- Android进阶解密
- 刘望舒
- 1663字
- 2020-08-27 17:04:55
2.3 SystemServer处理过程
SystemServer进程主要用于创建系统服务,我们熟知的AMS、WMS和PMS都是由它来创建的,本书后面的章节会介绍AMS和WMS,因此掌握SystemServer进程是如何启动的,它在启动时做了哪些工作是十分必要的。
2.3.1 Zygote处理SystemServer进程
在2.2节中讲到了Zygote进程启动了SystemServer进程,本节来学习Zygote是如何处理SystemServer进程的,时序图如图2-2所示。
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer737.jpg?sign=1738933855-jiro5sFmXWgdAgd0Ldg2pfCPRgYz4QgP-0-8e54b7a79bf4ecdfe1b1365542a9dd46)
图2-2 Zygote处理SystemServer进程的时序图
在ZygoteInit.java的startSystemServer方法中启动了SystemServer进程,如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer738.jpg?sign=1738933855-DU7p66OMYOdGGsbIJXJrqCSUjjlXeKzb-0-4f596e0f9f5c8a23e664c24af5d6837f)
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer739.jpg?sign=1738933855-o1kT0rzjFe3xtKCHD4MhQSMww1gVbbJe-0-cbb13c98527fb4beba56d92136e1e565)
SystemServer 进程复制了Zygote进程的地址空间,因此也会得到Zygote进程创建的Socket,这个Socket对于SystemServer进程没有用处,因此,需要注释1处的代码来关闭该Socket,接着在注释2处调用handleSystemServerProcess方法来启动SystemServer进程。handleSystemServerProcess方法的代码如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer740.jpg?sign=1738933855-V3LVQnBb5btqGkNiaqO13eiJFgvm8Gim-0-056cc393d8debcc295b804c8f487229d)
在注释1处创建了PathClassLoader,关于PathClassLoader将在第12章进行介绍。在注释2处调用了ZygoteInit的zygoteInit方法,代码如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer741.jpg?sign=1738933855-eVkdi4ElD0O5ejVt6IWUZ3SnJLdvsL9r-0-070206df4002da0d49bba3a05fb0bcab)
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer742.jpg?sign=1738933855-Nbh4rBYNVYPD46wLOmJztDBTx2P96sbM-0-b0a1c56890c8422e42741998b3c34945)
在注释1处调用nativeZygoteInit方法,一看方法的名称就知道调用的是Native层的代码,用来启动Binder线程池,这样SystemServer进程就可以使用Binder与其他进程进行通信了。注释2处是用于进入SystemServer的main方法,现在分别对注释1和注释2的内容进行介绍。
1.启动Binder线程池
nativeZygoteInit是一个Native方法,因此我们先要了解它对应的JNI文件,不了解JNI的可以查看第9章内容,如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer743.jpg?sign=1738933855-uzwmq9jd2O0PDR6klLzwl9EJwkT2oroR-0-643489179f3ff3f12a5599acf4c7a2ac)
通过JNI的gMethods数组,可以看出nativeZygoteInit方法对应的是JNI文件AndroidRuntime.cpp的com_android_internal_os_ZygoteInit_nativeZygoteInit函数:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer744.jpg?sign=1738933855-HxSMOLPO70iOF0HIvw2uL8buQWWz4nfM-0-764d7ec7eace42936438284f9dd4fbf4)
这里gCurRuntime是AndroidRuntime类型的指针,具体指向的是AndroidRuntime的子类AppRuntime,它在app_main.cpp中定义,我们接着来查看AppRuntime的onZygoteInit方法,代码如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer745.jpg?sign=1738933855-7tfH0Gb6gwyjo6jaj3MHMQvDq2BkXDaQ-0-8195940bca6be81e29692c1a461c6ed9)
注释1处的代码用来启动一个Binder线程池,这样SystemServer进程就可以使用Binder与其他进程进行通信了。看到这里我们知道RuntimeInit.java的nativeZygoteInit函数主要是用来启动Binder线程池的。
2.进入SystemServer的main方法
我们再回到RuntimeInit.java的代码,在注释2处调用了RuntimeInit的applicationInit方法,代码如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer746.jpg?sign=1738933855-kxwpwiFSaPLdEnkYgcRNvxj9ld1V2bzS-0-18c90836080da3633abfd88920f60839)
在applicationInit方法中主要调用了invokeStaticMain方法:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer747.jpg?sign=1738933855-ROLJsD89EPE58smetpKwP6UMbaTs6fQ5-0-9862e3caf18b1ec269cd07bc85363b0a)
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer748.jpg?sign=1738933855-yepVcPX9OwoprEtTQmVhFMGMtkx7gwfQ-0-df2e29294e8543b687524d971758a8cf)
注释1处的className为com.android.server.SystemServer,通过反射返回的cl为SystemServer类。在注释2处找到SystemServer中的main方法。在注释3处将找到的main方法传入MethodAndArgsCaller异常中并抛出该异常,捕获MethodAndArgsCaller异常的代码在ZygoteInit.java的main方法中,这个main方法会调用SystemServer的main方法。那么为什么不直接在invokeStaticMain方法中调用SystemServer的main方法呢?原因是这种抛出异常的处理会清除所有的设置过程需要的堆栈帧,并让SystemServer的main方法看起来像是SystemServer进程的入口方法。在Zygote启动了SystemServer进程后,SystemServer进程已经做了很多的准备工作,而这些工作都是在SystemServer的main方法调用之前做的,这使得SystemServer的main方法看起来不像是SystemServer进程的入口方法,而这种抛出异常交由ZygoteInit.java的main方法来处理,会让SystemServer的main方法看起来像是SystemServer进程的入口方法。
下面来查看在ZygoteInit.java的main方法中是如何捕获MethodAndArgsCaller异常的:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer749.jpg?sign=1738933855-pythWIpZdccsI5yLFOodqSQsxFfgm7Nc-0-ef8750f10c950021b2e2cadd717c5ba1)
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer750.jpg?sign=1738933855-4hb1dWwYlxMznqWttYJZhrVkTpPwEgd2-0-21ad89dd8d78b54683422798f0d3a8f7)
当捕获到MethodAndArgsCaller异常时就会在注释1处调用MethodAndArgsCaller的run方法,MethodAndArgsCaller是Zygote.java的静态内部类:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer751.jpg?sign=1738933855-EObuCNeTxlrnJsLrxgmz26JD3QEyFlsz-0-cf516b6282c422df1e4e3a7ac706e374)
注释1处的mMethod指的就是SystemServer的main方法,调用了mMethod的invoke方法后,SystemServer的main方法就会被动态调用,SystemServer 进程就进入了SystemServer的main方法中。
2.3.2 解析SystemServer进程
下面来查看SystemServer的main方法:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer752.jpg?sign=1738933855-6yUfjGXbt2sozOS2abtWu3nGEDEJj5bx-0-99a68b97d718b0234d20f8d0ea054db4)
main方法中只调用了SystemServer的run方法,如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer753.jpg?sign=1738933855-6ZJ9u3bLrOYjm6uNDKvtPzgSWANO2Eck-0-3c624065f22600e002baca67df2bdb2b)
在注释1处加载了动态库libandroid_servers.so。接下来在注释2处创建SystemServiceManager,它会对系统服务进行创建、启动和生命周期管理。在注释3处的startBootstrapServices方法中用SystemServiceManager启动了ActivityManagerService、PowerManagerService、PackageManagerService等服务。在注释4处的startCoreServices方法中则启动了DropBoxManagerService、BatteryService、UsageStatsService和WebViewUpdateService。在注释5处的startOtherServices 方法中启动了CameraService、AlarmManagerService、VrManagerService等服务。这些服务的父类均为SystemService。从注释3、4、5的方法中可以看出,官方把系统服务分为了三种类型,分别是引导服务、核心服务和其他服务,其中其他服务是一些非紧要和不需要立即启动的服务。这些系统服务总共有100多个,表2-1列出部分系统服务及其作用。
表2-1 部分系统服务及其作用
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer754.jpg?sign=1738933855-Uzi3kxeFuKukIuKDFF2uMhuQQkqTjUkI-0-6b4f54d5b2261d2518836ab61f2b3c56)
这些系统服务启动逻辑是相似的,这里以启动PowerManagerService来进行举例,代码如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer755.jpg?sign=1738933855-BCvoZo95G5UftOYParLauX6vD0ouOphD-0-29d4f8b4c532cf20ccd8b37cd791a42f)
SystemServiceManager的startService方法启动了PowerManagerService,startService方法如下所示:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer756.jpg?sign=1738933855-mnWH05qXB0snzWz1y5SceFUBeEjxnxX8-0-9743d9978d4bb80eb1a0a3ccd324c36c)
在注释1处将PowerManagerService添加到mServices中,其中mServices是一个存储SystemService类型的ArrayList,这样就完成了PowerManagerService的注册工作。在注释2处调用PowerManagerService的onStart函数完成启动PowerManagerService。
除了用mSystemServiceManager的startService函数来启动系统服务外,也可以通过如下形式来启动系统服务,以PackageManagerService为例:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer757.jpg?sign=1738933855-ssUg75SIWeaxZRKoSs6NL3mlCiHKiDqQ-0-c3162757cd4c42ab3ebc76d1859973b9)
直接调用了PackageManagerService的main方法:
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer758.jpg?sign=1738933855-y7AVjLpCFlyL3hFw2PpH5mvMs6rNlZkG-0-116b5f0b54afbcfde09630c5627dbebd)
![](https://epubservercos.yuewen.com/D63A94/16896237205618706/epubprivate/OEBPS/Images/figer759.jpg?sign=1738933855-lEbpKWMd9lzXF0k5zsVzwi35fibJs7QT-0-c2a7956e97a1e4e8ec1bb5baa6cad657)
在注释1处直接创建PackageManagerService 并在注释2处将PackageManagerService注册到ServiceManager中,ServiceManager用来管理系统中的各种Service,用于系统C/S架构中的Binder通信机制:Client端要使用某个Service,则需要先到ServiceManager查询Service的相关信息,然后根据Service的相关信息与Service所在的Server进程建立通信通路,这样Client端就可以使用Service了。
2.3.3 SystemServer进程总结
SystemServer进程被创建后,主要做了如下工作:
(1)启动Binder线程池,这样就可以与其他进程进行通信。
(2)创建SystemServiceManager,其用于对系统的服务进行创建、启动和生命周期管理。
(3)启动各种系统服务。