少于 1 分钟阅读 次阅读

Android 官方推荐使用apksigner来验证 APK 签名。该工具位于 Android SDK 的build-tools目录中。

步骤:

  1. 找到apksigner工具
    通常在 Android SDK 的build-tools目录下,例如:

    $ANDROID_SDK_ROOT/build-tools/<version>/apksigner
    
    比如
    "F:\Android\Sdk\build-tools\30.0.3\apksigner.bat"
    

    或者直接使用apksigner(如果已添加到PATH)。

  2. 验证签名
    运行以下命令:

    apksigner verify --verbose termux.apk
    
    • 如果签名正确,输出类似:
      Verifies
      Verified using v1 scheme (JAR signing): true
      Verified using v2 scheme (APK Signature Scheme v2): true
      Verified using v3 scheme (APK Signature Scheme v3): true
      Number of signers: 1
      
    • 如果签名无效,会显示错误,例如:
      ERROR: JAR signature META-INF/MANIFEST.MF indicates the APK is not signed
      

留下评论