同时发布在我的博客
背景故事
首先我要讲的第一件事情就是,最近在调奇酷手机大Q上的一个bug:使用 installPackage
这条 API 安装系统应用的时候总是失败,但是 pm install
又是成功的。没办法,我只有把系统的 pm
反编译来看一看了。
然后无奈手机太过于奇葩,一般 pm.jar
是放在 /system/framework/
下的,偏偏这台手机里边的 pm.jar 只有309字节大小,反编译出来没有任何代码。
但是 pm 命令是可以运行的,是否调用了其他地方呢?
好吧你厉害,你加载了一个空的 jar,没代码也能运行,没办法只有想想别的办法了。
了解一下 ART 和 Dalvik
Dalvik
首先我觉得了解这个是因为,既然 pm 是可以运行的,那代码一定是存在一个地方的。不过知道 ART 和 Dalvik 的话,就会知道,一定有 dex 缓存。
所有的 apk 内包含一个 classes.dex 文件。在 Dalvik上,apk包里的 dex文件在安装的时候会通过 dexopt 转化成另一个格式,叫odex(Opitimized dex),然后存在 /data/dalvik-cache里面,如:
/data/dalvik-cache/data@app@com.wochacha-1.apk@classes.dex
虽然文件后缀还是 .dex,但是这个dex和apk内的那个已经不一样了。这个文件是针对当前机器的硬件对 dex 文件进行了定制化,也就是说把这个放到别的设备上,不一定能运行。
PS: 在要编译 rom 的时候,如果参数加上 “WITH_DEXPREOPT=true”,会在 /system/app/ 下同时生成 .apk 和 .odex 文件(注意,这里后缀又用的 .odex,但实际上和系统在 /data/dalvik