আপনার ফোনে সেই অ্যাপ্লিকেশনটি ইনস্টল করার বৈধতা নিয়ে বিতর্ককে একপাশে সরানো, যাচাইকরণের প্রশ্নটি এমন একটি যা আমি কিছুক্ষণ বোঝার জন্য বোঝাতে চাইছি এবং আপনি আমাকে কাকে স্বাক্ষর করেছেন তা যাচাই করার একটি সম্ভাব্য উপায় বের করার চেষ্টা করতে অনুরোধ করেছেন একটি apk
Android অ্যাপ্লিকেশানগুলি জার ফাইল স্বাভাবিক পদ্ধতিতে সাইন ইন আছেন (.apk সত্যিই শুধু একটি বিশেষ জার যা শুধু একটি বিশেষ .zip হয়) তবে তুচ্ছ না হতে পারে ট্রেস সার্টিফিকেট প্রামাণিকতায় যদি না আপনি কিছু পরিচিত আছে ভাল তুলনা করা. এটি ফোনটি নিজেই যা করে তা - যাচাই করে যা ফোনে ইতিমধ্যে কিছু রয়েছে বলে দাবি করা একই জিনিসটি হ'ল - ফোনটি অজানা স্বাক্ষরকারীদের সাথে জিনিসগুলি ইনস্টল করতে অস্বীকার করে না, এটি কেবল (আপত্তি জানাতে / অ্যাপ্লিকেশন পরিষ্কার করতে পারে) ডেটা) আপাত জালিয়াতিগুলি যখন কোনও নতুন কিছু দাবি করে যা পুরানো কোনওটির সাথে মেলে না।
আপনার জার্সাইনার এবং কীটল লাগবে। আমি বিশ্বাস করি এগুলি জেডিকে থেকে এসেছে যা এসডিকেই নয় বরং অ্যান্ড্রয়েড এসডিকেই পূর্বশর্ত।
প্রথমে আপনি .apk এর মধ্যে থাকা সর্বজনীন কীটি যাচাই করার চেষ্টা করতে চান। সাধারণত এটি মেটা-আইএনএফ / সিইআরটিএস.আরএসএতে থাকে তবে এটি অন্য কোনও ফাইলে থাকতে পারে - আনজিপ-এল আপনাকে জানাবে। আপনি এটি সম্পর্কে কী জানতে পারেন তা দেখতে চান:
unzip -p suspect.apk META-INF/CERT.RSA | keytool -printcert
এটি স্বাক্ষরকারী কাকে দাবি করেছে সে সম্পর্কে প্রচুর তথ্য সরিয়ে ফেলবে। কিছু শংসাপত্রগুলি স্পষ্টতই পরিচিত দলগুলির দ্বারা স্বাক্ষরিত হয়, তবে কীভাবে এটি চিহ্নিত করা যায় তা নির্ধারণ না করেই আপনি সন্দেহ করতে পারেন যে আপনি এই জাতীয় কিছু করতে পারেন:
unzip -p suspect.apk META-INF/CERT.RSA | keytool -printcert | grep MD5
unzip -p knowngood.apk META-INF/CERT.RSA | keytool -printcert | grep MD5
আপনার যদি একই লেখক যিনি একই শংসাপত্রটি ব্যবহার করেছিলেন তার কাছ থেকে পরিচিত বিশ্বস্ত এপিপি রয়েছে। আমি ধরে নিচ্ছি যে একই MD5 যোগফলের শংসাপত্রগুলি যথেষ্ট।
ধরে নিই যে আপনি শংসাপত্রের উপর আস্থা রাখার সিদ্ধান্ত নিয়েছেন, তবে আপনি দেখতে পারবেন এটি .apk এর মধ্যে প্রতিটি ফাইলকে স্বাক্ষর করতে ব্যবহার করা হয়েছে কিনা?
jarsigner -verbose -verify suspect.apk
(সংরক্ষণাগারে যদি একাধিক .আরএসএ ফাইল থাকে তবে প্রতিটি ফাইলে স্বাক্ষর করতে কোন শংসাপত্রগুলি ব্যবহার করা হয়েছে সে সম্পর্কে আপনাকে বলার জন্য স্পারস ফ্ল্যাগ যুক্ত করা উচিত, যাতে আপনি নিশ্চিত হতে পারেন যে এটি আপনার শংসাপত্র যাচাই করেছে)
m.google.com/maps
, তবে এটি আপনাকে ডাউনলোড লিঙ্ক বা অন্য কিছু সরবরাহ করে?