Чем проверить цифровую подпись APK файла и считать manifest xml

lutskboy
На сайте с 22.11.2013
Offline
178
793

Приветствую

на сайте  https://apkpure.com/ru/apk-signature-verification можно проверить цифровую подпись APK файла

если зеленым то типа он оригинальный. а если красный то мод

никто не знает чем такое можно проверить. это апи или приблуда мб есть на линукс

и еще. как там считать manifest xml. архив апк это по сути zip . открыть его легко. но сам manifest xml какой то не xml

totamon
На сайте с 12.05.2007
Offline
437
#1
lutskboy :
никто не знает чем такое можно проверить.

гугл знает все🤔

реально ваш заголовок вбил в гугл и вот, например

https://translated.turbopages.org/proxy_u/en-ru.ru.c0ffd62e-632080e3-66c9a20a-74722d776562/https/stackoverflow.com/questions/38558623/how-to-find-signature-of-apk-file

про манифест сами попробуете?

How to find signature of apk file?
How to find signature of apk file?
  • 2016.07.25
  • user3548321
  • translated.turbopages.org
What's the easiest way to find signature of an apk file? Please note that I'm not asking about code. I just want to find it from my pc. Signature like this one 975yYkKAQF+KST7g3ASHvHkYopq=
Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
lutskboy
На сайте с 22.11.2013
Offline
178
#2
totamon #:

гугл знает все🤔

реально ваш заголовок вбил в гугл и вот, например

https://translated.turbopages.org/proxy_u/en-ru.ru.c0ffd62e-632080e3-66c9a20a-74722d776562/https/stackoverflow.com/questions/38558623/how-to-find-signature-of-apk-file

про манифест сами попробуете?

это видел. но он просто выводит хеш. а как знать что приложение доверенное. или может его модифицировали. тогда оно подозрительное.

наверно какая то база есть. с которой нужно сверять

V
На сайте с 17.11.2010
Offline
247
#3
lutskboy #:
тогда оно подозрительное.

Любое приложение, не из плей - подозрительное. А как иначе? Альтруистов сейчас - мало. Оно и в плей подозрительное может быть.

Прочитать манифест сразу нельзя потому что все файлы упакованы для экономии. Нужен софт

Вот азы, поверхностые на хакере. Опять же сейчас версия подписи другая, возможно это уже не работает. https://xakep.ru/2013/10/22/modify-and-packing-android-apps/


Вскрываем, модифицируем и запаковываем Android-приложения
Вскрываем, модифицируем и запаковываем Android-приложения
  • 2013.10.22
  • Журнал «Хакер»
  • xakep.ru
Иногда некоторые приложения на Android чем-то не устраивают пользователя. В качестве примера можно привести назойливую рекламу. А то бывает и так — всем хороша программа, да только перевод в ней или кривой, или вовсе отсутствует. Или, например, программа триальная, а получить полную версию возможности нет. Как же изменить ситуацию? Введение В...
CG
На сайте с 09.03.2014
Offline
83
#4

Я использую Apktool. Здесь хорошая подборка https://spy-soft.net/tools-for-reversing-applications/

Инструменты для взлома и реверсинга приложений Android
Инструменты для взлома и реверсинга приложений Android
  • Kozhuh
  • spy-soft.net
За многие года существования Андроид разработчики приложений и те, кто эти приложения взламывает, обзавелись массой инструментов, направленных друг против друга. О том, какими способами можно защитить свое приложение, мы уже рассказывали, а сегодня у нас обзор инструментов для взлома и реверсинга Андроид приложений. Все инструменты для анализа...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий