Android如何完全调试framework层代码

时间:2023-03-09 09:00:43
Android如何完全调试framework层代码

1 之前写过一篇文章:《Android实现开机调试system_process》

2 google的eclipse插件ADT的已经能够很方便的调试Android的apk了,但是调试的时候应用程序已经进入Activity。

3 如果我们想了解一下Activity的启动过程,只有看代码+看log输出了吗?本文可以告诉你:NO!

4 相信大家比较感兴趣的都是代码,这里先把代码再放出来

ZygoteInit.java

  1. public static List<String> readCommandOutput(String command)  {
  2. Runtime rt =Runtime.getRuntime();
  3. java.lang.Processproc;
  4. try {
  5. proc =rt.exec(command);
  6. if (proc.waitFor() != 0) {
  7. return null;
  8. }
  9. LinkedList<String>list = new LinkedList<String>();
  10. InputStreamReader ir = new InputStreamReader(proc.getInputStream());
  11. BufferedReader in = new BufferedReader(ir);
  12. String line = null;
  13. while ((line = in.readLine()) != null) {
  14. list.add(line);
  15. }
  16. return list;
  17. } catch (InterruptedException e) {
  18. e.printStackTrace();
  19. } catch (IOException e) {
  20. e.printStackTrace();
  21. }
  22. return null;
  23. }
  24. public static String getPackageName(){
  25. String strPid =Integer.toString(android.os.Process.myPid());
  26. String cmd = "ps";
  27. List<String>result = readCommandOutput(cmd);
  28. if(result == null){
  29. return "";
  30. }
  31. for(String info:result){
  32. if(info.contains(strPid)){
  33. int index = info.lastIndexOf(" ");
  34. if(index >=0){
  35. StringsubStr = info.substring(index+1);
  36. Log.i(TAG,subStr);
  37. return subStr;
  38. }
  39. }
  40. }
  41. return "";
  42. }
  43. public static boolean needDebug(String packageName){
  44. String debugProcess = android.os.SystemProperties.get("persist.sys.debug");
  45. Log.i(TAG,debugProcess);
  46. if(debugProcess.equals(packageName)){
  47. return true;
  48. }
  49. return false;
  50. }
  51. public static void main(Stringargv[]) {
  52. try {
  53. // Start profiling the zygote initialization.
  54. SamplingProfilerIntegration.start();
  55. registerZygoteSocket();
  56. EventLog.writeEvent(LOG_BOOT_PROGRESS_PRELOAD_START,
  57. SystemClock.uptimeMillis());
  58. preload();
  59. EventLog.writeEvent(LOG_BOOT_PROGRESS_PRELOAD_END,
  60. SystemClock.uptimeMillis());
  61. // Finish profiling the zygote initialization.
  62. SamplingProfilerIntegration.writeZygoteSnapshot();
  63. // Do an initial gc to cleanup after startup
  64. gc();
  65. // If requested, start system server directlyfrom Zygote
  66. if (argv.length != 2) {
  67. throw new RuntimeException(argv[0] + USAGE_STRING);
  68. }
  69. if (argv[1].equals("start-system-server")) {
  70. startSystemServer();
  71. } else if (!argv[1].equals("")) {
  72. throw new RuntimeException(argv[0] + USAGE_STRING);
  73. }
  74. Log.i(TAG, "Accepting command socket connections");
  75. if (ZYGOTE_FORK_MODE) {
  76. runForkMode();
  77. } else {
  78. runSelectLoopMode();
  79. }
  80. closeServerSocket();
  81. } catch (MethodAndArgsCaller caller) {
  82. String packageName = getPackageName();
  83. if(needDebug(packageName)){
  84. android.ddm.DdmHandleAppName.setAppName(packageName,UserHandle.myUserId());
  85. android.os.Debug.waitForDebugger();
  86. }
  87. caller.run();
  88. } catch (RuntimeException ex) {
  89. Log.e(TAG, "Zygote died with exception", ex);
  90. closeServerSocket();
  91. throw ex;
  92. }
  93. }

5 如果有兴趣,继续往下看!

6 readCommandOutput:用于执行命令并获取命令的输出

7 getPackageName()有于获取当前进程的包名

这里默认进程名称即为包名

获取ps的输出

然后通过pid找到本程序所在的输出行。

提取出本程序所在的输出行包名

8 needDebug()用于判断当前进程是否需要调试,原理是这样的:

使用者通过setprop persist.sys.debug 包名来设置包的名称

needDebug获取 persist.sys.debug

再与本进程的包名进行比较,以判断是否要调试

9 接下来的动作就和《Android实现开机调试system_process》一样了:

设置App在DDM中的名称:

android.ddm.DdmHandleAppName.setAppName(packageName,UserHandle.myUserId());

等待调试器来连接:

android.os.Debug.waitForDebugger();

10 接下来重新编译和烧录,mmm...,一个漫长的过程,但是结果将会证明一确都是值得的。

11 接下来,创建一个伪工程,修改Manifest中的package为需要调试的程序包名

12 再在工程中将需要调试的framework层代码引进来

13 接下来,adb shell连接到android,进行命令行

14 执行命令:

setprop persist.sys.debug 包名

15 在需要调试的代码上设置断点

16 接下来,启动应用程序,注意,是直接启动程序,而不是通过eclipse启动调试!

17 enjoy it!

18 (完)