Анализатор подписи и сертификатов APK Android
Анализируйте APK-файлы Android, чтобы определять схемы подписи (v1/v2/v3), извлекать сертификаты X.509 из блоков подписи, проверять срок действия сертификатов, находить признаки подделки и изучать структуру APK. Бесплатно, приватно и без регистрации.
Analyze Android APK files for signing scheme versions (v1/v2/v3), parse X.509 certificates from signature block files, extract issuer and subject details, check certificate validity, detect signature anomalies, and identify potential fakery. All analysis runs locally in your browser - no files are uploaded.
Почему стоит использовать наш анализатор подписи и сертификатов APK Android?
- Мгновенное определение и анализ подписей APK: анализируйте APK-файлы Android мгновенно, чтобы определить все схемы подписи: v1 (подпись JAR через META-INF/MANIFEST.MF, CERT.SF, CERT.RSA), v2 (блок схемы подписи APK перед центральным каталогом) и v3 (блок подписи с последовательностью подписантов). Определяйте, какие схемы присутствуют, с подробными описаниями и размерами блоков.
- Безопасный и приватный анализ сертификатов: весь анализ APK выполняется полностью в вашем браузере. Ваши APK-файлы, извлечённые сертификаты и результаты анализа никогда не покидают устройство. Данные не загружаются, отслеживание отсутствует, регистрация не требуется - полная приватность при анализе чувствительных APK.
- Анализ APK онлайн без установки: используйте анализатор подписей APK прямо в любом современном браузере без загрузок, приложений и инструментов. Поддерживается загрузка файлов перетаскиванием, автоматический разбор структуры ZIP/APK, определение схем подписи, разбор сертификатов X.509 с данными субъекта и издателя, проверка срока действия и полный список файлов.
- Комплексный анализ сертификатов и целостности: наш анализатор извлекает и разбирает сертификаты X.509 из блоков подписи APK: различающиеся имена субъекта и издателя с типичными атрибутами (CN, O, OU, C), срок действия с оставшимися днями, серийный номер, версию, алгоритм подписи, алгоритм и размер открытого ключа, определение самоподписи и полные предупреждения о целостности при отсутствующих или аномальных подписях.
Типичные сценарии использования анализатора подписи и сертификатов APK Android
- Анализ вредоносного ПО и сортировка APK: специалисты по безопасности используют анализатор подписей APK для быстрой сортировки подозрительных приложений Android при анализе вредоносного ПО. Отсутствующие или аномальные подписи, самоподписанные сертификаты с необычными именами субъекта и просроченные сертификаты - частые признаки потенциально вредоносных APK, требующих дополнительного изучения.
- Проверка целостности и подлинности APK: аудиторы безопасности проверяют целостность подписи APK перед ручной установкой или распространением. Инструмент проверяет наличие нужных схем подписи v1/v2/v3, извлекает данные сертификата для подтверждения личности и отмечает признаки подделки, такие как отсутствующие файлы META-INF или неполные цепочки подписи.
- Разработка и отладка приложений Android: разработчики Android используют анализатор подписей для проверки результатов сборки своих APK. Убедитесь, что использован правильный сертификат подписи, проверьте сроки действия ключей релиза, удостоверьтесь в наличии и v1, и v2/v3 для совместимости, а также в корректной идентификации отладочных сборок.
- Изучение структуры и подписи APK: студенты, изучающие упаковку и безопасность приложений Android, используют анализатор для изучения реальной структуры APK. Список файлов раскрывает всё содержимое ZIP, включая AndroidManifest.xml, classes.dex, ресурсы и файлы подписи META-INF. Разбор сертификатов на практике демонстрирует анатомию сертификата X.509.
- Проверка для магазинов приложений и маркетплейсов: проверяющие магазинов приложений и операторы маркетплейсов используют анализ подписей для оценки загруженных APK. Инструмент помогает убедиться, что приложения правильно подписаны, сертификаты действительны и не просрочены, а схемы подписи соответствуют требованиям магазина. Аномальные шаблоны подписи могут указывать на потенциально мошеннические загрузки.
- Цифровая криминалистика и анализ доказательств: эксперты по цифровой криминалистике анализируют APK-файлы, извлечённые с устройств в ходе расследований. Анализатор подписей помогает установить происхождение и подлинность найденных APK, извлекая данные сертификата, определяя подписанта и проверяя признаки подделки или переупаковки.
Что такое подпись APK?
Подпись APK - это процесс цифровой подписи пакета приложения Android для подтверждения его подлинности и целостности. Любой APK должен быть подписан, прежде чем его можно установить на устройство Android или опубликовать в Google Play. Подпись гарантирует, что APK не был изменён с момента подписи, и определяет разработчика, создавшего его. Android поддерживает три схемы подписи: v1 (подпись JAR) на основе подписанных данных PKCS7 в META-INF/, v2 (APK Signature Scheme v2), которая подписывает весь APK перед центральным каталогом для более быстрой проверки, и v3 (APK Signature Scheme v3), которая добавляет поддержку ротации ключей.
Наш анализатор подписи и сертификатов APK разбирает APK-файлы, определяя присутствующие схемы подписи, извлекает сертификаты X.509 из файлов блока подписи и показывает данные сертификата, включая издателя, субъекта, срок действия, информацию об открытом ключе и статус самоподписи. Инструмент также предоставляет полный список содержимого APK и отмечает потенциальные проблемы целостности. Вся обработка выполняется локально в вашем браузере, файлы не загружаются на сервер.
Как работает наш анализатор подписей APK
- 1. Загрузка APK-файла и разбор структуры: перетащите файл APK или выберите его через диалог. Инструмент читает структуру ZIP, находя запись End of Central Directory (EOCD) в конце файла, а затем разбирает центральный каталог, чтобы перечислить все файлы в APK. Файлы в каталоге META-INF/ (MANIFEST.MF, CERT.SF, CERT.RSA) и ключевые компоненты APK (AndroidManifest.xml, classes.dex) выделяются для удобства.
- 2. Определение схем подписи: движок проверяет все три схемы: подпись JAR v1 путём поиска файлов блока подписи META-INF/MANIFEST.MF, CERT.SF и CERT.RSA в каталоге ZIP; и схему подписи APK v2/v3 путём поиска блока подписи APK между содержимым ZIP и центральным каталогом (обозначен магическим маркером «APK Sig Block 42»). Каждая обнаруженная схема описывается с указанием соответствующих деталей.
- 3. Извлечение и разбор сертификата X.509: если в META-INF/ найден файл CERT.RSA или CERT.DSA, инструмент извлекает структуру PKCS#7 SignedData и находит встроенный сертификат X.509 с помощью разбора ASN.1 DER. Сертификат декодируется для извлечения: различающихся имён субъекта и издателя (CN, O, OU, C, L, ST), срока действия с проверкой диапазона дат, серийного номера, алгоритма подписи, алгоритма открытого ключа и примерного размера ключа, версии сертификата и статуса самоподписи. Отпечатки SHA-256 и SHA-1 вычисляются с помощью Web Crypto API.
Схемы подписи APK: подробное объяснение
- v1 (подпись JAR): исходная схема подписи Android, основанная на стандартной подписи JAR. Использует META-INF/MANIFEST.MF (список всех файлов с их дайджестами SHA-1), META-INF/CERT.SF (дайджесты записей MANIFEST.MF, подписанные сертификатом) и META-INF/CERT.RSA (PKCS7 SignedData с сертификатом X.509 и подписью). Эта схема подписывает отдельные файлы, а не весь APK, поэтому часть содержимого можно добавить или удалить, не нарушая подпись.
- v2 (APK Signature Scheme v2): появилась в Android 7.0 (уровень API 24). Подписывает весь APK перед центральным каталогом ZIP с помощью блока подписи, содержащего последовательности подписантов с дайджестами по всему содержимому APK. Подпись проверяется до любой обработки ZIP, что даёт более надёжные гарантии целостности. Блок подписи вставляется между содержимым ZIP и центральным каталогом.
- v3 (APK Signature Scheme v3): появилась в Android 9.0 (уровень API 28). Расширяет v2 поддержкой ротации ключей. Использует ту же структуру блока подписи, что и v2, но включает дополнительные данные доказательства ротации, позволяющие менять ключ подписи приложения со временем, сохраняя цепочку доверия. Проверяющий может проследить предыдущие ключи подписи для подтверждения непрерывности.
- Обнаружение подделок: анализатор проверяет несколько признаков подделки: отсутствие AndroidManifest.xml, отсутствие файлов classes.dex, неполные наборы файлов подписи (MANIFEST.MF без соответствующего CERT.SF или CERT.RSA), необычные записи файлов, указывающие на переупаковку, и самоподписанные сертификаты с подозрительными именами субъекта. Эти проверки помогают выявить потенциально изменённые или мошеннические APK.
Приватность, безопасность и доступность
Анализатор подписи и сертификатов APK Android на 100 % бесплатный и не требует регистрации. Весь анализ APK выполняется локально в вашем браузере с помощью клиентского JavaScript: ваши APK-файлы, извлечённые сертификаты и отчёты анализа никогда не покидают ваше устройство. Ограничений по количеству использования и частоте запросов нет. Инструмент поддерживает APK-файлы размером до 50 МБ, охватывает все три схемы подписи (v1/v2/v3), разбирает сертификаты X.509 из блоков подписи PKCS7, предоставляет подробный список содержимого файлов и отмечает признаки целостности и подделки. Используйте его столько раз, сколько нужно, для анализа безопасности, проверки сборок или обучения.
Часто задаваемые вопросы
Подпись APK - это криптографический процесс, который подтверждает, что пакет приложения Android (APK) не был изменён и подписан известным разработчиком. Любой APK должен быть подписан перед установкой на устройство Android или публикацией в Google Play.
v1 (подпись JAR) подписывает отдельные файлы через подписи в META-INF/. v2 (Android 7.0+) подписывает весь APK через блок подписи перед центральным каталогом. v3 (Android 9.0+) расширяет v2 поддержкой ротации ключей.
Инструмент ищет блок подписи APK, обозначенный магическим маркером «APK Sig Block 42», который находится непосредственно перед центральным каталогом ZIP. При его обнаружении сообщается о наличии и размере блока подписи.
Нет. Это анализатор только для чтения, который проверяет и описывает существующие подписи APK. Он не создаёт, не изменяет и не удаляет подписи. Для подписи APK используйте инструменты Android SDK.
Безусловно. Анализатор работает полностью в вашем браузере. Ваши APK-файлы, извлечённые данные сертификатов и результаты анализа никогда не загружаются на сервер. Вся обработка выполняется локально на вашем устройстве.
Инструмент извлекает различающиеся имена субъекта и издателя, серийный номер, срок действия, алгоритм подписи, алгоритм и размер открытого ключа, версию сертификата и статус самоподписи из сертификатов X.509, встроенных в блоки подписи APK.
Самоподписанный сертификат имеет одинаковые субъект и издателя, то есть подписал себя сам, а не был подписан признанным удостоверяющим центром. Большинство сертификатов подписи приложений Android самоподписанные, что нормально для распространения приложений.
Инструмент отмечает как возможные признаки подделки отсутствие AndroidManifest.xml, отсутствие classes.dex, неполные файлы подписи META-INF, просроченные сертификаты и подозрительные имена субъекта.
Да - анализатор подписи и сертификатов APK Android на 100 % бесплатный, без регистрации, без аккаунта и без ограничений по использованию. Анализируйте любое количество APK-файлов сколько угодно раз, бесплатно навсегда.