【Android 逆向】Dalvik 函数抽取加壳 ( 类加载流程分析 | ClassLoader#loadClass 函数分析 | BaseDexClassLoader#findClass 分析 )

简介: 【Android 逆向】Dalvik 函数抽取加壳 ( 类加载流程分析 | ClassLoader#loadClass 函数分析 | BaseDexClassLoader#findClass 分析 )

文章目录

一、ClassLoader.java#loadClass 类加载函数源码分析

二、BaseDexClassLoader.java#findClass 函数源码分析





一、ClassLoader.java#loadClass 类加载函数源码分析


分析类加载器的 双亲委派机制 ; 在 ClassLoader.java 类加载器中 , 双亲委托机制如下 :



首先 , 查看要加载的 Java 类是否已经被加载了 , 如果已经被加载 , 直接返回 ;


// 如果已经被加载了 , 则直接返回
  Class<?> clazz = findLoadedClass(className);


如果没有被加载过 , 则开始进行双亲委派 , 让父节点类加载器加载该类 ;


// 如果还没有进行加载 , 则开始双亲委派 
  if (clazz == null) {
    try {
    // 让父节点类加载器加载该类 
    clazz = parent.loadClass(className, false);
    } catch (ClassNotFoundException e) {
    // Don't want to see this.
    }


如果父类没有加载成功 , 返回空 , 这是双亲委派轮完一轮之后 , 发现父节点都没有加载成功 , 则自己开始加载 , 如果自己加载不了 , 则继续委托给子节点执行加载 ;


// 这是双亲委派轮完一轮之后 , 发现父节点都没有加载成功 
    // 则自己开始加载 
    // 如果自己加载不了 , 则继续委托给子节点执行加载
    if (clazz == null) {
    clazz = findClass(className);
    }


实际上加载类的方法是 findClass 函数 , 这是类加载过程的核心业务 ;



ClassLoader.java#loadClass 类加载函数源码 :


public abstract class ClassLoader {
  /**
  * 加载具有指定名称的类,可以选择在
  * 装载。执行以下步骤:
  * <ol>
  * <li>调用{@link#findLoadedClass(String)}以确定请求的
  * 类已加载</li>
  * <li>如果类尚未加载:在
  * 父类加载器</li>
  * <li>如果类尚未加载:调用
  * {@link#findClass(String)}查找类</li>
  * </ol>
  * <p>
  * <strong>注意:</strong>在Android参考实现中
  * {@code resolve}参数被忽略;类从不链接。
  * </p>
  * 
  * @返回{@code Class}对象。
  * @param className
  * 要查找的类的名称。
  * @param-resolve
  * 指示加载后是否应解析该类。这
  * 参数在Android参考实现中被忽略;
  * 未解析类。
  * @ClassNotFoundException
  * 如果找不到该类。
  */
  protected Class<?> loadClass(String className, boolean resolve) throws ClassNotFoundException {
  // 如果已经被加载了 , 则直接返回
  Class<?> clazz = findLoadedClass(className);
  // 如果还没有进行加载 , 则开始双亲委派 
  if (clazz == null) {
    try {
    // 让父节点类加载器加载该类 
    clazz = parent.loadClass(className, false);
    } catch (ClassNotFoundException e) {
    // Don't want to see this.
    }
    // 这是双亲委派轮完一轮之后 , 发现父节点都没有加载成功 
    // 则自己开始加载 
    // 如果自己加载不了 , 则继续委托给子节点执行加载
    if (clazz == null) {
    // ★ 核心跳转
    clazz = findClass(className);
    }
  }
  return clazz;
  }
}


源码路径 : /libcore/libdvm/src/main/java/java/lang/ClassLoader.java#loadClass






二、BaseDexClassLoader.java#findClass 函数源码分析


在类加载器中 , findClass 函数是核心业务 , 加固厂商在 Dalvik 虚拟机下 , 使用的类加载器是 DexClassLoader , 该类加载器只定义了构造函数 , findClass 函数定义在其父类 BaseDexClassLoader 中 ;


下面分析 BaseDexClassLoader 中的 findClass 方法 ;



在 BaseDexClassLoader 中的 findClass 函数中 , 主要调用了 DexPathList pathList 成员的 findClass 函数 ;


Class c = pathList.findClass(name, suppressedExceptions);



DexPathList pathList 成员在 BaseDexClassLoader 构造函数 , 即实例化时 ,


public BaseDexClassLoader(String dexPath, File optimizedDirectory,
    String libraryPath, ClassLoader parent) {
  super(parent);
  this.pathList = new DexPathList(this, dexPath, libraryPath, optimizedDirectory);
  }


就已经构造完毕 , 其中包含了所有的字节码类信息 ,



BaseDexClassLoader.java#findClass 函数源码 :


/**
 * 用于各种基于dex的数据库之间的通用功能的基类
 * {@link ClassLoader}实现。
 */
public class BaseDexClassLoader extends ClassLoader {
    private final DexPathList pathList;
  /**
  * 构造一个实例。
  * 
  * @param dexPath 包含类和
  * 资源,由{@code File.pathSeparator}分隔,其中
  * Android上的默认值为{@code”:“}
  * @param optimizedDirectory 目录,其中包含优化的dex文件
  * 应该是书面的;可能是{@code null}
  * @param libraryPath 包含本机
  * 库,由{@code File.pathSeparator}分隔;可能是
  * {@code null}
  * @param parent 父类加载器
  */
  public BaseDexClassLoader(String dexPath, File optimizedDirectory,
    String libraryPath, ClassLoader parent) {
  super(parent);
  this.pathList = new DexPathList(this, dexPath, libraryPath, optimizedDirectory);
  }
    @Override
    protected Class<?> findClass(String name) throws ClassNotFoundException {
        List<Throwable> suppressedExceptions = new ArrayList<Throwable>();
  // ★ 核心跳转
        Class c = pathList.findClass(name, suppressedExceptions);
        if (c == null) {
            ClassNotFoundException cnfe = new ClassNotFoundException("Didn't find class \"" + name + "\" on path: " + pathList);
            for (Throwable t : suppressedExceptions) {
                cnfe.addSuppressed(t);
            }
            throw cnfe;
        }
        return c;
    }
}


目录
相关文章
|
2月前
|
开发框架 前端开发 Android开发
Flutter 与原生模块(Android 和 iOS)之间的通信机制,包括方法调用、事件传递等,分析了通信的必要性、主要方式、数据传递、性能优化及错误处理,并通过实际案例展示了其应用效果,展望了未来的发展趋势
本文深入探讨了 Flutter 与原生模块(Android 和 iOS)之间的通信机制,包括方法调用、事件传递等,分析了通信的必要性、主要方式、数据传递、性能优化及错误处理,并通过实际案例展示了其应用效果,展望了未来的发展趋势。这对于实现高效的跨平台移动应用开发具有重要指导意义。
190 4
|
2月前
|
安全 Android开发 数据安全/隐私保护
深入探讨iOS与Android系统安全性对比分析
在移动操作系统领域,iOS和Android无疑是两大巨头。本文从技术角度出发,对这两个系统的架构、安全机制以及用户隐私保护等方面进行了详细的比较分析。通过深入探讨,我们旨在揭示两个系统在安全性方面的差异,并为用户提供一些实用的安全建议。
|
1月前
|
Java 开发工具 Android开发
安卓与iOS开发环境对比分析
在移动应用开发的广阔天地中,安卓和iOS两大平台各自占据半壁江山。本文深入探讨了这两个平台的开发环境,从编程语言、开发工具到用户界面设计等多个角度进行比较。通过实际案例分析和代码示例,我们旨在为开发者提供一个清晰的指南,帮助他们根据项目需求和个人偏好做出明智的选择。无论你是初涉移动开发领域的新手,还是寻求跨平台解决方案的资深开发者,这篇文章都将为你提供宝贵的信息和启示。
30 8
|
3月前
|
缓存 Java Shell
Android 系统缓存扫描与清理方法分析
Android 系统缓存从原理探索到实现。
91 15
Android 系统缓存扫描与清理方法分析
|
2月前
|
安全 Android开发 数据安全/隐私保护
深入探索Android与iOS系统安全性的对比分析
在当今数字化时代,移动操作系统的安全已成为用户和开发者共同关注的重点。本文旨在通过比较Android与iOS两大主流操作系统在安全性方面的差异,揭示两者在设计理念、权限管理、应用审核机制等方面的不同之处。我们将探讨这些差异如何影响用户的安全体验以及可能带来的风险。
41 1
|
3月前
|
XML 前端开发 Android开发
Android面试高频知识点(3) 详解Android View的绘制流程
Android面试高频知识点(3) 详解Android View的绘制流程
Android面试高频知识点(3) 详解Android View的绘制流程
|
2月前
|
开发框架 前端开发 Android开发
安卓与iOS开发中的跨平台策略
在移动应用开发的战场上,安卓和iOS两大阵营各据一方。随着技术的演进,跨平台开发框架成为开发者的新宠,旨在实现一次编码、多平台部署的梦想。本文将探讨跨平台开发的优势与挑战,并分享实用的开发技巧,帮助开发者在安卓和iOS的世界中游刃有余。
|
27天前
|
搜索推荐 前端开发 API
探索安卓开发中的自定义视图:打造个性化用户界面
在安卓应用开发的广阔天地中,自定义视图是一块神奇的画布,让开发者能够突破标准控件的限制,绘制出独一无二的用户界面。本文将带你走进自定义视图的世界,从基础概念到实战技巧,逐步揭示如何在安卓平台上创建和运用自定义视图来提升用户体验。无论你是初学者还是有一定经验的开发者,这篇文章都将为你打开新的视野,让你的应用在众多同质化产品中脱颖而出。
53 19
|
2月前
|
IDE Java 开发工具
移动应用与系统:探索Android开发之旅
在这篇文章中,我们将深入探讨Android开发的各个方面,从基础知识到高级技术。我们将通过代码示例和案例分析,帮助读者更好地理解和掌握Android开发。无论你是初学者还是有经验的开发者,这篇文章都将为你提供有价值的信息和技巧。让我们一起开启Android开发的旅程吧!
|
27天前
|
JSON Java API
探索安卓开发:打造你的首个天气应用
在这篇技术指南中,我们将一起潜入安卓开发的海洋,学习如何从零开始构建一个简单的天气应用。通过这个实践项目,你将掌握安卓开发的核心概念、界面设计、网络编程以及数据解析等技能。无论你是初学者还是有一定基础的开发者,这篇文章都将为你提供一个清晰的路线图和实用的代码示例,帮助你在安卓开发的道路上迈出坚实的一步。让我们一起开始这段旅程,打造属于你自己的第一个安卓应用吧!
56 14