Android熱修復原理

Android_FLING發表於2019-05-05

一. AndFix

AndFix的原理就是方法的替換,把有bug的方法替換成補丁檔案中的方法。

image.png
注:在Native層使用指標替換的方式替換bug方法,已達到修復bug的目的。

AndFix採用native hook的方式,這套方案直接使用dalvik_replaceMethod替換class中方法的實現。由於它並沒有整體替換class, 而field在class中的相對地址在class載入時已確定,所以AndFix無法支援新增或者刪除filed的情況(通過替換init與clinit只可以修改field的數值)。Andfix可以支援的補丁場景相對有限,僅僅可以使用它來修復特定問題。 二. QZone(插樁方式)

該方案基於的是android dex分包方案的, 簡單的概括一下,就是把多個dex檔案塞入到app的classloader之中,但是android dex拆包方案中的類是沒有重複的,如果classes.dex和classes1.dex中有重複的類,當用到這個重複的類的時候,系統會選擇哪個類進行載入呢?  讓我們來看看類載入的程式碼:

image

一個ClassLoader可以包含多個dex檔案,每個dex檔案是一個Element,多個dex檔案排列成一個有序的陣列dexElements,當找類的時候,會按順序遍歷dex檔案,然後從當前遍歷的dex檔案中找類,如果找類則返回,如果找不到從下一個dex檔案繼續查詢。

理論上,如果在不同的dex中有相同的類存在,那麼會優先選擇排在前面的dex檔案的類,如下圖:

image

在此基礎上,我們構想了熱補丁的方案,把有問題的類打包到一個dex(patch.dex)中去,然後把這個dex插入到Elements的最前面,如下圖:

image

三. 微信Tinker(差量包)

Instant Run的冷插拔與buck的exopackage或許能給我們靈感,它們的思想都是全量替換新的Dex。

我們可以將新舊兩個Dex的差異放到補丁包中,最簡單我們可以採用BsDiff演算法。

image.png

簡單來說,在編譯時通過新舊兩個Dex生成差異path.dex。在執行時,將差異patch.dex重新跟原始安裝包的舊Dex還原為新的Dex。這個過程可能比較耗費時間與記憶體,所以我們是單獨放在一個後臺程式:patch中。為了補丁包儘量的小,微信自研了DexDiff演算法,它深度利用Dex的格式來減少差異的大小。 四、阿里Sophix

原理(雙劍合璧):

image

1.優化Andfix(突破底層結構差異,解決穩定性問題):


Andfix底層ArtMethod結構時採用內部變數一一替換,倒是這個各個廠商是會修改的,所以相容性不好。

image

Sophix改變了一下思路,採用整體替換方法結構,忽略底層實現,從而解決相容穩定性問題。

image

2.突破QQ和Tinker的缺陷


QQ和Tinker的缺陷

image

Sophix對dex的解決方案

  • Dalvik下采用阿里自研的全量dex方案:不是考慮把補丁包的dex插到所有dex前面(dex插樁),而是想辦法在原理的dex中刪除(只是刪除了類的定義)補丁dex中存在的類,這樣讓系統查詢類的時候在原來的dex中找不到,那麼只有補丁中的dex載入到系統中,系統自然就會從補丁包中找到對應的類。
  • Art下本質上虛擬機器以及支援多dex的載入,Sophix的做法僅僅是把補丁dex作為主dex(classes.dex)而已,相當於重新組織了所有的dex檔案:把補丁包的dex改名為classes.dex,以前apk的所有dex依次改為classes2.dex、classes3.dex ... classesx.dex,如下圖所示。

image

3.資源修復另闢蹊徑


常用方案(Instant Run技術):這種方案的相容問題在於替換AssetManager的地方

image

Sophix資源修復方案

image

4.SO修復另闢蹊徑


image

相關文章