Приказ информација о APK

Погледајте шта Android пакет апликације декларише — верзију, дозволе, компоненте и сертификате за потписивање — пре него што га инсталирате.

Спремно. Превуците APK да бисте га прегледали.

APK се обрађује у потпуности на вашем уређају: ништа се не отпрема, а датотека се само чита — никада се не инсталира нити покреће.

Честа питања

Шта могу да сазнам о APK-у без његовог инсталирања?

Доста тога: назив пакета и верзију апликације, Android верзије које су јој потребне, сваку дозволу коју захтева, екране и позадинске компоненте које декларише, типове процесора за које садржи изворни код и сертификате којима је потписана.

Може ли ова алатка да ми каже да ли је APK малвер?

Не — и будите скептични према свакој алатци која обећава пресуду на основу брзог скенирања. Овде добијате чињенице: дозволе, компоненте, потписнике и хеш вредности. Упоредите их са оним што је програмер објавио и сматрајте неочекиване дозволе или другачијег потписника од званичног издања разлогом за опрез.

Које датотеке су подржане?

Појединачне APK датотеке величине до 500 MB. Подељени пакети (XAPK, APKM) и Android App Bundles (.aab) су контејнери или формати за објављивање, а не један инсталациони пакет, па се одбијају уз јасну поруку уместо збуњујућег извештаја.

Шта ми говоре детаљи о потписивању?

Свака Android апликација је потписана, а сертификат идентификује ко ју је објавио. Видите које шеме потписа пакет користи (v1, v2, v3) и субјекат сваког потписника, прозоре важења и MD5, SHA-1 и SHA-256 отиске. Два APK-а са подударним отисцима долазе од истог издавача — да ли верујете том издавачу је и даље на вама да процените.

Шта значи ознака „Dangerous” за дозволу?

То је Android-ова сопствена класификација: опасне дозволе могу приступити приватним подацима — локацији, контактима, камери, микрофону, меморији — па систем пита корисника пре него што их одобри. Ознака није оптужба; апликација за мапе која тражи локацију је нормална. Она само обележава дозволе које вреди прочитати два пута.

Анатомија једног APK пакета и статичка анализа

Android пакет апликације (APK) представља архиву која садржи све компоненте неопходне за извршавање апликације на Android оперативном систему. Унутар ове архиве налазе се компајлирани код, ресурси, средства, као и кључни метаподаци који дефинишу понашање апликације. Алатка „Приказ информација о APK” функционише као инструмент за статичку анализу, што значи да омогућава детаљан преглед унутрашње структуре и декларација датотеке без потребе за њеним покретањем или инсталирањем на уређај.

Приликом анализе, алатка декомпресује и чита кључне датотеке унутар пакета, међу којима је најважнија AndroidManifest.xml. Овај манифест садржи декларације о идентификацији апликације, захтеваним дозволама, хардверским и софтверским захтевима, као и свим улазним тачкама система. Поред манифеста, структура обухвата датотеке кода са екстензијом .dex (Dalvik Executable), датотеке ресурса и средстава (assets), као и директоријуме са изворним кодом за специфичне процесорске архитектуре. Разликовање ових елемената кроз статичку анализу помаже у верификацији интегритета апликације пре него што она добије приступ ресурсима физичког уређаја.

Технички захтеви и ограничења приликом увоза

Алатка је пројектована за рад са појединачним датотекама под тачно дефинисаним техничким параметрима:

  • Подржани формат: Искључиво стандардне датотеке са екстензијом .apk.
  • Ограничење величине: Максимална дозвољена величина датотеке је 500 MB. Уколико корисник покуша да увезе већу датотеку, систем прекида процес и приказује поруку о грешци: Ова датотека је већа од 500 MB — већа је него што картица прегледача може безбедно да прегледа..
  • Број датотека: Алатка обрађује само једну датотеку истовремено. Ако се превуче више датотека одједном, систем ће анализирати само прву и приказати напомену: Једна по једна датотека — инспекција прве од њих..

Постоје формати који наизглед личе на инсталационе пакете, али их ова алатка не подржава због структурних разлика:

  • XAPK и APKM: Ово су подељени пакети који служе као контејнери за више APK датотека. У случају њиховог увоза, појављује се порука: Ово је XAPK подељени пакет — контејнер који садржи више APK датотека. Извуците основни APK и прегледајте ту датотеку..
  • Android App Bundle (.aab): Ово је формат намењен искључиво за објављивање на продавницама апликација, а не за директну инсталацију. Покушај анализе ове датотеке резултираће поруком: Ово је Android App Bundle (.aab) — формат за објављивање, а не инсталациони APK. Уместо тога прегледајте компајлирани APK..
  • Невалидни и оштећени формати: Ако датотека нема исправан манифест, систем јавља: Ово не изгледа као APK: унутра није пронађен читљив AndroidManifest.xml.. Оштећени пакети активирају поруку: Пакет изгледа оштећено или скраћено, па његов садржај није могао бити прочитан.. Опште грешке при читању или анализи резултирају порукама Датотека се не може прочитати. Изаберите је поново. или Инспекција није успела. Пробајте другу датотеку..

Локална обрада података и приватност у прегледачу

Процес анализе унутар алатке „Приказ информација о APK” у потпуности се ослања на локалне ресурсе корисничког уређаја. Коришћењем технологије локалних процеса унутар веб прегледача (Web Workers), комплетно читање датотеке, парсирање структура и израчунавање криптографских хеш вредности обавља се локално.

Ниједан бајт података из APK датотеке се не шаље на спољне сервере, чиме се гарантује апсолутна приватност учитаног софтвера. Током рада, корисник може пратити статус обраде кроз следеће индикаторе:

  1. Спремно. Превуците APK да бисте га прегледали. (почетно стање у пољу Превуците APK овде или кликните за избор са појашњењем Једна.apk датотека, до 500 MB).
  2. Читање датотеке ‹name›….
  3. Израчунавање хеш вредности датотеке — ‹percent›%.
  4. Анализа пакета….
  5. Извештај је спреман..

Након завршетка, корисник може користити дугме Преузми извештај (што активира статус Извештај је преузет.) или дугме Очисти (што враћа статус на Очишћено.).

Анализа захтева и дозвола апликације

Одељак Захтеви (Requirements) приказује компатибилност апликације са различитим верзијама Android оперативног система. Овде се издвајају три кључна параметра:

  • Минимални Android: Најнижа верзија оперативног система на којој апликација може да се покрене. Приказује се у формату Android ‹version› (API ‹level›) или само API ‹level›.
  • Циљни Android: Верзија за коју је апликација оптимизована и према којој систем примењује безбедносне протоколе. Приказује се у истом формату као и минимални SDK.
  • макс SDK ‹n›: Горња граница компатибилности, уколико је програмер експлицитно дефинисао.

У одељку Дозволе (Permissions) налази се списак свих системских права које апликација захтева. Како би се олакшала безбедносна процена, дозволе које Android класификује као високоризичне за приватност корисника (приступ камери, локацији, контактима или меморији) носе посебну црвену ознаку Опасно. Приликом генерисања извештаја, све дозволе са ознаком Опасно аутоматски се сортирају и позиционирају на сам врх листе како би одмах биле уочљиве.

Преглед системских компоненти и ресурса

Одељак Компоненте (Components) приказује четири основне групе елемената који дефинишу структуру апликације. За сваку категорију важи ограничење приказа од максимално 100 ставки; уколико број компоненти прелази овај лимит, систем додаје ознаку +‹count› још.

Група компоненти Опис и специфичне ознаке
Активности (Activities) Кориснички интерфејси и екрани апликације. Компоненте доступне другим апликацијама носе ознаку експортовано.
Сервиси (Services) Позадински процеси који немају кориснички интерфејс. Такође могу имати ознаку експортовано.
Пријемници (Receivers) Елементи који ослушкују системске догађаје или поруке других апликација (ознака експортовано где је примењиво).
Пружаоци садржаја (Providers) Компоненте за управљање и дељење података. Приказују адресу (authority), ознаку експортовано или вредност Нема.

У оквиру одељка Ресурси (Resources) и Нативни код (Native Code), корисник добија увид у технички састав пакета:

  • Густине екрана: Подржане резолуције и графички формати.
  • Датотеке ресурса и Датотеке средстава: Укупан број медијских и конфигурационих датотека унутар пакета.
  • Датотеке кода (.dex): Број извршних датотека са компајлираним кодом.
  • Датотеке у пакету: Укупан број свих датотека унутар архиве.
  • Нативни код: Приказ подржаних процесорских архитектура (ABIs) и број нативних библиотека.

Верификација дигиталних потписа и хеш вредности

Сваки легитимни APK мора бити потписан од стране програмера како би систем дозволио инсталацију и пратио ажурирања. Алатка у одељку Потписи (Signatures) извлачи метаподатке из X.509 сертификата који се налазе у v1 (PKCS#7) блоковима, као и у новијим шемама потписивања (v2, v3 и v3.1). За сваког потписника приказују се следећи подаци:

  • Потписник ‹n›
  • Субјекат и Издао
  • Серијски број
  • Важи од и Важи до
  • Алгоритам потписа и Алгоритам кључа
  • Отисци сертификата: MD5, SHA-1 и SHA-256.

Уколико пакет нема валидан потписни блок, приказује се упозорење: Није пронађен препознат блок потписа — пакет можда није потписан или је поново пакован.. Важно је напоменути да алатка само екстрахује ове метаподатке ради прегледа; она не врши криптографску верификацију интегритета самог потписа, нити проверава ланац поверења сертификата и стварни идентитет издавача у реалном свету.

На самом крају, у одељку Хешови датотеке (File hashes), алатка израчунава јединствене MD5, SHA-1 и SHA-256 вредности за комплетну APK датотеку. Ове вредности омогућавају корисницима да упореде преузету датотеку са званичним хеш вредностима које је објавио програмер, како би се потврдило да пакет није модификован.

Често постављана питања (FAQ)

Шта могу да сазнам о APK-у без његовог инсталирања?

Доста тога: назив пакета и верзију апликације, Android верзије које су јој потребне, сваку дозволу коју захтева, екране и позадинске компоненте које декларише, типове процесора за које садржи изворни код и сертификате којима је потписана.

Може ли ова алатка да ми каже да ли је APK малвер?

Не — и будите скептични према свакој алатци која обећава пресуду на основу брзог скенирања. Овде добијате чињенице: дозволе, компоненте, потписнике и хеш вредности. Упоредите их са оним што је програмер објавио и сматрајте неочекиване дозволе или другачијег потписника од званичног издања разлогом за опрез.

Које датотеке су подржане?

Појединачне APK датотеке величине до 500 MB. Подељени пакети (XAPK, APKM) и Android App Bundles (.aab) су контејнери или формати за објављивање, а не један инсталациони пакет, па се одбијају уз јасну поруку уместо збуњујућег извештаја.

Шта ми говоре детаљи о потписивању?

Свака Android апликација је потписана, а сертификат идентификује ко ју је објавио. Видите које шеме потписа пакет користи (v1, v2, v3) и субјекат сваког потписника, прозоре важења и MD5, SHA-1 и SHA-256 отиске. Два APK-а са подударним отисцима долазе од истог издавача — да ли верујете том издавачу је и даље на вама да процените.

Шта значи ознака „Dangerous” за дозволу?

То је Android-ова сопствена класификација: опасне дозволе могу приступити приватним подацима — локацији, контактима, камери, микрофону, меморији — па систем пита корисника пре него што их одобри. Ознака није оптужба; апликација за мапе која тражи локацију је нормална. Она само обележава дозволе које вреди прочитати два пута.