文章目录
一、加壳的 Android 应用启动流程
二、使用反射替换 LoadedApk 中的类加载器流程
一、加壳的 Android 应用启动流程
----
加壳的 Android 应用启动流程 :...加壳的 Android 应用执行时 , 壳代码获取应用的执行权限 , 然后将加壳的应用修正后 , 获得真正的字节码文件 , 由类加载器加载真正的字节码文件 , 然后执行应用的业务逻辑 ;
① BootClassLoader..., 有以下
2
种不同的情况 ;
不加壳应用 : 如果应用没有加壳 , 加载 DEX 代码就是完整的应用字节码文件 ;
加壳应用 : 如果应用有加壳 , 加载的 DEX 字节码就是壳应用的 DEX...字节码文件 ;
在之前的 Android 安全 专栏中 , 已经进行过加壳功能的开发 , 是在 Application 的 attachBaseContext 方法中 , 对壳进行的处理 , 将加密后的...DEX 还原成正常的 DEX 字节码文件 ;
在 Application 的 attachBaseContext 方法中 需要 解密 加壳的 DEX 文件 , 反射设置 LoadedApk 中的类加载器