当前位置: 首页 > news >正文

MTK-内置Apk到系统不成功案例分析并解决

提示:MTK-内置Apk到系统不成功案例分析并解决

文章目录

  • 前言-场景
  • 一、实际问题:系统开机后并没有看到内置成功的APK
  • 二、解决方案选型-思路
    • 方案一:静默安装
    • 方案二:找出安装失败的原因并解决
  • 三、实现方案
    • 解决方案
      • 修改文件
      • 实现方案-修改
    • 解决问题步骤分析
      • 1、日志分析
      • 2、查找错误日志关联源码`ApkSignatureVerifier.java`
      • 3、ApkSignatureVerifier 关联点分析-verifyV3AndBelowSignatures方法
      • 4、PackageParser 签名文件方法-unsafeGetCertsWithoutVerification
      • 5、PackageParser 签名文件方法去掉`must use v2 signing scheme` 判断、默认SignatureSchemeVersion.JAR 签名
  • 四、知识点扩展
    • 签名版本问题
    • V1和V2签名对比
  • 总结

前言-场景

场景:定制系统中,内置客户apk 作为系统apk,也就是预安装客户apk

  • apk 可能作为普通应用但是不允许卸载、可卸载下恢复出厂设置要求恢复
  • apk 可能是系统LAUNCHER 开机自启
  • 手动安装apk是可以安装成功的

一、实际问题:系统开机后并没有看到内置成功的APK

  • apk 内置成功,编译AOSP后再 out 目录是存在这个apk 的,但是实际开机后并没有看到这个apk。
  • 从用户角度说就是内置不成功;从研发角度就是内置成功但是安装不成功

二、解决方案选型-思路

方案一:静默安装

静默安装实现,这种情况下需要反复验证,方案多样,实现功能即可。但是静默安装的apk 一定是可以被卸载的,不分定制需求达不到要求

方案二:找出安装失败的原因并解决

以MTKAndroid13 版本为例,发现安装失败了,那么就把源码切换到 debug 版本,编译,查看日志到底什么问题

三、实现方案

解决方案

修改文件

/frameworks/base/core/java/android/content/pm/PackageParser.java/frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java

实现方案-修改

PackageParser.java中,去掉V2 签名

ApkSignatureVerifier.java中去掉系统标准的判断SIGNING_BLOCK_V2,默认SignatureSchemeVersion.JAR,如下:

解决问题步骤分析

1、日志分析

日常开发中,系统工程师都是用的user版本出版本,默认就是user版本。没法开机后就答应日志,那么先切换到userdebug版本,编译、烧录、打印日志,查看到错误如下:
果然出现在签名上面,日志显示应用签名版本不对No APK Signature Scheme v2 signature in package /system/app/jst_reeadai/jst_reeadai.apk

2、查找错误日志关联源码ApkSignatureVerifier.java

搜索大法:grep -rn "No APK Signature Scheme v2 signature in package"

3、ApkSignatureVerifier 关联点分析-verifyV3AndBelowSignatures方法

根据上面,找到ApkSignatureVerifier点对应位置,如下:
路径:frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java

反推,分别找到如下调用链代码:verifyV3AndBelowSignatures -> verifySignaturesInternal -> verifySignatures -> unsafeGetCertsWithoutVerification

那么unsafeGetCertsWithoutVerification方法是在哪里调用的?
这里就先看 路径:frameworks/base/core/java/android/content/pm/PackageParser.java文件吧

4、PackageParser 签名文件方法-unsafeGetCertsWithoutVerification

如上分析,这里就分析PackageParser类对应的方法,如下:

这里最大的收获就是看到了相关的代码:

  • 获取最小的签名SchemeVersionForTaskSDK
  • isStaticSharedLibrary来判断是否启用must use v2 signing scheme

5、PackageParser 签名文件方法去掉must use v2 signing scheme判断、默认SignatureSchemeVersion.JAR 签名

修改方案如下:
路径:/frameworks/base/core/java/android/content/pm/PackageParser.java修改如下:

路径:/frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java修改如下:

四、知识点扩展

签名版本问题

这里了解下签名版本,定义:路径/frameworks/base/core/java/android/content/pm/SigningDetails.java

签名方案概览

版本引入版本主要特性验证位置向后兼容
JAR (v1)Android 1.0传统 JAR 签名META-INF/所有版本
v2Android 7.0 (API 24)全 APK 完整性保护APK Signing Block
v3Android 9.0 (API 28)密钥轮换支持APK Signing Block
v4Android 11 (API 30)增量安装优化独立 .apk.idsig 文件Android 11+

V1和V2签名对比

特性JAR 签名 (v1)v2 签名 (v2)
签名位置META-INF/ 目录APK Signing Block
完整性保护仅保护文件内容保护整个 APK(包括 ZIP 元数据)
性能逐个文件验证,较慢整体验证,更快
防篡改能力较弱,可修改 ZIP元数据 强,保护所有字节
Android 支持所有版本Android 7.0+
兼容性需要同时包含v1 可单独使用(7.0+)

总结

  • 遇到问题一定要看日志,可能看日志成本蛮高的,后续可以自己写一个日志工具,通过属性来实现是否保存日志
  • 找到问题后,对于签名本身很复杂的问题,在无专业知识情况下根据经验尝试更改下
  • 遇到问题,解决问题时候,多看源码,根据经验靠猜+实践验证,一步一步解决问题
http://www.jsqmd.com/news/94089/

相关文章:

  • GPT-5.2不只是会干活:AI如何理解职场暗语与人性?
  • AI如何助力数字普惠金融指数计算与优化
  • 提升大模型效果的秘诀:提示词工程详解(程序员必学,建议收藏)
  • 2025年家用电饭煲怎么选?十大品牌全面解析,助你煮出满屋饭香 - 品牌推荐排行榜
  • ZOA-DELM回归【 23年新算法】基于斑马优化算法(ZOA)优化深度极限学习机(DELM)...
  • AI大模型岗位薪酬领先2025年 top 20榜单发布!非常详细收藏我这一篇就够了
  • 4.通过axios给后端传输数据时报415
  • 【调研报告】RL有哪些数据技巧?
  • 视觉opencv学习笔记Ⅴ-数据增强(2)
  • 大模型开发范式变革:从单兵作战到多智能体团队协作(Autogen/CrewAI/LangGraph全解析)
  • 最近在研究Amesim的电池热管理模块,发现这玩意儿真的挺有意思。如果你也在搞这块,可能会遇到一些坑,今天就来聊聊我的一些学习心得,顺便分享几个模型
  • TCP 与 UDP 的全面解析:从基础概念到实际应用 - 详解
  • 2025年末总结:金刚砂/碳化硅/活性炭实力新锐推荐——品质为王,细分致胜 - 深度智识库
  • LobeChat能否取代商业AI产品?开源社区的最新讨论热点
  • 集装箱房品牌排名 TOP 榜单揭秘!诚栋营地凭全维硬实力领跑,成行业优选标杆 - 资讯焦点
  • 复旦哲学公开课-中国佛教史-导论
  • 2025年12月干冰批发公司综合实力排行榜:专业评测对比分析与选购决策指南 - 品牌推荐
  • 微服务架构设计 - 高并发缓存设计
  • PyTorch安装失败?试试这个预配置CUDA工具链的基础镜像
  • LobeChat能否实现负载均衡?高可用架构设计建议
  • LobeChat能否实现数据库持久化存储?避免数据丢失的关键
  • Miniconda安装后无法使用conda命令?原因与解决方法
  • Locust:可能是一款最被低估的压测工具
  • 【Java毕设项目】基于微信小程序的仓储管理系统+SpringBoot后端实现
  • 渗透测试流程是什么?这篇给你讲清楚!
  • 从零开始搭建Qwen3-14B推理服务的Docker配置指南
  • 2025年12月深圳劳动仲裁律师推荐榜:专业能力与服务价值综合评测指南 - 品牌推荐
  • LobeChat部署在云服务器上的最佳资源配置建议
  • 曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用
  • 在AI助手唾手可得的时代,构建生态兼容性成为新蓝海——某知名AI编程助手协作框架需求洞察