我們有一個爲我們創建的第三方應用,但我們會繼續前進。Android - 我如何知道apk已經用我的密鑰簽名
他們已經構建了apk並用自己的密鑰對它進行了簽名,但爲了讓我們上傳它並使用我們的密鑰,我不得不辭職。
爲此,我使用https://code.google.com/p/apk-resigner/
現在,我想他們的APK我辭職的一個比較,但我不是100%肯定該怎麼做。
我試着做
jarsigner -verify -keystore my_keystore_location -verbose -certs my.apk
,我收到了很多的文件與他們SMK。這將使意義,下面的關鍵
s = signature was verified
m = entry is listed in manifest
k = at least one certificate was found in keystore
i = at least one certificate was found in identity scope
但後來當我運行仍然有他們的關鍵第三方APK,我也得到SMK的文件,這是不應該的,因爲這將說它已簽署在我的密鑰庫中有一個密鑰!?
任何想法的人?
感謝
那麼你認爲可能創建一個小的測試應用程序,也只需要兩個packagenames作爲輸入,然後輸出結果 –
您可以將自己的APK中做到這一點我認爲。但使用另一個測試apk也可以。 – Orphamiel
用有效的代碼編輯。 – Orphamiel