安卓主流app開發(fā)框架(安卓項目框架)
今天給各位分享安卓主流app開發(fā)框架的知識,其中也會對安卓項目框架進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!
原生安卓開發(fā)app的框架frida安裝和Python小試牛刀
本教程只用于學習探討,不允許任何人使用技術(shù)進行違法操作,閱讀教程即表示同意!
frida是一個hook原生 安卓開發(fā)app 的一個框架,也不止安卓,像ios和win等,都支持,但是好像看到用的不太多。
注意,是原生,就是用Java+安卓開發(fā)的app。
還有些是H5之類的,這些是hook不成的,當然,市面上最起碼80%的app都是原生開發(fā),不必擔心。
再說,H5開發(fā)的不是更容易破解?懂的都懂!
hook英文是鉤子的意思,可以理解為一堆水管流水,我在某個水管中間挖一個洞,操作一波再繼續(xù)流。
當然,我也可以只看看某個水管有沒有水。
上述這個過程就叫做修改和驗證!
可以使用編寫的簡單Python環(huán)境管理器快速創(chuàng)建一個虛擬環(huán)境,可視化就是好,再也不用記該死的命令了!
相關(guān)鏈接:
這里已經(jīng)創(chuàng)建完畢,虛擬環(huán)境名為 frida_env
當然,這是一個差不多的參考價值,不一定準,具體情況具體分析。
在安裝frida時,盡量科學上網(wǎng),因為frida好像會下載一些東西,不科學上網(wǎng)非常慢...可能會卡住很長時間!
根據(jù)我的環(huán)境,這是我的依賴包,在虛擬環(huán)境中pip安裝即可!
安裝完成之后,分別執(zhí)行 frida --version 和導入 frida ,如果沒有報錯則表示安裝成功!
frida-server下載鏈接:
綜上所述,我pip的frida版本為14.2.18,手機是arm64,所以要下載這個!
確實存在,ok。
這樣就已經(jīng)運行起來了,他是不會有提示的,是直接wait在這的!
注意啊,這個cmd窗口是不能關(guān)的,一直掛這就行!
激活上述創(chuàng)建好的虛擬環(huán)境,執(zhí)行以下命令。
如果出現(xiàn)以下信息,表示正確!這是手機的一些信息,表示能獲取到。
到這,pc端的frida和手機端的frida-server就建立成功了,主要流程就是
如果frida版本=12,好像是要進行端口轉(zhuǎn)發(fā)的
pc上配置frida沒什么好說的了,創(chuàng)建一個虛擬環(huán)境,安裝frida就好了。
手機上的話,第一次需要把frida-server拷貝到 /data/local/tmp 下和 chmod
然后運行這個frida-server,命令總結(jié)一下大概為:
下次使用直接復制就可以了!
因為frida使用的是js語言,并且需要安裝一個代碼自動提示插件,所以WebStorm最合適,官網(wǎng)下載點擊下一步下一步即可。
這里不做敘述。
嗯,還需要安裝node,自己折騰吧!
創(chuàng)建一個空項目,選擇合適的目錄。
打開項目,點擊下面的Terminal,輸入 npm i @types/frida-gum 安裝frida代碼自動提示。
這不,關(guān)于frida的代碼就能自動提示了!
題外話
通過Charles+postern進行抓包,發(fā)現(xiàn)登錄用的接口為
可以發(fā)現(xiàn)帶的數(shù)據(jù)是一個 {"Encrypt":"xxx"} ,擦,這是什么玩意啊???
這個apk是沒有加固的,通過反編譯搜索一下 user/login 試試?。?!
找到了兩處 user/login ,其中一個是login函數(shù)!
那么,現(xiàn)在問題來了,到底 user/login 走的是不是login?如何驗證?
此時點擊手機上面的登錄按鈕,然后看pc上控制臺的輸出!
確實輸出了,經(jīng)過驗證,確實是執(zhí)行了這個login。
然后你再進行一遍hook和分析即可。
下節(jié)課就來分析如何自動登錄這個app!
想要玩轉(zhuǎn)hook,大概分為以下幾步
人生沒有白走的路,加油!
Android 手機應(yīng)用開發(fā)一般采用什么框架?
android應(yīng)用開發(fā)框架是 Application Framework. 其系統(tǒng)架構(gòu)由5部分組成,分別是:Linux
Kernel、Android Runtime、Libraries、Application
Framework、Applications。第二部分將詳細介紹這5個部分。下面自底向上分析各層。
Android架構(gòu)
1、Linux Kernel
Android
基于Linux 2.6提供核心系統(tǒng)服務(wù),例如:安全、內(nèi)存管理、進程管理、網(wǎng)絡(luò)堆棧、驅(qū)動模型。Linux
Kernel也作為硬件和軟件之間的抽象層,它隱藏具體硬件細節(jié)而為上層提供統(tǒng)一的服務(wù)。
如果你學過計算機網(wǎng)絡(luò)知道OSI/RM,就會知道分層的好處就是使用下層提供的服務(wù)而為上層提供統(tǒng)一的服務(wù),屏蔽本層及以下層的差異,當本層及以下層發(fā)生
了變化不會影響到上層。也就是說各層各盡其職,各層提供固定的SAP(Service Access Point),專業(yè)點可以說是高內(nèi)聚、低耦合。
如果你只是做應(yīng)用開發(fā),就不需要深入了解Linux Kernel層。
2、Android Runtime
Android
包含一個核心庫的集合,提供大部分在Java編程語言核心類庫中可用的功能。每一個Android應(yīng)用程序是Dalvik虛擬機中的實例,運行在他們自己
的進程中。Dalvik虛擬機設(shè)計成,在一個設(shè)備可以高效地運行多個虛擬機。Dalvik虛擬機可執(zhí)行文件格式是.dex,dex格式是專為Dalvik
設(shè)計的一種壓縮格式,適合內(nèi)存和處理器速度有限的系統(tǒng)。
大多數(shù)虛擬機包括JVM都是基于棧的,而Dalvik虛擬機則是基于寄存器的。兩種架構(gòu)各有優(yōu)劣,一般而言,基于棧的機器需要更多指令,而基于寄存器的機
器指令更大。dx 是一套工具,可以將 Java .class 轉(zhuǎn)換成 .dex
格式。一個dex文件通常會有多個.class。由于dex有時必須進行最佳化,會使文件大小增加1-4倍,以O(shè)DEX結(jié)尾。
Dalvik虛擬機依賴于Linux 內(nèi)核提供基本功能,如線程和底層內(nèi)存管理。
3、Libraries
Android
包含一個C/C++庫的集合,供Android系統(tǒng)的各個組件使用。這些功能通過Android的應(yīng)用程序框架(application
framework)暴露給開發(fā)者。下面列出一些核心庫: 系統(tǒng)C庫--標準C系統(tǒng)庫(libc)的BSD衍生,調(diào)整為基于嵌入式Linux設(shè)備
媒體庫--基于PacketVideo的OpenCORE。這些庫支持播放和錄制許多流行的音頻和視頻格式,以及靜態(tài)圖像文件,包括MPEG4、
H.264、 MP3、 AAC、 AMR、JPG、 PNG 界面管理--管理訪問顯示子系統(tǒng)和無縫組合多個應(yīng)用程序的二維和三維圖形層
LibWebCore--新式的Web瀏覽器引擎,驅(qū)動Android 瀏覽器和內(nèi)嵌的web視圖 SGL--基本的2D圖形引擎
3D庫--基于OpenGL ES 1.0 APIs的實現(xiàn)。庫使用硬件3D加速或包含高度優(yōu)化的3D軟件光柵 FreeType
--位圖和矢量字體渲染 SQLite --所有應(yīng)用程序都可以使用的強大而輕量級的關(guān)系數(shù)據(jù)庫引擎
4、Application Framework
通
過提供開放的開發(fā)平臺,Android使開發(fā)者能夠編制極其豐富和新穎的應(yīng)用程序。開發(fā)者可以自由地利用設(shè)備硬件優(yōu)勢、訪問位置信息、運行后臺服務(wù)、設(shè)置
鬧鐘、向狀態(tài)欄添加通知等等,很多很多。 開發(fā)者可以完全使用核心應(yīng)用程序所使用的框架APIs。應(yīng)用程序的體系結(jié)構(gòu)旨在簡化組件的重用
,任何應(yīng)用程序都能發(fā)布他的功能且任何其他應(yīng)用程序可以使用這些功能(需要服從框架執(zhí)行的安全限制)。這一機制允許用戶替換組件。
所有的應(yīng)用程序其實是一組服務(wù)和系統(tǒng),包括:
視圖(View)--豐富的、可擴展的視圖集合,可用于構(gòu)建一個應(yīng)用程序。包括包括列表、網(wǎng)格、文本框、按鈕,甚至是內(nèi)嵌的網(wǎng)頁瀏覽器
內(nèi)容提供者(Content Providers)--使應(yīng)用程序能訪問其他應(yīng)用程序(如通訊錄)的數(shù)據(jù),或共享自己的數(shù)據(jù)
資源管理器(Resource Manager)--提供訪問非代碼資源,如本地化字符串、圖形和布局文件 通知管理器(Notification
Manager)--使所有的應(yīng)用程序能夠在狀態(tài)欄顯示自定義警告 活動管理器(Activity
Manager)--管理應(yīng)用程序生命周期,提供通用的導航回退功能
5、Applications
Android裝配一
個核心應(yīng)用程序集合,包括電子郵件客戶端、SMS程序、日歷、地圖、瀏覽器、聯(lián)系人和其他設(shè)置。所有應(yīng)用程序都是用Java編程語言寫的。更加豐富的應(yīng)用
程序有待我們?nèi)ラ_發(fā)! 從上面我們知道Android的架構(gòu)是分層的,非常清晰,分工很明確。Android本身是一套軟件堆迭(Software
Stack),或稱為「軟件迭層架構(gòu)」,迭層主要分成三層:操作系統(tǒng)、中間件、應(yīng)用程序。從上面我們也看到了開源的力量,一個個熟悉的開源軟件在這里貢獻
了自己的一份力量。
android app開發(fā)中常用到哪些開源框架
在前面的課程中,隨著對Android體系的了解,已經(jīng)可以進行正常的Android應(yīng)用開發(fā)了。在Android開發(fā)中,同其他工程開發(fā)一樣,也經(jīng)常使用一些提高效率的框架,本文我們做一個對比。這些框架,既包括:網(wǎng)絡(luò)請求框架、也包括圖片加載庫框架、還包括數(shù)據(jù)庫操作等一些框架,總之,了解和熟悉這些框架,會對自己的開發(fā)效率有很大的提升和幫助。
網(wǎng)絡(luò)請求框架
1、okHttp
在前文的學習中,我們已經(jīng)了解過okHttp,是一個常用的網(wǎng)絡(luò)加載庫。
2、Retrofit
介紹
Retrofit是一個很不錯的網(wǎng)絡(luò)請求庫,該庫是square開源的另外一個庫,之前的okhttp也是該公司開源的。
Retrofit是基于OkHttp封裝的RESTful網(wǎng)絡(luò)請求框架,使用注解的方式配置請求。優(yōu)點是速度快,使用注解,callback函數(shù)返回結(jié)果自動包裝成Java對象。官方自己的介紹說:
A type-safe REST client for Android and Java
該網(wǎng)絡(luò)框架在github上的地址如下:
要求
Retrofit支持的http方式方式包括 GET/POST/PUT/DELETE/HEAD/PATCH,Retrofit要求Java的版本是1.8+,Android應(yīng)用的API版本應(yīng)該在21+。
依賴
使用Retrofit庫,和其他庫一樣,首先需要設(shè)置依賴,依然是在build.gradle文件中設(shè)置依賴:
//添加retrofit庫依賴
implementation ‘com.squareup.retrofit2:retrofit:2.1.0’
//添加gson轉(zhuǎn)換器
implementation ‘com.squareup.retrofit2:converter-gson:2.1.0’
使用
通過一個例子,我們可以來演示該框架的使用步驟:
1、定義請求接口,即程序中都需要什么請求操作
public interface HttpServices {
/**
獲取頭條新聞
@param type 新聞類型
@param key apiKey
@return
*/
@GET(“toutiao/index”)
Call getNewsList(@Query(“type”) String type, @Query(“key”) String key);
}
2、實例化Retrofit對象,使用的Builder的模式創(chuàng)建,如下代碼所示:
Retrofit retrofit = new Retrofit.Builder()
.baseUrl(Constants.BASE_API)
.addConverterFactory(GsonConverterFactory.create())
.build();
注意,這里設(shè)置結(jié)構(gòu)體轉(zhuǎn)換器,是可以直接把網(wǎng)絡(luò)請求回來的數(shù)據(jù)轉(zhuǎn)換為Java結(jié)構(gòu)體,這里設(shè)置的Gson解析器,因此要引入相應(yīng)的轉(zhuǎn)換器支持庫。
3、得到接口對象,自己創(chuàng)建的全局的接口對象,并調(diào)用相應(yīng)的接口,得到一個類似于請求Call對象。如下所示:
HttpServices httpServices = retrofit.create(HttpServices.class);
Call newsListCall = httpServices.getNewsList(“top”, Constants.API_KEY);
4、加入到請求隊列中,并設(shè)置回調(diào)方法:
newsListCall.enqueue(new Callback() {
@Override
public void onResponse(Call call, Response response) {
//網(wǎng)絡(luò)請求成功的回調(diào)方法
List list = Arrays.asList(response.body().result.data);
Log.i(“TAG”, “請求成功:” + String.valueOf(list.size()));
NewListAdapter adapter = new NewListAdapter(RetrofitActivity.this);
adapter.setmData(list);
mRecyclerView.setAdapter(adapter);
}
@Override
public void onFailure(Call call, Throwable throwable) {
//網(wǎng)絡(luò)請求失敗的回調(diào)方法
Log.i(“TAG”, “請求失敗:” + throwable.getMessage());
}
});
其他界面操作和之前的Android中的內(nèi)容一致。
3、RxJava
簡單來說,用來處理事件和異步任務(wù),在很多語言上都有實現(xiàn),RxJava是Rx在Java上的實現(xiàn)。
原理
RxJava最基本的原理是基于觀察者模式來實現(xiàn)的。通過Obserable和Observer的機制,實現(xiàn)所謂響應(yīng)式的編程體驗。
特點
RxJava在編程中的實現(xiàn)就是一種鏈式調(diào)用,做了哪些操作,誰在前誰在后非常直觀,邏輯清晰,代碼維護起來非常輕松。
RxJava也是一個在github上的庫,github地址如下:
基于此,還有一個RxAndroid,github地址如下:
RxJava和RxAndroid的關(guān)系
RxAndroid是RxJava的一個針對Android平臺的擴展,主要用于 Android 開發(fā)。
基本概念
RxJava 有四個基本概念:
Observable:可觀察者,即被觀察者Observer:觀察者subscribe:訂閱事件
這四個概念之間的邏輯關(guān)系是:Observable和Observer通過subscribe方法實現(xiàn)訂閱關(guān)系,從而Observable可以在需要的時候發(fā)出事件來通知Observer。
事件
RxJava 的事件回調(diào)方法主要包含以下幾個:
onNext:普通的事件onCompleted:事件隊列完結(jié)。RxJava 不僅把每個事件單獨處理,還會把它們看做一個隊列。RxJava 規(guī)定,當不會再有新的 onNext 發(fā)出時,需要觸發(fā) onCompleted 方法作為標志。:事件隊列異常。在事件處理過程中出異常時, 會被觸發(fā),同時隊列自動終止,不再允許再有事件發(fā)出。在一個正確運行的事件序列中, onCompleted和 有且只有一個,并且是事件序列中的最后一個。需要注意的是,onCompleted() 和 () 二者也是互斥的,即在隊列中調(diào)用了其中一個,就不應(yīng)該再調(diào)用另一個。
數(shù)據(jù)庫操作框架
在開發(fā)時,本地數(shù)據(jù)庫可以起到緩存數(shù)據(jù)和存儲業(yè)務(wù)數(shù)據(jù)的作用,隨著技術(shù)的成熟,不斷推出了有很多關(guān)于數(shù)據(jù)庫的操作框架。比較常見的數(shù)據(jù)庫操作框架有諸如:GreenDao,OrmLite 和 ActiveAndroid,DBFlow等。
GreenDAO
GreenDAO是一個開源的 Android ORM(“對象/關(guān)系映射”),通過 ORM(稱為“對象/關(guān)系映射”),在我們數(shù)據(jù)庫開發(fā)過程中節(jié)省了開發(fā)時間!
GreenDao的官方文檔地址如下:
GreenDao的作用
通過 GreenDao,我們可以更快速的操作數(shù)據(jù)庫,我們可以使用簡單的面相對象的API來存儲,更新,刪除和查詢 Java 對象。這款數(shù)據(jù)庫操作框架的特點是:
高性能,在官方的統(tǒng)計數(shù)據(jù)中,GreenDao在GreenDao,OrmLite 和 ActiveAndroid三個框架中,讀、寫、更新操作效率均表現(xiàn)第一。易于使用的強大 API,涵蓋關(guān)系和連接。內(nèi)存消耗較小。安全:greenDAO 支持 SQLCipher,以確保用戶的數(shù)據(jù)安全;
核心概念
GreenDao 的核心類有三個:分別是:
DaoMaster:保存數(shù)據(jù)庫對象(SQLiteDatabase)并管理特定模式的 DAO 類(而不是對象)。它有靜態(tài)方法來創(chuàng)建表或刪除它們。它的內(nèi)部類 OpenHelper 和DevOpenHelper 是 SQLiteOpenHelper 實現(xiàn),它們在 SQLite 數(shù)據(jù)庫中創(chuàng)建模式。DaoSession:管理特定模式的所有可用 DAO 對象,您可以使用其中一個getter方法獲取該對象。DaoSession 還提供了一些通用的持久性方法,如實體的插入,加載,更新,刷新和刪除。XXXDao:數(shù)據(jù)訪問對象(DAO)持久存在并查詢實體。對于每個實體,greenDAO 生成DAO。它具有比 DaoSession 更多的持久性方法。Entities:可持久化對象。通常, 實體對象代表一個數(shù)據(jù)庫行使用標準 Java 屬性(如一個POJO 或 JavaBean )。
使用
按照官方的文檔和github上的說明可以實現(xiàn)greendao的使用。
首先進行的是依賴,對于greenDao,有兩個地方需要設(shè)置,分別是項目根目錄中的 build.gradle,還有module中的build.gradle。
classpath ‘org.greenrobot:greendao-gradle-plugin:3.3.0’ // add plugin
在項目根目錄中的build.gradle目錄中寫這句話的意思是添加greenDao的插件。
在項目module中的build.gradle中也需要進行配置,有兩個地方需要設(shè)置,如下圖所示:
apply plugin: ‘org.greenrobot.greendao’ //開頭加入該代碼
dependences{
implementation ‘org.greenrobot:greendao:3.2.0’
}
然后就可以使用了。
bean實體
可以在項目中創(chuàng)建自己業(yè)務(wù)需要的實體類,并通過注解來設(shè)置是實體類,字段約束等內(nèi)容。然后點擊Android Studio中的Make module,即可自動生成XXXDao代碼,以此來方便開發(fā)者的操作。生成的XXXDao類,不可修改和編輯,是自動生成的。
ORMLite
ORMLite框架是另外一款Android開發(fā)中可以使用的數(shù)據(jù)庫操作框架。該框架的文檔地址如下:
該框架的文檔準備的不是特別友好,此處不再贅述。
總結(jié),所有的框架原理幾乎都相差不大,只是操作有所差異。
視圖注入框架
在Android項目開發(fā)過程中,有太多的頁面需要布局完成,同時在代碼中需要些大量的findviewbyid的操作,來實現(xiàn)控件的解析。于是就有人想能否輕松一些,解放雙手節(jié)省時間,干一些其他有意義的事情,于是ButterKnife就來了。
ButterKnife是一個專注于Android系統(tǒng)的View注入框架,可以減少大量的findViewById以及setOnClickListener代碼,可視化一鍵生成。
該項目在github上的地址如下:
這個框架的優(yōu)勢也非常明顯:
強大的View綁定和Click事件處理功能,簡化代碼,提升開發(fā)效率方便的處理Adapter里的ViewHolder綁定問題運行時不會影響APP效率,使用配置方便代碼清晰,可讀性強
使用
首先是設(shè)置依賴,在build.gradle中進行依賴設(shè)置:
implementation ‘com.jakewharton:butterknife:10.2.1’
annotationProcessor ‘com.jakewharton:butterknife-compiler:10.2.1’
需要注意,該框架要求Java環(huán)境1.8版本以上,SDK版本在26以上,因此在使用到的module中的build.graldle文件中,還必須添加如下代碼配置:
apply plugin: ‘com.jakewharton.butterknife’
android{
//…
compileOptions {
sourceCompatibility JavaVersion.VERSION_1_8
targetCompatibility JavaVersion.VERSION_1_8
}
//…
}
另外,還必須在項目根目錄中的build.gradle文件中,添加該框架的插件,如下圖所示:
dependences{
classpath ‘com.jakewharton:butterknife-gradle-plugin:10.2.1’
}
然后即可在代碼中進行使用了。
在使用該框架的頁面進行綁定諸如,如下所示代碼:
ButterKnife.bind( this) ;
主要的功能
@BindView():控件id 注解,解放雙手,不用再每個控件都寫一遍findviewById@BindViews():多個控件id 的注解,括號內(nèi)使用花括號包括多個id即可,中間用,分割開在Fragment中使用,綁定Fragment。@BindString():綁定字符串@BindArray:綁定數(shù)組@BindBitmap:綁定bitmap資源@OnClick、@OnLongClick:綁定點擊事件和長按事件…還有很多
插件安裝
如果是頁面很復雜,一個一個寫B(tài)indView也很費勁,在Android Studio中,可以安裝一個ButterKnife的插件,安裝該插件后,可以在Studio中直接將對應(yīng)的布局中的所有控件均給自動生成。
注意,在進行自動生成時,鼠標要放在布局文件上。
注意事項
ButterKnife框架在使用時,要求的版本比較高,包括Java的版本也有限制。因此,如果計劃在項目中使用,要提前做好預備工作,以防止對已有項目和業(yè)務(wù)帶來不必要的麻煩,反而影響工作進度。
關(guān)于安卓主流app開發(fā)框架和安卓項目框架的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站。