第20章 Android应用程序的编译和打包
依据2014年首版完整目录覆盖7个节点:从Ant与命令行编译追踪APK产物、信息安全、签名和验签源码
第20章 Android应用程序的编译和打包
在《第20章 Android应用程序的编译和打包》中,本页依据林学森《深入理解Android内核设计思想》独立重构,不复制原文。版本锁定人民邮电出版社2014年5月首版、687页、ISBN 9787115348418,面向Android 4.3以上;全书为4篇22章、323个章/节/小节节点。
在《第20章 Android应用程序的编译和打包》中,课程先复现首版Make构建、Binder、SurfaceFlinger、WMS、View、AudioFlinger、Ant与旧工具链,再用现代AOSP/Soong、Treble、ART和新调试工具建立迁移账本,绝不把第2版新增的虚拟机、安全与Gradle章节倒填进首版。
学习目标
- 能解释“第20章 Android应用程序的编译和打包”全部7个正式节点的入口、线程进程、数据与资源所有权。
- 能实现“从Ant与命令行编译追踪APK产物、信息安全、签名和验签源码”的最小复现实验并保存版本卡、命令、产物、状态和日志。
- 能区分源码事实、运行证据与版本变化,并用资源与字节码产物、ZIP结构、证书、公私钥、摘要、签名块和安装验证失败验收。
- 能设计反例推翻“把签名理解成给APK加密,或修改包后只重新压缩却不验证证书与摘要”,写出首版机制到现代Android的迁移和回退条件。
机制总览
第20章 Android应用程序的编译和打包:机制路径
- 1
从版本与断点开始
在《第20章 Android应用程序的编译和打包》中, 源码版本卡 、 调用链 、 资源所有权 、 证据断点 、 迁移账本 构成本页的分析协议。先预测入口会跨过哪些线程、进程、语言、驱动或硬件抽象边界,再在每个边界保存身份和输入输出;没有标签与证据断点的流程图不能复查。
- 2
证据解释
在《第20章 Android应用程序的编译和打包》中,第一份证据是版本证据:AOSP标签、repo manifest、主机工具链、产品目标和产物哈希必须同时保存。Android源码长期重构,同名类和服务在不同分支可能承担不同职责;跨版本拼接得到的“完整流程”实际上无法编译,也无法在单一设备上运行。
- 3
从源码到可安装包的证据链
命令行构建应把每个中间产物和输入对应起来:资源编译与打包形成资源表和资源归档,Java源码编译为字节码后再转换成Dalvik可执行格式,清单、资源、字节码与原生库被装入ZIP容器,随后完成签名和对齐。验证时不能只看最终APK能否安装,还要比较资源ID、 classes.dex 、清单、原生库ABI、…
章级决策实验
第20章 Android应用程序的编译和打包:机制与证据
切换《第20章 Android应用程序的编译和打包》的三个关键教学阶段,先解释机制,再用运行与失败证据验证结论。
选择推理阶段
当前阶段 · 从版本与断点开始
在《第20章 Android应用程序的编译和打包》中, 源码版本卡 、 调用链 、 资源所有权 、 证据断点 、 迁移账本 构成本页的分析协议。先预测入口会跨过哪些线程、进程、语言、驱动或硬件抽象边界,再在每个边界保存身份和输入输出;没有标签与证据断点的流程图不能复查。
可核验证据
锁定 Android 4.3 标签与产品目标追踪「从版本与断点开始」,保存源码符号、PID/TID、对象/缓冲区身份、正常与失败断点、产物哈希及最终释放结果。
学完《第20章 Android应用程序的编译和打包》后,应能从输入和前置条件推导状态变化,并用可重复的构建、运行或边界测试证明结果。
失效—证据矩阵
第20章 Android应用程序的编译和打包:失效与核验
从版本与断点开始
典型失效
若研究「从版本与断点开始」时混用 AOSP 版本、只画静态类图或遗漏线程进程与资源所有权,得到的调用链无法在单一构建上复现。
核验证据
锁定 Android 4.3 标签与产品目标追踪「从版本与断点开始」,保存源码符号、PID/TID、对象/缓冲区身份、正常与失败断点、产物哈希及最终释放结果。
证据解释
典型失效
若研究「证据解释」时混用 AOSP 版本、只画静态类图或遗漏线程进程与资源所有权,得到的调用链无法在单一构建上复现。
核验证据
锁定 Android 4.3 标签与产品目标追踪「证据解释」,保存源码符号、PID/TID、对象/缓冲区身份、正常与失败断点、产物哈希及最终释放结果。
从源码到可安装包的证据链
典型失效
若研究「从源码到可安装包的证据链」时混用 AOSP 版本、只画静态类图或遗漏线程进程与资源所有权,得到的调用链无法在单一构建上复现。
核验证据
锁定 Android 4.3 标签与产品目标追踪「从源码到可安装包的证据链」,保存源码符号、PID/TID、对象/缓冲区身份、正常与失败断点、产物哈希及最终释放结果。
从版本与断点开始
在《第20章 Android应用程序的编译和打包》中,↡记录AOSP标签、仓库、构建目标、文件路径和提交位置的溯源信息、↡从公开入口沿函数、线程、进程和语言边界到实际执行点的有序路径、↡规定进程、对象、缓冲区、文件描述符和线程由谁创建、共享与释放的责任、↡在跨线程、跨进程或跨层边界保存输入输出与身份信息的可复查位置、↡逐项记录首版机制、现代变化、行为差异、验证证据和回退条件的清单构成本页的分析协议。先预测入口会跨过哪些线程、进程、语言、驱动或硬件抽象边界,再在每个边界保存身份和输入输出;没有标签与证据断点的流程图不能复查。
本单元主线是从Ant与命令行编译追踪APK产物、信息安全、签名和验签源码。交互管线逐项选择目录节点;反例实验切换基线、错误版本、线程停滞、所有者丢失和数据损坏;证据门要求目录、版本、调用、所有权与迁移全部通过。
证据解释
在《第20章 Android应用程序的编译和打包》中,第一份证据是版本证据:AOSP标签、repo manifest、主机工具链、产品目标和产物哈希必须同时保存。Android源码长期重构,同名类和服务在不同分支可能承担不同职责;跨版本拼接得到的“完整流程”实际上无法编译,也无法在单一设备上运行。
第二份证据是调用证据。针对“从Ant与命令行编译追踪APK产物、信息安全、签名和验签源码”,从真实公开入口前向追踪,每次跨线程、跨进程、跨Java/Native、跨HAL/驱动边界都记录双方、数据形态、事务或函数编号和错误返回。资源与字节码产物、ZIP结构、证书、公私钥、摘要、签名块和安装验证失败要能让另一位读者在相同标签上停在相同断点。
在《第20章 Android应用程序的编译和打包》中,第三份证据是所有权证据。成功路径之外,主动让调用方退出、服务重启、缓冲区耗尽、输入损坏或超时发生,观察对象、引用计数、文件描述符、线程和映射是否释放。只画“谁调用谁”而不回答“谁负责释放”,无法解释系统泄漏、死锁和迟到回调。
在《第20章 Android应用程序的编译和打包》中,第四份证据是迁移对照。现代AOSP可能以Soong、Treble、AIDL稳定接口、新渲染链或新调试工具替代首版机制。迁移时保持功能结果和故障样本不变,一次只替换一层;若线程、错误、性能或资源语义变化,先记录差异和回退,再更新结论。
历史节点: 第20章 Android应用程序的编译和打包
首版基线: Android 4.3 / 2014年第1版
现代候选: 待当前AOSP标签验证
不变量: 功能、线程进程、错误、资源释放
证据: 资源与字节码产物、ZIP结构、证书、公私钥、摘要、签名块和安装验证失败
回退: 任一不变量失败即恢复首版路径从源码到可安装包的证据链
命令行构建应把每个中间产物和输入对应起来:资源编译与打包形成资源表和资源归档,Java源码编译为字节码后再转换成Dalvik可执行格式,清单、资源、字节码与原生库被装入ZIP容器,随后完成签名和对齐。验证时不能只看最终APK能否安装,还要比较资源ID、classes.dex、清单、原生库ABI、ZIP条目顺序与各阶段摘要,这样才能定位差异最早出现在哪个工具环节。
签名提供的是发布者身份与内容完整性证明,并不隐藏APK内容。首版流程中,签名元数据记录条目摘要和证书信息;安装端重新计算摘要、验证签名,并用已有应用的证书决定能否升级或共享受保护能力。把一个已签名APK中的任意字节改掉、替换证书后重签、或保留证书却改变包名,分别会触发完整性、升级身份或包关系上的不同结果。每个失败样本都应保存安装器返回值、证书指纹与被修改条目的摘要。
Ant只是本书时代组织这些工具步骤的一种方式。迁移到现代构建链时,应保持同一源码、资源、变体、ABI和签名身份,逐项比较产物语义,而不是要求ZIP字节完全相同;时间戳、压缩策略和工具版本可能改变容器字节。真正的不变量是运行资源、代码行为、证书身份、权限与升级兼容性,任一项变化都必须能追溯到明确的构建输入。
本章回顾
从一次真实输入开始,依次回答源码属于哪个标签、入口在哪里、跨过哪些边界、每层保存什么状态、错误如何返回、资源由谁释放。再用资源与字节码产物、ZIP结构、证书、公私钥、摘要、签名块和安装验证失败重放;无法在单一版本复现的结论退回研究阶段。
复习与独立交接
练习
问题 1:为什么必须保留7个正式节点?
问题 2:最小正确性合同是什么?
问题 3:怎样构造有效反例?
问题 4:为什么类名和静态流程图不够?
问题 5:怎样迁移而不改写首版?
问题 6:独立交接需要什么?
名词解释
本章出现的专业名词,用大白话再讲一遍。
- 源码版本卡
记录AOSP标签、仓库、构建目标、文件路径和提交位置的溯源信息。
- 调用链
从公开入口沿函数、线程、进程和语言边界到实际执行点的有序路径。
- 资源所有权
规定进程、对象、缓冲区、文件描述符和线程由谁创建、共享与释放的责任。
- 证据断点
在跨线程、跨进程或跨层边界保存输入输出与身份信息的可复查位置。
- 迁移账本
逐项记录首版机制、现代变化、行为差异、验证证据和回退条件的清单。
← 上一页:第19章 Android常用的小插件——Widget机制 · 下一页:第21章 软件版本管理 →
原版目录概念补充核对
以下条目补齐官方目录中容易被示例主线掩盖的概念。它们不重复罗列目录,而是明确每项概念的机制、适用边界和验收证据。
20.1 另辟蹊径采用第三方工具——Ant:机制、边界与证据
第20章 Android应用程序的编译和打包中的20.1 另辟蹊径采用第三方工具——Ant必须把源码提交连接到构建输入、APK/映像产物、签名或调试会话。保存提交、命令、环境、产物哈希和断点位置,再制造一个脏工作区、错误签名或符号错配,确认工具能定位首错并回退。
20.2 通过命令行编译和打包APK:机制、边界与证据
第20章 Android应用程序的编译和打包中的20.2 通过命令行编译和打包APK必须绑定 Android 4.3 标签、repo manifest、主机工具链、产品目标、模块依赖与产物哈希。执行一次最小增量构建并破坏一个依赖或配置,比较任务图、生成文件和失败诊断,避免跨版本拼接源码。
20.3 APK编译过程详解:机制、边界与证据
第20章 Android应用程序的编译和打包中的20.3 APK编译过程详解必须绑定 Android 4.3 标签、repo manifest、主机工具链、产品目标、模块依赖与产物哈希。执行一次最小增量构建并破坏一个依赖或配置,比较任务图、生成文件和失败诊断,避免跨版本拼接源码。
20.4 信息安全基础概述:机制、边界与证据
第20章 Android应用程序的编译和打包中的20.4 信息安全基础概述必须锁定 Android 4.3 首版坐标,从真实入口跟踪线程、进程、语言与驱动边界,并标出对象和缓冲区所有权。使用同一构建和输入运行正常与单变量失败路径,保存版本卡、断点、日志和释放结果。
20.5 应用程序签名:机制、边界与证据
第20章 Android应用程序的编译和打包中的20.5 应用程序签名必须把源码提交连接到构建输入、APK/映像产物、签名或调试会话。保存提交、命令、环境、产物哈希和断点位置,再制造一个脏工作区、错误签名或符号错配,确认工具能定位首错并回退。
20.6 应用程序签名源码简析:机制、边界与证据
第20章 Android应用程序的编译和打包中的20.6 应用程序签名源码简析必须绑定 Android 4.3 标签、repo manifest、主机工具链、产品目标、模块依赖与产物哈希。执行一次最小增量构建并破坏一个依赖或配置,比较任务图、生成文件和失败诊断,避免跨版本拼接源码。