Прегледувач на APK Инфо

Погледнете што декларира еден Android пакет со апликација — верзија, дозволи, компоненти и сертификати за потпишување, пред да ја инсталирате.

Подготвено. Внесете APK за да го проверите.

APK-то се анализира целосно на вашиот уред: ништо не се прикачува, а датотеката само се чита — никогаш не се инсталира или извршува.

ЧПП

Што можам да научам од APK без да го инсталирам?

Сосема доволно: името и верзијата на пакетот на апликацијата, верзиите на Android што му се потребни, секоја дозвола што ја бара, екраните и позадинските компоненти што ги декларира, видовите процесори за кои содржи матичен код и сертификатите со кои е потпишана.

Дали оваа алатка може да ми каже дали некој APK е софтверски малвер?

Не — и бидете скептични кон секоја алатка што ветува пресуда од брзо скенирање. Овде ги добивате фактите: дозволи, компоненти, потписници и хашови. Споредете ги со она што го објавува развивачот и третирајте ги неочекуваните дозволи или поинаков потписник од официјалното издание како причини за внимателност.

Кои датотеки се поддржани?

Поединечни APK датотеки до 500 MB. Поделените пакети (XAPK, APKM) и Android App Bundle (.aab) се контејнери или формати за објавување наместо еден инсталижлив пакет, па затоа се одбиваат со јасна порака наместо збунувачки извештај.

Што ми кажуваат деталите за потпишување?

Секоја апликација за Android е потпишана, а сертификатот го идентификува издавачот. Гледате кои шеми за потпис ги содржи пакетот (v1, v2, v3) и предметот на секој потписник, периодот на важност и MD5, SHA-1 и SHA-256 отпечатоците. Две APK датотеки со совпаѓали отпечатоци доаѓаат од истиот издавач — дали му верувате на тој издавач останува ваша одлука.

Што значи значката „Опасно“ (Dangerous) на некоја дозвола?

Тоа е сопствена класификација на Android: опасните дозволи можат да пристапат до приватни податоци — локација, контакти, камера, микрофон, меморија — па затоа системот го прашува корисникот пред да ги одобри. Значката не е обвинување; апликација за мапи што бара локација е нормална работа. Таа само ги означува дозволите што вреди да се прочитаат двапати.

Како функционира алатката за статичка анализа

Алатката „Прегледувач на APK Инфо“ овозможува детална инспекција на содржината и метаподатоците на Android апликација (APK) пред нејзиното инсталирање. Алатката работи целосно во веб-прелистувачот на корисникот, каде што ги извлекува и прикажува клучните технички детали на пакетот. Овој процес вклучува анализа на името на пакетот, верзијата, бараните верзии на Android, дозволите, компонентите во позадина и на екранот, поддржаните типови процесори, сертификатите за потпишување и криптографските хашови на самата датотека.

Како алатка за статичка анализа, таа му помага на корисникот да ги потврди фактите за одредена APK датотека и да ги спореди со официјалните изданија на развивачот, без потреба од извршување или инсталирање на апликацијата на уредот.

Влезни параметри и ограничувања на датотеките

Алатката прифаќа само една APK датотека со следниве технички параметри:

  • Формат на датотека: Единствено прифатлив формат е .apk.
  • Големина на датотека: Максималната дозволена големина е до 500 MB. Доколку се прикачи датотека што го надминува овој лимит, системот ја одбива со пораката: "Оваа датотека е над 500 MB — поголема отколку што една картичка во прелистувачот може безбедно да ја прегледа.".
  • Количина: Се обработува само една датотека истовремено. Доколку корисникот се обиде да прикачи повеќе датотеки одеднаш, алатката ја обработува само првата и ја прикажува белешката: "По една датотека во исто време — се проверува првата.".

За внесување на датотеката се користи наменски простор кој ги содржи ознаките "Пуштете APK овде или кликнете за избор" и "Една датотека.apk, до 500 MB".

При обработката на датотеките може да се појават следниве грешки поврзани со некомпатибилни формати или оштетувања:

  • Поделени пакети: Доколку се прикачи XAPK или APKM формат, се прикажува пораката: "Ова е XAPK поделен пакет — контејнер со неколку APK датотеки. Извлечете ја основната APK датотека и проверете ја неа.".
  • Android App Bundles: Доколку се прикачи .aab формат, се прикажува пораката: "Ова е Android App Bundle (.aab) — формат за објавување, а не инсталижлив APK. Проверете го веќе изградениот APK.".
  • Невалидни датотеки: Ако датотеката не е APK, се појавува пораката: "Ова не личи на APK: во внатрешноста нема пронајдено читлив AndroidManifest.xml.".
  • Оштетени датотеки: Доколку пакетот е оштетен или скратен, се прикажува: "Пакетот изгледа оштетен или скратен, па неговата содржина не можеше да се прочита.".
  • Проблеми со читање: При општи грешки при пристап до датотеката, се појавува: "Датотеката не можеше да се прочита. Изберете ја повторно.".
  • Општ неуспех: Секој друг неспецифициран проблем при инспекцијата ја активира пораката: "Проверката не успеа. Обидете се со друга датотека.".

Статус на обработка и излезни извештаи

За време на интеракцијата, алатката ги прикажува следните статуси и индикатори за напредок:

  • Подготвено. Внесете APK за да го проверите.
  • Се чита ‹name›…
  • Се пресметуваат хашовите на датотеката — ‹percent›%
  • Се анализира пакетот…
  • Извештајот е подготвен.
  • Исчистено.
  • Извештајот е преземен.

По завршување на анализата, корисникот има пристап до две акциски копчиња: "Преземи извештај" и "Исчисти".

Структура на техничкиот извештај

Извештајот е поделен на неколку клучни секции кои ги содржат следните технички податоци:

Барања (Барања)

Оваа секција ги прикажува компатибилните верзии на оперативниот систем:

  • Мин. Android: Се прикажува како Android ‹version› (API ‹level›) или само API ‹level›.
  • Целен Android: Се прикажува како Android ‹version› (API ‹level›) или API ‹level›.
  • макс. SDK ‹n›: Се прикажува доколку пакетот содржи дефинирано ограничување за максимална верзија.

Дозволи (Дозволи)

Листа на сите дозволи кои апликацијата ги бара од оперативниот систем. Дозволите кои Android ги класифицира како опасни (оние кои имаат пристап до приватни кориснички податоци) се приоритетизирани на врвот на листата и до нив се прикажува значката "Опасни".

Компоненти (Компоненти)

Оваа секција ги прикажува декларираните софтверски компоненти на апликацијата, поделени во четири категории:

  • Activity: Екраните на апликацијата, со ознака "експортирано" каде што е применливо.
  • Service: Позадинските процеси, со ознака "експортирано" каде што е применливо.
  • Receiver: Приемниците на системски настани, со ознака "експортирано" каде што е применливо.
  • Provider: Провајдерите на податоци, каде се прикажува ознаката "експортирано", авторитетот на провајдерот или вредноста "Нема".

За секоја од овие категории постои лимит на прикажување од максимум 100 ставки. Доколку бројот на компоненти во некоја категорија го надминува овој лимит, се додава ознаката +‹count› уште.

Нативен код (Нативен код)

Ги прикажува поддржаните архитектури на процесори (Application Binary Interfaces - ABIs) и вкупниот број на вклучени нативни библиотеки во пакетот.

Ресурси (Ресурси)

Оваа табела содржи квантитативни податоци за внатрешната структура на датотеката:

  • Густини на екран
  • Датотеки со ресурси
  • Датотеки со средства (assets)
  • Кодни датотеки (.dex)
  • Датотеки во пакетот

Потписи (Потписи)

Алатката ги извлекува X.509 сертификатите од v1 PKCS#7 блоковите и од поновите APK Signing Blocks (v2, v3 и v3.1) за да ги прикаже следните метаподатоци:

  • Потписник ‹n›
  • Субјект
  • Издадено од
  • Сериски број
  • Важи од
  • Важи до
  • Алгоритам за потпис
  • Алгоритам за клуч
  • Криптографски отпечатоци: MD5, SHA-1 и SHA-256.

Доколку во пакетот не се пронајде валиден блок за потпишување, се прикажува пораката: "Не е пронајден препознаен блок за потпис — пакетот може да е непотпишан или прекукуван.". Алатката само ги извлекува овие метаподатоци; таа не врши криптографска верификација на интегритетот на потписите, не го проверува синџирот на доверба на сертификатите и не го потврдува реалниот идентитет на издавачот.

Хешови на датотека (Хешови на датотека)

Ги прикажува пресметаните MD5, SHA-1 и SHA-256 хаш вредности на самата APK датотека.

Локална обработка и приватност

Сите операции за читање, пресметување на хашови и анализа на пакетот се извршуваат локално во веб-прелистувачот преку локален Worker. Ниту една датотека или податок не се испраќа до надворешни сервери. Исто така, апликацијата никогаш не се инсталира и не се извршува на уредот на корисникот.

Често поставувани прашања

Што можам да научам од APK без да го инсталирам?

Сосема доволно: името и верзијата на пакетот на апликацијата, верзиите на Android што му се потребни, секоја дозвола што ја бара, екраните и позадинските компоненти што ги декларира, видовите процесори за кои содржи матичен код и сертификатите со кои е потпишана.

Дали оваа алатка може да ми каже дали некој APK е софтверски малвер?

Не — и бидете скептични кон секоја алатка што ветува пресуда од брзо скенирање. Овде ги добивате фактите: дозволи, компоненти, потписници и хашови. Споредете ги со она што го објавува развивачот и третирајте ги неочекуваните дозволи или поинаков потписник од официјалното издание како причини за внимателност.

Кои датотеки се поддржани?

Поединечни APK датотеки до 500 MB. Поделените пакети (XAPK, APKM) и Android App Bundle (.aab) се контејнери или формати за објавување наместо еден инсталижлив пакет, па затоа се одбиваат со јасна порака наместо збунувачки извештај.

Што ми кажуваат деталите за потпишување?

Секоја апликација за Android е потпишана, а сертификатот го идентификува издавачот. Гледате кои шеми за потпис ги содржи пакетот (v1, v2, v3) и предметот на секој потписник, периодот на важност и MD5, SHA-1 и SHA-256 отпечатоците. Две APK датотеки со совпаѓали отпечатоци доаѓаат од истиот издавач — дали му верувате на тој издавач останува ваша одлука.

Што значи значката „Опасно“ (Dangerous) на некоја дозвола?

Тоа е сопствена класификација на Android: опасните дозволи можат да пристапат до приватни податоци — локација, контакти, камера, микрофон, меморија — па затоа системот го прашува корисникот перед да ги одобри. Значката не е обвинување; апликација за мапи што бара локација е нормална работа. Таа само ги означува дозволите што вреди да се прочитаат двапати.