા, માઇક્રોફોન, સ્ટોરેજ — સુધી પહોંચી શકે છે, તેથી સિસ્ટમ તેને મંજૂર કરતા પહેલા વપરાશકર્તાને પૂછે છે. આ બેજ કોઈ દોષારોપણ નથી; લોકેશન માંગતી નકશાની એપ સામાન્ય છે. તે ફક્ત એવી પરવાનગીઓને ચિહ્નિત કરે છે જેને બે વાર વાંચવી જરૂરી છે.