【问题标题】:how to recognize which .apk is signed with debug key如何识别使用调试密钥签名的 .apk
【发布时间】:2011-08-29 16:40:26
【问题描述】:

我正在与 Android 应用程序开发人员合作。 我们需要识别哪个APK包(.apk)是未签名的应用包或签名的应用包。 我们还想区分哪个签名的 APK 包是由私钥签名或由调试密钥签名的。 我知道我们可以使用 Jarsigner 工具找到这些。但我们无法弄清楚这种方式。我们必须通过开发者生成的实际 APK 包(.apk 文件)来查找。

我们在这里找到了一些线索。 当我们解压签名的 APK 包时,我们发现了一个文件夹(META-INF)和三个文件(CERT.RSA、CERT、MANIFEST.MF)。当我们用文本编辑器打开 CERT.RSA 文件时,我可以发现 .apk 中的“Android Debug”是用调试密钥签名的。

所以这是我们的问题,

  1. 如果我找到具体的文本“Android Debug”,那么 .apk 会使用调试密钥进行签名。(正确还是错误?)

  2. 如果我解压缩了 .apk 并且没有 CERT.RSA(*.RSA,我猜某些情况下文件名不同),那么 .apk 是未签名的。 (正确还是错误?)

感谢您阅读我的问题。 期待答案。

【问题讨论】:

  • 我只是让我的构建过程在发布和调试中创建具有不同文件名的 apk。
  • 要回复答案,您应该使用其下方的“添加评论”按钮。您还可以编辑原始帖子以添加更多信息。
  • 感谢您告诉我如何添加评论。 :)

标签: android debugging apk


【解决方案1】:

这两件事都是正确的(一般来说;你可以有一个名为 Android Debug 的密钥,它不是 SDK 调试密钥,但你必须试图破坏你的目的)

【讨论】:

  • 如果您需要自动化,您可以编写一个脚本来解压 APK 并搜索上述项目。
  • 你不必解压整个apk,你可以只提取签名文件,可能是管道。
  • 谢谢克里斯·斯特拉顿。我们只需要检查 .apk 文件。
  • 感谢您的回答。我的英语不是很好。所以我想说清楚。这条评论下方的这两件事是正确的?(对不起,我不能在这条评论中加上换行符......)
  • 1.如果 .apk 文件由 Eclipse 使用调试密钥签名,那么我绝对可以在 CERT.RSA 文件中找到文本“Android Debug”。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-04-19
  • 2011-11-27
  • 1970-01-01
  • 2015-03-18
  • 2016-11-25
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多