Pambuka lan Cara Kerja Panyawang Info APK
Panyawang Info APK minangka piranti online gratis sing bisa digunakake kanggo mriksa isi sarta metadata saka file Android application package (APK) sadurunge dipasang ing piranti. Piranti iki lumaku kabeh ing njero browser web pangguna tanpa mbutuhake proses unggah menyang server njaba, saengga file APK sing dipriksa ora tau dipasang utawa dienggo ing piranti kasebut.
Kanthi nggunakake analisis statis, piranti iki mbantu pangguna kanggo mriksa kasunyatan rincian teknis file APK lan mbandhingake karo rilis resmi saka pangembang tanpa kudu mbukak utawa nglakokake aplikasi kasebut. Piranti iki nampa input awujud siji file kanthi format .apk lan watesan ukuran maksimal nganti 500 MB. Yen pangguna nyoba ngunggah luwih saka siji file bebarengan, piranti mung bakal mroses file sing kapisan lan nuduhake cathetan "Siji file ing siji wektu — mriksa sing pisanan.".
Proses pamriksan ditindakake kanthi lokal nggunakake teknologi Worker ing browser. Nalika file dilebokake, status lan indikator kemajuan bakal nuduhake pesen kaya:
Siap. Jupuk lan buwang APK kanggo mriksa.Maca ‹name›…Ngetung hash file — ‹percent›%Mriksa paket…Laporan wis siap.
Pangguna uga bisa nggunakake tombol Unduh laporan kanggo nyimpen asil analisis utawa Resik kanggo mbusak tampilan, sing bakal nuduhake status Wis diresiki. utawa Laporan wis didownload..
Anatomi APK lan Watesan Format File
File APK minangka paket aplikasi Android sing ngemot kabeh kode, sumber daya, lan manifes sing dibutuhake supaya aplikasi bisa mlaku ing sistem operasi Android. Ing njerone ana berkas penting kayata AndroidManifest.xml, berkas kode compile (.dex), sarta maneka warna aset lan sumber daya.
Nalika nggunakake Panyawang Info APK, ana sawetara aturan lan watesan format file sing kudu dipatuhi:
- Watesan Ukuran: File sing luwih saka 500 MB bakal ditolak kanthi pesen:
"File iki luwih saka 500 MB — luwih gedhe tinimbang sing bisa dipriksa kanthi aman dening tab browser.". - Paket Pecahan (Split Packages): Format kaya XAPK utawa APKM ora didhukung amarga dudu file APK tunggal. Yen diunggah, bakal metu pesen:
"Iki minangka paket pecahan XAPK — wadah sing isi sawetara APK. Jupuk APK dhasar lan priksa file kasebut.". - Android App Bundles (AAB): Format
.aabminangka format penerbitan kanggo Google Play lan dudu paket sing bisa dipasang langsung. Piranti bakal nolak kanthi pesen:"Iki minangka Android App Bundle (.aab) — format penerbitan, dudu APK sing bisa dipasang. Priksa APK sing wis dadi.". - File Dudu APK utawa Rusak: Yen file sing diunggah ora duwe manifes sing bener, bakal metu pesen:
"Iki katonane dudu APK: ora ana AndroidManifest.xml sing bisa diwaca ing jerone.". Kanggo file sing rusak utawa tugel, bakal metu pesen:"Paket katon rusak utawa ora lengkap, mula isine ora bisa diwaca.". Yen ana masalah maca file liyane, bakal metu pesen:"File ora bisa diwaca. Pilih maneh."utawa"Pamariksaan gagal. Coba file liyane.".
SDK Versioning lan Sarasyarat Sistem
Ing bagean Sarasyarat (secRequirements), piranti nuduhake rincian versi SDK (Software Development Kit) sing nemtokake kompatibilitas aplikasi ing macem-macem versi OS Android:
| Label Antarmuka | Katrangan Tampilan |
|---|---|
Android minimal (lMinSdk) |
Nuduhake versi Android paling murah sing dibutuhake kanggo mbukak aplikasi. Ditampilake minangka Android ‹version› (API ‹level›) utawa API ‹level›. |
Android target (lTargetSdk) |
Nuduhake versi API sing dienggo pangembang nalika ngrancang lan nguji aplikasi. Ditampilake minangka Android ‹version› (API ‹level›) utawa API ‹level›. |
maks SDK ‹n› (lMaxSdk) |
Nuduhake watesan versi API paling dhuwur sing isih didhukung dening aplikasi kasebut (yen ana). |
SDK target penting banget amarga nemtokake prilaku keamanan lan ijin sing ditrapake dening sistem operasi Android nalika aplikasi kasebut mlaku ing piranti pangguna.
Izin lan Komponèn Aplikasi
Bagean Izin (secPermissions) nuduhake kabeh ijin sing dijaluk dening aplikasi ing njero manifes. Android mbedakake ijin dadi rong kategori utama, yaiku ijin biasa lan ijin mbebayani (sing bisa ngakses data pribadi pangguna kayata lokasi, kontak, utawa kamera). Ing laporan piranti iki, ijin sing kalebu kategori mbebayani bakal diwenehi lencana khusus Dangerous (lDangerous) lan diurutake ing bagean paling ndhuwur supaya gampang dingerteni.
Ing bagean Komponèn (secComponents), piranti bakal nampilake papat kategori komponen utama Android kanthi watesan maksimal 100 entri saben kategori. Yen entri ngluwihi watesan kasebut, bakal ditambahi label +‹count› maneh (lMore). Komponen kasebut dipérang dadi:
Activities(groupActivities): Layar antarmuka pangguna. Yen bisa diakses dening aplikasi liya, bakal diwenehi labeldiandum(lExported).Services(groupServices): Proses latar mburi tanpa antarmuka. Bisa uga duwe labeldiandum.Receivers(groupReceivers): Komponen sing nampa siaran pesen saka sistem utawa aplikasi liya. Bisa duwe labeldiandum.Providers(groupProviders): Komponen sing ngatur akses menyang panyimpenan data. Nuduhake labeldiandum, otoritas provider, utawaOra ana(none).
Kode Native, Sumber Daya, lan Hash File
Bagean Kode native (secNative) nuduhake jinis arsitektur prosesor (Application Binary Interfaces utawa ABIs) sing didhukung dening aplikasi sarta jumlah pustaka native sing ana ing njerone.
Bagean Sumber daya (secResources) nuduhake rincian jumlah file sing ana ing njero paket APK, dipérang dadi:
Kepadatan layar(lDensities)File sumber daya(lResFiles)File aset(lAssets)Berkas kode (.dex)(lDexFiles)Berkas ing paket(lEntries)
Kanggo bagean Hash file (secHashes), piranti bakal ngetung lan nampilake nilai hash MD5, SHA-1, sarta SHA-256 saka file APK kasebut. Nilai hash iki migunani banget kanggo mriksa manawa file APK sing didownload pancen asli lan ora diowahi dening pihak katelu.
Skema Tandatangan Android
Saben file APK kudu ditandatangani nganggo sertifikat digital sadurunge bisa dipasang ing piranti Android. Ing bagean Tandatangan (secSignatures), piranti bakal maca lan nampilake metadata sertifikat X.509 saka blok tandatangan v1 (PKCS#7) sarta APK Signing Block (v2, v3, lan v3.1).
Rincian sing ditampilake kalebu:
Penandatangan ‹n›(lSigner)Subjek(lSubject)Diterbitake dening(lIssuer)Nomer sérial(lSerial)Sah wiwit(lValidFrom) lanSah nganti(lValidTo)Algoritma tandatangan(lSigAlg) lanAlgoritma kunci(lKeyAlg)- Sidik jari sertifikat awujud MD5, SHA-1, lan SHA-256.
Yen piranti ora nemokake blok tandatangan sing sah, bakal metu pesen: "Blok tandatangan sing dikenal ora ditemokake — paket bisa uga ora ditandatangani utawa dikemas ulang.". Perlu dielingi manawa piranti iki mung nuduhake metadata sertifikat lan ora nindakake verifikasi kriptografi marang integritas tandatangan, rantai kapercayan sertifikat, utawa identitas asli saka penerbit.
FAQ (Pitakonan sing Sering Ditakokake)
Apa sing bisa disinaoni saka APK tanpa masang? Akeh banget: jeneng paket lan versi app, versi Android sing dibutuhake, saben ijin sing dijaluk, layar lan komponen latar mburi sing diandharake, jenis prosesor sing didhukung, lan sertifikat sing digunakake kanggo menehi tondo tangan.
Apa alat iki bisa ngerti apa APK iku malware? Ora — lan ati-ati karo alat apa wae sing janji bisa nemokake saka siji pemindaian cepet. Sing kasedhiya ing kene yaiku kasunyatan: ijin, komponen, penandatangan, lan hash. Bandhingake karo sing diterbitake dening pangembang, lan anggep ijin sing ora biasa utawa penandatangan sing beda karo rilis resmi sebagai alesan kanggo ngati-ati.
File apa wae sing didhukung? File APK siji nganti 500 MB. Paket pecahan (XAPK, APKM) lan Android App Bundles (.aab) iku wujud wadah utawa penerbitan dudu paket siji sing bisa dipasang, mula bakal ditolak kanthi pesen sing cetha tinimbang laporan sing mbingungake.
Apa tegese katrangan tondo tangan? Saben app Android diwenehi tondo tangan, lan sertifikat kasebut nuduhake sapa sing menerbitake. Sampeyan bisa ndeleng skema tondo tangan sing digunakake (v1, v2, v3) sarta subjek penandatangan, wektu validitas, lan sidik jari MD5, SHA-1, lan SHA-256. Loro APK kanthi sidik jari sing padha tegese asalnya saka penerbit sing padha — urusan percaya utawa ora ana ing tangan sampeyan.
Apa tegese lencana “Dangerous” ing sawijining ijin? Iku klasifikasi resmi saka Android: ijin mbebayani bisa ngakses data pribadi — lokasi, kontak, kamera, mikrofon, panyimpenan — mula sistem bakal takon marang pangguna sadurunge menehi. Lencana kasebut dudu tuduhan; app peta sing njaluk lokasi iku lumrah. Iki mung nandhani ijin sing perlu diwaca kaping pindho.