首先聲明,《Android插件化開發指南》這本書所介紹的Android底層是基於Android6.0(API level 23)的,而本書介紹的各類插件化解決方案,以及配套的70多個例子,在Android7.0(API level 24)手機上測試都是能正常工做的。android
若是讀者您的手機是Android 2六、27,甚至28(也就是Android P),那麼會有30個插件化的例子不能正常工做,這是由於Android系統底層的源碼改動致使的。數組
本篇文章,專門介紹Android O的改動對插件化產生的影響,以及相應的插件化解決方案。app
(一)從ActivityManagerNative的重構談起函數
首先是ActivityManagerNative這個類的gDefault字段,這個字段在API 25以及以前的版本,定義以下:測試
public abstract class ActivityManagerNative extends Binder implements IActivityManager { private static final Singleton<IActivityManager> gDefault = new Singleton<IActivityManager>() { protected IActivityManager create() { IBinder b = ServiceManager.getService("activity"); if (false) { Log.v("ActivityManager", "default service binder = " + b); } IActivityManager am = asInterface(b); if (false) { Log.v("ActivityManager", "default service = " + am); } return am; } }; }
因此,咱們能夠經過反射獲取ActivityManagerNative的gDefault字段,執行它的create方法,獲得IActivityManager接口類型的對象。ui
看到這個接口類型,咱們眼前一亮,能夠經過Proxy.newProxyInstance方法,hook掉這個IActivityManager對象,攔截它的startActivity方法,把要啓動的、沒有在Manifest中聲明的Activity,替換成佔坑StubActivity,代碼以下所示:spa
public static void hookAMN() throws ClassNotFoundException, NoSuchMethodException, InvocationTargetException, IllegalAccessException, NoSuchFieldException { //獲取AMN的gDefault單例gDefault,gDefault是final靜態的 Object gDefault = RefInvoke.getStaticFieldObject("android.app.ActivityManagerNative", "gDefault"); // gDefault是一個 android.util.Singleton<T>對象; 咱們取出這個單例裏面的mInstance字段 Object mInstance = RefInvoke.getFieldObject("android.util.Singleton", gDefault, "mInstance"); // 建立一個這個對象的代理對象MockClass1, 而後替換這個字段, 讓咱們的代理對象幫忙幹活 Class<?> classB2Interface = Class.forName("android.app.IActivityManager"); Object proxy = Proxy.newProxyInstance( Thread.currentThread().getContextClassLoader(), new Class<?>[] { classB2Interface }, new MockClass1(mInstance)); //把gDefault的mInstance字段,修改成proxy Class class1 = gDefault.getClass(); RefInvoke.setFieldObject("android.util.Singleton", gDefault, "mInstance", proxy); }
咱們在書中的第5章詳細講解過上述這些代碼。但不幸的是,這些代碼在Android O(API level 26)以上的系統版本中就不能運行了,在運行到這句話的時候,gDefault的值爲空:插件
Object gDefault = RefInvoke.getStaticFieldObject("android.app.ActivityManagerNative", "gDefault");
這是由於Google在Android O中,把ActivityManagerNative中的這個gDefault字段刪除了,轉移到了ActivityManager類中,但此時,這個字段更名爲IActivityManagerSingleton,因此在Android P中,要把這句話改成:代理
Object gDefault = RefInvoke.getStaticFieldObject("android.app.ActivityManager", "IActivityManagerSingleton");
但這又不兼容於Android O如下的版本了,因此寫一個if-else條件語句,根據Android系統的版本,來作不一樣的處理,以下所示:code
Object gDefault = null; if (android.os.Build.VERSION.SDK_INT <= 25) { //獲取AMN的gDefault單例gDefault,gDefault是靜態的 gDefault = RefInvoke.getStaticFieldObject("android.app.ActivityManagerNative", "gDefault"); } else { //獲取ActivityManager的單例IActivityManagerSingleton,他其實就是以前的gDefault gDefault = RefInvoke.getStaticFieldObject("android.app.ActivityManager", "IActivityManagerSingleton"); }
(二)Element和DexFile的興衰史
接下來咱們把目光轉移到插件類的加載。咱們在書中介紹了3種加載方式:
1. 爲每個插件建立一個ClassLoader,用插件ClassLoader去加載插件中的類。
2. 把全部插件中的dex,都合併到宿主App的dex數組中。
3. 把宿主App所使用的ClassLoader,替換成咱們本身建立的ClassLoader,在這個新的ClassLoader中,有一個容器變量,承載全部插件的ClassLoader,用來加載插件中的類。
這其中,第2種方式的實現是最簡單的,也就是合併全部插件的dex到一個數組中,具體代碼實現以下所示:
public final class BaseDexClassLoaderHookHelper { public static void patchClassLoader(ClassLoader cl, File apkFile, File optDexFile) throws IllegalAccessException, NoSuchMethodException, IOException, InvocationTargetException, InstantiationException, NoSuchFieldException { // 獲取 BaseDexClassLoader : pathList Object pathListObj = RefInvoke.getFieldObject(DexClassLoader.class.getSuperclass(), cl, "pathList"); // 獲取 PathList: Element[] dexElements Object[] dexElements = (Object[]) RefInvoke.getFieldObject(pathListObj, "dexElements"); // Element 類型 Class<?> elementClass = dexElements.getClass().getComponentType(); // 建立一個數組, 用來替換原始的數組 Object[] newElements = (Object[]) Array.newInstance(elementClass, dexElements.length + 1); // 構造插件Element(File file, boolean isDirectory, File zip, DexFile dexFile) 這個構造函數 Class[] p1 = {File.class, boolean.class, File.class, DexFile.class}; Object[] v1 = {apkFile, false, apkFile, DexFile.loadDex(apkFile.getCanonicalPath(), optDexFile.getAbsolutePath(), 0)}; Object o = RefInvoke.createObject(elementClass, p1, v1); Object[] toAddElementArray = new Object[] { o }; // 把原始的elements複製進去 System.arraycopy(dexElements, 0, newElements, 0, dexElements.length); // 插件的那個element複製進去 System.arraycopy(toAddElementArray, 0, newElements, dexElements.length, toAddElementArray.length); // 替換 RefInvoke.setFieldObject(pathListObj, "dexElements", newElements); } }
這個思路沒問題。注意其中的這麼幾句話:
Class[] p1 = {File.class, boolean.class, File.class, DexFile.class}; Object[] v1 = {apkFile, false, apkFile, DexFile.loadDex(apkFile.getCanonicalPath(), optDexFile.getAbsolutePath(), 0)}; Object o = RefInvoke.createObject(elementClass, p1, v1); Object[] toAddElementArray = new Object[] { o };
這幾句話中,經過反射執行了Element的帶有4個參數的構造函數,但不幸的是,在Android O以及以後的版本,這個帶有4個參數的構造函數就被廢棄了。
此外,在這個構造函數中使用到的DexFile這個類,也被廢棄了,對此Google給出的解釋是,只有Android系統可使用DexFile,App層面不能使用它。
因而,咱們不得不另闢蹊徑,經過執行DexPathList類的makeDexElements方法,來生成插件中的dex:
List<File> legalFiles = new ArrayList<>(); legalFiles.add(apkFile); List<IOException> suppressedExceptions = new ArrayList<IOException>(); Class[] p1 = {List.class, File.class, List.class, ClassLoader.class}; Object[] v1 = {legalFiles, optDexFile, suppressedExceptions, cl}; Object[] toAddElementArray = (Object[]) RefInvoke.invokeStaticMethod("dalvik.system.DexPathList", "makeDexElements", p1, v1);
這段代碼,在Android O以前的版本也是適用的。因此,咱們找到了比DexFile更好用的makeDexElements方法,進行Hook。