美文网首页
Android APP加固并重签名

Android APP加固并重签名

作者: 一个记事本 | 来源:发表于2019-10-23 17:41 被阅读0次

做app等保测评中测出APP需要加固并防止二次打包风险;

1、apk加固

免费加固平台(基础版3次):顶象~~~~https://console.dingxiang-inc.com
在任务列表中下载加固完成的apk,会提示重新签名

注:最好保持加固前和加固后签名一致
Snip20191023_3.png
2、apk重新签名

a、新建文件夹,将要重新签名的apk和签名debug.keystore放进去
b、修改apk的尾缀为.zip,双击打开并删除里面的 META-INF文件夹(如果没有此文件就不用删除),重新把.zip后缀改为.apk
c、在当前目录(新建的文件夹)下执行签名命令:
jarsigner -verbose -keystore debug.keystore -storepass android -signedjar 100000_signed.apk -digestalg SHA1 -sigalg MD5withRSA 100000.apk androiddebugkey

**解释:
-jarsigner是Java的签名工具
-verbose参数表示:显示出签名详细信息
-keystore表示使用当前目录中的debug.keystore签名证书文件
-storepass android表示Keystore密码:“android”
-signedjar 100000_signed.apk表示签名后生成的APK名称
100000.apk表示未签名的APK 
-digestalg SHA1 -sigalg MD5withRSA:这就是必须加上的参数,如果你是jdk 1.6也不受影响
-androiddebugkey表示Key别名**

d、执行完命令后文件夹中会多出一个新签名完成的 100000_signed.apk

相关文章

  • Android APP加固并重签名

    做app等保测评中测出APP需要加固并防止二次打包风险; 免费加固平台(基础版3次):顶象~~~~https://...

  • android应用发布前建议

    1.基础安全要求: 所有的发布版本应该进行加固,并重新签名(加固会破话原有的签名)后再发布,不管应用市场有没有要求...

  • apk签名

    上传商店的apk需要加固,从360网上加固后下载的包需要重新签名,签名工具在Android\Sdk\build-t...

  • Android一键V2签名,校验

    一般Android加固都自带重签名功能,但是有的加固只加了V1签名,所以还是得自己手动签名下,下面是我用pytho...

  • 常用操作

    加固后签名jarsigner -verbose -keystore app.jks -signedjar demo...

  • Android 发版的小工具

    Android加固包签名 我们知道自己的apk在上传市场的时候, 为了更好的包含我们的代码需要加固服务, 加固后的...

  • Android 混淆相关 签名

    写给Android开发者的混淆使用手册 三分钟知晓Android APK 混淆 签名 打包 加固 重签名 全流程 ...

  • 前端技术月报201812期

    Android App签名流程分析 App签名机制是Android系统的安全保障,可防止App被恶意修改,有效阻止...

  • Android 打包加固签名那点事儿

    android apk发布应用市场前,像360市场需要对apk进行加固再重新签名,可以使用官方下载的360加固助手...

  • APP 加固添加签名后无法安装

    Android APK 加固重新签名[https://www.jianshu.com/p/d40ec8bb9921...

网友评论

      本文标题:Android APP加固并重签名

      本文链接:https://www.haomeiwen.com/subject/txwkvctx.html