APK ಫೈಲ್ನ ಆಂತರಿಕ ರಚನೆ ಮತ್ತು ವಿಶ್ಲೇಷಣೆ
ಆಂಡ್ರಾಯ್ಡ್ ಅಪ್ಲಿಕೇಶನ್ ಪ್ಯಾಕೇಜ್ (APK) ಎಂಬುದು ಆಂಡ್ರಾಯ್ಡ್ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ನಲ್ಲಿ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ವಿತರಿಸಲು ಮತ್ತು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಲು ಬಳಸುವ ಒಂದು ಪ್ರಮುಖ ಫೈಲ್ ಫಾರ್ಮ್ಯಾಟ್ ಆಗಿದೆ. ಯಾವುದೇ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಸಾಧನದಲ್ಲಿ ಇನ್ಸ್ಟಾಲ್ ಮಾಡುವ ಮೊದಲು, ಅದರ ಸುರಕ್ಷತೆ ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹತೆಯನ್ನು ಪರಿಶೀಲಿಸುವುದು ಅತ್ಯಗತ್ಯ. "APK ಇನ್ಫೋ ವ್ಯೂವರ್" ಉಪಕರಣವು ಬಳಕೆದಾರರಿಗೆ ಯಾವುದೇ APK ಫೈಲ್ ಅನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡದೆಯೇ ಅದರ ಸಂಪೂರ್ಣ ತಾಂತ್ರಿಕ ವಿವರಗಳನ್ನು ಮತ್ತು ಮೆಟಾಡೇಟಾವನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಪರಿಶೀಲಿಸಲು ಅನುಮತಿಸುತ್ತದೆ.
ಈ ಉಪಕರಣವು ಸಂಪೂರ್ಣವಾಗಿ ಬಳಕೆದಾರರ ವೆಬ್ ಬ್ರೌಸರ್ನಲ್ಲಿಯೇ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಇದು ಫೈಲ್ನ ಪ್ಯಾಕೇಜ್ ಹೆಸರು, ಆವೃತ್ತಿ, ಅಗತ್ಯವಿರುವ ಆಂಡ್ರಾಯ್ಡ್ ಆವೃತ್ತಿಗಳು, ಅನುಮತಿಗಳು, ಹಿನ್ನೆಲೆ ಮತ್ತು ಸ್ಕ್ರೀನ್ ಘಟಕಗಳು, ಬೆಂಬಲಿತ ಪ್ರೊಸೆಸರ್ ಪ್ರಕಾರಗಳು, ಸಿಗ್ನಿಂಗ್ ಪ್ರಮಾಣಪತ್ರಗಳು ಮತ್ತು ಫೈಲ್ ಹ್ಯಾಶ್ಗಳನ್ನು ಹೊರತೆಗೆದು ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಇದು ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ರನ್ ಮಾಡದೆಯೇ ಅದರ ಗುಣಲಕ್ಷಣಗಳನ್ನು ಹೋಲಿಸಿ ನೋಡಲು ಸಹಾಯ ಮಾಡುವ ಒಂದು ಸ್ಥಿರ ವಿಶ್ಲೇಷಣೆ (Static Analysis) ಸಾಧನವಾಗಿದೆ.
ಇನ್ಪುಟ್ ನಿಯಮಗಳು ಮತ್ತು ಮಿತಿಗಳು
"APK ಇನ್ಫೋ ವ್ಯೂವರ್" ಉಪಕರಣವನ್ನು ಬಳಸಲು ಕೆಲವು ನಿರ್ದಿಷ್ಟ ಇನ್ಪುಟ್ ನಿಯಮಗಳನ್ನು ಅನುಸರಿಸಬೇಕಾಗುತ್ತದೆ:
- ಬೆಂಬಲಿತ ಫಾರ್ಮ್ಯಾಟ್: ಕೇವಲ
.apkವಿಸ್ತರಣೆಯುಳ್ಳ ಸಿಂಗಲ್ ಫೈಲ್ಗಳನ್ನು ಮಾತ್ರ ಇದು ಸ್ವೀಕರಿಸುತ್ತದೆ. - ಗರಿಷ್ಠ ಫೈಲ್ ಗಾತ್ರ: 500 MB ವರೆಗಿನ ಫೈಲ್ಗಳನ್ನು ಮಾತ್ರ ಪರಿಶೀಲಿಸಬಹುದು. ಫೈಲ್ ಗಾತ್ರವು 500 MB ಗಿಂತ ಹೆಚ್ಚಿದ್ದರೆ, ಬ್ರೌಸರ್ ಸುರಕ್ಷತೆಯ ದೃಷ್ಟಿಯಿಂದ
"ಈ ಫೈಲ್ 500 MB ಗಿಂತ ಹೆಚ್ಚಿದೆ — ಬ್ರೌಸರ್ ಟ್ಯಾಬ್ ಸುರಕ್ಷಿತವಾಗಿ ಪರಿಶೀಲಿಸುವುದಕ್ಕಿಂತ ದೊಡ್ಡದಾಗಿದೆ."ಎಂಬ ದೋಷ ಸಂದೇಶವನ್ನು ಪ್ರದರ್ಶಿಸಿ ಫೈಲ್ ಅನ್ನು ತಿರಸ್ಕರಿಸಲಾಗುತ್ತದೆ. - ಫೈಲ್ ಪ್ರಮಾಣ: ಒಂದು ಬಾರಿಗೆ ಕೇವಲ ಒಂದು ಫೈಲ್ ಅನ್ನು ಮಾತ್ರ ವಿಶ್ಲೇಷಿಸಬಹುದು. ಬಳಕೆದಾರರು ಒಂದಕ್ಕಿಂತ ಹೆಚ್ಚು ಫೈಲ್ಗಳನ್ನು ಒಟ್ಟಿಗೆ ಅಪ್ಲೋಡ್ ಮಾಡಲು ಪ್ರಯತ್ನಿಸಿದರೆ, ಉಪಕರಣವು ಕೇವಲ ಮೊದಲ ಫೈಲ್ ಅನ್ನು ಮಾತ್ರ ಪ್ರಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ ಮತ್ತು
"ಒಂದೇ ಸಮಯದಲ್ಲಿ ಒಂದು ಫೈಲ್ — ಮೊದಲನೆಯದನ್ನು ಪರಿಶೀಲಿಸಲಾಗುತ್ತಿದೆ."ಎಂಬ ಸೂಚನೆಯನ್ನು ನೀಡುತ್ತದೆ.
ಬಳಕೆದಾರರು ಫೈಲ್ ಅನ್ನು ಅಪ್ಲೋಡ್ ಮಾಡಲು ಇಂಟರ್ಫೇಸ್ನಲ್ಲಿರುವ "ಇಲ್ಲಿ APK ಅನ್ನು ಹಾಕಿ ಅಥವಾ ಆಯ್ಕೆ ಮಾಡಲು ಕ್ಲಿಕ್ ಮಾಡಿ" ಮತ್ತು "ಒಂದು.apk ಫೈಲ್, 500 MB ವರೆಗೆ" ಎಂಬ ವಿಭಾಗವನ್ನು ಬಳಸಬಹುದು.
ಆಂಡ್ರಾಯ್ಡ್ ಆವೃತ್ತಿ ಅಗತ್ಯತೆಗಳು ಮತ್ತು SDK ವಿಶ್ಲೇಷಣೆ
ಆಂಡ್ರಾಯ್ಡ್ ಅಪ್ಲಿಕೇಶನ್ಗಳು ವಿಭಿನ್ನ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ ಆವೃತ್ತಿಗಳಲ್ಲಿ ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸಬೇಕು ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸಲು SDK (Software Development Kit) ಆವೃತ್ತಿಗಳನ್ನು ಬಳಸಲಾಗುತ್ತದೆ. ಈ ಉಪಕರಣವು secRequirements ("ಅಗತ್ಯತೆಗಳು") ವಿಭಾಗದ ಅಡಿಯಲ್ಲಿ ಕೆಳಗಿನ ಪ್ರಮುಖ ವಿವರಗಳನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ:
- ಕನಿಷ್ಠ Android (
lMinSdk): ಅಪ್ಲಿಕೇಶನ್ ರನ್ ಆಗಲು ಅಗತ್ಯವಿರುವ ಅತ್ಯಂತ ಕನಿಷ್ಠ ಆಂಡ್ರಾಯ್ಡ್ ಆವೃತ್ತಿ. ಇದನ್ನುAndroid ‹version› (API ‹level›)ಅಥವಾAPI ‹level›ರೂಪದಲ್ಲಿ ತೋರಿಸಲಾಗುತ್ತದೆ. - ಗುರಿ Android (
lTargetSdk): ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಯಾವ ಆಂಡ್ರಾಯ್ಡ್ ಆವೃತ್ತಿಗಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ ಮತ್ತು ಪರೀಕ್ಷಿಸಲಾಗಿದೆ ಎಂಬುದನ್ನು ಇದು ಸೂಚಿಸುತ್ತದೆ. ಇದು ಅಪ್ಲಿಕೇಶನ್ನ ಭದ್ರತಾ ನಡವಳಿಕೆಯನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ. - ಗರಿಷ್ಠ SDK (
lMaxSdk): ಅಪ್ಲಿಕೇಶನ್ ಬೆಂಬಲಿಸುವ ಗರಿಷ್ಠ ಆಂಡ್ರಾಯ್ಡ್ ಆವೃತ್ತಿಯ ಮಿತಿ ಇದ್ದರೆ, ಅದನ್ನುlMaxSdkಅಂದರೆ"ಗರಿಷ್ಠ SDK ‹n›"ಎಂದು ತೋರಿಸಲಾಗುತ್ತದೆ.
ಅಪ್ಲಿಕೇಶನ್ ಅನುಮತಿಗಳು ಮತ್ತು ಅಪಾಯದ ವರ್ಗೀಕರಣ
ಅಪ್ಲಿಕೇಶನ್ ತನ್ನ ಕಾರ್ಯನಿರ್ವಹಣೆಗಾಗಿ ಸಾಧನದ ಯಾವೆಲ್ಲಾ ಭಾಗಗಳನ್ನು ಪ್ರವೇಶಿಸಲು ಅನುಮತಿ ಕೇಳುತ್ತದೆ ಎಂಬುದನ್ನು secPermissions ("ಅನುಮತಿಗಳು") ವಿಭಾಗದಲ್ಲಿ ಪಟ್ಟಿ ಮಾಡಲಾಗುತ್ತದೆ.
ಆಂಡ್ರಾಯ್ಡ್ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಬಳಕೆದಾರರ ಖಾಸಗಿ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸುವ ಅನುಮತಿಗಳನ್ನು "Dangerous" (ಅಪಾಯಕಾರಿ) ಎಂದು ವರ್ಗೀಕರಿಸಲಾಗುತ್ತದೆ. ಈ ಉಪಕರಣವು ಅಂತಹ ಅನುಮತಿಗಳ ಪಕ್ಕದಲ್ಲಿ lDangerous ಅಂದರೆ "ಅಪಾಯಕಾರಿ" ಎಂಬ ಬ್ಯಾಡ್ಜ್ ಅನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಬಳಕೆದಾರರ ಅನುಕೂಲಕ್ಕಾಗಿ, ಅಪಾಯಕಾರಿ ಬ್ಯಾಡ್ಜ್ ಹೊಂದಿರುವ ಅನುಮತಿಗಳನ್ನು ಪಟ್ಟಿಯ ಮೇಲ್ಭಾಗದಲ್ಲಿ ಆದ್ಯತೆಯ ಮೇರೆಗೆ ಜೋಡಿಸಲಾಗುತ್ತದೆ. ಇದು ಬಳಕೆದಾರರು ಅಪ್ಲಿಕೇಶನ್ನ ಉದ್ದೇಶ ಮತ್ತು ಅದು ಕೇಳುವ ಅನುಮತಿಗಳ ನಡುವಿನ ಹೊಂದಾಣಿಕೆಯನ್ನು ಸುಲಭವಾಗಿ ಮೌಲ್ಯಮಾಪನ ಮಾಡಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
ಅಪ್ಲಿಕೇಶನ್ ಘಟಕಗಳು ಮತ್ತು ಮಿತಿಗಳು
ಆಂಡ್ರಾಯ್ಡ್ ಅಪ್ಲಿಕೇಶನ್ನ ಆಂತರಿಕ ಕಾರ್ಯಚಟುವಟಿಕೆಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಪ್ರಮುಖ ಘಟಕಗಳನ್ನು secComponents ("ಘಟಕಗಳು") ವಿಭಾಗದಲ್ಲಿ ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ. ಇವುಗಳನ್ನು ನಾಲ್ಕು ಪ್ರಮುಖ ವಿಭಾಗಗಳಾಗಿ ವರ್ಗೀಕರಿಸಲಾಗಿದೆ:
- Activities: ಬಳಕೆದಾರರ ಕಣ್ಣಿಗೆ ಕಾಣಿಸುವ ಸ್ಕ್ರೀನ್ಗಳು.
- Services: ಹಿನ್ನೆಲೆಯಲ್ಲಿ ರನ್ ಆಗುವ ಪ್ರಕ್ರಿಯೆಗಳು.
- Receivers: ಸಿಸ್ಟಮ್ ಅಥವಾ ಇತರ ಅಪ್ಲಿಕೇಶನ್ಗಳಿಂದ ಬರುವ ಸಂದೇಶಗಳನ್ನು ಸ್ವೀಕರಿಸುವ ಘಟಕಗಳು.
- Providers: ಡೇಟಾವನ್ನು ಹಂಚಿಕೊಳ್ಳುವ ಮತ್ತು ನಿರ್ವಹಿಸುವ ಘಟಕಗಳು.
ಯಾವುದಾದರೂ ಘಟಕವು ಇತರ ಅಪ್ಲಿಕೇಶನ್ಗಳೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸಲು ಮುಕ್ತವಾಗಿದ್ದರೆ, ಅದರ ಪಕ್ಕದಲ್ಲಿ lExported ಅಂದರೆ "ರಫ್ತು ಮಾಡಲಾಗಿದೆ" ಎಂಬ ಲೇಬಲ್ ಇರುತ್ತದೆ. ಪ್ರೊವೈಡರ್ಗಳ ಸಂದರ್ಭದಲ್ಲಿ, ಪ್ರೊವೈಡರ್ ಅಥಾರಿಟಿ ಅಥವಾ ಯಾವುದೇ ಘಟಕವಿಲ್ಲದಿದ್ದರೆ none ("ಯಾವುದೂ ಇಲ್ಲ") ಎಂದು ತೋರಿಸಲಾಗುತ್ತದೆ.
ಪ್ರದರ್ಶನದ ಮಿತಿ: ಪ್ರತಿಯೊಂದು ಘಟಕದ ವಿಭಾಗದಲ್ಲಿ ಗರಿಷ್ಠ 100 ನಮೂದುಗಳನ್ನು ಮಾತ್ರ ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ. ಅದಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಘಟಕಗಳಿದ್ದರೆ, ಉಳಿದವುಗಳನ್ನು lMore ಅಂದರೆ "+‹count› ಹೆಚ್ಚು" ಎಂಬ ಲೇಬಲ್ ಬಳಸಿ ತೋರಿಸಲಾಗುತ್ತದೆ.
ಸಂಪನ್ಮೂಲಗಳು, ಸ್ಥಳೀಯ ಕೋಡ್ ಮತ್ತು ಫೈಲ್ ಹ್ಯಾಶ್ಗಳು
ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಒಳಗೊಂಡಿರುವ ತಾಂತ್ರಿಕ ಫೈಲ್ಗಳು ಮತ್ತು ಪ್ರೊಸೆಸರ್ ಬೆಂಬಲದ ವಿವರಗಳನ್ನು ಈ ಕೆಳಗಿನ ವಿಭಾಗಗಳಲ್ಲಿ ಕಾಣಬಹುದು:
ಸ್ಥಳೀಯ ಕೋಡ್ (secNative)
ಅಪ್ಲಿಕೇಶನ್ ಬೆಂಬಲಿಸುವ ಪ್ರೊಸೆಸರ್ ಆರ್ಕಿಟೆಕ್ಚರ್ಗಳು (ABIs) ಮತ್ತು ಅದರಲ್ಲಿರುವ ನೇಟಿವ್ ಲೈಬ್ರರಿಗಳ ಸಂಖ್ಯೆಯನ್ನು ಇಲ್ಲಿ ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ.
ಸಂಪನ್ಮೂಲಗಳು (secResources)
- ಸ್ಕ್ರೀನ್ ಸಾಂದ್ರತೆಗಳು (
lDensities): ಅಪ್ಲಿಕೇಶನ್ ಬೆಂಬಲಿಸುವ ವಿವಿಧ ಪರದೆಯ ರೆಸಲ್ಯೂಶನ್ಗಳು. - ಸಂಪನ್ಮೂಲ ಫೈಲ್ಗಳು (
lResFiles): ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿರುವ ಲೇಔಟ್ಗಳು ಮತ್ತು ಇಮೇಜ್ ಫೈಲ್ಗಳು. - ಅಸೆಟ್ ಫೈಲ್ಗಳು (
lAssets): ಅಪ್ಲಿಕೇಶನ್ನೊಂದಿಗೆ ಪ್ಯಾಕ್ ಮಾಡಲಾದ ಹೆಚ್ಚುವರಿ ಫೈಲ್ಗಳು. - ಕೋಡ್ ಫೈಲ್ಗಳು (
lDexFiles): ಕಂಪೈಲ್ ಮಾಡಿದ ಜಾವಾ/ಕೋಟ್ಲಿನ್ ಕೋಡ್ ಹೊಂದಿರುವ.dexಫೈಲ್ಗಳು. - ಪ್ಯಾಕೇಜ್ನಲ್ಲಿರುವ ಫೈಲ್ಗಳು (
lEntries): APK ಒಳಗಿರುವ ಒಟ್ಟು ಫೈಲ್ಗಳ ಸಂಖ್ಯೆ.
ಫೈಲ್ ಹ್ಯಾಶ್ಗಳು (secHashes)
ಅಪ್ಲಿಕೇಶನ್ನ ಸಮಗ್ರತೆಯನ್ನು ಪರಿಶೀಲಿಸಲು, ಇಡೀ APK ಫೈಲ್ನ MD5, SHA-1, ಮತ್ತು SHA-256 ಹ್ಯಾಶ್ ಮೌಲ್ಯಗಳನ್ನು ಲೆಕ್ಕಹಾಕಿ ಇಲ್ಲಿ ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ.
ಡಿಜಿಟಲ್ ಸಹಿಗಳು ಮತ್ತು ಭದ್ರತಾ ಮಿತಿಗಳು
ಪ್ರತಿಯೊಂದು ಅಧಿಕೃತ APK ಫೈಲ್ ಅನ್ನು ಡೆವಲಪರ್ನ ಡಿಜಿಟಲ್ ಸಹಿಯೊಂದಿಗೆ ಬಿಡುಗಡೆ ಮಾಡಲಾಗುತ್ತದೆ. secSignatures ("ಸಹಿಗಳು") ವಿಭಾಗದಲ್ಲಿ ಈ ಕೆಳಗಿನ ವಿವರಗಳನ್ನು ವಿಶ್ಲೇಷಿಸಲಾಗುತ್ತದೆ:
- ಸಹಿ ಮಾಡಿದವರು (
lSigner):ಸಹಿ ಮಾಡಿದವರು ‹n›ಎಂಬ ಲೇಬಲ್ ಅಡಿಯಲ್ಲಿ ಸೈನರ್ ವಿವರಗಳು. - ವಿಷಯ (
lSubject) ಮತ್ತು ಇವರಿಂದ ನೀಡಲಾಗಿದೆ (lIssuer). - ಕ್ರಮ ಸಂಖ್ಯೆ (
lSerial). - ಮಾನ್ಯತೆಯ ಅವಧಿ:
lValidFrom("ಇಲ್ಲಿಂದ ಮಾನ್ಯವಾಗಿದೆ") ಮತ್ತುlValidTo("ವರೆಗೆ ಮಾನ್ಯವಾಗಿರುತ್ತದೆ"). - ಅಲ್ಗಾರಿದಮ್ಗಳು:
lSigAlg("ಸಹಿ ಅಲ್ಗಾರಿದಮ್") ಮತ್ತುlKeyAlg("ಕೀ ಅಲ್ಗಾರಿದಮ್"). - ಫಿಂಗರ್ಪ್ರಿಂಟ್ಗಳು: ಪ್ರಮಾಣಪತ್ರದ MD5, SHA-1, ಮತ್ತು SHA-256 ಫಿಂಗರ್ಪ್ರಿಂಟ್ಗಳು.
ಉಪಕರಣವು v1 PKCS#7 ಬ್ಲಾಕ್ಗಳು ಮತ್ತು APK ಸಿಗ್ನಿಂಗ್ ಬ್ಲಾಕ್ಗಳಿಂದ (v2, v3, ಮತ್ತು v3.1) X.509 ಪ್ರಮಾಣಪತ್ರಗಳನ್ನು ಹೊರತೆಗೆಯುತ್ತದೆ. ಒಂದು ವೇಳೆ ಯಾವುದೇ ಸಹಿ ಪತ್ತೆಯಾಗದಿದ್ದರೆ, \"ಯಾವುದೇ ಗುರುತಿಸಬಹುದಾದ ಸಹಿ ಬ್ಲಾಕ್ ಕಂಡುಬಂದಿಲ್ಲ - ಪ್ಯಾಕೇಜ್ ಸಹಿ ಮಾಡಿಲ್ಲದಿರಬಹುದು ಅಥವಾ ಮರುಪ್ಯಾಕ್ ಮಾಡಿರಬಹುದು.\" ಎಂಬ ಸಂದೇಶವನ್ನು ತೋರಿಸಲಾಗುತ್ತದೆ.
ಪ್ರಮುಖ ಮಿತಿ: ಈ ಉಪಕರಣವು ಕೇವಲ ಸಹಿಯ ಮೆಟಾಡೇಟಾವನ್ನು ಮಾತ್ರ ಹೊರತೆಗೆದು ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಇದು ಸಹಿಗಳ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಸಮಗ್ರತೆಯನ್ನು ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ, ಪ್ರಮಾಣಪತ್ರದ ಟ್ರಸ್ಟ್ ಚೈನ್ ಅನ್ನು ಮೌಲ್ಯೀಕರಿಸುವುದಿಲ್ಲ ಅಥವಾ ಪ್ರಕಾಶಕರ ನೈಜ ಜಗತ್ತಿನ ಗುರುತನ್ನು ಖಚಿತಪಡಿಸುವುದಿಲ್ಲ.
ದೋಷ ಸಂದೇಶಗಳು ಮತ್ತು ಪರಿಹಾರಗಳು
ವಿಶ್ಲೇಷಣೆಯ ಸಮಯದಲ್ಲಿ ಎದುರಾಗುವ ವಿವಿಧ ದೋಷಗಳು ಮತ್ತು ಅವುಗಳ ಸಂದೇಶಗಳನ್ನು ಕೆಳಗಿನ ಕೋಷ್ಟಕದಲ್ಲಿ ನೀಡಲಾಗಿದೆ:
| ಸನ್ನಿವೇಶ / ದೋಷದ ಕಾರಣ | ಪ್ರದರ್ಶಿಸಲಾಗುವ ದೋಷ ಸಂದೇಶ |
|---|---|
| ಬೆಂಬಲಿಸದ ಸ್ಪ್ಲಿಟ್ ಪ್ಯಾಕೇಜ್ಗಳು (XAPK, APKM) | "ಇದು XAPK ಸ್ಲಿಟ್ ಪ್ಯಾಕೇಜ್ ಆಗಿದೆ — ಇದು ಹಲವಾರು APKಗಳ ಕಂಟೈನರ್ ಆಗಿದೆ. ಬೇಸ್ APK ಅನ್ನು ಎಕ್ಸ್ಟ್ರಾಕ್ಟ್ ಮಾಡಿ ಬದಲಿಗೆ ಆ ಫೈಲ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ." |
| ಆಂಡ್ರಾಯ್ಡ್ ಆಪ್ ಬಂಡಲ್ ಫೈಲ್ಗಳು (.aab) | "ಇದು Android App Bundle (.aab) ಆಗಿದೆ — ಇದು ಪ್ರಕಾಶನ ಸ್ವರೂಪವೇ ಹೊರತು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಬಹುದಾದ APK ಅಲ್ಲ. ಬದಲಿಗೆ ಬಿಲ್ಡ್ ಮಾಡಿದ APK ಅನ್ನು ಪರಿಶೀಲಿಸಿ." |
| APK ಅಲ್ಲದ ಅಥವಾ ಹಾನಿಗೊಳಗಾದ ಫೈಲ್ಗಳು | "ಇದು APK ನಂತೆ ಕಾಣುತ್ತಿಲ್ಲ: ಒಳಗೆ ಯಾವುದೇ ಓದಬಹುದಾದ AndroidManifest.xml ಕಂಡುಬಂದಿಲ್ಲ." |
| ಹಾನಿಗೊಳಗಾದ ಅಥವಾ ಅಪೂರ್ಣ ಪ್ಯಾಕೇಜ್ | "ಪ್ಯಾಕೇಜ್ ಹಾನಿಗೊಳಗಾದಂತೆ ಅಥವಾ ಅಪೂರ್ಣವಾಗಿರುವಂತೆ ತೋರುತ್ತದೆ, ಆದ್ದರಿಂದ ಅದರ ವಿಷಯಗಳನ್ನು ಓದಲು ಸಾಧ್ಯವಿಲ್ಲ." |
| ಸಾಮಾನ್ಯ ಫೈಲ್ ಓದುವಿಕೆ ವಿಫಲತೆ | "ಫೈಲ್ ಅನ್ನು ಓದಲು ಸಾಧ್ಯವಾಗಿಲ್ಲ. ಅದನ್ನು ಮತ್ತೆ ಆಯ್ಕೆಮಾಡಿ." |
| ಇತರ ಯಾವುದೇ ತಾಂತ್ರಿಕ ವಿಫಲತೆಗಳು | "ಪರಿಶೀಲನೆ ವಿಫಲವಾಗಿದೆ. ಬೇರೆ ಫೈಲ್ ಅನ್ನು ಪ್ರಯತ್ನಿಸಿ." |
ಬ್ರೌಸರ್ ಆಧಾರಿತ ಸ್ಥಳೀಯ ಪ್ರಕ್ರಿಯೆ ಮತ್ತು ಗೌಪ್ಯತೆ
"APK ಇನ್ಫೋ ವ್ಯೂವರ್" ಸಂಪೂರ್ಣವಾಗಿ ಬಳಕೆದಾರರ ಗೌಪ್ಯತೆಯನ್ನು ರಕ್ಷಿಸುವ ತಂತ್ರಜ್ಞಾನದ ಮೇಲೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಫೈಲ್ ಓದುವಿಕೆ, ಹ್ಯಾಶ್ ಲೆಕ್ಕಾಚಾರ ಮತ್ತು ಪಾರ್ಸಿಂಗ್ ಪ್ರಕ್ರಿಯೆಗಳು ಸಂಪೂರ್ಣವಾಗಿ ಬಳಕೆದಾರರ ವೆಬ್ ಬ್ರೌಸರ್ನಲ್ಲಿರುವ ಸ್ಥಳೀಯ ವರ್ಕರ್ (Local Worker) ಮೂಲಕವೇ ನಡೆಯುತ್ತವೆ. ಯಾವುದೇ ಫೈಲ್ ಅಥವಾ ಡೇಟಾವನ್ನು ಬಾಹ್ಯ ಸರ್ವರ್ಗೆ ಅಪ್ಲೋಡ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ. ಅಲ್ಲದೆ, ಈ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ APK ಫೈಲ್ ಅನ್ನು ಬಳಕೆದಾರರ ಸಾಧನದಲ್ಲಿ ಎಂದಿಗೂ ಇನ್ಸ್ಟಾಲ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ ಅಥವಾ ರನ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ.
ಬಳಕೆದಾರರು ವಿಶ್ಲೇಷಣೆಯ ನಂತರ ವರದಿಯನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲು download ("ವರದಿ ಡೌನ್ಲೋಡ್ ಮಾಡಿ") ಬಟನ್ ಬಳಸಬಹುದು, ಅಥವಾ ಇಂಟರ್ಫೇಸ್ ಅನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸಲು clear ("ತೆರವುಗೊಳಿಸಿ") ಬಟನ್ ಬಳಸಬಹುದು.
ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು (FAQ)
ಪ್ರಶ್ನೆ: APK ಅನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡದೆ ಅದರ ಬಗ್ಗೆ ನಾನು ಏನು ತಿಳಿದುಕೊಳ್ಳಬಹುದು? ಉತ್ತರ: ಸಾಕಷ್ಟು ವಿಷಯಗಳು: ಅಪ್ಲಿಕೇಶನ್ನ ಪ್ಯಾಕೇಜ್ ಹೆಸರು ಮತ್ತು ಆವೃತ್ತಿ, ಅದಕ್ಕೆ ಬೇಕಾದ ಆಂಡ್ರಾಯ್ಡ್ ಆವೃತ್ತಿಗಳು, ಅದು ಕೇಳುವ ಪ್ರತಿಯೊಂದು ಅನುಮತಿ, ಅದು ಘೋಷಿಸುವ ಸ್ಕ್ರೀನ್ಗಳು ಮತ್ತು ಬ್ಯಾಕ್ಗ್ರೌಂಡ್ ಘಟಕಗಳು, ನೇಟಿವ್ ಕೋಡ್ಗಾಗಿ ಬೆಂಬಲಿಸುವ ಪ್ರೊಸೆಸರ್ ಪ್ರಕಾರಗಳು ಮತ್ತು ಅದಕ್ಕೆ ಸಹಿ ಮಾಡಿದ ಪ್ರಮಾಣಪತ್ರಗಳು.
ಪ್ರಶ್ನೆ: ಈ ಟೂಲ್ ಮೂಲಕ APK ಮಾಲ್ವೇರ್ ಹೌದೆಂದು ತಿಳಿಯಬಹುದೇ? ಉತ್ತರ: ಇಲ್ಲ — ಮತ್ತು ತ್ವರಿತ ಸ್ಕ್ಯಾನ್ನಿಂದ ಖಚಿತತೆ ನೀಡುವ ಯಾವುದೇ ಟೂಲ್ ಅನ್ನು ನಂಬಬೇಡಿ. ಇಲ್ಲಿ ನಿಮಗೆ ಲಭ್ಯವಾಗುವ ಅಂಶಗಳೆಂದರೆ: ಅನುಮತಿಗಳು, ಘಟಕಗಳು, ಸೈನರ್ಗಳು ಮತ್ತು ಹ್ಯಾಶ್ಗಳು. ಡೆವಲಪರ್ ಪ್ರಕಟಪಡಿಸಿದ ಮಾಹಿತಿಯೊಂದಿಗೆ ಇವುಗಳನ್ನು ಹೋಲಿಸಿ ನೋಡಿ, ಮತ್ತು ಅಧಿಕೃತ ಬಿಡುಗಡೆಗಿಂತ ಭಿನ್ನವಾದ ಸೈನರ್ ಅಥವಾ ಅನಿರೀಕ್ಷಿತ ಅನುಮತಿಗಳಿದ್ದರೆ ಎಚ್ಚೆತ್ತುಕೊಳ್ಳಿ.
ಪ್ರಶ್ನೆ: ಯಾವ ಫೈಲ್ಗಳು ಬೆಂಬಲಿತವಾಗಿವೆ? ಉತ್ತರ: 500 MB ವರೆಗಿನ ಸಿಂಗಲ್ APK ಫೈಲ್ಗಳು. ಸ್ಲಿಟ್ ಪ್ಯಾಕೇಜ್ಗಳು (XAPK, APKM) ಮತ್ತು Android App Bundleಗಳು (.aab) ಇನ್ಸ್ಟಾಲ್ ಮಾಡಬಹುದಾದ ಒಂದೇ ಪ್ಯಾಕೇಜ್ಗಿಂತ ಕಂಟೈನರ್ಗಳಾಗಿವೆ, ಹಾಗಾಗಿ ಗೊಂದಲಮಯ ವರದಿಯ ಬದಲಿಗೆ ಸ್ಪಷ್ಟ ಸಂದೇಶದೊಂದಿಗೆ ಇವುಗಳನ್ನು ತಿರಸ್ಕರಿಸಲಾಗುತ್ತದೆ.
ಪ್ರಶ್ನೆ: ಸಿಗ್ನಿಂಗ್ ವಿವರಗಳು ನನಗೆ ಏನು ತಿಳಿಸುತ್ತವೆ? ಉತ್ತರ: ಪ್ರತಿಯೊಂದು ಆಂಡ್ರಾಯ್ಡ್ ಅಪ್ಲಿಕೇಶನ್ಗೆ ಸಹಿ ಮಾಡಲಾಗಿರುತ್ತದೆ, ಮತ್ತು ಪ್ರಮಾಣಪತ್ರವು ಅದನ್ನು ಪ್ರಕಟಿಸಿದವರು ಯಾರೆಂದು ಗುರುತಿಸುತ್ತದೆ. ಪ್ಯಾಕೇಜ್ ಯಾವ ಸಿಗ್ನೇಚರ್ ಸ್ಕೀಮ್ಗಳನ್ನು ಹೊಂದಿದೆ (v1, v2, v3) ಮತ್ತು ಪ್ರತಿ ಸೈನರ್ನ ಸಬ್ಜೆಕ್ಟ್, ವ್ಯಾಲಿಡಿಟಿ ವಿಂಡೋ ಹಾಗೂ MD5, SHA-1 ಮತ್ತು SHA-256 ಫಿಂಗರ್ಪ್ರಿಂಟ್ಗಳನ್ನು ನೀವು ನೋಡಬಹುದು. ಒಂದೇ ರೀತಿಯ ಫಿಂಗರ್ಪ್ರಿಂಟ್ ಹೊಂದಿರುವ ಎರಡು APKಗಳು ಒಂದೇ ಪ್ರಕಾಶಕರಿಂದ ಬಂದಿರುತ್ತವೆ — ಆ ಪ್ರಕಾಶಕರನ್ನು ನಂಬಬೇಕೇ ಎಂಬುದು ನಿಮಗೆ ಬಿಟ್ಟದ್ದು.
ಪ್ರಶ್ನೆ: ಅನುಮತಿಯ ಮೇಲಿನ “Dangerous” ಬ್ಯಾಡ್ಜ್ನ ಅರ್ಥವೇನು? ಉತ್ತರ: ಇದು ಆಂಡ್ರಾಯ್ಡ್ನ ಸ್ವಂತ ವರ್ಗೀಕರಣವಾಗಿದೆ: ಡೇಂಜರಸ್ ಅನುಮತಿಗಳು ಖಾಸಗಿ ಡೇಟಾವನ್ನು ತಲುಪಬಹುದು — ಸ್ಥಳ (location), ಸಂಪರ್ಕಗಳು, ಕ್ಯಾಮೆರಾ, ಮೈಕ್ರೊಫೋನ್, ಸ್ಟೋರೇಜ್ — ಆದ್ದರಿಂದ ಸಿಸ್ಟಮ್ ಅವುಗಳನ್ನು ನೀಡುವ ಮೊದಲು ಬಳಕೆದಾರರನ್ನು ಕೇಳುತ್ತದೆ. ಈ ಬ್ಯಾಡ್ಜ್ ಯಾವುದೇ ಆರೋಪವಲ್ಲ; ಮ್ಯಾಪ್ಸ್ ಅಪ್ಲಿಕೇಶನ್ ಸ್ಥಳದ ಪ್ರವೇಶ ಕೇಳುವುದು ಸಹಜ. ಇದು ಒಮ್ಮೆ ಹೆಚ್ಚು ಗಮನಹರಿಸಿ ಓದಬೇಕಾದ ಅನುಮತಿಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ ಅಷ್ಟೇ.