第15章 插件化原理
从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界
第15章 插件化原理
在《第15章 插件化原理》中,本课程对应刘望舒《Android进阶解密》,电子工业出版社2018年10月初版,468页、702千字,ISBN 9787121348389。原书以Android 8.0系统源码为主;本页不会用Android 10后的ATMS、现代ART实现、Perfetto或新隐藏API政策替换原书链路。
从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界。源码实验固定AOSP Android 8.0与作者出版仓库提交 3860d9e1;后续版本只作为迁移差异,不改变正式目录分母。
学习目标
- 能解释“第15章 插件化原理”全部正式目录节点,并定位Android 8.0中的入口类、函数与源码路径。
- 能绘制进程、线程、Binder/JNI/加载边界和关键状态转移,区分请求发出与系统完成。
- 能设计单变量故障实验,验证“宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源”。
- 能写出包含版本、源码、日志/追踪、反例、停止、恢复、回退和复核人的独立交接记录。
机制总览
第15章 插件化原理:机制路径
- 1
从一条可证伪的调用链开始
先预测:只让插件Activity显示不等于插件化完成;Service粘性、Provider authority、广播注册、资源ID冲突和so ABI任一遗漏都会破坏组件语义。把预测写成入口、对象身份、进程/线程、状态和完成回调五列,再去读源码。若结果与预测不同,先修正模型,不要选择性截取调用栈。
- 2
核心词汇与版本门
以上词汇都固定在Android 8.0语义。在《第15章 插件化原理》中,Android 7.0只在原书明确比较AMS家族时出现;Android 9以后反射/隐藏API限制、Android 10的ActivityTaskManager、现代Profiler/Perfetto等只能写进迁移备注,不能改写本页正式链路。
- 3
原书目录核对清单
本节把「原书目录核对清单」放回《第15章 插件化原理》的输入、状态变化与输出路径中理解。
章级决策实验
第15章 插件化原理:机制与证据
切换《第15章 插件化原理》的三个关键教学阶段,先解释机制,再用运行与失败证据验证结论。
选择推理阶段
当前阶段 · 从一条可证伪的调用链开始
先预测:只让插件Activity显示不等于插件化完成;Service粘性、Provider authority、广播注册、资源ID冲突和so ABI任一遗漏都会破坏组件语义。把预测写成入口、对象身份、进程/线程、状态和完成回调五列,再去读源码。若结果与预测不同,先修正模型,不要选择性截取调用栈。
可核验证据
在固定 AOSP 8.0 标签上追踪「从一条可证伪的调用链开始」的入口与状态对象,用 PID/TID、源码符号、正常/单变量失败日志和最终系统状态交叉核对。
学完《第15章 插件化原理》后,应能从输入和前置条件推导状态变化,并用可重复的构建、运行或边界测试证明结果。
失效—证据矩阵
第15章 插件化原理:失效与核验
从一条可证伪的调用链开始
典型失效
若只背诵「从一条可证伪的调用链开始」的类名而不固定 Android 8.0 源码、进程线程、对象身份和完成回调,跨 Binder、JNI 或加载边界后就会把请求误判为结果。
核验证据
在固定 AOSP 8.0 标签上追踪「从一条可证伪的调用链开始」的入口与状态对象,用 PID/TID、源码符号、正常/单变量失败日志和最终系统状态交叉核对。
核心词汇与版本门
典型失效
若只背诵「核心词汇与版本门」的类名而不固定 Android 8.0 源码、进程线程、对象身份和完成回调,跨 Binder、JNI 或加载边界后就会把请求误判为结果。
核验证据
在固定 AOSP 8.0 标签上追踪「核心词汇与版本门」的入口与状态对象,用 PID/TID、源码符号、正常/单变量失败日志和最终系统状态交叉核对。
原书目录核对清单
典型失效
若只背诵「原书目录核对清单」的类名而不固定 Android 8.0 源码、进程线程、对象身份和完成回调,跨 Binder、JNI 或加载边界后就会把请求误判为结果。
核验证据
在固定 AOSP 8.0 标签上追踪「原书目录核对清单」的入口与状态对象,用 PID/TID、源码符号、正常/单变量失败日志和最终系统状态交叉核对。
从一条可证伪的调用链开始
先预测:只让插件Activity显示不等于插件化完成;Service粘性、Provider authority、广播注册、资源ID冲突和so ABI任一遗漏都会破坏组件语义。把预测写成入口、对象身份、进程/线程、状态和完成回调五列,再去读源码。若结果与预测不同,先修正模型,不要选择性截取调用栈。
原书面向应用开发者学习系统源码,重点不是抄完整函数,而是抓住跨层调用的关键节点。每个节点都要回答:谁发起、在哪个进程和线程执行、哪份状态被修改、后续如何被唤醒、失败如何返回、什么现象代表真正完成。
验收不变量是:宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源。只有源码版本、符号关系、运行轨迹与最终状态四类证据一致,结论才可以进入下一章。
核心词汇与版本门
↡动态加载是本页第1个源码概念,必须同时说明Android 8.0定义、调用者、进程线程、状态、失败反例与证据、↡IActivityManager Hook是本页第2个源码概念,必须同时说明Android 8.0定义、调用者、进程线程、状态、失败反例与证据、↡Instrumentation Hook是本页第3个源码概念,必须同时说明Android 8.0定义、调用者、进程线程、状态、失败反例与证据、↡VirtualApk是本页第4个源码概念,必须同时说明Android 8.0定义、调用者、进程线程、状态、失败反例与证据、↡资源插件化是本页第5个源码概念,必须同时说明Android 8.0定义、调用者、进程线程、状态、失败反例与证据
以上词汇都固定在Android 8.0语义。在《第15章 插件化原理》中,Android 7.0只在原书明确比较AMS家族时出现;Android 9以后反射/隐藏API限制、Android 10的ActivityTaskManager、现代Profiler/Perfetto等只能写进迁移备注,不能改写本页正式链路。
原书目录核对清单
本页承担25个目录或复习节点,正文、图解、实验和题目必须能反向定位每一项:
- 15.1 动态加载技术
- 15.2 插件化的产生
- 15.2.1 应用开发的痛点和瓶颈
- 15.2.2 插件化思想
- 15.2.3 插件化定义
- 15.3 插件化框架对比
- 15.4 Activity插件化
- 15.4.1 Activity的启动过程回顾
- 15.4.2 Hook IActivityManager方案实现
- 15.4.3 Hook Instrumentation方案实现
- 15.4.4 总结
- 15.5 Service插件化
- 15.5.1 插件化方面Service与Activity的不同
- 15.5.2 代理分发实现
- 15.6 ContentProvider插件化
- 15.6.1 ContentProvider的启动过程回顾
- 15.6.2 VirtualApk的实现
- 15.7 BroadcastReceiver的插件化
- 15.7.1 广播插件化思路
- 15.7.2 VirtualApk的实现
- 15.8 资源的插件化
- 15.8.1 系统资源加载
- 15.8.2 VirtualApk实现
- 15.9 so的插件化
- 15.10 本章小结
分步追踪:源码、运行与反例
定位源码入口与责任边界
固定Android 8.0标签,从公开入口向下追踪,不跳过Binder代理、JNI注册、ClassLoader查找或system_server状态对象。
可复现实验
plugin Intent -> stub Intent -> AMS check -> ActivityThread -> restore plugin Intenthost ClassLoader + plugin dex | host Resources + plugin asset path | nativeLibraryDircomponent | manifest gate | proxy/stub | restored context | lifecycle evidence动手试:在同一镜像、同一构建和同一输入上重复正常、冷启动/首次加载、热路径、单变量失败与恢复五轮。在《第15章 插件化原理》中,记录PID/TID、调用入口、对象或token、状态前后值、耗时、异常/返回码和最终可见结果;性能章再记录P50/P95/P99,内存章保留GC Root路径。
独立证据门
第15章 插件化原理 的在《第15章 插件化原理》中,最小证据包包含:出版社目录、Android版本、源码文件和符号、调用/状态图、PID/TID或加载器身份、一条失败注入、日志/追踪/堆证据、最终结果、已知限制、停止、恢复、回退、责任人与复核人。
练习
练习
问题 1:为什么“第15章 插件化原理”必须固定Android 8.0?
问题 2:怎样构造“只让插件Activity显示不等于插件化完成;Service粘性、Provider authority、广播注册、资源ID冲突和so ABI任一遗漏都会破坏组件语义”的最小反例?
问题 3:何时可以认为本页完成独立交接?
本章回顾
“第15章 插件化原理”的核心是从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界。只让插件Activity显示不等于插件化完成;Service粘性、Provider authority、广播注册、资源ID冲突和so ABI任一遗漏都会破坏组件语义是必须保留的反证;源码阅读只有连接运行时的进程、线程、状态与最终结果,才从“知道类名”升级为“能诊断”。
名词解释
本章出现的专业名词,用大白话再讲一遍。
- 动态加载
动态加载服务于“从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界”。掌握标准是能定位Android 8.0源码、画出运行轨迹、构造单变量反例,并用“宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源”独立验收。
- IActivityManager Hook
IActivityManager Hook服务于“从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界”。掌握标准是能定位Android 8.0源码、画出运行轨迹、构造单变量反例,并用“宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源”独立验收。
- Instrumentation Hook
Instrumentation Hook服务于“从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界”。掌握标准是能定位Android 8.0源码、画出运行轨迹、构造单变量反例,并用“宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源”独立验收。
- VirtualApk
VirtualApk服务于“从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界”。掌握标准是能定位Android 8.0源码、画出运行轨迹、构造单变量反例,并用“宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源”独立验收。
- 资源插件化
资源插件化服务于“从动态加载与工程瓶颈出发,串联Activity、Service、ContentProvider、BroadcastReceiver、资源和so六类插件化边界”。掌握标准是能定位Android 8.0源码、画出运行轨迹、构造单变量反例,并用“宿主能加载插件代码/资源并通过占位或代理满足Android 8.0组件注册检查,同时恢复真实组件生命周期、Context、类加载器与资源”独立验收。
← 上一页:第14章 Hook技术 · 下一页:第16章 绘制优化 →
原版目录概念补充核对
以下条目补齐官方目录中容易被示例主线掩盖的概念。它们不重复罗列目录,而是明确每项概念的机制、适用边界和验收证据。
15.2 插件化的产生:机制、边界与证据
第15章 插件化原理中的15.2 插件化的产生通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.2.1 应用开发的痛点和瓶颈:机制、边界与证据
第15章 插件化原理中的15.2.1 应用开发的痛点和瓶颈必须落回 Android 8.0 源码中的入口、对象、进程/线程、状态变化与完成点。固定版本和输入,先预测正常链路,再只注入一个失败条件,以源码符号、运行日志和最终系统状态三方核对。
15.2.2 插件化思想:机制、边界与证据
第15章 插件化原理中的15.2.2 插件化思想通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.2.3 插件化定义:机制、边界与证据
第15章 插件化原理中的15.2.3 插件化定义通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.3 插件化框架对比:机制、边界与证据
第15章 插件化原理中的15.3 插件化框架对比通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.4 Activity插件化:机制、边界与证据
第15章 插件化原理中的15.4 Activity插件化由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.4.1 Activity的启动过程回顾:机制、边界与证据
第15章 插件化原理中的15.4.1 Activity的启动过程回顾由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.4.2 Hook IActivityManager方案实现:机制、边界与证据
第15章 插件化原理中的15.4.2 Hook IActivityManager方案实现由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.4.3 Hook Instrumentation方案实现:机制、边界与证据
第15章 插件化原理中的15.4.3 Hook Instrumentation方案实现通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.4.4 总结:机制、边界与证据
第15章 插件化原理中的15.4.4 总结必须落回 Android 8.0 源码中的入口、对象、进程/线程、状态变化与完成点。固定版本和输入,先预测正常链路,再只注入一个失败条件,以源码符号、运行日志和最终系统状态三方核对。
15.5 Service插件化:机制、边界与证据
第15章 插件化原理中的15.5 Service插件化由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.5.1 插件化方面Service与Activity的不同:机制、边界与证据
第15章 插件化原理中的15.5.1 插件化方面Service与Activity的不同由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.5.2 代理分发实现:机制、边界与证据
第15章 插件化原理中的15.5.2 代理分发实现通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.6 ContentProvider插件化:机制、边界与证据
第15章 插件化原理中的15.6 ContentProvider插件化由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.6.1 ContentProvider的启动过程回顾:机制、边界与证据
第15章 插件化原理中的15.6.1 ContentProvider的启动过程回顾由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.6.2 VirtualApk的实现:机制、边界与证据
第15章 插件化原理中的15.6.2 VirtualApk的实现通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.7 BroadcastReceiver的插件化:机制、边界与证据
第15章 插件化原理中的15.7 BroadcastReceiver的插件化通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.7.1 广播插件化思路:机制、边界与证据
第15章 插件化原理中的15.7.1 广播插件化思路由 framework 对象、system_server 状态和应用进程回调共同完成,API 返回不等于系统状态已经落定。应跟踪 token/record、目标进程与线程、生命周期回调和最终窗口或组件状态,并用无效 token、进程重建或迟到回调验证拒绝与恢复路径。
15.7.2 VirtualApk的实现:机制、边界与证据
第15章 插件化原理中的15.7.2 VirtualApk的实现通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.8 资源的插件化:机制、边界与证据
第15章 插件化原理中的15.8 资源的插件化通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.8.1 系统资源加载:机制、边界与证据
第15章 插件化原理中的15.8.1 系统资源加载必须落回 Android 8.0 源码中的入口、对象、进程/线程、状态变化与完成点。固定版本和输入,先预测正常链路,再只注入一个失败条件,以源码符号、运行日志和最终系统状态三方核对。
15.8.2 VirtualApk实现:机制、边界与证据
第15章 插件化原理中的15.8.2 VirtualApk实现通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.9 so的插件化:机制、边界与证据
第15章 插件化原理中的15.9 so的插件化通过改变加载、查找或分发路径实现,必须区分 Android 8.0 的可行机制、隐藏实现依赖与现代平台限制。记录被替换的入口、原对象和代理对象身份、加载顺序与回滚点,再用补丁缺失、签名不符或进程重建样本确认失败不会静默污染状态。
15.10 本章小结:机制、边界与证据
第15章 插件化原理中的15.10 本章小结必须落回 Android 8.0 源码中的入口、对象、进程/线程、状态变化与完成点。固定版本和输入,先预测正常链路,再只注入一个失败条件,以源码符号、运行日志和最终系统状态三方核对。