Lokal analyse av Android-applikasjonspakker
APK Info Viewer er et gratis online verktøy som lar deg inspisere innholdet og metadataene til en Android-applikasjonspakke (APK) før du installerer den på en enhet. Verktøyet kjører i sin helhet lokalt i nettleseren din. Ved å trekke ut og vise tekniske detaljer fra pakken, fungerer verktøyet som et verktøy for statisk analyse. Dette gjør det mulig å verifisere egenskapene til en APK-fil og sammenligne dem mot offisielle utgivelser fra utviklere, helt uten å måtte kjøre eller installere applikasjonen.
Siden hele prosessen foregår via en lokal Worker i nettleseren, blir ingen filer eller data overført til eksterne servere. APK-filen blir utelukkende lest for å hente ut informasjon, og den blir aldri installert eller kjørt på enheten din.
Grenser for inndata og filhåndtering
Verktøyet har spesifikke regler for filformater, størrelser og antall filer som kan behandles samtidig:
- Format: Kun filer med filendelsen
.apkgodtas. - Størrelsesgrense: Verktøyet støtter filer på opptil 500 MB. Hvis en fil overskrider denne grensen, avvises den med feilmeldingen:
"Denne filen er over 500 MB – større enn en nettleserfane trygt kan inspisere.". - Antall filer: Du kan kun laste opp én fil om gangen. Hvis du forsøker å laste opp flere filer samtidig, vil verktøyet kun behandle den første filen og vise merknaden:
"Én fil om gangen – inspiserer den første.".
Håndtering av feil og ukompatible formater
Dersom filen som lastes opp ikke oppfyller kravene eller er skadet, vil verktøyet gi spesifikke feilmeldinger:
- Split-pakker: XAPK- eller APKM-filer avvises med meldingen:
"Dette er en delt XAPK-pakke – en beholder med flere APK-er. Pakk utbase-APK-en og inspiser den filen i stedet.". - Android App Bundles: Filer med endelsen
.aabavvises med:"Dette er en Android App Bundle (.aab) – et publiseringsformat, ikke en installerbar APK. Inspiser den bygde APK-en i stedet.". - Ikke-APK-filer: Hvis filen mangler en lesbar manifestfil, vises:
"Dette ser ikke ut som en APK: fant ingen lesbar AndroidManifest.xml på innsiden.". - Skadede filer: Dersom pakken er ufullstendig eller ødelagt, vises:
"Pakken ser ut til å være skadet eller avskåret, slik at innholdet ikke kunne leses.". - Generelle lesefeil: Hvis filen ikke kan åpnes av nettleseren, vises:
"Filen kunne ikke leses. Velg den på nytt.". - Andre feil: Ved uforutsette feil under analysen vises:
"Inspeksjonen mislyktes. Prøv en annen fil.".
Rapportens struktur og deklarerte data
Når analysen er fullført, genererer verktøyet en strukturert rapport fordelt på syv hovedseksjoner. Grensesnittet bruker statussignaler som Klar. Slipp en APK her for å inspisere den., Leser ‹name›…, Beregner fil-hasher – ‹percent›%, Analyserer pakken… og til slutt Rapporten er klar..
Rapporten inneholder følgende seksjoner og datafelt:
Krav (Krav)
Denne seksjonen viser hvilke rammeverk applikasjonen krever for å kunne kjøre:
- Minimum Android: Vises som
Android ‹version› (API ‹level›)eller bareAPI ‹level›. Dette definerer den eldste Android-versjonen appen kan kjøre på. - Mål-Android: Vises som
Android ‹version› (API ‹level›)ellerAPI ‹level›. Dette angir API-nivået appen er designet og testet for. - Maksimal SDK: Hvis applikasjonen har satt en øvre grense for Android-versjon, vises dette som
maks SDK ‹n›.
Tillatelser (Tillatelser)
Her listes alle tillatelser som applikasjonen ber om i sitt manifest.
- Tillatelser som av Android-systemet er klassifisert som kritiske for personvernet (fordi de gir tilgang til private brukerdata som posisjon, kontakter, kamera eller lagring), markeres med et eget
Farlig-merke. - Listen sorteres automatisk slik at tillatelser med
Farlig-merket prioriteres øverst i oversikten.
Komponenter (Komponenter)
Seksjonen gir en oversikt over appens deklarerte inngangsporter og bakgrunnsfunksjoner. For å bevare ytelsen i grensesnittet vises maksimalt 100 oppføringer per kategori. Hvis antallet overskrides, legges merkelappen +‹count› til til i listen.
| Kategori | Beskrivelse og attributter |
|---|---|
Aktiviteter (Aktiviteter) |
Appens visuelle skjermbilder. Viser merkelappen eksportert der komponenten er tilgjengelig for andre apper på enheten. |
Tjenester (Tjenester) |
Bakgrunnsprosesser. Viser merkelappen eksportert der det er aktuelt. |
Mottakere (Mottakere) |
Komponenter som lytter etter systemhendelser. Viser merkelappen eksportert der det er aktuelt. |
Tilbydere (Tilbydere) |
Grensesnitt for deling av data. Viser merkelappen eksportert, tilbyderens autoritet (provider authority), eller Ingen hvis ingen er definert. |
Innebygd kode (Innebygd kode)
Viser hvilke prosessorarkitekturer (ABIs) applikasjonen har innebygd støtte for, sammen med antallet tilhørende native biblioteksfiler.
Ressurser (Ressurser)
Gir en kvantitativ oversikt over filene som utgjør applikasjonens ressurser:
- Skjermtettheter (
Skjermtettheter): Støttede skjermoppløsninger. - Ressursfiler (
Ressursfiler): XML-definisjoner, oppsett og verdier. - Ressursfiler (
Ressursfiler): Råfiler som er inkludert i appen. - Kodfiler (.dex) (
Kodfiler (.dex)): Kompilerte Java/Kotlin-kodefiler. - Filer i pakken (
Filer i pakken): Det totale antallet enkeltfiler i APK-en.
Signaturer (Signaturer)
Android krever at alle installerte apper er kryptografisk signert. Verktøyet pakker ut X.509-sertifikater fra v1 PKCS#7-blokker samt nyere APK-signeringsblokker (v2, v3 og v3.1). For hver identifiserte signatør (Signerer ‹n›) vises følgende metadata:
- Emne (
Emne) - Utstedt av (
Utstedt av) - Serienummer (
Serienummer) - Gyldig fra (
Gyldig fra) - Gyldig til (
Gyldig til) - Signaturalgoritme (
Signaturalgoritme) - Nøkkelalgoritme (
Nøkkelalgoritme) - Fingeravtrykk: MD5-, SHA-1- og SHA-256-fingeravtrykk av sertifikatet.
Dersom verktøyet ikke finner noen gyldig signaturblokk, vises meldingen: Ingen gjenkjent signaturblokk funnet – pakken kan være usignert of ombundet..
Merk: Verktøyet trekker kun ut og viser disse metadataene. Det utfører ikke en kryptografisk verifisering av signaturens integritet, validerer ikke sertifikatets tillitskjede, og bekrefter ikke utgiverens reelle identitet i den fysiske verden.
Fil-hasser (Fil-hasser)
For å kunne verifisere at selve APK-filen er identisk med en offisiell kilde, beregner verktøyet kryptografiske sjekksummer av hele filen. Følgende tre formater vises:
- MD5
- SHA-1
- SHA-256
Ofte stilte spørsmål
Hva kan jeg finne ut om en APK uten å installere den?
Ganske mye: appens pakkenavn og versjon, Android-versjonene den krever, alle tillatelser den ber om, skjermene og bakgrunnskomponenter den erklærer, prosessortypene den har innebygd kode for, og sertifikatene den ble signert med.
Kan dette verktøyet fortelle meg om en APK er skadelig programvare?
Nei – og vær skeptisk til ethvert verktøy som lover en dom fra en rask skanning. Det du får her, er fakta: tillatelser, komponenter, signatører og hasher. Sammenlign dem med det utgiveren publiserer, og anse uventede tillatelser eller en annen signatør enn den offisielle utgivelsen som grunner til å droppe det.
Hvilke filer støttes?
Enkeltstående APK-filer på opptil 500 MB. Delte pakker (XAPK, APKM) og Android App Bundles (.aab) er beholdere eller publiseringsformater snarere enn en enkelt installerbar pakke, så de avvises med en tydelig melding i stedet for en forvirrende rapport.
Hva forteller signeringsdetaljene meg?
Hver Android-app er signert, og sertifikatet identifiserer hvem som publiserte den. Du ser hvilke signaturskjemaer pakken har (v1, v2, v3) samt hver signatørs subjekt, gyldighetsperiode og MD5-, SHA-1- og SHA-256-fingeravtrykk. To APK-er med matchende fingeravtrykk kommer fra samme utgiver – om du stoler på den utgiveren, må du vurdere selv.
Hva betyr «Dangerous»-merket på en tillatelse?
Det er Androids egen klassifisering: farlige tillatelser kan få tilgang til private data – plassering, kontakter, kamera, mikrofon, lagring – så systemet spør brukeren før de innvilges. Merket er ikke en anklage; at en kartapp ber om posisjon, er normalt. Det markerer ganske enkelt tillatelser som er verdt å lese en gang til.