如何检测android 文件签名成功(转帖)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何检测android 文件签名成功(转帖)相关的知识,希望对你有一定的参考价值。

那包名、类名这些是不是很容易出现撞车呢?有了签名文件,这些就能够得到很好的解决了。APK如果使用一个key签名,发布时另一个key签名的文件将无法安装或覆盖老的版本,这样可以防止你已安装的应用被恶意的第三方覆盖或替换掉。比如:你发布在电子市场的应用,一段时间后你需要升级应用了,继续使用你以前的签名文件,这样就能保证你的版权和安全。道高一尺,魔高一丈。在中国大地的屏幕上,再牛B的软件也可能被破解的,有签名文件,就能很好的防止这种事情(不能完全)。这样签名其实也是开发者的身份标识。交易中抵赖等事情发生时,签名可以防止抵赖的发生。上面说了几点,都是使用签名文件的好处。不一定很完整,但都是很常见,很典型的。其实,我们使用Eclipse+ADT插件从开发环境安装到手机中的APK文件已经包含了ADT插件的Debug签名文件。但是这不是发布时候的正式签名文件。读者可以参考我上文中的具体步骤,尝试着发布自己的app,并请保留好签名文件。签名完成后,你可以用winrar打开apk,在Meta-inf目录下,用文本编辑器打开CERT.RSA文件,如果能看到部分你建的key时候输入的文本就是正式签名了,如果测试签名会有debug字样。(一般情况会乱码,但是用肉眼仔细观察,你就能略微的看清楚一些啦)值得提醒的就是,软件代码更新后(需要发布新的APK了),要将Manifest的android:versionCode值+1,每更新一次都要加1。弄明白这些之后,该向大家讲讲上传应用了。由于Android是一个相对开放的平台,所以上传应用的限制也低一些,而且缺乏官方的规范。不像苹果和它的APP商店那般封闭。国内而言,上传应用的网站有很多,国内比较有名的就是安卓市场,不同的市场审核规则也不尽相同,但是大同小异。还有一些值得注意的是:注意你的APP语言(国际化),屏幕分辨率及尺寸的支持...(当然,这是打包前就应该做好的工作啦)原文出处==============更好的方法 在 cmd 进入签名后的文件夹jarsigner–verify hello.apk如下 已经签名成功就显示 已经验证 参考技术A 右键解压apk,打开其中的META-INF文件,得到其中的CERT.RSA文件,通过命令keytool.exe命令查看证书信息。可以查看签名的MD5、SHA1、SHA256值及签名算法
命令行如下:
// META-INF/CERT.RSA 为你解压出来的CERT.RSA的路径
keytool -printcert -file META-INF/CERT.RSA

如果得到的签名信息跟你签名是一致的,即成功。

以上是关于如何检测android 文件签名成功(转帖)的主要内容,如果未能解决你的问题,请参考以下文章

Android签名验证与反调试机制的对抗技术

Android签名验证与反调试机制的对抗技术

如何对Android的APP进行签名

Android 应用即席分发和代码签名(检测 UID)

如何优雅的给你的APK文件打上签名

Android apk 系统签名