1. 原理
热修复Andfix的原理简单的说就是方法体的替换
它是在已经加载了的类中直接在native层替换掉原有方法,是在原来类的基础上进行修改。核心在native层的replaceMethod函数。
参数是在java层通过反射机制得到的Method对象所对应的jobject,src对应是需要被替换的方法,dest对应新方法,新方法在补丁包中。
Android的java运行环境,在4.4以下用的是dalvik虚拟机,而在4.4以上用的是art虚拟机。因此替换有两种方法
因为相同的虚拟机一样存在不同的Android版本,比如相同的art虚拟机存在5.0,6.0等,而且不同版本的底层java对象是不同的,因此需要进一步的区分不同的替换函数。
下面以6.0为例。
每个java方法在art虚拟机中都对应着一个ArtMethod。ArtMethod记录了这个java方法所有的信息,包括所属类,访问权限,代码执行地址等。
所以上面所说的方法的替换,实际上就是将新方法中的ArtMethod所有成员替换旧方法ArtMethod中的所有成员。
以replace_6_0()为例:
我们通过env->FromReflectedMethod,可以有Method对象得到这个方法对应的ArtMethod的真正起始地址,然后就可以把把强转为ArtMethod指针,从而对其所有成员进行修改。
但是!!!但是!!!但是!!!这里的ArtMethod结构是alibaba根据Android开源代码中的ArtMethod结构就行重写的,和实际运行设备中的ArtMethod结构可能会不一样,这种情