Lompat ke konten
Aback Tools Logo

Penganalisis Manifes Android

Analisis AndroidManifest.xml dari APK mana pun untuk mengekstrak informasi paket, izin, dan komponen aplikasi serta mendeteksi masalah keamanan. Tempel konten XML yang telah didekode, pilih contoh, atau unggah file. Privat, cepat, dan tanpa pendaftaran.

Android Manifest Analyzer

Analyze AndroidManifest.xml to extract package info, permissions, app components, and detect security issues. Paste the decoded XML content extracted from any APK file. All processing happens locally in your browser.

Try examples:

Paste the decoded AndroidManifest.xml content from any APK to analyze its permissions, components, and security posture. The tool extracts package info, SDK versions, all declared permissions with protection levels, app components (activities, services, receivers, providers), and flags security issues. All processing happens locally in your browser.

Mengapa Menggunakan Penganalisis Manifes Android Kami?

  • Penguraian Manifes Lengkap: Urai seluruh struktur AndroidManifest.xml: nama paket, info versi, versi SDK, atribut aplikasi, dan semua deklarasi komponen. Ekstrak setiap aktivitas, layanan, broadcast receiver, content provider, dan intent filter beserta seluruh atributnya dari manifes XML.
  • Deteksi Izin Berbahaya: Klasifikasikan otomatis semua izin yang dideklarasikan menurut tingkat perlindungan Android: normal, dangerous, signature, system, dan development. Tandai kombinasi izin berbahaya yang dapat memungkinkan pencurian data, pengawasan, atau kompromi perangkat dengan tingkat keparahan yang jelas.
  • Analisis Keamanan Komponen: Tandai masalah keamanan pada deklarasi komponen: komponen yang diekspor tanpa pelindung izin, mode debug aktif di produksi, allowBackup aktif, penyedia konten yang terbuka, broadcast receiver tanpa perlindungan, dan intent filter yang dapat memungkinkan interaksi aplikasi berbahaya.
  • Kategorisasi Ancaman & Tingkat Keparahan: Setiap temuan dikategorikan dan diberi tingkat keparahan: kritis (eksfiltrasi data, eksekusi kode), tinggi (pengawasan, eskalasi hak istimewa), sedang (paparan privasi, manipulasi perangkat), dan informasional (saran praktik terbaik). Saring hasil berdasarkan tingkat keparahan untuk fokus pada masalah terpenting.

Apa itu AndroidManifest.xml?

AndroidManifest.xml adalah file wajib di setiap aplikasi Android (APK). File ini mendeklarasikan informasi penting tentang aplikasi kepada sistem operasi Android: nama paket (pengenal unik aplikasi), kode dan nama versi (dipakai untuk pembaruan), versi SDK minimum dan target (versi Android yang didukung aplikasi), serta semua komponen aplikasi - aktivitas, layanan, broadcast receiver, dan content provider. File ini juga mencantumkan setiap izin yang dibutuhkan aplikasi dan mendefinisikan fitur perangkat keras serta perangkat lunak yang diperlukan. Manifes ditulis dalam XML dan dapat diekstrak dari APK mana pun dengan alat seperti apktool, aapt, atau cukup dengan mengekstrak APK dan mengonversi AndroidManifest.xml biner menjadi teks yang dapat dibaca.

Cara Kerja Izin Android

  1. Deklarasi di Manifes - Izin dideklarasikan dengan <uses-permission android:name="android.permission.PERMISSION_NAME" /> . Untuk Android 6.0+, izin berbahaya juga memerlukan permintaan saat runtime.
  2. Tingkat Perlindungan Izin - Normal: diberikan otomatis (INTERNET, ACCESS_NETWORK_STATE). Dangerous: memerlukan persetujuan pengguna saat runtime (CAMERA, LOCATION, RECORD_AUDIO). Signature: hanya diberikan jika aplikasi ditandatangani dengan sertifikat yang sama dengan sistem. System/SignatureOrSystem: khusus aplikasi sistem.
  3. Model Izin Runtime - Sejak Android 6.0 (API 23), izin berbahaya harus diminta saat runtime melalui dialog sistem. Pengguna dapat memberikan atau menolak grup izin satu per satu dan mencabutnya kapan saja melalui Pengaturan.
  4. Grup Izin & Pemberian Otomatis - Izin dikelompokkan (STORAGE, LOCATION, SMS, dsb.). Memberikan satu izin dalam grup otomatis memberikan semua izin lain di grup yang sama. Pengguna dapat melihat persis ke grup mana setiap izin termasuk.

Sinyal Keamanan & Tanda Bahaya di Manifes

  • Kombinasi Izin Berbahaya: CAMERA + RECORD_AUDIO menandakan pengawasan/mata-mata. ACCESS_FINE_LOCATION + INTERNET + SEND_SMS menandakan pelacakan dengan eksfiltrasi SMS. READ_CONTACTS + GET_ACCOUNTS + INTERNET menandakan pemanenan kontak.
  • Komponen yang Diekspor: aktivitas, layanan, atau receiver dengan android:exported="true" tanpa izin wajib berarti aplikasi apa pun di perangkat dapat menjalankannya. Ini kerentanan keamanan yang umum pada SDK pihak ketiga dan komponen custom ROM.
  • Flag Backup: android:allowBackup="true" (default) memungkinkan pengguna mencadangkan data aplikasi melalui ADB, yang dapat membuka data sensitif. Menetapkannya secara eksplisit ke false mencegah eksfiltrasi data melalui backup.
  • Flag Debuggable: android:debuggable="true" tidak boleh muncul di build rilis. Flag ini memungkinkan alat debugging menempel ke proses aplikasi, membuka data, dan melewati kontrol keamanan.
  • Izin Kustom: aplikasi yang mendefinisikan izinnya sendiri dengan tag <permission> sebaiknya memakai tingkat perlindungan signature untuk mencegah aplikasi lain mendapat akses tidak sah ke komponennya.

Privasi & Keamanan

Alat ini berjalan sepenuhnya di browser Anda menggunakan JavaScript sisi klien. Konten XML manifes dan hasil analisis Anda tidak pernah diunggah ke server, disimpan di database, atau dikirim melalui jaringan. Semua penguraian XML, klasifikasi izin, analisis komponen, dan penandaan keamanan dijalankan secara lokal di perangkat Anda. Tidak ada panggilan API, pelacakan analitik, cookie, atau pengumpulan data apa pun. Karena itu alat ini sepenuhnya aman untuk menganalisis aplikasi proprietary, build pra-rilis, atau temuan audit keamanan yang sensitif.

Pertanyaan yang Sering Diajukan

AndroidManifest.xml adalah file konfigurasi pusat di setiap APK Android. File ini mendeklarasikan nama paket aplikasi, izin yang dibutuhkan, komponen aplikasi, versi SDK, dan fitur perangkat keras. Menganalisisnya mengungkap kemampuan yang dimiliki aplikasi, data apa yang bisa diaksesnya, serta potensi masalah keamanan atau privasi sebelum pemasangan.

Anda dapat mengekstrak manifes dengan alat seperti apktool (apktool d app.apk), aapt (aapt dump xmltree app.apk AndroidManifest.xml), JADX, atau dekompiler APK apa pun. File hasil ekstraksi berupa XML teks biasa yang bisa langsung ditempel ke alat ini. Untuk manifes terkompresi atau terkode, gunakan dulu dekoder Android binary XML khusus.

Izin normal (seperti INTERNET atau VIBRATE) diberikan otomatis oleh Android dengan risiko privasi minimal. Izin berbahaya (seperti CAMERA, LOCATION, RECORD_AUDIO, READ_CONTACTS) memerlukan persetujuan eksplisit pengguna saat runtime di Android 6.0+. Penganalisis mengklasifikasikan semua izin berdasarkan tingkat perlindungan dan menandai kombinasi yang berbahaya.

Komponen yang diekspor (android:exported="true") memungkinkan aplikasi apa pun di perangkat menjalankannya. Tanpa pelindung izin, aktivitas yang diekspor dapat menampilkan data sensitif kepada aplikasi mana pun, penyedia konten yang diekspor dapat membuka database privat, dan penerima yang diekspor dapat dipicu aplikasi berbahaya untuk menimbulkan tindakan yang tidak diinginkan.

Flag android:allowBackup (default true di sebagian besar versi Android) memungkinkan siapa pun dengan akses debugging USB mengekstrak data privat aplikasi melalui backup ADB, termasuk database, shared preferences, dan file cache. Aplikasi yang menangani data sensitif seperti perbankan atau kesehatan sebaiknya menetapkannya secara eksplisit ke false.

Bisa. Manifes adalah bagian wajib di setiap APK. Anda dapat mengekstraknya dari aplikasi yang terpasang (via ADB), file APK yang diunduh dari sumber mana pun, atau proyek sumber terbuka. Analisisnya sepenuhnya lokal - XML manifes Anda tidak pernah meninggalkan browser.

Tentu. Penganalisis Manifes Android berjalan sepenuhnya di browser Anda. XML manifes, izin, komponen, dan temuan keamanan Anda tidak pernah diunggah ke server, disimpan di database, atau dikirim melalui jaringan. Semua pemrosesan dilakukan secara lokal tanpa panggilan API, analitik, atau pengumpulan data.

Ya - 100% gratis tanpa pendaftaran, akun, atau batas penggunaan. Analisis sebanyak apa pun manifes aplikasi yang Anda perlukan. Tidak ada paket premium, biaya tersembunyi, atau batas laju. Data Anda tidak pernah meninggalkan perangkat Anda.