มีวิธีอื่นในการตรวจสอบว่าแอปพลิเคชันสร้างโดยใช้การดีบักหรือใบรับรองการเผยแพร่ แต่วิธีต่อไปนี้ดูเหมือนจะดีที่สุดสำหรับฉัน
ตามข้อมูลในเอกสาร Android การ ลงนามแอปพลิเคชันของคุณคีย์การแก้ไขข้อบกพร่องจะมีชื่อเฉพาะของหัวเรื่องต่อไปนี้: " CN = Android Debug, O = Android, C = US " เราสามารถใช้ข้อมูลนี้เพื่อทดสอบว่าแพ็กเกจถูกเซ็นชื่อด้วยคีย์ดีบักโดยไม่มีลายเซ็นคีย์ดีบักแบบเข้ารหัสลงในโค้ดของเราหรือไม่
ได้รับ:
import android.content.pm.Signature;
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
คุณสามารถใช้วิธี isDebuggable ด้วยวิธีนี้:
private static final X500Principal DEBUG_DN = new X500Principal("CN=Android Debug,O=Android,C=US");
private boolean isDebuggable(Context ctx)
{
boolean debuggable = false;
try
{
PackageInfo pinfo = ctx.getPackageManager().getPackageInfo(ctx.getPackageName(),PackageManager.GET_SIGNATURES);
Signature signatures[] = pinfo.signatures;
CertificateFactory cf = CertificateFactory.getInstance("X.509");
for ( int i = 0; i < signatures.length;i++)
{
ByteArrayInputStream stream = new ByteArrayInputStream(signatures[i].toByteArray());
X509Certificate cert = (X509Certificate) cf.generateCertificate(stream);
debuggable = cert.getSubjectX500Principal().equals(DEBUG_DN);
if (debuggable)
break;
}
}
catch (NameNotFoundException e)
{
//debuggable variable will remain false
}
catch (CertificateException e)
{
//debuggable variable will remain false
}
return debuggable;
}