Cómo leer permisos y hallazgos de un APK Android
Revise identidad, permisos, evidencia y cobertura de un APK antes de instalarlo. Conozca qué puede demostrar el análisis estático y sus límites.
Actualizado el 2 de octubre de 2026
Identifique el archivo exacto
Guarde el nombre del archivo, identificador del paquete, versión y hash cuando el analizador los proporcione. Anote su origen y la versión del analizador. Así podrá distinguir la compilación revisada de otra con el mismo nombre visible.
Relacione el permiso con una función
Android distingue permisos de instalación, de ejecución y especiales. Una declaración describe acceso solicitado, pero no todas las acciones realizadas. Pregunte qué función visible necesita esa capacidad y qué ocurre si se rechaza. Consulte las categorías y reglas de permisos de Android.
Una grabadora y una calculadora pueden solicitar micrófono por motivos muy diferentes. El nombre del permiso no resuelve si la conducta es apropiada. Registre la explicación del producto, la evidencia y la pregunta pendiente.
Conecte cada hallazgo con su evidencia
El flujo publicado de ASL X-Ray distingue capacidades, combinaciones de hallazgos y cobertura. Lea juntos la regla, la ubicación de evidencia y la explicación. Un análisis estático no demuestra cómo se comporta cada ruta de código en un dispositivo real.
Conserve las limitaciones junto al resultado. Un archivo ilegible puede dejar lagunas; una puntuación baja con cobertura incompleta no prueba seguridad. Identifique si utilizó el servicio alojado, la suite Windows o la aplicación Android, porque sus capacidades difieren.
Un registro reproducible
- Identidad y origen del archivo.
- Capacidad declarada y función que debería utilizarla.
- Hallazgo, ubicación de evidencia y explicación.
- Lagunas, dudas y siguiente paso de revisión.
Para sus propias compilaciones, el APK Analyzer de Android Studio permite ver el manifiesto final y comparar paquetes. Inspeccionar el manifiesto no equivale a una evaluación completa de seguridad.