VirtualApk源码分析-Activity插件化

插件以APK的形式保存在SD卡上,通过startActivity方式启动Activity需要首先将Activity注册到AndroidManifest.xml,如果没有注册就会出现如下错误。

Instrymentation.checkStartActivityResult

要实现插件Activity的启动需要解决以下问题:

1、插件的Activity需要在宿主的AndroidManifest.xml上注册。

2、插件Activity需要具有生命周期,能够响应onPause onResume onStart  onDestroy等生命周期函数。

带着这两个问题,我们看下Activity的启动过程。

Activity启动流程

当调用startActivity后到调用Activity.onCreate会经过如下流程:

1、调用Instrumentation.execStartActivity

execStartActivity

该方法首先调用AMS.startActivity启动对应的Activity,然后通过checkStartActivityResult来对启动结果进行检查,如果没有在AndroidManifest.xml中注册该Activity,就会报出ActivityNotFoundException的错误。调用AMS.startActivity其实就是通过binder方式调用远程接口。

2、调用AMS.startActivity

AMS.startActivity会调用AcctivityStackSupervisor.startActivityMayWait函数;然后调用AcctivityStackSupervisor.startActivityLocked;接着调用AcctivityStackSupervisor.startActivityUncheckedLocked;最终调用了AcctivityStackSupervisor.startSpecificActivityLocked。

startSpecificActivityLocked

startSpecificActivityLocked中会判断app是否为空,app实际类型是ProcessRecord,代表Activity所属的进程信息。如果为空就调用AMS.startProcessLocked创建进程。

realStartActivityLocked中的实现

如果进程已经存在,就调用realStartActivityLocked函数,realStartActivityLocked会调用app.thread.scheduleLaunchActivity,app.thread时IApplicationThread,这到底是个是什么呢。

我们知道AMS运行在SystemServer进程,而要启动的Activity运行在APP进程,SystemServer进程要启动APP进程中的Activity就需要通过binder方式进行操作,这时AMS相当于Client,APP相当于Server,ApplicationThread就是AMS进程调用APP进程的桥梁。ApplicationThread是在APP进程启动的时候创建的。

上面已经知道AMS.startProcessLocked会创建APP进程:

startProcessLocked

startProcessLocked中会调用Process.start来创建APP进程,

Process.start

Process.start最终通过Zygote来创建进程,并运行进程的入口类ActivityThread.main函数。ApplicationThread就是在这里创建的。

ActivityThread.main

main函数里面给主线程创建了Looper对象,thread.attach将ApplicationThread对象传给了AMS。

ActivityThread.attach

mAppThread是ApplicationThread类型,mgr是AMS的本地代理,mgr.attachApplication将mAppThread传给AMS,这样AMS就可以和APP进程交互了。

ApplicationThread

ApplicationThread提供了众多方法,包启动Ativity Service等。

3、ApplicationThread.scheduleLaunchActivity

Activity的创建是在APP进程中完成的,scheduleLaunchActivity通过发送消息到H类型的Handler,最终调用了ActivityThread.performLaunchActivity

ActivityThread.performLaunchActivity

ActivityThread.performLaunchActivity完成Ativity实例的加载,和onCreate的调用。到这里,Activity就已经创建完成了。

文章一开始也提到启动插件Activity的两个问题。理解了Activity的启动过程后,我们可以通过如下方式来解决ActivityNotFound的问题。

1、在宿主APP的AndroidManifest.xml注册占坑Activity

2、Hook调ActivityThread的Instrumentation对象,当检测到startActivity启动的是插件Activity时,将目标Activity替换成宿主占坑的Activity,这样就绕过了ActivityNotFound问题。

3、hook调ActivityThread的mInstrumentation对象的newActivity函数,这样当发现启动的是宿主占坑Activity时,在将宿主占坑Activity换成插件Activity,ClassLoader加载的实际上是插件的Activity对象。

实际上VirtualApk就是这么做的。

宿主占坑Activity

宿主AndroidManifest.xml中配置了各种启动模式的占坑Activity。

PluginManager.hookInstrumentationAndHandler

PluginManager.hookInstrumentationAndHandler,hook掉APP进程的ActivityThread中的Instrumentation对象。

Instrumentation.execStartActivity

execStartActivity是ContextImpl.startActivity调用的第一个函数,VirtualApk通过hook这个函数,markIntentIfNeeded函数将启动插件的Intent转换成启动占坑的Activity。

转换Intent

dispatchStudActivity完成插件Activity和宿主Activity的转换。

调用员来mInstrumentation.execStartActivity

转换完成后就继续调用原来mInstrumentation对象的execStartActivity函数,继续调用AMS相关的方法。


newActivity

刚刚完成了狸猫换太子,绕过了ActivityNotFound的检测,在newActivity创建Activity对象的时候需要再换回来,也就是将宿主占坑Activity的调用换回到实际插件Activity的加载。

callActivityOnCreate

newActivity加载完插件Activity会调用callActivityOnCreate,但此时插件Activity对象的resource资源、context都是宿主的,hook调callActivityOnCreate可以自己设置插件的Resources Context等信息。

到这里就解决了加载插件的第一个问题(ActivityNotFound),那么这样创建的Activity具有生命周期么?能够响应onPause onResume等生命周期方法么?

答案是肯定的,我们以onPause方法为例。

当要调用Activity.onPause时,调用流程如下:AMS.activityPause-->ActivityStack.activityPausedLocked-->....ApplicationThread.schedulePauseActivity-->ActivityThread.handlePauseActivity-->ActivityThread.performPauseActivity

ActivityThread.performPauseActivity

ActivityThread.performPauseActivity根据token来查找要pause的Activity,那么这个token是哪里来的呢?

ActivityThread.performLaunchActivity

跟踪代码发现ActivityThread.performLaunchActivity在创建Activity对象的时候做了mActivities的保存。r.token也就是ActiviyClientRecord中的token对象,是AMS传过来的,该token和Activity类名无关,只要能找到token和Activity对应关系即可。因此不影响Activity的生命周期。

至此,就解决了启动插件Activity的两个问题。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,718评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,683评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,207评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,755评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,862评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,050评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,136评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,882评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,330评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,651评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,789评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,477评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,135评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,864评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,099评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,598评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,697评论 2 351

推荐阅读更多精彩内容