Kako deluje Pregledovalnik podatkov APK
Pregledovalnik podatkov APK je brezplačno spletno orodje, ki uporabnikom omogoča pregled vsebine in metapodatkov paketa aplikacije Android (APK) pred njeno namestitvijo. Orodje deluje v celoti znotraj uporabnikovega spletnega brskalnika, kjer ekstrahira in prikaže ključne tehnične podrobnosti paketa. Med njimi so ime paketa, različica, zahtevane različice sistema Android, zahtevana dovoljenja, ozadjske in zaslonske komponente, podprte vrste procesorjev, podpisna potrdila in zgoščene vrednosti datoteke.
Orodje služi kot pripomoček za statično analizo, ki uporabnikom pomaga preveriti dejstva o datoteki APK in jih primerjati z uradnimi izdajami razvijalcev, ne da bi bilo treba aplikacijo zagnati ali namestiti.
Vhodne omejitve in podprti formati
Orodje sprejme eno datoteko APK naenkrat pod naslednjimi pogoji:
- Format datoteke: Sprejet je izključno format
.apk. - Omejitev velikosti: Datoteka lahko meri do 500 MB.
- Količinska omejitev: Obdeluje se le ena datoteka hkrati. Če uporabnik poskuša naložiti več datotek hkrati, orodje obdela le prvo datoteko in prikaže opozorilo
"Samo ena datoteka naenkrat – pregledujem prvo.".
Če naložena datoteka presega omejitev 500 MB, jo orodje zavrne z napako: "Ta datoteka presega 500 MB – prevelika je, da bi jo zavihek brskalnika lahko varno pregledal.".
Drugi formati paketov niso podprti in sprožijo specifična opozorila:
- Razdeljeni paketi (XAPK, APKM) so zavrnjeni s sporočilom:
"To je razdeljen paket XAPK – vsebnik več datotek APK. Izvlecite osnovni APK in preglejte tisto datoteko.". - Paketi Android App Bundle so zavrnjeni s sporočilom:
"To je paket Android App Bundle (.aab) – oblika objave in ne namestitveni APK. Preglejte zgrajeni APK.". - Datoteke, ki niso APK, sprožijo napako:
"To ni videti kot APK: v njem ni bilo mogoče najti berljive datoteke AndroidManifest.xml.".
V primeru poškodovanih ali nepopolnih paketov se izpiše: "Paket je videti poškodovan ali okrnjen, zato njegove vsebine ni bilo mogoče prebrati.". Splošne težave z branjem datoteke sprožijo opozorilo "Datoteke ni bilo mogoče prebrati. Izberite jo znova.", medtem ko druge nepredvidene napake pri pregledu javijo "Pregled ni uspel. Poskusite z drugo datoteko.".
Lokalna obdelava in varovanje zasebnosti
Vse operacije branja datotek, izračunavanja zgoščenih vrednosti in razčlenjevanja podatkov potekajo izključno znotraj lokalnega delavca (Worker) v uporabnikovem spletnem brskalniku. Nobena datoteka ali podatek se ne prenaša na zunanje strežnike, prav tako se APK nikoli ne namesti ali zažene na uporabnikovi napravi.
Uporabniški vmesnik med delovanjem prikazuje naslednja stanja in indikatorje napredka:
Pripravljeno. Spustite APK za pregled.Branje ‹name›…Izračunavanje zgoščenih vrednosti datoteke – ‹percent›%Razčlenjevanje paketa…Poročilo je pripravljeno.Počiščeno.Poročilo je preneseno.
Za vnos datoteke je na voljo območje za spuščanje z napisoma Spustite datoteko APK sem ali kliknite za izbiro in Ena datoteka.apk, do 500 MB. Na dnu poročila sta na voljo gumba Prenesi poročilo in Počisti.
Struktura izpisa podatkov in tehnični razdelki
Poročilo o pregledu APK je razdeljeno na več preglednih tehničnih sklopov:
Zahteve (Zahteve)
Ta razdelek prikazuje združljivost aplikacije z različicami operacijskega sistema Android:
Najnižji Android: Prikže se kotAndroid ‹version› (API ‹level›)aliAPI ‹level›.Ciljni Android: Prikže se kotAndroid ‹version› (API ‹level›)aliAPI ‹level›.najvišji SDK ‹n›: Se izpiše, če je ta omejitev v paketu določena.
Te vrednosti določajo varnostno vedenje aplikacije in združljivost z različnimi različicami sistema Android.
Dovoljenja (Dovoljenja)
Prikže se seznam vseh zahtevanih dovoljenj. Dovoljenja so razvrščena tako, da so tista z oznako Nevarno prednostno uvrščena na vrh seznama. Oznaka Nevarno se pojavi ob dovoljenjih, ki jih Android uvršča med tista z dostopom do zasebnih podatkov.
Komponente (Komponente)
Aplikacijske komponente so razvrščene v štiri skupine, pri čemer je za vsako kategorijo prikazanih največ 100 vnosov. Če število preseže to mejo, se doda oznaka +‹count› več. Komponente vključujejo:
Dejavnosti (Activities): Prikaže se seznam z oznakoizvoženo, kjer je to primerno.Storitve (Services): Prikaže se seznam z oznakoizvoženo, kjer je to primerno.Prejemniki (Receivers): Prikaže se seznam z oznakoizvoženo, kjer je to primerno.Ponudniki (Providers): Prikaže se seznam, ki prikazuje oznakoizvoženo, avtoriteto ponudnika ali vrednostBrez.
Izvorna koda (Izvorna koda)
Prikazuje podprte vrste procesorjev (ABIs) in število vključenih izvornih knjižnic.
Viri (Viri)
Ta razdelek ponuja vpogled v strukturo datotek znotraj paketa:
Gostote zaslonaDatoteke virovDatoteke sredstevDatoteke s kodo (.dex)Datoteke v paketu
Podpisi (Podpisi)
Orodje ekstrahira X.509 certifikate iz podpisnih blokov v1 (PKCS#7) ter podpisnih blokov APK (v2, v3 in v3.1) in prikaže naslednje metapodatke:
Podpisnik ‹n›ZadevaIzdajateljSerijska številkaVelja odinVelja doAlgoritem podpisainAlgoritem ključa- Prstni odtisi MD5, SHA-1 in SHA-256.
Če podpisni blok ni zaznan, se izpiše opozorilo: "Ni prepoznanega bloka s podpisom – paket je morda nepodpisan ali ponovno zapakiran.". Orodje zgolj ekstrahira te metapodatke; ne izvaja pa kriptografskega preverjanja celovitosti podpisov, ne potrjuje verige zaupanja potrdil in ne preverja dejanske identitete izdajatelja v resničnem svetu.
Zgoščene vrednosti datoteke (Zgoščene vrednosti datoteke)
Prikažejo se kriptografske zgoščene vrednosti celotne datoteke APK: MD5, SHA-1 in SHA-256.
Pogosta vprašanja (FAQ)
Kaj se lahko naučim o datoteki APK, ne da bi jo namestil?
Precej veliko: ime paketa in različico aplikacije, potrebne različice sistema Android, vsa zahtevana dovoljenja, zaslone in ozadjske komponente, vrste procesorjev, za katere vsebuje izvorno kodo, ter potrdila, s katerimi je bila podpisana.
Ali lahko to orodje pove, ali je APK zlonamerna programska oprema?
Ne – in bodite previdni do vsakega orodja, ki obljublja sodbo na podlagi hitrega pregleda. Tukaj dobite dejstva: dovoljenja, komponente, podpisnike in zgoščene vrednosti. Primerjajte jih s tistimi, ki jih objavi razvijalec, in nepričakovana dovoljenja ali drugačnega podpisnika od uradne izdaje obravnavajte kot razlog za previdnost.
Katere datoteke so podprte?
Posamezne datoteke APK do 500 MB. Razdeljeni paketi (XAPK, APKM) in paketi Android App Bundles (.aab) so vsebnik ali oblike objave in ne en sam namestitveni paket, zato se zavrnejo z jasnim sporočilom namesto z zmedenim poročilom.
Kaj mi povejo podrobnosti podpisa?
Vsaka aplikacija za Android je podpisana, potrdilo pa identificira njenega izdajatelja. Vidite, katere sheme podpisov paket vsebuje (v1, v2, v3) ter zadevo, veljavnost in prstne odtise MD5, SHA-1 in SHA-256 vsakega podpisnika. Dva paketa APK z ujemajočimi se prstnimi odtisi izvirata od istega izdajatelja – ali temu izdajatelju zaupate, pa je vaša presoja.
Kaj pomeni oznaka »Nevarno« pri dovoljenju?
To je Googlova lastna klasifikacija za Android: nevarna dovoljenja lahko dostopajo do zasebnih podatkov – lokacije, stikov, kamere, mikrofona, shrambe –, zato sistem pred odobritvijo vpraša uporabnika. Oznaka ni obtožba; aplikacija za zemljevide, ki zahteva lokacijo, je povsem običajna. Označuje le dovoljenja, ki si zaslužijo dvojni premislek.