”只用 1 分钟“ - 超简极速 Apk 签名 & 多渠道打包神器
众所周知,渠道包作为当下国内 Android 应用市场常见的分发方式,当 APP 和后台交互或进行数据上报时,会带上各自的 channel 渠道信息,以此方便企业 & 开发者统计 APP 在各渠道的下载量、用户量、留存率等关键活跃数据,并针对性的调整应用内容和推广方案。而 Android 应用市场存在大大小小几百个商店,每当需要发布 APP 或迭代新版本,往往需要开发者生成多个渠道包或是在各应用市场重新分发,且官方提供的 ProductFlavor 多渠道打包工具,对于每一个渠道包,都需要进行一次完整的 APK 打包过程,对于注重效率的开发者而言整个环节其实相当耗时,是否有更好的多渠道签名打包方案呢?
近期,顶象技术团队开源了自己的 Android apk 打包工具,精简,高效,应用开发者需要的多渠道打包神器来了!
顶象 Apk 签名和多渠道打包工具
下载后的包内文件:
一.签名功能简介
我们先来看看 V1 和 V2 签名的区别:
在 Android Studio 中点击菜单 Build->Generate signed apk... 打包签名有两种签名选项 V1 (Jar Signature) V2 (Full APK Signature),**
从 Android 7.0 开始,谷歌增加新签名方案 V2 Scheme (APK Signature);
但 Android 7.0 以下版本,只能用旧签名方案 V1 scheme (JAR signing)
V1 签名:
- 来自 JDK (jarsigner), 对 zip 压缩包的每个文件进行验证,签名后还能对压缩包修改 (移动 / 重新压缩文件)
- 对 V1 签名的 apk/jar 解压,在 META-INF 存放签名文件 (MANIFEST.MF, CERT.SF, CERT.RSA),
- 其中 MANIFEST.MF 文件保存所有文件的 SHA1 指纹 (除了 META-INF 文件), 由此可知: V1 签名是对压缩包中单个文件签名验证
V2 签名:
- 来自 Google (apksigner), 对 zip 压缩包的整个文件验证,签名后不能修改压缩包 (包括 zipalign),
- 对 V2 签名的 apk 解压,没有发现签名文件,重新压缩后 V2 签名就失效,由此可知: V2 签名是对整个 APK 签名验证
V2 签名优点很明显:
- 签名更安全 (不能修改压缩包)
- 签名验证时间更短 (不需要解压验证), 因而安装速度加快
顶象 apk 签名工具默认同时使用 V1+V2 签名方式,用于对 android 加固后的 apk 进行重新签名。
启用工具界面:
使用说明:
- 下载顶象签名工具 dx-signer.jar,双击运行。
- 选择输入 apk、aab 文件。
- 选择签名的 key 文件,并输入 key 密码。
- 选择重签后 apk、aab 的路径,以 apk 结束。如:D:\sign.apk
- 点击 “签名” 按钮,等待即可签名完成。
ps: 如果有 alias(证书别名)密钥的或者有多个证书的,请在高级 tab 中选择 alias 并输入 alias 密码
命令行界面:
支持的 option 如下:
例如:
二.多渠道功能简介
顶象多渠道工具兼容友盟和美团 walle 风格的多渠道包,方便客户把 APP 发布到不同的应用平台,进行渠道统计。
使用说明:
- 在 app 中预留读取渠道信息的入口,具体见读取渠道信息
- 在签名使用基础上,点击选择渠道清单
- 选择清单文件 channel.txt。具体文件格式见渠道格式文件说明
- 点击签名,等待生成多个带签名的渠道 app
读取渠道信息:
顶象多渠道工具兼容友盟和美团 walle 风格的多渠道包,下面是两种不同风格的渠道信息读取方法。选其中之一即可。
您可以读取这个字段。
渠道文件格式说明
请准备渠道清单文件 channel.txt, 格式为每一行一个渠道, 例如:
License
三.常见问题:
关于 app 签名:
Q: app 签名是什么?
A: 签名就是用于识别 app 开发者,并保证 apk 完整性的一个机制,谷歌要求每一个 app 都需要有签名。
Q: 为什么上传的 app 需要有签名?
A: 加固有防二次打包的功能,需要提前 apk 原本的签名,供加固后验证签名正确性用。
Q: 在 androidstudio 中打出的 debug 版本包,可以加固吗?
A: 不建议用 debug 版本包加固,因为 debug 版本的包使用的是 androidstudio 的 debug 签名,可能导致加固后无法重签名,或者签错名的情况。导致无法正常运行。
关于加固后重签名:
Q: 上传之前 apk 已经签过名了,为什么加固后又要重新签一次?
A: 加固之后会破坏 apk 原有的签名,所以需要重新签名,否则无法安装。
Q: 为什么重签名需要和加固前保持一致?
A: 如果不保持一致,则会触发加固的防二次打包功能,无法正常运行。
”只用 1 分钟“ - 超简极速 Apk 签名 & 多渠道打包神器的更多相关文章
- 柔弱的APP如何自我保护,浅谈APP防御手段,使用360加固助手加固/签名/多渠道打包/应用市场发布
柔弱的APP如何自我保护,浅谈APP防御手段,使用360加固助手加固/签名/多渠道打包/应用市场发布 由于JAVA和Android的平台型,所以APP很容易被反编译,这对于我们开发者来说,是一个不想要 ...
- Android apk逆向:反编译,回编译,签名,打包。
Android apk逆向:反编译,回编译,签名,打包流程. 第一步: apk 反编译. 1) 打开命令行窗口,输入java -version, 检测当前java版本,若版本较低, 则下载JAVA S ...
- Android中APK签名工具之jarsigner和apksigner详解
一.工具介绍 jarsigner是JDK提供的针对jar包签名的通用工具, 位于JDK/bin/jarsigner.exe apksigner是Google官方提供的针对Android apk签名及验 ...
- [转]Android APK签名原理及方法
准备知识:数据摘要 这个知识点很好理解,百度百科即可,其实他也是一种算法,就是对一个数据源进行一个算法之后得到一个摘要,也叫作数据指纹,不同的数据源,数据指纹肯定不一样,就和人一样. 消息摘要算法(M ...
- Android5.1.1 - APK签名校验分析和修改源码绕过签名校验
Android5.1.1 - APK签名校验分析和修改源码绕过签名校验 作者:寻禹@阿里聚安全 APK签名校验分析 找到PackageParser类,该类在文件“frameworks/base/cor ...
- eclipse将android项目生成apk并且给apk签名
转载:http://www.cnblogs.com/tianguook/archive/2012/09/27/2705724.html 生成apk最懒惰的方法是:只要你运行过android项目,到工作 ...
- 关于APK签名的一些东西
什么是APK 了解APK签名之前,首先要知道什么是apk文件:APK是AndroidPackage的缩写,即Android安装包(apk),APK文件其实就是zip格式的文件,只是后缀被改为了apk, ...
- Android APK 签名 (转发)
Cordova 3.5 为 Android APK 签名,生成可发布的 APK 程序文件 任侠 2014-06-07 00:04 移动开发 抢沙发 16,288 views 目录 [隐藏] ...
- 一次简单的绕过apk签名校验
朋友发来一个apk,需要分析其中的一些算法,分析过程涉及到了重新打包apk,打包后的apk运行失败,估计是apk内部有检验是否被篡改的代码.检验apk是否被篡改,简单的方法是直接校验签名,如果apk签 ...
随机推荐
- springboot静态资源无法访问
前言 今天使用springboot+layui+shiro实现一个前后端分离的商城后台系统,一个小小静态资源(image)问题搞了一下午:还好坚持了下来,否者崩溃.吐血都是小事 这是引入的路径 这是图 ...
- Spring配置文件-Bean生命周期配置(init-method方法,destory-method方法)
1.UserDaoImpl类 public class UserDaoImpl implements UserDao { public UserDaoImpl(){ System.out.printl ...
- NodeJs学习日报day6——路由模块
const express = require('express') const app = express() app.get('/user', function(req, resp) { resp ...
- 在网站copy时自带的版权小尾巴以及“复制代码“,可以怎么实现
前言 每天网上的博客各个领域都会涌现新文章,有时候看到感兴趣的知识就想把某段文字 copy下来 摘录下来,等有时间后慢慢品味 在部分网站上,如果只是复制少量文字,并没有什么不同.但是当我们复制的文字多 ...
- docker入门_image、container相关命令
docker入门_image.container相关命令 镜像仓库服务.镜像仓库.镜像相关概念 镜像仓库服务:docker镜像仓库服务.阿里云镜像服务 镜像仓库:docker镜像仓库服务中会有很多仓库 ...
- 在 K8s 上运行 GraphScope
本文将详细介绍:1) 如何基于 Kubernetes 集群部署 GraphScope ; 2) 背后的工作细节; 3) 如何在分布式环境中使用自己构建的 GraphScope 开发镜像. 上篇文章介绍 ...
- Electron结合React和TypeScript进行开发
目录 结合React+TypeScript进行Electron开发 1. electron基本简介 为什么选择electron? 2. 快速上手 2.1 安装React(template为ts) 2. ...
- 如何用C/C++实现去除字符串头和尾指定的字符
编程时我们经常需要对字符串进行操作,其中有一项操作就是去除字符串的头(尾)指定的字符,比如空格.通常我们会使用封装好的库函数或者类函数的Trim方法来实现,如果自己动手写一个TrimHead和Trim ...
- 树莓派开发笔记(十三):入手研华ADVANTECH工控树莓派UNO-220套件(二):安装rtc等驱动
前言 前面运行了系统,本篇是安装对应套装的驱动,使rtc等外设生效,树莓派本身是不带rtc外设的. UNO-220-P4N1AE 驱动下载 官方下载:https://www.advan ...
- python数据可视化-matplotlib入门(6)-从文件中加载数据
前几篇都是手动录入或随机函数产生的数据.实际有许多类型的文件,以及许多方法,用它们从文件中提取数据来图形化. 比如之前python基础(12)介绍打开文件的方式,可直接读取文件中的数据,扩大了我们的数 ...