news 2026/3/27 4:18:59

MTK-内置Apk到系统不成功案例分析并解决

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
MTK-内置Apk到系统不成功案例分析并解决

提示:MTK-内置Apk到系统不成功案例分析并解决

文章目录

  • 前言-场景
  • 一、实际问题:系统开机后并没有看到内置成功的APK
  • 二、解决方案选型-思路
    • 方案一:静默安装
    • 方案二:找出安装失败的原因并解决
  • 三、实现方案
    • 解决方案
      • 修改文件
      • 实现方案-修改
    • 解决问题步骤分析
      • 1、日志分析
      • 2、查找错误日志关联源码`ApkSignatureVerifier.java`
      • 3、ApkSignatureVerifier 关联点分析-verifyV3AndBelowSignatures方法
      • 4、PackageParser 签名文件方法-unsafeGetCertsWithoutVerification
      • 5、PackageParser 签名文件方法去掉`must use v2 signing scheme` 判断、默认SignatureSchemeVersion.JAR 签名
  • 四、知识点扩展
    • 签名版本问题
    • V1和V2签名对比
  • 总结

前言-场景

场景:定制系统中,内置客户apk 作为系统apk,也就是预安装客户apk

  • apk 可能作为普通应用但是不允许卸载、可卸载下恢复出厂设置要求恢复
  • apk 可能是系统LAUNCHER 开机自启
  • 手动安装apk是可以安装成功的

一、实际问题:系统开机后并没有看到内置成功的APK

  • apk 内置成功,编译AOSP后再 out 目录是存在这个apk 的,但是实际开机后并没有看到这个apk。
  • 从用户角度说就是内置不成功;从研发角度就是内置成功但是安装不成功

二、解决方案选型-思路

方案一:静默安装

静默安装实现,这种情况下需要反复验证,方案多样,实现功能即可。但是静默安装的apk 一定是可以被卸载的,不分定制需求达不到要求

方案二:找出安装失败的原因并解决

以MTKAndroid13 版本为例,发现安装失败了,那么就把源码切换到 debug 版本,编译,查看日志到底什么问题

三、实现方案

解决方案

修改文件

/frameworks/base/core/java/android/content/pm/PackageParser.java/frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java

实现方案-修改

PackageParser.java中,去掉V2 签名

ApkSignatureVerifier.java中去掉系统标准的判断SIGNING_BLOCK_V2,默认SignatureSchemeVersion.JAR,如下:

解决问题步骤分析

1、日志分析

日常开发中,系统工程师都是用的user版本出版本,默认就是user版本。没法开机后就答应日志,那么先切换到userdebug版本,编译、烧录、打印日志,查看到错误如下:
果然出现在签名上面,日志显示应用签名版本不对No APK Signature Scheme v2 signature in package /system/app/jst_reeadai/jst_reeadai.apk

2、查找错误日志关联源码ApkSignatureVerifier.java

搜索大法:grep -rn "No APK Signature Scheme v2 signature in package"

3、ApkSignatureVerifier 关联点分析-verifyV3AndBelowSignatures方法

根据上面,找到ApkSignatureVerifier点对应位置,如下:
路径:frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java

反推,分别找到如下调用链代码:verifyV3AndBelowSignatures -> verifySignaturesInternal -> verifySignatures -> unsafeGetCertsWithoutVerification

那么unsafeGetCertsWithoutVerification方法是在哪里调用的?
这里就先看 路径:frameworks/base/core/java/android/content/pm/PackageParser.java文件吧

4、PackageParser 签名文件方法-unsafeGetCertsWithoutVerification

如上分析,这里就分析PackageParser类对应的方法,如下:

这里最大的收获就是看到了相关的代码:

  • 获取最小的签名SchemeVersionForTaskSDK
  • isStaticSharedLibrary来判断是否启用must use v2 signing scheme

5、PackageParser 签名文件方法去掉must use v2 signing scheme判断、默认SignatureSchemeVersion.JAR 签名

修改方案如下:
路径:/frameworks/base/core/java/android/content/pm/PackageParser.java修改如下:

路径:/frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java修改如下:

四、知识点扩展

签名版本问题

这里了解下签名版本,定义:路径/frameworks/base/core/java/android/content/pm/SigningDetails.java

签名方案概览

版本引入版本主要特性验证位置向后兼容
JAR (v1)Android 1.0传统 JAR 签名META-INF/所有版本
v2Android 7.0 (API 24)全 APK 完整性保护APK Signing Block
v3Android 9.0 (API 28)密钥轮换支持APK Signing Block
v4Android 11 (API 30)增量安装优化独立 .apk.idsig 文件Android 11+

V1和V2签名对比

特性JAR 签名 (v1)v2 签名 (v2)
签名位置META-INF/ 目录APK Signing Block
完整性保护仅保护文件内容保护整个 APK(包括 ZIP 元数据)
性能逐个文件验证,较慢整体验证,更快
防篡改能力较弱,可修改 ZIP元数据 强,保护所有字节
Android 支持所有版本Android 7.0+
兼容性需要同时包含v1 可单独使用(7.0+)

总结

  • 遇到问题一定要看日志,可能看日志成本蛮高的,后续可以自己写一个日志工具,通过属性来实现是否保存日志
  • 找到问题后,对于签名本身很复杂的问题,在无专业知识情况下根据经验尝试更改下
  • 遇到问题,解决问题时候,多看源码,根据经验靠猜+实践验证,一步一步解决问题
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/26 17:24:18

大型语言模型(入门篇)A

大型语言模型(入门篇)A一、大型语言模型的定义二、大型语言模型的工作原理1. 词语表示:分词和嵌入1.1 将分本分解为分词1.2 从分词到嵌入:捕捉含义2. 预测下一个词3. 训练数据规模的作用4. 模型参数5. Transformer架构简介5.1 核心…

作者头像 李华
网站建设 2026/3/26 0:08:19

UVa 10568 n Group k

题目描述 教授 X 要给 NNN 个学生分组完成学期任务,他希望每个小组恰好有 KKK 个学生。 当无法让所有小组都恰好有 KKK 个学生时,最多可以有一个小组的学生数少于 KKK 。 学生用前 NNN 个大写英文字母表示( A 到 A N - 1 )。 我们…

作者头像 李华
网站建设 2026/3/26 3:49:17

UniEdit:首个大型开放域大模型知识编辑基准

随着大语言模型(LLM)的广泛应用,它们在医疗、金融、教育等关键行业扮演着愈发重要的角色。然而,一个被忽视的现实是:大模型的知识并不会自动更新,更不总是准确。当模型输出过时信息、错误事实甚至自信满满的…

作者头像 李华
网站建设 2026/3/25 4:24:47

GitHub项目推荐:基于Qwen3-VL-8B开发的开源图像描述器

基于Qwen3-VL-8B的开源图像描述器:轻量级多模态落地新选择 在电商后台自动为商品图生成文案、客服系统读懂用户上传的报错截图、内容平台快速识别潜在违规画面——这些曾被视为“高阶AI能力”的场景,如今正随着轻量级多模态模型的成熟变得触手可及。过去…

作者头像 李华
网站建设 2026/3/18 8:53:18

告别论文焦虑!2025年一大AI论文神器实测报告(附教程)_aibijiang 论文

熬夜、秃头、颈椎疼,还要被导师追着问进度——这大概就是每个大学生写论文时的真实写照。 曾几何时,一篇论文从开题到完成,花费数月甚至一两年都是常事。 而今天,一切都变了。竟然真的有人能在几天之内完成一篇高质量的学术论文…

作者头像 李华
网站建设 2026/3/17 1:01:26

WordPress myCred插件关键权限缺失漏洞:CVE-2025-12362技术分析

CVE-2025-12362: myCred WordPress插件中的CWE-862权限缺失漏洞 严重性:中等 类型:漏洞 CVE编号: CVE-2025-12362 漏洞描述 WordPress的“myCred – 用于游戏化、等级、徽章和忠诚度计划的积分管理系统”插件在2.9.7及之前的所有版本中存在“…

作者头像 李华