APK इन्फो व्ह्यूअर

अँड्रॉइड ॲप इन्स्टॉल करण्यापूर्वी त्याचे पॅकेज काय घोषित करते ते पहा — व्हर्जन, परवानग्या, घटक आणि साक्षरी प्रमाणपत्रे.

तयार. तपासणी करण्यासाठी एक APK ड्रॉप करा.

APK पूर्णपणे तुमच्या डिव्हाइसवर पार्स केले जाते: कशाचेही अपलोड केले जात नाही, आणि फाईल फक्त वाचली जाते — कधीही इन्स्टॉल किंवा चालवली जात नाही.

नेहमी विचारले जाणारे प्रश्न

APK इन्स्टॉल न करता मी त्याबद्दल काय शिकू शकतो?

बरेच काही: ॲपचे पॅकेज नाव आणि व्हर्जन, त्याला लागणारे अँड्रॉइड व्हर्जन, ती मागितलेली प्रत्येक परवानगी, ती घोषित करत असलेल्या स्क्रीन आणि बॅकग्राउंड घटक, ज्या प्रोसेसर प्रकारांसाठी ती नेटिव्ह कोड पुरवते आणि ज्या प्रमाणपत्रांवर ती स्वाक्षरी केली गेली होती.

हे साधन मला एखादे APK मालवेअर आहे का हे सांगू शकते का?

नाही — आणि जलद स्कॅनवरून निकाल देण्याचे वचन देणाऱ्या कोणत्याही साधनाबद्दल संशय घ्या. येथे तुम्हाला तथ्ये मिळतात: परवानग्या, घटक, साक्षरी करणारे आणि हॅश. विकसकाने प्रकाशित केलेल्या गोष्टींशी त्यांची तुलना करा, आणि अनपेक्षित परवानग्या किंवा अधिकृत रिलीजपेक्षा वेगळा साक्षरी करणारा असल्यास दूर जाण्याचे कारण समजा.

कोणत्या फाईल्स समर्थित आहेत?

५०० MB पर्यंतच्या सिंगल APK फाईल्स. स्प्लिट पॅकेजेस (XAPK, APKM) आणि Android App Bundles (.aab) हे एका इन्स्टॉल करण्यायोग्य पॅकेजऐवजी कंटेनर किंवा पब्लिशिंग फॉरमॅट आहेत, त्यामुळे संभ्रमात टाकणाऱ्या अहवालाऐवजी त्यांना स्पष्ट संदेशासह नाकारले जाते.

स्वाक्षरीचे तपशील मला काय सांगतात?

प्रत्येक अँड्रॉइड ॲपवर स्वाक्षरी असते, आणि प्रमाणपत्र ते कोणी प्रकाशित केले हे ओळखते. पॅकेजमध्ये कोणती स्वाक्षरी योजना आहेत (v1, v2, v3) आणि प्रत्येक साक्षरी करणाऱ्याचा विषय, वैधता कालावधी आणि MD5, SHA-1 आणि SHA-256 फिंगरप्रिंट्स तुम्हाला दिसतात. जुळणारे फिंगरप्रिंट्स असलेल्या दोन APK एकाच प्रकाशकाकडून आल्या आहेत — त्या प्रकाशकावर विश्वास ठेवायचा की नाही हे तुम्ही ठरवायचे आहे.

परवानग्यावरील “Dangerous” बॅजचा अर्थ काय आहे?

हे अँड्रॉइडचे स्वतःचे वर्गीकरण आहे: धोकादायक परवानग्या खाजगी डेट पर्यंत पोहोचू शकतात — स्थान, संपर्क, कॅमेरा, मायक्रोफोन, स्टोरेज — त्यामुळे सिस्टम वापरकर्त्याला देण्यापूर्वी विचारते. हा बॅज कोणताही आरोप नाही; स्थान विचारणारे नकाशे ॲप सामान्य आहे. हे फक्त दोनदा वाचण्यासारख्या परवानग्या चिन्हांकित करते.

APK इन्फो व्ह्यूअरचे कार्य आणि तांत्रिक पार्श्वभूमी

"APK इन्फो व्ह्यूअर" हे एक विनामूल्य ऑनलाइन साधन आहे जे वापरकर्त्यांना अँड्रॉइड ॲप्लिकेशन पॅकेज (APK) फाईल इन्स्टॉल करण्यापूर्वी तिची सामग्री आणि मेटाडेटा तपासण्याची परवानगी देते. हे साधन पूर्णपणे वापरकर्त्याच्या वेब ब्राउझरमध्ये कार्य करते. हे पॅकेजमधील महत्त्वाचे तांत्रिक तपशील एक्सट्रॅक्ट करून प्रदर्शित करते, ज्यामध्ये पॅकेजचे नाव, आवृत्ती, आवश्यक अँड्रॉइड आवृत्त्या, विनंती केलेल्या परवानग्या, बॅकग्राउंड आणि स्क्रीन घटक, समर्थित प्रोसेसर प्रकार, स्वाक्षरी प्रमाणपत्रे आणि फाईल हॅश यांचा समावेश होतो.

हे साधन एक स्टॅटिक ॲनालिसिस (static analysis) युटिलिटी म्हणून काम करते. याद्वारे वापरकर्ते ॲप्लिकेशन प्रत्यक्षात रन किंवा इन्स्टॉल न करता APK फाईलच्या तथ्यांची पडताळणी करू शकतात आणि अधिकृत डेव्हलपर रिलीजसोबत त्यांची तुलना करू शकतात.


इनपुट आणि फाईल मर्यादा नियम

या साधनामध्ये तपासणीसाठी खालील नियमांनुसार इनपुट स्वीकारले जाते:

  • सिंगल APK फाईल: केवळ .apk फॉरमॅटमधील फाईल स्वीकारली जाते.
  • आकार मर्यादा: ५०० MB पर्यंतची फाईल ब्राउझरमध्ये तपासली जाऊ शकते. जर फाईल ५०० MB पेक्षा जास्त असेल, तर साधन ती नाकारते आणि "ही फाईल ५०० MB पेक्षा जास्त आहे — ब्राउझर टॅब सुरक्षितपणे तपासू शकेल त्यापेक्षा मोठी." हा त्रुटी संदेश दाखवते.
  • संख्या मर्यादा: एका वेळी केवळ एकच फाईल तपासता येते. वापरकर्त्याने एकापेक्षा जास्त फाईल्स अपलोड करण्याचा प्रयत्न केल्यास, साधन केवळ पहिल्या फाईलवर प्रक्रिया करते आणि "एका वेळी एक फाईल — पहिल्या फाईलची तपासणी करत आहे." अशी नोंद दर्शवते.

असमर्थित फॉरमॅट आणि त्रुटी संदेश:

  • स्प्लिट पॅकेजेस (XAPK, APKM): हे साधन स्प्लिट पॅकेजेस थेट तपासू शकत नाही. अशा फाईल्स अपलोड केल्यास "हे XAPK स्प्लिट पॅकेज आहे — अनेक APK चे कंटेनर. बेस APK एक्सट्रॅक्ट करा आणि त्याऐवजी ती फाईल तपासा." असा संदेश मिळतो.
  • Android App Bundles (.aab): हा पब्लिशिंग फॉरमॅट असल्याने थेट इन्स्टॉल करता येत नाही. त्यामुळे अशा फाईल्स अपलोड केल्यास साधन "हे Android App Bundle (.aab) आहे — पब्लिशिंग फॉरमॅट आहे, इन्स्टॉल करण्यायोग्य APK नाही. त्याऐवजी तयार केलेले APK तपासा." हा संदेश दर्शवते.
  • अवैध किंवा खराब झालेल्या फाईल्स: जर फाईल APK नसेल, तर "हे APK सारखे दिसत नाही: आत कोणतेही वाचण्यायोग्य AndroidManifest.xml आढळले नाही." हा संदेश दिसतो. खराब झालेल्या किंवा अपूर्ण फाईल्ससाठी "पॅकेज खराब झालेले किंवा अपूर्ण दिसते, त्यामुळे त्याची सामग्री वाचली जाऊ शकली नाही." हा संदेश येतो. फाईल वाचण्यात सामान्य अडचण आल्यास "फाइल वाचता आली नाही. ती पुन्हा निवडा." आणि इतर कोणत्याही तपासणी अपयशासाठी "तपासणी अयशस्वी झाली. दुसरी फाईल वापरून पहा." हा संदेश दाखवला जातो.

ब्राउझर-आधारित स्थानिक प्रक्रिया आणि गोपनीयता

या साधनाची रचना पूर्णपणे सुरक्षिततेवर आधारित आहे. सर्व फाईल रीडिंग, हॅशिंग आणि पार्सिंग प्रक्रिया वापरकर्त्याच्या वेब ब्राउझरमधील स्थानिक वर्कर (Local Worker) अंतर्गत पार पडतात. कोणतीही फाईल किंवा डेटा बाह्य सर्व्हरवर अपलोड केला जात नाही. तसेच, तपासणी दरम्यान APK फाईल वापरकर्त्याच्या डिव्हाइसवर कधीही इन्स्टॉल किंवा रन केली जात नाही. यामुळे डेटाची गोपनीयता पूर्णपणे राखली जाते.


अहवालातील विविध विभाग आणि त्यांचे वर्गीकरण

साधनाद्वारे तपासणी पूर्ण झाल्यावर खालील विभागांमध्ये सविस्तर अहवाल सादर केला जातो:

१. आवश्यकता

या विभागात ॲप चालवण्यासाठी आवश्यक असलेल्या अँड्रॉइड आवृत्त्यांची माहिती मिळते:

  • किमान Android: ॲप चालवण्यासाठी आवश्यक असलेली किमान आवृत्ती. हे Android ‹version› (API ‹level›) किंवा थेट API ‹level› स्वरूपात दिसते.
  • लक्षित Android: ॲप ज्या आवृत्तीसाठी प्रामुख्याने डिझाइन केले आहे ती आवृत्ती. हे देखील Android ‹version› (API ‹level›) किंवा API ‹level› स्वरूपात दिसते.
  • लागू असल्यास, येथे कमाल SDK ‹n› देखील दर्शवले जाते.

२. परवानग्या

ॲपने मागितलेल्या सर्व परवानग्यांची यादी येथे दिसते. अँड्रॉइड सिस्टीमने वापरकर्त्याच्या खाजगी डेटाशी संबंधित म्हणून वर्गीकृत केलेल्या परवानग्यांच्या पुढे धोकादायक असा बॅज ठळकपणे दर्शवला जातो. अहवालात धोकादायक बॅज असलेल्या परवानग्या प्राधान्याने यादीत सर्वात वर दाखवल्या जातात.

३. घटक

ॲपच्या अंतर्गत घटकांची माहिती खालील चार गटांमध्ये विभागली जाते, ज्यामध्ये कमाल १०० नोंदींपर्यंत मर्यादा असते. मर्यादा ओलांडल्यास पुढे +‹count› अधिक असे लेबल जोडले जाते:

  • अॅक्टिव्हिटीझ: ॲपचे स्क्रीन घटक. लागू असेल तिथे एक्सपोर्ट केलेले लेबल दिसते.
  • सर्व्हिसेस: बॅकग्राउंड घटक. लागू असेल तिथे एक्सपोर्ट केलेले लेबल दिसते.
  • रिसीव्हर्स: सिस्टीम ब्रॉडकास्ट इव्हेंट्स स्वीकारणारे घटक. लागू असेल तिथे एक्सपोर्ट केलेले लेबल दिसते.
  • प्रोव्हायडर्स: डेटा शेअरिंग घटक. येथे एक्सपोर्ट केलेले लेबल, प्रोव्हायडर ऑथॉरिटी किंवा काहीही नाही दर्शवले जाते.

४. नेटीव्ह कोड

ॲपमध्ये समाविष्ट असलेले प्रोसेसर प्रकार (ABIs) आणि नेटिव्ह लायब्ररींची संख्या या विभागात दर्शवली जाते.

५. संभारे (रिसोर्सेस)

या विभागात खालील तांत्रिक संसाधनांची आकडेवारी दिली जाते:

  • स्क्रीन घनता
  • रिसोर्स फाइल्स
  • ॲसेट फाइल्स
  • कोड फाईल्स (.dex)
  • पॅकेजमधील फाईल्स

६. स्वाक्षऱ्या

अँड्रॉइड ॲपच्या प्रकाशकाची ओळख पटवण्यासाठी स्वाक्षरी प्रमाणपत्रे महत्त्वाची असतात. हे साधन v1 PKCS#7 ब्लॉक्स आणि APK साइनिंग ब्लॉक्स (v2, v3, आणि v3.1) मधून X.509 प्रमाणपत्रे एक्सट्रॅक्ट करून खालील माहिती दर्शवते:

  • स्वाक्षरीकर्ता ‹n›
  • विषय आणि जारी करणारे
  • अनुक्रमांक
  • पासून वैध आणि पर्यंत वैध
  • स्वाक्षरी अल्गोरिदम आणि की अल्गोरिदम
  • MD5, SHA-1, आणि SHA-256 फिंगरप्रिंट्स

टीप: जर पॅकेजमध्ये कोणताही स्वाक्षरी ब्लॉक आढळला नाही, तर कोणताही मान्यताप्राप्त स्वाक्षरी ब्लॉक आढळला नाही — पॅकेज स्वाक्षरीशिवाय किंवा रिपॅक केलेले असू शकते. असा संदेश दिसतो. हे साधन केवळ स्वाक्षरीचा मेटाडेटा एक्सट्रॅक्ट करते; हे स्वाक्षरीची क्रिप्टोग्राफिक पडताळणी करत नाही किंवा प्रकाशकाच्या वास्तविक ओळखीची खात्री देत नाही.

७. फाइल हॅश

अपलोड केलेल्या संपूर्ण APK फाईलचे MD5, SHA-1, आणि SHA-256 हॅश मूल्य येथे मोजून दाखवले जाते, ज्याचा वापर अधिकृत फाईलशी पडताळणी करण्यासाठी केला जाऊ शकतो.

वापरकर्ते आणि उपयुक्तता

हे साधन प्रामुख्याने खालील घटकांसाठी उपयुक्त ठरते:

  • सुरक्षा-सजग वापरकर्ते: अनोळखी किंवा तृतीय-पक्ष स्रोतांकडून डाउनलोड केलेल्या APK फाईल्स इन्स्टॉल करण्यापूर्वी त्यातील परवानग्या आणि स्वाक्षऱ्या तपासण्यासाठी.
  • अँड्रॉइड डेव्हलपर्स: आयडीई (IDE) न उघडता त्यांच्या बिल्ड केलेल्या APK चे गुणधर्म, जसे की लक्ष्यित SDK, समाविष्ट ॲसेट्स आणि स्वाक्षरी योजना यांची त्वरित पडताळणी करण्यासाठी.
  • सिस्टीम ॲडमिनिस्ट्रेटर आणि आयटी ऑडिटर्स: अनुपालन आणि उपयोजन नोंदींसाठी फाईल हॅश, परवानग्या आणि स्वाक्षरी प्रमाणपत्रांचे दस्तऐवजीकरण करण्यासाठी.

वारंवार विचारले जाणारे प्रश्न (FAQ)

प्रश्न: APK इन्स्टॉल न करता मी त्याबद्दल काय शिकू शकतो? उत्तर: बरेच काही: ॲपचे पॅकेज नाव आणि व्हर्जन, त्याला लागणारे अँड्रॉइड व्हर्जन, ती मागितलेली प्रत्येक परवानगी, ती घोषित करत असलेल्या स्क्रीन आणि बॅकग्राउंड घटक, ज्या प्रोसेसर प्रकारांसाठी ती नेटिव्ह कोड पुरवते आणि ज्या प्रमाणपत्रांवर ती स्वाक्षरी केली गेली होती.

प्रश्न: हे साधन मला एखादे APK मालवेअर आहे का हे सांगू शकते का? उत्तर: नाही — आणि जलद स्कॅनवरून निकाल देण्याचे वचन देणाऱ्या कोणत्याही साधनाबद्दल संशय घ्या. येथे तुम्हाला तथ्ये मिळतात: परवानग्या, घटक, साक्षरी करणारे आणि हॅश. विकसकाने प्रकाशित केलेल्या गोष्टींशी त्यांची तुलना करा, आणि अनपेक्षित परवानग्या किंवा अधिकृत रिलीजपेक्षा वेगळा साक्षरी करणारा असल्यास दूर जाण्याचे कारण समजा.

प्रश्न: कोणत्या फाईल्स समर्थित आहेत? उत्तर: ५०० MB पर्यंतच्या सिंगल APK फाईल्स. स्प्लिट पॅकेजेस (XAPK, APKM) आणि Android App Bundles (.aab) हे एका इन्स्टॉल करण्यायोग्य पॅकेजऐचजी कंटेनर किंवा पब्लिशिंग फॉरमॅट आहेत, त्यामुळे संभ्रमात टाकणाऱ्या अहवालाऐवजी त्यांना स्पष्ट संदेशासह नाकारले जाते.

प्रश्न: स्वाक्षरीचे तपशील मला काय सांगतात? उत्तर: प्रत्येक अँड्रॉइड ॲपवर स्वाक्षरी असते, आणि प्रमाणपत्र ते कोणी प्रकाशित केले हे ओळखते. पॅकेजमध्ये कोणती स्वाक्षरी योजना आहेत (v1, v2, v3) आणि प्रत्येक साक्षरी करणाऱ्याचा विषय, वैधता कालावधी आणि MD5, SHA-1 आणि SHA-256 फिंगरप्रिंट्स तुम्हाला दिसतात. जुळणारे फिंगरप्रिंट्स असलेल्या दोन APK एकाच प्रकाशकाकडून आल्या आहेत — त्या प्रकाशकावर विश्वास ठेवायचा की नाही हे तुम्ही ठरवायचे आहे.

प्रश्न: परवानग्यावरील “Dangerous” बॅजचा अर्थ काय आहे? उत्तर: हे अँड्रॉइडचे स्वतःचे वर्गीकरण आहे: धोकादायक परवानग्या खाजगी डेटापर्यंत पोहोचू शकतात — स्थान, संपर्क, कॅमेरा, मायक्रोफोन, स्टोरेज — त्यामुळे सिस्टम वापरकर्त्याला देण्यापूर्वी विचारते. हा बॅज कोणताही आरोप नाही; स्थान विचारणारे नकाशे ॲप सामान्य आहे. हे फक्त दोनदा वाचण्यासारख्या परवानग्या चिन्हांकित करते.