APK انفو ویور کا تعارف اور کام کرنے کا طریقہ
"APK انفو ویور" ایک مفت آن لائن ٹول ہے جو صارفین کو کسی بھی اینڈرائیڈ ایپلی کیشن پیکیج (APK) فائل کو اپنے ڈیوائس پر انسٹال کرنے سے پہلے اس کے مواد اور میٹا ڈیٹا کی جانچ پڑتال کرنے کی سہولت دیتا ہے۔ یہ ٹول مکمل طور پر صارف کے ویب براؤزر کے اندر کام کرتا ہے اور پیکیج کی اہم تکنیکی تفصیلات کو نکال کر ظاہر کرتا ہے۔ ان تفصیلات میں پیکیج کا نام، ورژن، مطلوبہ اینڈرائیڈ ورژنز، درخواست کردہ اجازتیں، بیک گراؤنڈ اور اسکرین اجزاء، معاونت یافتہ پروسیسر کی اقسام، سائننگ سرٹیفکیٹس، اور فائل ہیشز شامل ہیں۔
یہ ٹول ایک اسٹیٹک انالیسس (static analysis) یوٹیلیٹی کے طور پر کام کرتا ہے۔ اس کا بنیادی مقصد صارفین کو ایپلی کیشن کو چلائے یا انسٹال کیے بغیر کسی APK فائل کے حقائق کی تصدیق کرنے اور ڈویلپر کی آفیشل ریلیز کے ساتھ ان کا موازنہ کرنے میں مدد فراہم کرنا ہے۔
ان پٹ فائل کی شرائط اور حدود
APK انفو ویور کو استعمال کرنے کے لیے درج ذیل تکنیکی حدود اور شرائط کا خیال رکھنا ضروری ہے:
- سنگل APK فائل: یہ ٹول ایک وقت میں صرف ایک فائل کو قبول کرتا ہے۔ اگر صارف بیک وقت ایک سے زیادہ فائلیں اپ لوڈ کرنے کی کوشش کرے تو ٹول صرف پہلی فائل پر کارروائی کرتا ہے اور یہ پیغام ظاہر کرتا ہے:
"ایک وقت میں ایک فائل — پہلے والی کا معائنہ کیا جا رہا ہے۔"۔ - فائل فارمیٹ: صرف
.apkفارمیٹ کی فائلیں ہی قبول کی جاتی ہیں۔ - سائز کی حد: فائل کا سائز زیادہ سے زیادہ 500 MB تک ہو سکتا ہے۔ اگر فائل 500 MB سے تجاوز کر جائے تو ٹول اسے مسترد کر دیتا ہے اور یہ خرابی کا پیغام دکھاتا ہے:
"یہ فائل 500 MB سے زیادہ ہے — جو براؤزر ٹیب کے محفوظ طریقے سے معائنہ کرنے کے لیے بہت بڑی ہے۔"۔
براؤزر پر مبنی لوکل پروسیسنگ اور پرائیویسی
اس ٹول کی سب سے اہم خصوصیت اس کا مقامی طور پر کام کرنا ہے۔ فائل کو پڑھنے، ہیشز کا حساب لگانے، اور پارس کرنے کے تمام مراحل صارف کے ویب براؤزر کے اندر ایک لوکل ورکر (Worker) کے ذریعے انجام پاتے ہیں۔
اس عمل کے دوران کوئی بھی فائل یا ڈیٹا کسی بیرونی سرور پر اپ لوڈ نہیں کیا جاتا، اور نہ ہی APK فائل کو صارف کے ڈیوائس پر انسٹال یا رن کیا جاتا ہے۔ یہ طریقہ کار مکمل رازداری اور سیکیورٹی کو یقینی بناتا ہے۔
اینڈرائیڈ پیکیج کی ساخت اور فائل فارمیٹس کے اصول
ایک معیاری APK فائل دراصل ایک کمپریسڈ پیکیج ہوتی ہے جس کے اندر AndroidManifest.xml فائل، کوڈ فائلز (.dex)، وسائل (resources)، اور ایسسٹس (assets) موجود ہوتے ہیں۔ یہ ٹول ان فائلوں کو پارس کر کے معلومات نکالتا ہے۔ اس عمل کے دوران درج ذیل اصول اور استثنائی حالات لاگو ہوتے ہیں:
غیر معاون فارمیٹس اور خراب فائلیں
- اسپلٹ پیکیجز (XAPK, APKM): یہ فائلیں انسٹالیشن کے لیے متعدد APKs کا مجموعہ ہوتی ہیں۔ ٹول انہیں مسترد کرتے ہوئے یہ پیغام دیتا ہے:
"یہ ایک XAPK اسپلٹ پیکیج ہے — جو کئی APKs کا کنٹینر ہے۔ بیس APK کو ایکسٹریکٹ کریں اور اس فائل کا معائنہ کریں۔"۔ - اینڈرائیڈ ایپ بنڈلز (AAB): یہ پبلشنگ فارمیٹ ہے نہ کہ انسٹال ایبل فائل۔ اس صورت میں ٹول یہ پیغام ظاہر کرتا ہے:
"یہ ایک Android App Bundle (.aab) ہے — جو کہ انسٹال ایبل APK نہیں بلکہ ایک پبلشنگ فارمیٹ ہے۔ اس کے بجائے بلٹ شدہ APK کا معائنہ کریں۔"۔ - غیر APK فائلیں: اگر فائل کے اندر پڑھنے کے قابل
AndroidManifest.xmlموجود نہ ہو تو ٹول یہ پیغام دکھاتا ہے:"یہ کوئی APK معلوم نہیں ہوتی: اندر کوئی پڑھنے کے قابل AndroidManifest.xml نہیں ملا۔"۔ - خراب فائلیں: اگر پیکیج ادھورا یا خراب ہو تو یہ پیغام ظاہر ہوتا ہے:
"پیکج خراب یا ادھورا لگتا ہے، اس لیے اس کا مواد نہیں پڑھا جا سکا۔"۔ - پڑھنے میں ناکامی: فائل ریڈنگ کے عام مسائل پر یہ پیغام ملتا ہے:
"فائل نہیں پڑھی جا سکی۔ اسے دوبارہ منتخب کریں۔"۔ - عام ناکامی: کسی بھی دوسری خرابی کی صورت میں ٹول کہتا ہے:
"معائنہ ناکام ہو گیا۔ کوئی دوسری فائل آزمائیں۔"۔
رپورٹ کے اجزاء اور انٹرفیس کے نتائج
جب آپ فائل اپ لوڈ کرتے ہیں تو ٹول مختلف مراحل سے گزرتا ہے اور انٹرفیس پر درج ذیل اسٹیٹس پیغامات دکھاتا ہے:
تیار۔ معائنہ کے لیے کوئی APK یہاں چھوڑیں۔(فائل اپ لوڈ کرنے کا بنیادی ایریا جس پر لکھا ہوتا ہے:یہاں APK ڈراپ کریں یا منتخب کرنے کے لیے کلک کریںاورایک.apk فائل، 500 MB تک)۔‹name› پڑھی جا رہی ہے…(جب فائل پڑھی جا رہی ہو)۔فائل ہیشز کا حساب لگایا جا رہا ہے — ‹percent›%(جب ہیشز کا حساب لگایا جا رہا ہو)۔پیکج پارس کیا جا رہا ہے…(جب پیکیج پارس ہو رہا ہو)۔رپورٹ تیار ہے۔(رپورٹ مکمل ہونے پر)۔صاف کر دیا گیا۔(ڈیٹا صاف کرنے پر)۔رپورٹ ڈاؤن لوڈ ہو گئی۔(رپورٹ ڈاؤن لوڈ کرنے پر)۔
رپورٹ تیار ہونے کے بعد درج ذیل سیکشنز اور معلومات ظاہر کی جاتی ہیں:
1. ضروریات (ضروریات)
اس سیکشن میں ایپ کے لیے لازمی اینڈرائیڈ ورژنز کی تفصیلات ہوتی ہیں:
- کم از کم Android (
کم از کم Android): یہAndroid ‹version› (API ‹level›)یا صرفAPI ‹level›کی شکل میں ظاہر ہوتا ہے ۔ - ہدف Android (
ہدف Android): یہ ظاہر کرتا ہے کہ ایپ کو کس اینڈرائیڈ ورژن کے لیے آپٹمائز کیا گیا ہے ۔ - زیادہ سے زیادہ SDK (
زیادہ سے زیادہ SDK ‹n›): اگر پیکیج میں زیادہ سے زیادہ ورژن کی حد مقرر ہو تو یہ ظاہر ہوتی ہے ۔
2. اجازتیں (اجازتیں)
ایپ کی طرف سے مانگی گئی تمام اجازتوں کی فہرست ۔ اینڈرائیڈ کی درجہ بندی کے مطابق جن اجازتوں کو نجی ڈیٹا (جیسے لوکیشن، کیمرہ، مائیکروفون) تک رسائی حاصل ہوتی ہے، ان کے ساتھ ایک خطرناک (خطرناک) بیج نمایاں کیا جاتا ہے ۔ یہ خطرناک اجازتیں فہرست میں سب سے اوپر ترتیب دی جاتی ہیں تاکہ صارف کی توجہ فوری ان پر جائے ۔
3. اجزاء (اجزاء)
ایپلی کیشن کے اندر موجود مختلف فنکشنل اجزاء کو درج ذیل کیٹیگریز میں تقسیم کیا جاتا ہے، جہاں ہر کیٹیگری میں زیادہ سے زیادہ 100 آئٹمز دکھائے جاتے ہیں ۔ اس سے زیادہ ہونے کی صورت میں +‹count› مزید کا لیبل لگایا جاتا ہے:
- Activities: اسکرینز اور انٹرفیس کے اجزاء، جن کے ساتھ ضرورت کے مطابق
برآمد شدہ(برآمد شدہ) کا لیبل ہوتا ہے ۔ - Services: پس منظر میں چلنے والے عمل، جن کے ساتھ ضرورت کے مطابق
برآمد شدہکا لیبل ہوتا ہے ۔ - Receivers: سسٹم کے پیغامات وصول کرنے والے اجزاء، جن کے ساتھ ضرورت کے مطابق
برآمد شدہکا لیبل ہوتا ہے ۔ - Providers: ڈیٹا شیئرنگ کے اجزاء، جن کے ساتھ ضرورت کے مطابق
برآمد شدہکا لیبل، پرووائیڈر اتھارٹی، یاکوئی نہیںظاہر ہوتا ہے ۔
4. نیٹیو کوڈ (نیٹیو کوڈ)
اس سیکشن میں پروسیسر کی اقسام (ABIs) اور نیٹیو لائبریریوں کی تعداد دکھائی جاتی ہے ۔
5. وسائل (وسائل)
پیکیج کے اندر موجود وسائل کی تفصیلات:
- اسکرین کی کثافت (
اسکرین کی کثافت)۔ - وسائل کی فائلیں (
وسائل کی فائلیں)۔ - ایسسٹ فائلیں (
ایسسٹ فائلیں)۔ - کوڈ فائلز (
کوڈ فائلز (.dex))۔ - پیکیج میں فائلز (
پیکیج میں فائلز)۔
6. دستخط (دستخط)
اینڈرائیڈ سیکیورٹی ماڈل میں کوڈ سائننگ اسکیمز (v1, v2, v3, v3.1) پبلشر کی شناخت قائم کرنے کے لیے استعمال ہوتی ہیں ۔ ٹول ان بلاکس سے X.509 سرٹیفکیٹس نکال کر درج ذیل معلومات دکھاتا ہے:
- دستخط کنندہ نمبر (
دستخط کنندہ ‹n›)۔ - موضوع (
موضوع)، جاری کنندہ (جاری کنندہ)، اور سیریل نمبر (سیریل نمبر)۔ - درستگی کی مدت (
درست ازاوردرست تا)۔ - دستخط کا الگورتھم (
دستخط کا الگورتھم) اور کلیدی الگورتھم (کلیدی الگورتھم)۔ - MD5, SHA-1، اور SHA-256 فنگر پرنٹس ۔
اگر پیکیج پر دستخط نہ ہوں یا وہ دوبارہ پیک کیا گیا ہو تو یہ پیغام ظاہر ہوتا ہے: \"کوئی تسلیم شدہ سگنیچر بلاک نہیں ملا — ہو سکتا ہے پیکیج پر دستخط نہ ہوں یا اسے دوبارہ پیک کیا گیا ہو۔\"۔
نوٹ: یہ ٹول صرف میٹا ڈیٹا نکالتا ہے، یہ دستخطوں کی کرپٹوگرافک تصدیق یا پبلشر کی حقیقی شناخت کی تصدیق نہیں کرتا ۔
7. فائل ہیشز (فائل ہیشز)
اپ لوڈ کردہ APK فائل کے اپنے MD5, SHA-1، اور SHA-256 ہیشز کا حساب لگا کر دکھایا جاتا ہے تاکہ آفیشل ہیشز سے ان کا موازنہ کیا جا سکے ۔
انٹرفیس کے آخر میں دو بٹن فراہم کیے گئے ہیں: رپورٹ ڈاؤن لوڈ کریں اور صاف کریں۔
اکثر پوچھے گئے سوالات (FAQ)
میں بغیر انسٹال کیے کسی APK سے کیا سیکھ سکتا ہوں؟
کافی کچھ: ایپ کا پیکج نام اور ورژن، اسے درکار Android ورژن، اس کی درخواست کردہ ہر اجازت، اس کے اعلان کردہ اسکرینز اور پس منظر کے اجزاء، پروسیسر کی وہ اقسام جن کے لیے یہ نیٹو کوڈ فراہم کرتی ہے، اور وہ سرٹیفکیٹس جن سے اس پر دستخط کیے گئے ہیں۔
کیا یہ ٹول بتا سکتا ہے کہ کوئی APK میلویئر ہے؟
نہیں — اور کسی ایسے ٹول سے محتاط رہیں جو فوری اسکین سے حتمی رائے دینے کا وعدہ کرے۔ یہاں آپ کو حقائق ملتے ہیں: اجازتیں، اجزاء، سائنرز، اور ہیشز۔ ڈویلپر کے شائع کردہ حقائق سے ان کا موازنہ کریں، اور غیر متوقع اجازتوں یا آفیشل ریلیز کے علاوہ کسی دوسرے سائنر کو چھوڑ دینے کی وجہ سمجھیں۔
کون سی فائلیں معاون ہیں؟
500 MB تک کی سنگل APK فائلیں۔ اسپلٹ پیکجز (XAPK, APKM) اور Android App Bundles (.aab) انسٹال ایبل پیکج کی بجائے کنٹینرز یا پبلشنگ فارمیٹس ہیں، اس لیے کنفیوزنگ رپورٹ کے بجائے واضح پیغام کے ساتھ انہیں رد کر دیا جاتا ہے۔۔
سائننگ کی تفصیلی معلومات مجھے کیا بتاتی ہیں؟
ہر Android ایپ پر دستخط ہوتے ہیں، اور سرٹیفکیٹ شناخت کرتا ہے کہ اسے کس نے شائع کیا۔ آپ دیکھ سکتے ہیں کہ پیکج کون سے سگنیچر اسکیمز (v1, v2, v3) رکھتا ہے اور ہر سائنر کا سبجیکٹ، ویلڈٹی ونڈو، اور MD5, SHA-1، اور SHA-256 فنگر پرنٹس کیا ہیں۔ مماثل فنگر پرنٹس والے دو APKs ایک ہی پبلشر سے آئے ہیں — کیا آپ اس پبلشر پر بھروسہ کرتے ہیں، یہ فیصلہ آپ کا ہے۔
کسی اجازت پر “Dangerous” (خطرناک) بیج کا کیا مطلب ہے؟
یہ Android کی اپنی درجہ بندی ہے: خطرناک اجازتیں نجی ڈیٹا — مقام، رابطے، کیمرہ، مائیکروفون، اسٹوریج — تک رسائی حاصل کر سکتی ہیں، اس لیے سسٹم دینے سے پہلے صارف سے پوچھتا ہے۔ یہ بیج کوئی الزام نہیں ہے؛ مقام مانگنے والی نقشہ ایپ عام ہے۔ یہ صرف ان اجازتوں کو نشان زد کرتا ہے جنہیں دو بار پڑھنے کی ضرورت ہوتی ہے۔