【Android 逆向】Dalvik 函数抽取加壳 ( 类加载流程分析 | ClassLoader#loadClass 函数分析 | BaseDexClassLoader#findClass 分析 )

简介: 【Android 逆向】Dalvik 函数抽取加壳 ( 类加载流程分析 | ClassLoader#loadClass 函数分析 | BaseDexClassLoader#findClass 分析 )

文章目录

一、ClassLoader.java#loadClass 类加载函数源码分析

二、BaseDexClassLoader.java#findClass 函数源码分析





一、ClassLoader.java#loadClass 类加载函数源码分析


分析类加载器的 双亲委派机制 ; 在 ClassLoader.java 类加载器中 , 双亲委托机制如下 :



首先 , 查看要加载的 Java 类是否已经被加载了 , 如果已经被加载 , 直接返回 ;


// 如果已经被加载了 , 则直接返回
  Class<?> clazz = findLoadedClass(className);


如果没有被加载过 , 则开始进行双亲委派 , 让父节点类加载器加载该类 ;


// 如果还没有进行加载 , 则开始双亲委派 
  if (clazz == null) {
    try {
    // 让父节点类加载器加载该类 
    clazz = parent.loadClass(className, false);
    } catch (ClassNotFoundException e) {
    // Don't want to see this.
    }


如果父类没有加载成功 , 返回空 , 这是双亲委派轮完一轮之后 , 发现父节点都没有加载成功 , 则自己开始加载 , 如果自己加载不了 , 则继续委托给子节点执行加载 ;


// 这是双亲委派轮完一轮之后 , 发现父节点都没有加载成功 
    // 则自己开始加载 
    // 如果自己加载不了 , 则继续委托给子节点执行加载
    if (clazz == null) {
    clazz = findClass(className);
    }


实际上加载类的方法是 findClass 函数 , 这是类加载过程的核心业务 ;



ClassLoader.java#loadClass 类加载函数源码 :


public abstract class ClassLoader {
  /**
  * 加载具有指定名称的类,可以选择在
  * 装载。执行以下步骤:
  * <ol>
  * <li>调用{@link#findLoadedClass(String)}以确定请求的
  * 类已加载</li>
  * <li>如果类尚未加载:在
  * 父类加载器</li>
  * <li>如果类尚未加载:调用
  * {@link#findClass(String)}查找类</li>
  * </ol>
  * <p>
  * <strong>注意:</strong>在Android参考实现中
  * {@code resolve}参数被忽略;类从不链接。
  * </p>
  * 
  * @返回{@code Class}对象。
  * @param className
  * 要查找的类的名称。
  * @param-resolve
  * 指示加载后是否应解析该类。这
  * 参数在Android参考实现中被忽略;
  * 未解析类。
  * @ClassNotFoundException
  * 如果找不到该类。
  */
  protected Class<?> loadClass(String className, boolean resolve) throws ClassNotFoundException {
  // 如果已经被加载了 , 则直接返回
  Class<?> clazz = findLoadedClass(className);
  // 如果还没有进行加载 , 则开始双亲委派 
  if (clazz == null) {
    try {
    // 让父节点类加载器加载该类 
    clazz = parent.loadClass(className, false);
    } catch (ClassNotFoundException e) {
    // Don't want to see this.
    }
    // 这是双亲委派轮完一轮之后 , 发现父节点都没有加载成功 
    // 则自己开始加载 
    // 如果自己加载不了 , 则继续委托给子节点执行加载
    if (clazz == null) {
    // ★ 核心跳转
    clazz = findClass(className);
    }
  }
  return clazz;
  }
}


源码路径 : /libcore/libdvm/src/main/java/java/lang/ClassLoader.java#loadClass






二、BaseDexClassLoader.java#findClass 函数源码分析


在类加载器中 , findClass 函数是核心业务 , 加固厂商在 Dalvik 虚拟机下 , 使用的类加载器是 DexClassLoader , 该类加载器只定义了构造函数 , findClass 函数定义在其父类 BaseDexClassLoader 中 ;


下面分析 BaseDexClassLoader 中的 findClass 方法 ;



在 BaseDexClassLoader 中的 findClass 函数中 , 主要调用了 DexPathList pathList 成员的 findClass 函数 ;


Class c = pathList.findClass(name, suppressedExceptions);



DexPathList pathList 成员在 BaseDexClassLoader 构造函数 , 即实例化时 ,


public BaseDexClassLoader(String dexPath, File optimizedDirectory,
    String libraryPath, ClassLoader parent) {
  super(parent);
  this.pathList = new DexPathList(this, dexPath, libraryPath, optimizedDirectory);
  }


就已经构造完毕 , 其中包含了所有的字节码类信息 ,



BaseDexClassLoader.java#findClass 函数源码 :


/**
 * 用于各种基于dex的数据库之间的通用功能的基类
 * {@link ClassLoader}实现。
 */
public class BaseDexClassLoader extends ClassLoader {
    private final DexPathList pathList;
  /**
  * 构造一个实例。
  * 
  * @param dexPath 包含类和
  * 资源,由{@code File.pathSeparator}分隔,其中
  * Android上的默认值为{@code”:“}
  * @param optimizedDirectory 目录,其中包含优化的dex文件
  * 应该是书面的;可能是{@code null}
  * @param libraryPath 包含本机
  * 库,由{@code File.pathSeparator}分隔;可能是
  * {@code null}
  * @param parent 父类加载器
  */
  public BaseDexClassLoader(String dexPath, File optimizedDirectory,
    String libraryPath, ClassLoader parent) {
  super(parent);
  this.pathList = new DexPathList(this, dexPath, libraryPath, optimizedDirectory);
  }
    @Override
    protected Class<?> findClass(String name) throws ClassNotFoundException {
        List<Throwable> suppressedExceptions = new ArrayList<Throwable>();
  // ★ 核心跳转
        Class c = pathList.findClass(name, suppressedExceptions);
        if (c == null) {
            ClassNotFoundException cnfe = new ClassNotFoundException("Didn't find class \"" + name + "\" on path: " + pathList);
            for (Throwable t : suppressedExceptions) {
                cnfe.addSuppressed(t);
            }
            throw cnfe;
        }
        return c;
    }
}


目录
相关文章
|
Linux Android开发
测试程序之提供ioctl函数应用操作GPIO适用于Linux/Android
测试程序之提供ioctl函数应用操作GPIO适用于Linux/Android
770 0
|
Android开发
Android控件样式的抽取(小提及快捷方式)
在Android开发中,若多个控件样式重复,可抽取公共部分以简化代码。例如对EditText提取样式,通过编辑`styles.xml`实现复用。为提高效率,Android Studio提供自动提取Style功能:右键点击控件样式选项,选择“Style...”,勾选需要提取的属性后确认,即可快速生成样式代码,显著提升开发便利性。
395 2
|
Java 调度 Android开发
Android经典实战之Kotlin的delay函数和Java中的Thread.sleep有什么不同?
本文介绍了 Kotlin 中的 `delay` 函数与 Java 中 `Thread.sleep` 方法的区别。两者均可暂停代码执行,但 `delay` 适用于协程,非阻塞且高效;`Thread.sleep` 则阻塞当前线程。理解这些差异有助于提高程序效率与可读性。
561 1
|
安全 Android开发 Kotlin
Android经典面试题之Kotlin中常见作用域函数
**Kotlin作用域函数概览**: `let`, `run`, `with`, `apply`, `also`. `let`安全调用并返回结果; `run`在上下文中执行代码并返回结果; `with`执行代码块,返回结果; `apply`配置对象后返回自身; `also`附加操作后返回自身
502 8
|
Android开发 Kotlin
Android面试题之kotlin中怎么限制一个函数参数的取值范围和取值类型等
在Kotlin中,限制函数参数可通过类型系统、泛型、条件检查、数据类、密封类和注解实现。例如,使用枚举限制参数为特定值,泛型约束确保参数为Number子类,条件检查如`require`确保参数在特定范围内,数据类封装可添加验证,密封类限制为一组预定义值,注解结合第三方库如Bean Validation进行校验。
625 6
|
Android开发
Android构建系统:Android.mk(2)函数详解
Android构建系统:Android.mk(2)函数详解
460 1
|
Android开发
Android Makefile中inherit-product函数和include的区别
Android Makefile中inherit-product函数和include的区别
522 0
|
Java Android开发
Java、Android 新建类自动添加头部注释以及如何添加函数注释模板和快捷键
Java、Android 新建类自动添加头部注释以及如何添加函数注释模板和快捷键
|
10月前
|
移动开发 前端开发 Android开发
【02】建立各项目录和页面标准化产品-vue+vite开发实战-做一个非常漂亮的APP下载落地页-支持PC和H5自适应提供安卓苹果鸿蒙下载和网页端访问-优雅草卓伊凡
【02】建立各项目录和页面标准化产品-vue+vite开发实战-做一个非常漂亮的APP下载落地页-支持PC和H5自适应提供安卓苹果鸿蒙下载和网页端访问-优雅草卓伊凡
1755 12
【02】建立各项目录和页面标准化产品-vue+vite开发实战-做一个非常漂亮的APP下载落地页-支持PC和H5自适应提供安卓苹果鸿蒙下载和网页端访问-优雅草卓伊凡
|
10月前
|
移动开发 JavaScript 应用服务中间件
【06】优化完善落地页样式内容-精度优化-vue加vite开发实战-做一个非常漂亮的APP下载落地页-支持PC和H5自适应提供安卓苹果鸿蒙下载和网页端访问-优雅草卓伊凡
【06】优化完善落地页样式内容-精度优化-vue加vite开发实战-做一个非常漂亮的APP下载落地页-支持PC和H5自适应提供安卓苹果鸿蒙下载和网页端访问-优雅草卓伊凡
1128 5
【06】优化完善落地页样式内容-精度优化-vue加vite开发实战-做一个非常漂亮的APP下载落地页-支持PC和H5自适应提供安卓苹果鸿蒙下载和网页端访问-优雅草卓伊凡

热门文章

最新文章