IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> apk 反编译及重新打包签名 -> 正文阅读

[网络协议]apk 反编译及重新打包签名

apk 反编译及重新打包签名

1. 需要的工具

  1. apktool,apk 编译及反编译工具
  2. keytool,用于管理密钥和证书的工具
  3. jarsigner,签名工具
  4. apksigner,签名工具

2. apk 反编译

首先需要对 apk 进行反编译,假设 apk 名为 name.apk

apktool d [name.apk]

编译后会生成一个与apk名称相同的文件夹 name,包括以下文件:
在这里插入图片描述
反编译后可以对代码进行修改,主要是针对 smali 文件夹的修改,其中为反编译后的 smali 代码。本文主要是介绍反编译及重新编译的流程,因此不对代码修改做详细介绍。

3. 修改后重新打包

重新打包同样使用 apktool

apktool b [name]

其中,name 为步骤2中生成的文件夹名称。
执行该命令后,会在 name/dist 文件夹下生成 name.apk ,该文件未经签名,因此无法安装。

4. 生成证书

使用 keytool 生成证书:

keytool -genkey -alias [sign.keystore] -keyalg RSA -validity 20000 -keystore [sign.keystore]

其中 abc.keystore 为指定的证书名称,可以随意命名,20000 指证书的有效期为 20000 天。
在这里插入图片描述
生成证书时需要指定 6 位以上密码,改密码在签名时会用到,其他内容可以随便填。执行该命令后会生成名为sign.keystore的证书。

5. v1 签名

apk 的签名有三种方案,分别为 V1, V2, V3,一般而言为了兼容旧版本 V1 签名是必须的,V1签名使用 jarsigner 工具:

 jarsigner -digestalg SHA1 -sigalg MD5withRSA -verbose -keystore [sign.keystore] -signedjar [name-signed.apk] [name.apk] [sign.keystore]

该命令中需要指定 sign.keystore,为步骤 4 中生成的证书;name-signed.apk 为指定的输出文件名称;name.apk 为步骤 3 中生成的未签名的 apk 文件。

6. 字节对齐

使用 4 字节对齐,加快内存访问速度。

zipalign -v -p 4 [name-signed.apk] [name-aligned.apk]

指定已经进行 V1 签名后的文件 name-signed.apk 以及指定输出文件 name-aligned.apk

7. V2+V3 签名

对于Android 11 及以上版本,必须使用V2 进行签名,V2+V3 签名使用 apksigner 工具:

apksigner sign --ks [sign.keystore] --out [name-v2.apk] [name-aligned.apk]

其中 sign.keystore 为步骤 4 生成的证书, name-v2.apk为指定的输出文件名称,name-aligned.apk 为步骤 6 字节对齐后的文件。

至此已经完成了对 apk 的 V1+V2+V3签名。

8. 查看 apk 文件的签名方案

使用 apksigner 可以查看文件的签名方案

apksigner verify -v name-v2.apk

在这里插入图片描述
其中,true 表示使用了对应的签名方案,如上面的name-v2.apk 使用了V1+V2+V3三种签名方案。

参考文章

  1. Android v1、v2、v3签名详解
  2. Android 对APK进行v1+v2+v3签名
  3. Android APK对齐总结
  4. Apktool重打包Apk详细介绍
  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-10-24 15:11:52  更:2021-10-24 15:12:27 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/19 0:08:56-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码