Skip to content

mirror/android/app · 应用框架镜像 ​

镜像 android.app 包的隐藏类,共 ~37 个类——mirror 里最大的一组,因为应用虚拟化要深度介入 ActivityThread/ApplicationThread/ActivityManager。

关键镜像类 ​

镜像类真实类用途
ActivityThread / ActivityThreadNMR1ActivityThreadmH/mBoundApplication/currentActivityThread/makeApplication
ActivityManagerNativeActivityManagerNativegDefault(AMS 单例,service-hook 替换点)
IActivityManager 及各版本(ICS/N/L/...)IActivityManagerAMS 接口,取 asInterface
IActivityTaskManagerIActivityTaskManagerAndroid 10+ ATMS 接口
LoadedApk / LoadedApkHuaWeiLoadedApkmakeApplication/mClassLoader(华为特殊版本)
ContextImpl / ContextImplICS / ContextImplKitkatContextImplContext 内部字段(fixer 用)
IApplicationThread 及各版本IApplicationThread应用线程接口(server 反向驱动客户端)
ApplicationThreadNative / ServiceStartArgsApplicationThread*应用线程桩
NotificationManager / Notification / NotificationL / NotificationMNotification*通知字段(notification 服务 用)
PendingIntentJBMR2PendingIntentPendingIntent 字段
ISearchManager / IAlarmManager / IUsageStatsManager对应接口各服务接口
Activity / ActivityManager / ActivityManagerOreo / Service / ContextImpl对应类框架类字段
IServiceConnectionOIServiceConnectionService 连接接口

版本后缀说明 ​

类名后缀(ICS/N/L/JBMR2/Kitkat/Oreo)表示该版本特有的结构差异——同一隐藏类在不同 Android 版本字段/方法不同,mirror 为每个版本单独镜像,运行时按 SDK_INT 选合适的。

镜像类与使用方 ​

ActivityManagerNative.gDefault 是系统服务劫持的支点——service-hook 替换它注入所有代理。

基于 VirtualApp 与 epic,仅供学习研究。VirtualApp 禁止商用。