核验于 2026-09-20:本文基于开发者资料与发行记录整理;未完成客户端 GUI、真实订阅或设备实测。以下验收标准是操作目标,不是已跑出的测试结果。
从原始项目开始
以 2dust/v2rayNG 仓库为入口,进入 Releases 找到发行标签,再对照本文来源清单。搜索标题里的“官网”“高速”或域名相似度不构成身份验证。
附件的三种类型
APK 是 Android 应用包;同名 .sig 是分离签名;Source code 是源码归档。下载 APK 后如果需要核验签名,还需同版本签名及可信的开发者公钥,不能只下载 .sig 后点击安装。
2.2.6 发行页包含公钥文件和 APK 签名。核对时应从开发者项目确认公钥身份,不把未知镜像随包附带的公钥当作独立可信来源。签名有效也要确认它签的是你下载的具体文件。
文件摘要的边界
本地 SHA256 可以标识下载文件,但若没有可信发布值作比较,不能独自证明来源。即使文件和发布值一致,也只覆盖下载一致性,不等于已完成 Android 安装、VPN 或远端节点测试。
如果校验不一致,先核对版本和文件名,保留失败信息并重新从原入口获取,暂不执行来源不明文件。本站目前核对了发行元数据,未为该 APK 出具实际下载校验报告。
原始来源与适用范围
步骤、对照表与排查顺序为本站独立整理。界面和功能随版本变化;若与当前发行说明冲突,先核对所用版本。