来自阿里面试官刁钻连问:Android-UID的分配、查看及相关知识(1)

面试难度还行,但是如果不好好复习,有几个点还真是答不上来。

uid机制

**uid:**Android系统中uid用于标识一个应用程序,uid在应用安装时被分配,并且在应用存在于手机上期间,都不会改变。一个应用程序只能有一个uid,多个应用可以使用sharedUserId 方式共享同一个uid,前提是这些应用的签名要相同。

  • uid pid gid gids 的含义和作用
  • uid 的分配
  • 查看应用UID 的几种方式
  • 通过uid获取包名,通过包名获取uid

下面所有涉及的示例代码都是基于 Android 8.1的。

1. uid pid gid gids 的含义和作用

  • **uid:**android中uid用于标识一个应用程序,uid在应用安装时被分配,并且在应用存在于手机上期间,都不会改变。一个应用程序只能有一个uid,多个应用可以使用sharedUserId 方式共享同一个uid,前提是这些应用的签名要相同。
  • **pid:**进程ID,可变的
  • **gid:**对应于linux中用户组的概念,android 中 gid 等于uid
  • **gids:**个GIDS相当于一个权限的集合,一个UID可以关联GIDS,表明该UID拥有多种权限

一个进程就是host应用程序的沙箱,里面一般有一个UID和多个GIDS,每个进程只能访问UID的权限范围内的文件和GIDs所允许访问的接口,构成了Android最基本的安全基础。

2. UID 的分配:

app 的 UID 和 GID 是安装的时候就确认的, 关键的代码如下:
PMS中:

private PackageParser.Package scanPackageDirtyLI(PackageParser.Package pkg,
final int policyFlags, final int scanFlags, long currentTime, @Nullable UserHandle user)
throws PackageManagerException {
if (DEBUG_PACKAGE_SCANNING) {
if ((policyFlags & PackageParser.PARSE_CHATTY) != 0)
Log.d(TAG, "Scanning package " + pkg.packageName);
}

applyPolicy(pkg, policyFlags);

if (pkgSetting == null) {

// SIDE EFFECTS; updates system state; move elsewhere
if (origPackage != null) {
mSettings.addRenamedPackageLPw(pkg.packageName, origPackage.name);
}
//主要是这句, PMS 维护着 mSettings 这个数据结构,里面存储着所有应用的安装信息
mSettings.addUserToSettingLPw(pkgSetting);
} else {
// REMOVE SharedUserSetting from method; update in a separate call.
//
// TODO(narayan): This update is bogus. nativeLibraryDir & primaryCpuAbi,
// secondaryCpuAbi are not known at this point so we always update them
// to null here, only to reset them at a later point.
Settings.updatePackageSetting(pkgSetting, disabledPkgSetting, suid, destCodeFile,
pkg.applicationInfo.nativeLibraryDir, pkg.applicationInfo.primaryCpuAbi,
pkg.applicationInfo.secondaryCpuAbi, pkg.applicationInfo.flags,
pkg.applicationInfo.privateFlags, pkg.getChildPackageNames(),
UserManagerService.getInstance(), usesStaticLibraries,
pkg.usesStaticLibrariesVersions);
}

return pkg;
}

frameworks\base\services\core\java\com\android\server\pm\Settings.java:

/**

  • Registers a user ID with the system. Potentially allocates a new user ID.
  • @throws PackageManagerException If a user ID could not be allocated.
    */
    void addUserToSettingLPw(PackageSetting p) throws PackageManagerException {
    if (p.appId == 0) {
    // Assign new user ID
    p.appId = newUserIdLPw§;
    } else {
    // Add new setting to list of user IDs
    addUserIdLPw(p.appId, p, p.name);
    }
    if (p.appId < 0) {
    PackageManagerService.reportSettingsProblem(Log.WARN,
    “Package " + p.name + " could not be assigned a valid UID”);
    throw new PackageManagerException(INSTALL_FAILED_INSUFFICIENT_STORAGE,
    “Package " + p.name + " could not be assigned a valid UID”);
    }
    }

// uid 的分配
// Returns -1 if we could not find an available UserId to assign
private int newUserIdLPw(Object obj) {
// Let’s be stupidly inefficient for now…
final int N = mUserIds.size();
//从0开始,找到第一个未使用的ID,此处对应之前有应用被移除的情况,复用之前的ID
for (int i = mFirstAvailableUid; i < N; i++) {
if (mUserIds.get(i) == null) {
mUserIds.set(i, obj);
return Process.FIRST_APPLICATION_UID + i;
}
}

//最多只能安装 9999 个应用
// None left?
if (N > (Process.LAST_APPLICATION_UID-Process.FIRST_APPLICATION_UID)) {
return -1;
}

mUserIds.add(obj);
// 可以解释为什么普通应用的UID 都是从 10000开始的
return Process.FIRST_APPLICATION_UID + N;
}

3. 查看应用UID 的几种方式

  • 方法1: ps 命令计算

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

这个 u0_a106 就表示该应用是 user 0(主用户)下面的应用,id是 106,前面说过 普通应用程序的UID 都是从 10000开始的,所以 最终计算出的 UID 就是 10106

多用户情况下的 UID 计算类似:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

可以看到 工作用户的 userID 是 14,后面是一样的。计算方式是:

/**

  • Returns the uid that is composed from the userId and the appId.
  • @hide
    */
    public static int getUid(@UserIdInt int userId, @AppIdInt int appId) {
    if (MU_ENABLED) {//是否支持多用户
    //PER_USER_RANGE 为 100000
    return userId * PER_USER_RANGE + (appId % PER_USER_RANGE);
    } else {
    return appId;
    }
    }

所以最后 工作空间内应用的 UID 是 100000 * 14 + 10106 = 1410106

  • 方法2: 通过 pid 查看

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

第2列 的 10854 就是 com.tencent.mm进程当前的PID号,然后执行
cat proc/pid号/status

就会得到一大串数据,里面就包含了UID的信息.

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

  • 方法3: 如果手机有root权限的话,可以导出 data/system/packages.list 文件, 里面可以看到所有应用的包名及对应的 UID

  • 方法4:通过代码拿到应用的 ApplicationInfo的实例,applicationInfo.uid,参考第4节

4. 通过uid获取包名,通过包名获取uid

尾声

一转眼时间真的过的飞快。我们各奔东西,也各自踏上了自己的旅途,但是即使多年不见,也因为这份情谊我们依旧如从前那般“亲密”。不忘初心方得始终。加油吧,程序员们,在我看来35岁,40岁从来不是危机,只要永远不要忘记自己为何踏上征程!

为了让更多在学习中或者最近要准备面试的朋友们看到这篇文章,希望你们能多多评论,点赞+转发!

再次感谢所有给我提供过题目的朋友们,感谢一路有你!
《Android学习笔记总结+移动架构视频+大厂面试真题+项目实战源码》点击传送门,即可获取!
为了让更多在学习中或者最近要准备面试的朋友们看到这篇文章,希望你们能多多评论,点赞+转发!

再次感谢所有给我提供过题目的朋友们,感谢一路有你!
《Android学习笔记总结+移动架构视频+大厂面试真题+项目实战源码》点击传送门,即可获取!

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值