Advertisement

无keystore环境下的apk签名数据提取与解析

阅读量:

【在进行分析破解的过程中,需要获取使用testkey签名的apk文件的sha1值,因此许多网络上的教学资料均是从keystore中提取相关信息。尽管存在从pk8.pem文件转换为keystore的方法,但该过程较为繁琐。随后发现了一种更为简便的实现方式:

将apk文件以zip格式打开,从中提取META-INF目录下所有以rsa为后缀的文件,并将其重命名为cert.rsa。该文件实际上存储的是签名所使用的公钥。接下来执行如下命令:

keytool -printcert -file CERT.RSA

运行后将输出相关数据,其中包含所需的sha1信息:

所有者: EMAILADDRESS=android@android.com, CN=Android, OU=Android, O=Android, L=Mountain View, ST=California, C=US
发布者: EMAILADDRESS=android@android.com, CN=Android, OU=Android, O=Android, L=Mountain View, ST=California, C=US
序列号: 936eacbe07f201df
有效期开始日期: Fri Feb 29 09:33:46 CST 2008, 截止日期: Tue Jul 17 09:33

全部评论 (0)

还没有任何评论哟~