Przeglądarka APK Info

Sprawdź, co deklaruje pakiet aplikacji Android — wersję, uprawnienia, komponenty i certyfikaty podpisu — zanim ją zainstalujesz.

Gotowe. Upuść plik APK, aby go sprawdzić.

Plik APK jest analizowany w całości na Twoim urządzeniu: nic nie jest przesyłane, a plik jest tylko odczytywany — nigdy nie jest instalowany ani uruchamiany.

FAQ

Czego można dowiedzieć się z pliku APK bez jego instalacji?

Całkiem sporo: nazwę pakietu i wersję aplikacji, wymagane wersje Androida, każde żądane uprawnienie, ekrany i komponenty w tle, typy procesorów, dla których dołączono kod natywny, oraz certyfikaty, którymi została podpisana.

Czy to narzędzie może mi powiedzieć, czy plik APK to złośliwe oprogramowanie?

Nie — i uważaj na każde narzędzie, które obiecuje werdykt po szybkim skanowaniu. Otrzymujesz tutaj fakty: uprawnienia, komponenty, podpisy i sumy kontrolne. Porównaj je z tym, co publikuje deweloper, i traktuj nieoczekiwane uprawnienia lub inny podpis niż w oficjalnej wersji jako powód do rezygnacji.

Które pliki są obsługiwane?

Pojedyncze pliki APK o rozmiarze do 500 MB. Pakiety podzielone (XAPK, APKM) oraz Android App Bundles (.aab) to kontenery lub formaty publikacji, a nie pojedyncze pakiety instalacyjne, dlatego są odrzucane z czytelnym komunikatem zamiast mylącego raportu.

Co mówią mi szczegóły podpisu?

Każda aplikacja na Androida jest podpisana, a certyfikat identyfikuje jej wydawcę. Zobaczysz, jakie schematy podpisu zawiera pakiet (v1, v2, v3) oraz podmiot każdego podpisywującego, okres ważności i odciski MD5, SHA-1 oraz SHA-256. Dwa pliki APK z pasującymi odciskami pochodzą od tego samego wydawcy — to, czy zaufasz temu wydawcy, zależy od Ciebie.

Co oznacza etykieta „Niebezpieczne” przy uprawnieniu?

To autorska klasyfikacja systemu Android: niebezpieczne uprawnienia mogą uzyskiwać dostęp do prywatnych danych — lokalizacji, kontaktów, aparatu, mikrofonu, pamięci — dlatego system pyta użytkownika przed ich przyznaniem. Ta etykieta to nie oskarżenie; aplikacja mapowa prosząca o lokalizację to norma. Oznacza ona po prostu uprawnienia, które warto przeczytać dwa razy.

Jak działa Przeglądarka APK Info

Narzędzie Przeglądarka APK Info umożliwia szczegółową inspekcję zawartości oraz metadanych pakietu aplikacji Android (APK) przed podjęciem decyzji o jego instalacji. Cały proces analizy statycznej odbywa się bezpośrednio w przeglądarce internetowej użytkownika. Narzędzie wyodrębnia i prezentuje kluczowe parametry techniczne pakietu, takie jak nazwa, wersja, wymagania systemowe, deklarowane uprawnienia, komponenty działające w tle oraz na ekranie, obsługiwane architektury procesorów, certyfikaty podpisu cyfrowego oraz sumy kontrolne pliku. Pozwala to na weryfikację parametrów technicznych pliku APK i porównanie ich z oficjalnymi danymi wydawcy bez konieczności uruchamiania lub instalowania aplikacji na urządzeniu.

Bezpieczeństwo i przetwarzanie danych w przeglądarce

Wszystkie operacje związane z odczytem pliku, obliczaniem sum kontrolnych oraz analizą struktury są wykonywane lokalnie przez skrypt Worker w przeglądarce internetowej użytkownika. Żadne dane ani pliki nie są przesyłane na zewnętrzne serwery. Plik APK jest wyłącznie odczytywany – narzędzie nigdy go nie instaluje ani nie uruchamia na urządzeniu użytkownika.

Wymagania wejściowe i ograniczenia techniczne

Narzędzie przetwarza pliki według ściśle określonych reguł wejściowych:

  • Format pliku: Akceptowane są wyłącznie pliki z rozszerzeniem .apk.
  • Rozmiar pliku: Maksymalny dopuszczalny rozmiar wynosi 500 MB. Przekroczenie tego limitu powoduje odrzucenie pliku i wyświetlenie komunikatu o błędzie: "Ten plik ma ponad 500 MB — więcej, niż karta przeglądarki może bezpiecznie sprawdzić.".
  • Liczba plików: Narzędzie analizuje jeden plik jednocześnie. W przypadku próby przesłania kilku plików naraz, system przetworzy wyłącznie pierwszy z nich, wyświetlając informację: "Jeden plik naraz — sprawdzanie pierwszego z nich.".

W przypadku wykrycia nieobsługiwanych formatów lub uszkodzeń pliku stosowane są następujące reguły:

  • Pakiety podzielone (XAPK, APKM) są odrzucane z komunikatem: "To jest podzielony pakiet XAPK — kontener zawierający kilka plików APK. Wyodrębnij bazowy plik APK i zbadaj go.".
  • Pliki Android App Bundle są odrzucane z komunikatem: "To jest Android App Bundle (.aab) — format publikacji, a nie instalacyjny plik APK. Zbadaj zamiast tego zbudowany plik APK.".
  • Pliki o innym formacie niż APK, w których nie można odnaleźć pliku manifestu, generują błąd: "To nie wygląda na plik APK: nie znaleziono czytelnego pliku AndroidManifest.xml w środku.".
  • Pliki uszkodzone lub niekompletne wywołują komunikat: "Pakiet wygląda na uszkodzony lub ucięty, więc jego zawartość nie mogła zostać odczytana.".
  • Ogólne problemy z odczytem pliku sygnalizowane są komunikatem: "Nie można odczytać pliku. Wybierz go ponownie.", natomiast inne błędy analizy: "Inspekcja nie powiodła się. Spróbuj użyć innego pliku.".

Struktura raportu i prezentowane dane

Po zakończeniu analizy narzędzie generuje raport podzielony na sekcje tematyczne. Interfejs użytkownika wyświetla następujące etykiety i dane:

Status i wskaźniki postępu

W zależności od etapu pracy narzędzie wyświetla komunikaty: Gotowe. Upuść plik APK, aby go sprawdzić.(lub w obszarze upuszczania: Upuść plik APK tutaj lub kliknij, aby wybraćoraz Jeden plik.apk, do 500 MB), Odczytywanie ‹name›…, Obliczanie sum kontrolnych pliku — ‹percent›%, Analizowanie pakietu…, Raport gotowy., Wyczyszczono.oraz Pobrano raport..

Wymagania (Wymagania)

Sekcja ta określa kompatybilność aplikacji z wersjami systemu Android:

  • Minimalny Android: Prezentowany jako Android ‹version› (API ‹level›) lub API ‹level›.
  • Docelowy Android: Prezentowany jako Android ‹version› (API ‹level›) lub API ‹level›.
  • maks. SDK ‹n›: Wyświetlane, jeśli w pakiecie zdefiniowano maksymalną obsługiwaną wersję SDK.

Uprawnienia (Uprawnienia)

Lista uprawnień, o które wnioskuje aplikacja. Uprawnienia sklasyfikowane przez system Android jako mające dostęp do prywatnych danych użytkownika są oznaczane etykietą Niebezpieczne. Na liście uprawnień pozycje z etykietą Niebezpieczne są automatycznie sortowane i wyświetlane priorytetowo na samej górze.

Komponenty (Komponenty)

Deklarowane w manifeście komponenty aplikacji są grupowane w cztery kategorie:

  • Activities
  • Services
  • Receivers
  • Providers

Jeśli dany komponent jest dostępny dla innych aplikacji, obok jego nazwy pojawia się etykieta wyeksportowane. W przypadku komponentów typu Providers wyświetlana jest także nazwa dostawcy (authority) lub wartość Brak. Ze względów wydajnościowych interfejs wyświetla maksymalnie 100 wpisów dla każdej kategorii komponentów. Jeśli limit zostanie przekroczony, pod listą pojawia się etykieta określająca liczbę pominiętych pozycji, np. +‹count› więcej.

Kod natywny (Kod natywny)

Wskazuje obsługiwane architektury procesorów (ABIs) oraz liczbę powiązanych z nimi bibliotek natywnych.

Zasoby (Zasoby)

Podsumowanie plików wchodzących w skład pakietu:

  • Gęstości ekranu
  • Pliki zasobów
  • Pliki zasobów (Assets)
  • Pliki kodu (.dex)
  • Pliki w paczce

Podpisy (Podpisy)

Sekcja ta zawiera metadane certyfikatów X.509 wyodrębnione z bloków podpisu v1 (PKCS#7) oraz APK Signing Block (v2, v3, v3.1). Dla każdego zidentyfikowanego podpisu (Sygnatariusz ‹n›) prezentowane są dane:

  • Podmiot
  • Wydane przez
  • Numer seryjny
  • Ważne od oraz Ważne do
  • Algorytm podpisu oraz Algorytm klucza
  • Odciski palca certyfikatu: MD5, SHA-1 oraz SHA-256.

W przypadku braku wykrycia bloku podpisu wyświetlany jest komunikat: Nie znaleziono rozpoznanego bloku podpisu – pakiet może nie być podpisany lub został przepakowany.. Narzędzie jedynie wyodrębnia i prezentuje te metadane; nie przeprowadza kryptograficznej weryfikacji integralności podpisów, nie sprawdza łańcucha zaufania certyfikatów ani nie weryfikuje tożsamości wydawcy w świecie rzeczywistym.

Hasze pliku (Hasze pliku)

Wyświetla sumy kontrolne MD5, SHA-1 oraz SHA-256 obliczone bezpośrednio z analizowanego pliku APK.

Użytkownik może zarządzać wynikami za pomocą przycisków akcji: Pobierz raport oraz Wyczyść.

Porównanie metod analizy oprogramowania

Cecha Analiza statyczna (Przeglądarka APK Info) Analiza dynamiczna i skanowanie
Uruchamianie kodu Nie. Plik jest wyłącznie parsowany jako archiwum. Tak. Kod jest wykonywany w odizolowanym środowisku (piaskownicy).
Wymagane uprawnienia Brak. Narzędzie działa w kontekście przeglądarki. Wymaga uprawnień systemu operacyjnego do monitorowania procesów.
Identyfikacja ryzyka Wykrywanie podejrzanych deklaracji (np. uprawnień Niebezpieczne, wyeksportowanych komponentów). Wykrywanie podejrzanego zachowania aplikacji w czasie rzeczywistym.
Weryfikacja integralności Odczyt metadanych podpisu i obliczanie sum kontrolnych pliku. Monitorowanie prób modyfikacji plików systemowych podczas pracy.

Często zadawane pytania (FAQ)

Czego można dowiedzieć się z pliku APK bez jego instalacji?

Całkiem sporo: nazwę pakietu i wersję aplikacji, wymagane wersje Androida, każde żądane uprawnienie, ekrany i komponenty w tle, typy procesorów, dla których dołączono kod natywny, oraz certyfikaty, którymi została podpisana.

Czy to narzędzie może mi powiedzieć, czy plik APK to złośliwe oprogramowanie?

Nie — i uważaj na każde narzędzie, które obiecuje werdykt po szybkim skanowaniu. Otrzymujesz tutaj fakty: uprawnienia, komponenty, podpisy i sumy kontrolne. Porównaj je z tym, co publikuje deweloper, i traktuj nieoczekiwane uprawnienia lub inny podpis niż w oficjalnej wersji jako powód do rezygnacji.

Które pliki są obsługiwane?

Pojedyncze pliki APK o rozmiarze do 500 MB. Pakiety podzielone (XAPK, APKM) oraz Android App Bundles (.aab) to kontenery lub formaty publikacji, a nie pojedyncze pakiety instalacyjne, dlatego są odrzucane z czytelnym komunikatem zamiast mylącego raportu.

Co mówią mi szczegóły podpisu?

Każda aplikacja na Androida jest podpisana, a certyfikat identyfikuje jej wydawcę. Zobaczysz, jakie schematy podpisu zawiera pakiet (v1, v2, v3) oraz podmiot każdego podpisywującego, okres ważności i odciski MD5, SHA-1 oraz SHA-256. Dwa pliki APK z pasującymi odciskami pochodzą od tego samego wydawcy — to, czy zaufasz temu wydawcy, zależy od Ciebie.

Co oznacza etykieta „Niebezpieczne” przy uprawnieniu?

To autorska klasyfikacja systemu Android: niebezpieczne uprawnienia mogą uzyskiwać dostęp do prywatnych danych — lokalizacji, kontaktów, aparatu, mikrofonu, pamięci — dlatego system pyta użytkownika przed ich przyznaniem. Ta etykieta to nie oskarżenie; aplikacja mapowa prosząca o lokalizację to norma. Oznacza ona po prostu uprawnienia, które warto przeczytać dwa razy.