APK Info Viewer

Pogledajte što Android paket aplikacije deklarira — verziju, dozvole, komponente i certifikate potpisivanja — prije nego što je instalirate.

Spremno. Ispustite APK da biste ga pregledali.

APK se obrađuje u potpunosti na vašem uređaju: ništa se ne učitava, a datoteka se samo čita — nikada se ne instalira niti pokreće.

Česta pitanja

Što mogu saznati o APK-u bez njegove instalacije?

Prilično toga: naziv paketa i verziju aplikacije, verzije Androida koje su joj potrebne, svaku dozvolu koju traži, zaslone i pozadinske komponente koje deklarira, vrste procesora za koje sadrži izvorni kod te certifikate kojima je potpisana.

Može li ovaj alat reći je li APK zlonamjeran softver?

Ne — i budite skeptični prema svakom alatu koji obećava konačnu presudu na temelju brzog skeniranja. Ovdje dobivate činjenice: dozvole, komponente, potpisnike i sažetke. Usporedite ih s onim što objavljuje programer i smatrajte neočekivane dozvole ili drugačijeg potpisnika od službenog izdanja razlozima za oprez.

Koje su datoteke podržane?

Pojedinačne APK datoteke veličine do 500 MB. Podijeljeni paketi (XAPK, APKM) i Android App Bundles (.aab) formati su kontejnera ili objavljivanja, a ne jedan paket koji se može instalirati, pa se odbijaju uz jasnu poruku umjesto zbunjujućeg izvješća.

Što mi govore pojedinosti o potpisivanju?

Svaka je Android aplikacija potpisana, a certifikat identificira tko ju je objavio. Vidite koje sheme potpisa paket sadrži (v1, v2, v3) te subjekt svakog potpisnika, razdoblje valjanosti i otiske MD5, SHA-1 i SHA-256. Dva APK-a s podudarnim otiscima dolaze od istog izdavača — na vama je hoćete li tog izdavača smatrati pouzdanim.

Što znači oznaka „Opasno” (Dangerous) na dozvoli?

To je Androidova vlastita klasifikacija: opasne dozvole mogu pristupiti privatnim podacima — lokaciji, kontaktima, kameri, mikrofonu, pohrani — pa sustav pita korisnika prije nego što ih odobri. Oznaka nije optužba; aplikacija za karte koja traži lokaciju je normalna. Ona samo označava dozvole koje vrijedi pročitati dvaput.

Lokalna analiza Android paketa unutar preglednika

Alat APK Info Viewer omogućuje statičku analizu i pregled metapodataka te sadržaja Android paketa aplikacije (APK) prije nego što se on pokrene ili instalira na uređaj. Cijeli se proces odvija lokalno unutar web-preglednika korisnika, što znači da se datoteka ne prenosi na vanjske poslužitelje niti se aplikacija izvršava. Na taj način korisnici mogu provjeriti tehničke pojedinosti paketa i usporediti ih sa službenim izdanjima razvojnih programera.

Prilikom učitavanja datoteke, alat prikazuje statusne poruke koje prate proces analize. Početno stanje označeno je porukom Spremno. Ispustite APK da biste ga pregledali.. Nakon odabira datoteke, sučelje prikazuje faze obrade: Čitanje datoteke ‹name›…, zatim Izračunavanje sažetaka datoteke — ‹percent›%, te Analiziranje paketa…. Kada je proces završen, ispisuje se poruka Izvješće je spremno.. Korisnik može očistiti rezultate, što pokreće status Očišćeno., ili preuzeti generirani izvještaj, što prati poruka Izvješće je preuzeto..

Ulazni parametri i ograničenja datoteka

Alat prihvaća isključivo jednu datoteku po analizi. Za unos se koristi područje s oznakama Povucite APK ovdje ili kliknite za odabir i podtekstom Jedna.apk datoteka, do 500 MB.

Tijekom učitavanja primjenjuju se stroga pravila validacije formata i veličine:

  • Ograničenje veličine: Ako datoteka prelazi 500 MB, sustav prekida rad i prikazuje pogrešku: "Ova datoteka je veća od 500 MB — veća nego što kartica preglednika može sigurno pregledati.".
  • Podijeljeni paketi: Formati poput XAPK ili APKM nisu podržani. U tom slučaju prikazuje se poruka: "Ovo je XAPK podijeljeni paket — spremnik s nekoliko APK-ova. Izvucite osnovni APK i pregledajte tu datoteku.".
  • Android App Bundles: Datoteke s ekstenzijom .aab odbijaju se uz objašnjenje: "Ovo je Android App Bundle (.aab) — format za objavljivanje, a ne APK koji se može instalirati. Umjesto toga pregledajte izrađeni APK.".
  • Nekompatibilni formati: Ako datoteka nema ispravnu strukturu, prikazuje se poruka: "Ovo ne izgleda kao APK: unutra nije pronađena čitljiva datoteka AndroidManifest.xml.".
  • Oštećene datoteke: Ako je paket nepotpun ili oštećen, javlja se pogreška: "Paket izgleda oštećeno ili skraćeno, pa se njegov sadržaj nije mogao pročitati.".
  • Problemi s čitanjem: Opći problemi s pristupom datoteci rezultiraju porukom: "Datoteka se nije mogla pročitati. Odaberite je ponovno.".
  • Ostali kvarovi: Bilo koji drugi neodređeni prekid analize aktivira poruku: "Pregled nije uspio. Pokušajte s drugom datotekom.".

Ako korisnik pokuša odjednom učitati više datoteka, alat će obraditi samo prvu i prikazati napomenu: "Jedna po jedna datoteka — pregledava se prva.".

Struktura i anatomija APK datoteke

APK je arhivski format koji sadrži sve komponente potrebne za izvođenje aplikacije na operacijskom sustavu Android. Unutar ovog alata, struktura se raščlanjuje i prikazuje kroz nekoliko ključnih sekcija koje korisniku omogućuju uvid u resurse i konfiguraciju paketa.

Zahtjevi sustava (Zahtjevi)

Ova sekcija prikazuje razine kompatibilnosti s Android OS-om:

  • Minimalni Android: Prikazuje se u formatu Android ‹version› (API ‹level›) ili samo API ‹level›.
  • Ciljni Android: Prikazuje se u formatu Android ‹version› (API ‹level›) ili samo API ‹level›.
  • maks. SDK ‹n›: Prikazuje se ako je definirano maksimalno ograničenje SDK-a.

Dozvole (Dozvole)

Alat izdvaja popis svih dozvola koje aplikacija zahtijeva. Dozvole koje Android klasificira kao rizične za privatnost korisnika (primjerice pristup kameri, lokaciji ili kontaktima) označavaju se posebnom značkom Opasno. Prilikom prikaza, dozvole s oznakom Opasno automatski se sortiraju i postavljaju na sam vrh popisa radi lakše uočljivosti.

Komponente (Komponente)

Aplikacijske komponente grupirane su u četiri standardne kategorije, pri čemu se za svaku može prikazati oznaka izvezeno ako je komponenta dostupna drugim aplikacijama na uređaju:

  • Activities: Zasloni i korisnička sučelja.
  • Services: Pozadinski procesi.
  • Receivers: Primatelji sustavnih i aplikacijskih emitiranja.
  • Providers: Komponente za upravljanje i dijeljenje podataka, koje uz oznaku izvoza prikazuju i autoritet pružatelja (provider authority) ili vrijednost Nema.

Kako bi se očuvala preglednost sučelja, unutar svake od ovih četiriju kategorija prikazuje se najviše 100 stavki. Ako kategorija sadrži više od 100 komponenti, na kraju popisa dodaje se oznaka +‹count› više.

Izvorni kod (Izvorni kod)

Prikazuje podržane arhitekture procesora (Application Binary Interfaces - ABI) te ukupan broj uključenih izvornih biblioteka (native libraries).

Resursi (Resursi)

Ova sekcija nudi uvid u datotečnu strukturu paketa kroz sljedeće mjerne podatke:

  • Gustoće zaslona
  • Datoteke resursa
  • Datoteke imovine
  • Kodne datoteke (.dex)
  • Datoteke u paketu

Sheme potpisivanja i provjera autentičnosti

Svaki instalacijski paket za Android mora biti digitalno potpisan kako bi sustav dopustio njegovu instalaciju i nadogradnju. APK Info Viewer u sekciji Potpisi izdvaja metapodatke iz v1 (PKCS#7) blokova te modernijih blokova potpisivanja (v2, v3 i v3.1).

Za svaki identificirani potpis prikazuju se sljedeći podaci:

  • Potpisnik ‹n›
  • Subjekt
  • Izdavatelj
  • Serijski broj
  • Vrijedi od
  • Vrijedi do
  • Algoritam potpisa
  • Algoritam ključa
  • Otisci prstiju certifikata: MD5, SHA-1 i SHA-256.

Ako u paketu nema valjanog bloka s potpisom, prikazat će se upozorenje: "Nije pronađen prepoznatljiv blok potpisa – paket možda nije potpisan ili je prepakiran.".

Važno je napomenuti da alat isključivo izdvaja i prikazuje ove metapodatke iz strukture datoteke. On ne provodi kriptografsku verifikaciju integriteta samih potpisa, ne provjerava lanac povjerenja certifikata niti utvrđuje stvarni identitet izdavača u stvarnom svijetu.

Sigurnost i lokalna obrada podataka

Svi procesi čitanja datoteke, izračunavanja kriptografskih sažetaka i raščlambe manifesta obavljaju se lokalno unutar web-preglednika korisnika pomoću lokalnog Workera. Datoteke se ne šalju na vanjske poslužitelje, čime se osigurava privatnost podataka. APK se tijekom ovog postupka ne instalira niti se pokreće na korisničkom uređaju, što ovaj alat čini sigurnom metodom za statičku analizu nepoznatih paketa.

Kao dio izvješća, u sekciji Hashevi datoteke generiraju se i prikazuju jedinstveni MD5, SHA-1 i SHA-256 sažeci same APK datoteke, koji služe za provjeru integriteta i usporedbu s poznatim bazama podataka. Za upravljanje sučeljem dostupni su gumbi Preuzmi izvještaj i Očisti.


Često postavljana pitanja (FAQ)

Što mogu saznati o APK-u bez njegove instalacije?

Prilično toga: naziv paketa i verziju aplikacije, verzije Androida koje su joj potrebne, svaku dozvolu koju traži, zaslone i pozadinske komponente koje deklarira, vrste procesora za koje sadrži izvorni kod te certifikate kojima je potpisana.

Može li ovaj alat reći je li APK zlonamjeran softver?

Ne — i budite skeptični prema svakom alatu koji obećava konačnu presudu na temelju brzog skeniranja. Ovdje dobivate činjenice: dozvole, komponente, potpisnike i sažetke. Usporedite ih s onim što objavljuje programer i smatrajte neočekivane dozvole ili drugačijeg potpisnika od službenog izdanja razlozima za oprez.

Koje su datoteke podržane?

Pojedinačne APK datoteke veličine do 500 MB. Podijeljeni paketi (XAPK, APKM) i Android App Bundles (.aab) formati su kontejnera ili objavljivanja, a ne jedan paket koji se može instalirati, pa se odbijaju uz jasnu poruku umjesto zbunjujućeg izvješća.

Što mi govore pojedinosti o potpisivanju?

Svaka je Android aplikacija potpisana, a certifikat identificira tko ju je objavio. Vidite koje sheme potpisa paket sadrži (v1, v2, v3) te subjekt svakog potpisnika, razdoblje valjanosti i otiske MD5, SHA-1 i SHA-256. Dva APK-a s podudarnim otiscima dolaze od istog izdavača — na vama je hoćete li tog izdavača smatrati pouzdanim.

Što znači oznaka „Opasno” (Dangerous) na dozvoli?

To je Androidova vlastita klasifikacija: opasne dozvole mogu pristupiti privatnim podacima — lokaciji, kontaktima, kameri, mikrofonu, pohrani — pa sustav pita korisnika prije nego što ih odobri. Oznaka nije optužba; aplikacija za karte koja traži lokaciju je normalna. Ona samo označava dozvole koje vrijedi pročitati dvaput.