news 2026/6/10 12:16:05

MTK-内置Apk到系统不成功案例分析并解决

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
MTK-内置Apk到系统不成功案例分析并解决

提示:MTK-内置Apk到系统不成功案例分析并解决

文章目录

  • 前言-场景
  • 一、实际问题:系统开机后并没有看到内置成功的APK
  • 二、解决方案选型-思路
    • 方案一:静默安装
    • 方案二:找出安装失败的原因并解决
  • 三、实现方案
    • 解决方案
      • 修改文件
      • 实现方案-修改
    • 解决问题步骤分析
      • 1、日志分析
      • 2、查找错误日志关联源码`ApkSignatureVerifier.java`
      • 3、ApkSignatureVerifier 关联点分析-verifyV3AndBelowSignatures方法
      • 4、PackageParser 签名文件方法-unsafeGetCertsWithoutVerification
      • 5、PackageParser 签名文件方法去掉`must use v2 signing scheme` 判断、默认SignatureSchemeVersion.JAR 签名
  • 四、知识点扩展
    • 签名版本问题
    • V1和V2签名对比
  • 总结

前言-场景

场景:定制系统中,内置客户apk 作为系统apk,也就是预安装客户apk

  • apk 可能作为普通应用但是不允许卸载、可卸载下恢复出厂设置要求恢复
  • apk 可能是系统LAUNCHER 开机自启
  • 手动安装apk是可以安装成功的

一、实际问题:系统开机后并没有看到内置成功的APK

  • apk 内置成功,编译AOSP后再 out 目录是存在这个apk 的,但是实际开机后并没有看到这个apk。
  • 从用户角度说就是内置不成功;从研发角度就是内置成功但是安装不成功

二、解决方案选型-思路

方案一:静默安装

静默安装实现,这种情况下需要反复验证,方案多样,实现功能即可。但是静默安装的apk 一定是可以被卸载的,不分定制需求达不到要求

方案二:找出安装失败的原因并解决

以MTKAndroid13 版本为例,发现安装失败了,那么就把源码切换到 debug 版本,编译,查看日志到底什么问题

三、实现方案

解决方案

修改文件

/frameworks/base/core/java/android/content/pm/PackageParser.java/frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java

实现方案-修改

PackageParser.java中,去掉V2 签名

ApkSignatureVerifier.java中去掉系统标准的判断SIGNING_BLOCK_V2,默认SignatureSchemeVersion.JAR,如下:

解决问题步骤分析

1、日志分析

日常开发中,系统工程师都是用的user版本出版本,默认就是user版本。没法开机后就答应日志,那么先切换到userdebug版本,编译、烧录、打印日志,查看到错误如下:
果然出现在签名上面,日志显示应用签名版本不对No APK Signature Scheme v2 signature in package /system/app/jst_reeadai/jst_reeadai.apk

2、查找错误日志关联源码ApkSignatureVerifier.java

搜索大法:grep -rn "No APK Signature Scheme v2 signature in package"

3、ApkSignatureVerifier 关联点分析-verifyV3AndBelowSignatures方法

根据上面,找到ApkSignatureVerifier点对应位置,如下:
路径:frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java

反推,分别找到如下调用链代码:verifyV3AndBelowSignatures -> verifySignaturesInternal -> verifySignatures -> unsafeGetCertsWithoutVerification

那么unsafeGetCertsWithoutVerification方法是在哪里调用的?
这里就先看 路径:frameworks/base/core/java/android/content/pm/PackageParser.java文件吧

4、PackageParser 签名文件方法-unsafeGetCertsWithoutVerification

如上分析,这里就分析PackageParser类对应的方法,如下:

这里最大的收获就是看到了相关的代码:

  • 获取最小的签名SchemeVersionForTaskSDK
  • isStaticSharedLibrary来判断是否启用must use v2 signing scheme

5、PackageParser 签名文件方法去掉must use v2 signing scheme判断、默认SignatureSchemeVersion.JAR 签名

修改方案如下:
路径:/frameworks/base/core/java/android/content/pm/PackageParser.java修改如下:

路径:/frameworks/base/core/java/android/util/apk/ApkSignatureVerifier.java修改如下:

四、知识点扩展

签名版本问题

这里了解下签名版本,定义:路径/frameworks/base/core/java/android/content/pm/SigningDetails.java

签名方案概览

版本引入版本主要特性验证位置向后兼容
JAR (v1)Android 1.0传统 JAR 签名META-INF/所有版本
v2Android 7.0 (API 24)全 APK 完整性保护APK Signing Block
v3Android 9.0 (API 28)密钥轮换支持APK Signing Block
v4Android 11 (API 30)增量安装优化独立 .apk.idsig 文件Android 11+

V1和V2签名对比

特性JAR 签名 (v1)v2 签名 (v2)
签名位置META-INF/ 目录APK Signing Block
完整性保护仅保护文件内容保护整个 APK(包括 ZIP 元数据)
性能逐个文件验证,较慢整体验证,更快
防篡改能力较弱,可修改 ZIP元数据 强,保护所有字节
Android 支持所有版本Android 7.0+
兼容性需要同时包含v1 可单独使用(7.0+)

总结

  • 遇到问题一定要看日志,可能看日志成本蛮高的,后续可以自己写一个日志工具,通过属性来实现是否保存日志
  • 找到问题后,对于签名本身很复杂的问题,在无专业知识情况下根据经验尝试更改下
  • 遇到问题,解决问题时候,多看源码,根据经验靠猜+实践验证,一步一步解决问题
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 13:08:28

17、深入探讨DevOps:概念、挑战与未来趋势

深入探讨DevOps:概念、挑战与未来趋势 1. 嘉宾介绍 Gregory Bledsoe近期加入了MThree Consulting,主要致力于帮助企业实现敏捷转型交付。此前,他在SolutionsIQ担任敏捷、精益和DevOps顾问,还撰写了大量关于DevSecOps、内核和虚拟化的文章,可在Twitter上通过@geek_king找…

作者头像 李华
网站建设 2026/6/10 13:07:45

CJ1M-CPU11-ETN可编程式控制器

CJ1M-CPU11-ETN 是欧姆龙(OMRON)CJ1M 系列的小型可编程逻辑控制器(PLC)中的 CPU 模块,广泛用于中小型自动化系统中,实现逻辑控制、数据处理及网络通讯。以下是详细信息整理:CJ1M-CPU11-ETN 主要…

作者头像 李华
网站建设 2026/6/10 13:07:14

国内做TikTok怎么变现?主流变现模式全解析

TikTok已经成为全球最大的短视频平台之一,拥有超过15亿月活用户,对于国内出海个人、团队和商家来说是一个极具潜力的变现渠道。今天我们整合主流变现方式,按照路径分类细化每种模式应具备的必要条件、操作技巧、适合人群,助你从 0…

作者头像 李华
网站建设 2026/6/10 13:04:56

MDSKSRS071-03伺服电机

MDSKSRS071-03 是三菱(Mitsubishi)系列的伺服电机型号,属于高性能交流伺服电机,通常配合伺服驱动器使用,用于精确位置、速度和扭矩控制的自动化系统。以下是详细信息整理:MDSKSRS071-03 伺服电机主要特点高…

作者头像 李华
网站建设 2026/6/10 10:22:11

3.抽象类、接口、内部类

抽象类、接口、内部类 一、抽象类为子类提供一个通用的模版和框架,定义一些通用的逻辑或规范,同时允许子类根据需要实现具体功能。1、抽象类不能被实例化。 2、抽象类应该至少有一个抽象方法,否则它没有任何意义。 3、抽象类中的抽象方法没有…

作者头像 李华
网站建设 2026/6/10 0:43:19

Kafka简介

kafka简介: Kafka是由Apache软件基金会开发的一个开源流处理平台,由Scala和Java编写。Kafka是一种高吞吐量的分布式发布订阅消息系统,它可以处理消费者在网站中的所有动作流数据。 这种动作(网页浏览,搜索和其他用户的…

作者头像 李华