确认来源域名
检查是否使用HTTPS、域名拼写是否准确,并警惕短链、多次跳转、相似字符和异常子域名。
检查下载网址、版本格式、签名指纹与SHA-256文件哈希,快速识别来源异常、安装包篡改和仿冒风险。
下载网址、应用版本号,以及可选的签名指纹或发布方提供的SHA-256值。
本工具提供本地技术检查,不替代应用商店、开发者或操作系统的官方认证结果。
分层核验
检查方法
单一指标不能完全证明应用真实可靠。建议同时核对来源、签名、文件哈希和安装行为。
检查是否使用HTTPS、域名拼写是否准确,并警惕短链、多次跳转、相似字符和异常子域名。
Android更新前后应保持相同签名;iOS应确认App Store、TestFlight或可信企业渠道信息。
本地计算文件哈希,并与发布方独立公布的值逐字符比对;任何差异都意味着文件内容不同。
警惕异常权限、签名变化、强制站外更新、诱导付款以及索取账户敏感信息等行为。
常见问题
了解哈希、签名和来源检查的适用范围,避免仅凭文件名称或图标作出判断。