Est-il possible que l'application publiée ne soit pas signée par son développeur et, dans l'affirmative, comment pouvons-nous savoir qui est le développeur de l'application ?
Cette question a déjà des réponses:
Réponse
Trop de publicités?Oui, c'est possible, vous pouvez vérifier en dézippant l'APK, en trouvant le fichier META-INF/CERT.RSA
qui contient la clé publique du développeur et en utilisant la commande openssl pkcs7 -in /path/to/extracted/apk/META-INF/CERT.RSA -inform DER -print
.
Pour plus d'informations, consultez la première section de ce lien : https://www.evilsocket.net/2017/04/27/Android-Applications-Reversing-101/ .