Drop APK files here
or click to browse — .apk / .xapk / .apks / .apkm · analyzed locally, never uploaded
Android APKのマニフェスト・権限・署名・シンボル・コードをローカルで検査。
ファイルはブラウザから送信されません — 処理はすべてローカルで行われます。
Drop APK files here
or click to browse — .apk / .xapk / .apks / .apkm · analyzed locally, never uploaded
このAPKアナライザーはAndroidの.apkファイルを展開し、その中身を表示します。パッケージ名とバージョン、危険な権限にフラグを付けた全権限リスト、すべてのアクティビティ・サービス・レシーバー・プロバイダー(エクスポートされたコンポーネントはハイライト表示)、v1/v2/v3署名の背後にある署名証明書、そしてファイルのバイトが何に使われているかの内訳が確認できます。自分のビルドをチェックする開発者、インストール前にAPKを検証したいセキュリティ意識の高いユーザー、アプリが実際に何を要求しているのか知りたいすべての人のために作られています。
マニフェストよりさらに深く掘り下げます。ネイティブライブラリのセクションでは、同梱された各.soを一覧し、それぞれがstripされているかを表示し、必要に応じてELFシンボルテーブルをパースしてC++の関数名を表示します —— .dynsymのエクスポートシンボルと、存在する場合は.symtabの完全なリストを、demangleした上で、JNI(Java_…)エントリポイントを最優先で表示します。コードブラウザはDEXバイトコードをSmaliに逆アセンブルするので、すべてのJava・Kotlinのクラスとメソッドを閲覧し、定義へジャンプし、アプリ自身のコードだけに絞り込めます。
すべてブラウザ内で動作します。APKはZIPアーカイブなので、ツールはそのセントラルディレクトリを読み取り、必要なエントリだけを解凍し、バイナリのAndroidManifest.xmlとresources.arscをパースし、ネイティブシンボルとDEXコードを抽出し、Web Crypto APIで証明書のフィンガープリントを計算します —— すべてローカルで、アップロードは一切ありません。ファイルをサーバーに渡すことなく、APKの権限確認、ネイティブライブラリのシンボル閲覧、APK署名の検証をオンラインで手早く行えます。