APK战争 diffoscope

Diffoscope

  • 📦 可对比两个 APK 文件的每个组成部分(DEX、XML、图片资源、so、assets)
  • 能输出详细差异报告,适合用来检测是否足够差异化

支持递归解包 APK 内容,比普通 diff 更强大。


安装

你在 mac 上通过:

bash 复制代码
brew install diffoscope

✅ 一、确认安装成功

运行:

bash 复制代码
diffoscope --version

如果输出版本号,比如:

bash 复制代码
diffoscope 263

表示安装成功。


✅ 二、基本用法:对比两个 APK

假设你有两个 Flutter 编译产物:

  • build1.apk
  • build2.apk

命令一:输出纯文本到终端

bash 复制代码
diffoscope build1.apk build2.apk

会直接在终端显示详细的对比内容。


命令二:输出为 HTML 文件(推荐)

bash 复制代码
diffoscope --html diff_report.html build1.apk build2.apk

然后打开生成的 diff_report.html 文件查看差异。


命令三:输出为简化报告(限制大小)

bash 复制代码
diffoscope --html diff_report.html --max-report-size=10m build1.apk build2.apk

有时候对比结果特别大,这个参数可以限制报告大小。


✅ 三、输出示例效果(你会看到)

  • AndroidManifest.xml:包名是否不同
  • classes.dex:代码逻辑变化
  • assets/*:是否有新增/改动文件
  • lib/arm64-v8a/libapp.so:是否重新混淆
  • res/values/strings.xml:是否改了 app name 等 UI 文案

每一项都会列出 "相同/不同内容",支持二进制 diff。


✅ 四、可选技巧

操作 命令
解包 APK 手动查看 unzip myapp.apk -d output_dir
只对比 assets 目录 diffoscope assets1/ assets2/
只对比 so 文件 diffoscope libapp1.so libapp2.so

✅ 五、配合 Flutter 混淆使用建议

如果你在用 Flutter 构建 release 包建议加上:

bash 复制代码
flutter build apk \
  --release \
  --obfuscate \
  --split-debug-info=build/symbols

这样生成的 libapp.so 文件是混淆过的,对比时差异明显,利于过shen。

相关推荐
掘金安东尼1 天前
让 JavaScript 更容易「善后」的新能力
前端·javascript·面试
掘金安东尼1 天前
用 HTMX 为 React Data Grid 加速实时更新
前端·javascript·面试
灵感__idea1 天前
Hello 算法:众里寻她千“百度”
前端·javascript·算法
yinuo1 天前
轻松接入大语言模型API -04
前端
袋鼠云数栈UED团队1 天前
基于 Lexical 实现变量输入编辑器
前端·javascript·架构
cipher1 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
UrbanJazzerati1 天前
非常友好的Vue 3 生命周期详解
前端·面试
AAA阿giao1 天前
从零构建一个现代登录页:深入解析 Tailwind CSS + Vite + Lucide React 的完整技术栈
前端·css·react.js
兆子龙1 天前
像 React Hook 一样「自动触发」:用 Git Hook 拦住忘删的测试代码与其它翻车现场
前端·架构
兆子龙1 天前
用 Auto.js 实现挂机脚本:从找图点击到循环自动化
前端·架构