Android系统启动流程(二)解析Zygote进程启动过程

上一篇文章我们分析了init进程的启动过程,启动过程中主要做了三件事,其中一件就是创建了Zygote进程,那么Zygote进程是什么,它做了哪些事呢?这篇文章会给你这些问题的答案。" tag:

  • Android框架层
  • Android系统启动 categories:
  • Android框架层

本文首发于微信公众号「刘望舒」

前言

上一篇文章我们分析了init进程的启动过程,启动过程中主要做了三件事,其中一件就是创建了Zygote进程,那么Zygote进程是什么,它做了哪些事呢?这篇文章会给你这些问题的答案。

<!--more-->

1.Zygote简介

在Android系统中,DVM(Dalvik虚拟机)、应用程序进程以及运行系统的关键服务的SystemServer进程都是由Zygote进程来创建的,我们也将它称为孵化器。它通过fork (复制进程)的形式来创建应用程序进程和SystemServer进程,由于Zygote进程在启动时会创建DVM,因此通过fork而创建的应用程序进程和SystemServer进程可以在内部获取一个DVM的实例拷贝。 关于init启动zygote我们在上一篇文章已经提到了,这里就不赘述了,这篇文章主要分析Android7.0 Zygote的启动流程。

2.AppRuntime分析

我们从上篇文章得知init启动zygote时主要是调用app_main.cpp的main函数中的AppRuntime的start来启动zygote进程的,我们就从app_main.cpp的main函数开始分析,如下所示。 frameworks/base/cmds/app_process/app_main.cpp

1int main(int argc, char* const argv[]) 2{ 3... 4 5 AppRuntime runtime(argv[0], computeArgBlockSize(argc, argv)); 6 ... 7 Vector<String8> args; 8 if (!className.isEmpty()) { 9 args.add(application ? String8("application") : String8("tool")); 10 runtime.setClassNameAndArgs(className, argc - i, argv + i); 11 } else { 12 // We're in zygote mode. 13 maybeCreateDalvikCache(); 14 if (startSystemServer) { 15 args.add(String8("start-system-server"));//1 16 } 17 char prop[PROP_VALUE_MAX]; 18 if (property_get(ABI_LIST_PROPERTY, prop, NULL) == 0) { 19 LOG_ALWAYS_FATAL("app_process: Unable to determine ABI list from property %s.", 20 ABI_LIST_PROPERTY); 21 return 11; 22 } 23 String8 abiFlag("--abi-list="); 24 abiFlag.append(prop); 25 args.add(abiFlag); 26 for (; i < argc; ++i) { 27 args.add(String8(argv[i])); 28 } 29 } 30 if (!niceName.isEmpty()) { 31 runtime.setArgv0(niceName.string()); 32 set_process_name(niceName.string()); 33 } 34 if (zygote) { 35 runtime.start("com.android.internal.os.ZygoteInit", args, zygote);//2 36 } else if (className) { 37 runtime.start("com.android.internal.os.RuntimeInit", args, zygote); 38 } else { 39 fprintf(stderr, "Error: no class name or --zygote supplied.\n"); 40 app_usage(); 41 LOG_ALWAYS_FATAL("app_process: no class name or --zygote supplied."); 42 return 10; 43 } 44}

注释1处如果startSystemServer为true的话(默认为true),将"start-system-server"放入启动的参数args。 注释2处调用注释2处这里调用runtime的start函数来启动zygote进程,并将args传入,这样启动zygote进程后,zygote进程会将SystemServer进程启动。我们知道runtime指的就是AppRuntime,AppRuntime声明也在app_main.cpp中,它继承AndroidRuntime,也就是我们调用start其实是调用AndroidRuntime的start函数:

frameworks/base/core/jni/AndroidRuntime.cpp

1void AndroidRuntime::start(const char* className, const Vector<String8>& options, bool zygote) 2{ 3 ... 4 /* start the virtual machine */ 5 JniInvocation jni_invocation; 6 jni_invocation.Init(NULL); 7 JNIEnv* env; 8 if (startVm(&mJavaVM, &env, zygote) != 0) {//1 9 return; 10 } 11 onVmCreated(env); 12 if (startReg(env) < 0) {//2 13 ALOGE("Unable to register all android natives\n"); 14 return; 15 } 16 jclass stringClass; 17 jobjectArray strArray; 18 jstring classNameStr; 19 20 stringClass = env->FindClass("java/lang/String"); 21 assert(stringClass != NULL); 22 //创建数组 23 strArray = env->NewObjectArray(options.size() + 1, stringClass, NULL); 24 assert(strArray != NULL); 25 //从app_main的main函数得知className为com.android.internal.os.ZygoteInit 26 classNameStr = env->NewStringUTF(className); 27 assert(classNameStr != NULL); 28 env->SetObjectArrayElement(strArray, 0, classNameStr); 29 30 for (size_t i = 0; i < options.size(); ++i) { 31 jstring optionsStr = env->NewStringUTF(options.itemAt(i).string()); 32 assert(optionsStr != NULL); 33 env->SetObjectArrayElement(strArray, i + 1, optionsStr); 34 } 35 char* slashClassName = toSlashClassName(className); 36 jclass startClass = env->FindClass(slashClassName); 37 if (startClass == NULL) { 38 ALOGE("JavaVM unable to locate class '%s'\n", slashClassName); 39 /* keep going */ 40 } else { 41 //找到ZygoteInit的main函数 42 jmethodID startMeth = env->GetStaticMethodID(startClass, "main", 43 "([Ljava/lang/String;)V");//3 44 if (startMeth == NULL) { 45 ALOGE("JavaVM unable to find main() in '%s'\n", className); 46 /* keep going */ 47 } else { 48 //通过JNI调用ZygoteInit的main函数 49 env->CallStaticVoidMethod(startClass, startMeth, strArray);//4 50 51#if 0 52 if (env->ExceptionCheck()) 53 threadExitUncaughtException(env); 54#endif 55 } 56 } 57 ... 58}

注释1处调用startVm函数来创建JavaVm(DVM),注释2处调用startReg函数用来为DVM注册JNI。注释3处的代码用来找到ZygoteInit的main函数,其中startClass从app_main的main函数得知为com.android.internal.os.ZygoteInit。注释4处通过JNI调用ZygoteInit的main函数,因为ZygoteInit的main函数是Java编写的,因此需要通过JNI调用。

3.Zygote的Java框架层

上文我们通过JNI调用ZygoteInit的main函数后,Zygote便进入了Java框架层,此前没有任何代码进入过Java框架层,换句换说Zygote开创了Java框架层。 frameworks/base/core/java/com/android/internal/os/ZygoteInit.java

1 public static void main(String argv[]) { 2 ... 3 try { 4 ... 5 //注册Zygote用的Socket 6 registerZygoteSocket(socketName);//1 7 ... 8 //预加载类和资源 9 preload();//2 10 ... 11 if (startSystemServer) { 12 //启动SystemServer进程 13 startSystemServer(abiList, socketName);//3 14 } 15 Log.i(TAG, "Accepting command socket connections"); 16 //等待客户端请求 17 runSelectLoop(abiList);//4 18 closeServerSocket(); 19 } catch (MethodAndArgsCaller caller) { 20 caller.run(); 21 } catch (RuntimeException ex) { 22 Log.e(TAG, "Zygote died with exception", ex); 23 closeServerSocket(); 24 throw ex; 25 } 26 }

注释1处通过registerZygoteSocket函数来创建一个Server端的Socket,这个name为"zygote"的Socket用来等待ActivityManagerService来请求Zygote来创建新的应用程序进程。注释2处用来预加载类和资源。注释3处用来启动SystemServer进程,这样系统的关键服务也会由SystemServer进程启动起来。注释4处调用runSelectLoop函数来等待客户端请求。由此得知,ZygoteInit的main函数主要做了4件事,接下来我们对主要的事件一一进行分析。

registerZygoteSocket

首先我们来查看registerZygoteSocket函数做了什么

1 private static void registerZygoteSocket(String socketName) { 2 if (sServerSocket == null) { 3 int fileDesc; 4 final String fullSocketName = ANDROID_SOCKET_PREFIX + socketName; 5 try { 6 String env = System.getenv(fullSocketName); 7 fileDesc = Integer.parseInt(env); 8 } catch (RuntimeException ex) { 9 throw new RuntimeException(fullSocketName + " unset or invalid", ex); 10 } 11 try { 12 FileDescriptor fd = new FileDescriptor(); 13 fd.setInt$(fileDesc); 14 sServerSocket = new LocalServerSocket(fd);//1 15 } catch (IOException ex) { 16 throw new RuntimeException( 17 "Error binding to local socket '" + fileDesc + "'", ex); 18 } 19 } 20

注释1处用来创建LocalServerSocket,也就是服务端的Socket。当Zygote进程将SystemServer进程启动后,就会在这个服务端的Socket上来等待ActivityManagerService请求Zygote进程来创建新的应用程序进程。

启动SystemServer进程

接下来查看startSystemServer函数,代码如下所示。

1 private static boolean startSystemServer(String abiList, String socketName) 2 throws MethodAndArgsCaller, RuntimeException { 3... 4 /* Hardcoded command line to start the system server */ 5 /*1*/ 6 String args[] = { 7 "--setuid=1000", 8 "--setgid=1000", 9 "--setgroups=1001,1002,1003,1004,1005,1006,1007,1008,1009,1010,1018,1021,1032,3001,3002,3003,3006,3007,3009,3010", 10 "--capabilities=" + capabilities + "," + capabilities, 11 "--nice-name=system_server", 12 "--runtime-args", 13 "com.android.server.SystemServer", 14 }; 15 ZygoteConnection.Arguments parsedArgs = null; 16 17 int pid; 18 19 try { 20 parsedArgs = new ZygoteConnection.Arguments(args);//2 21 ZygoteConnection.applyDebuggerSystemProperty(parsedArgs); 22 ZygoteConnection.applyInvokeWithSystemProperty(parsedArgs); 23 24 /*3*/ 25 pid = Zygote.forkSystemServer( 26 parsedArgs.uid, parsedArgs.gid, 27 parsedArgs.gids, 28 parsedArgs.debugFlags, 29 null, 30 parsedArgs.permittedCapabilities, 31 parsedArgs.effectiveCapabilities); 32 } catch (IllegalArgumentException ex) { 33 throw new RuntimeException(ex); 34 } 35 if (pid == 0) { 36 if (hasSecondZygote(abiList)) { 37 waitForSecondaryZygote(socketName); 38 } 39 40 handleSystemServerProcess(parsedArgs);//4 41 } 42 43 return true; 44 }

注释1处的代码用来创建args数组,这个数组用来保存启动SystemServer的启动参数,其中可以看出SystemServer进程的用户id和用户组id被设置为1000;并且拥有用户组10011010,1018、1021、1032、30013010的权限;进程名为system_server;启动的类名为com.android.server.SystemServer。在注释2处将args数组封装成Arguments对象并供注释3的forkSystemServer函数调用。注释3处调用Zygote的forkSystemServer,主要通过fork函数在当前进程创建一个子进程,如果返回的pid 为0,也就是表示在新创建的子进程中执行的,则执行注释4处的handleSystemServerProcess来启动SystemServer进程。

runSelectLoop

启动启动SystemServer进程后,最后进入runSelectLoop函数,如下所示。

1private static void runSelectLoop(String abiList) throws MethodAndArgsCaller { 2 ArrayList<FileDescriptor> fds = new ArrayList<FileDescriptor>(); 3 ArrayList<ZygoteConnection> peers = new ArrayList<ZygoteConnection>(); 4 fds.add(sServerSocket.getFileDescriptor());//1 5 peers.add(null); 6 7 while (true) { 8 StructPollfd[] pollFds = new StructPollfd[fds.size()]; 9 for (int i = 0; i < pollFds.length; ++i) {//2 10 pollFds[i] = new StructPollfd(); 11 pollFds[i].fd = fds.get(i); 12 pollFds[i].events = (short) POLLIN; 13 } 14 try { 15 Os.poll(pollFds, -1); 16 } catch (ErrnoException ex) { 17 throw new RuntimeException("poll failed", ex); 18 } 19 for (int i = pollFds.length - 1; i >= 0; --i) {//3 20 if ((pollFds[i].revents & POLLIN) == 0) { 21 continue; 22 } 23 if (i == 0) { 24 ZygoteConnection newPeer = acceptCommandPeer(abiList);//4 25 peers.add(newPeer); 26 fds.add(newPeer.getFileDesciptor()); 27 } else { 28 boolean done = peers.get(i).runOnce();//5 29 if (done) { 30 peers.remove(i); 31 fds.remove(i); 32 } 33 } 34 } 35 } 36 }

注释1处中的sServerSocket就是我们在registerZygoteSocket函数中创建的服务端Socket,调用sServerSocket.getFileDescriptor()用来获得该Socket的fd字段的值并添加到fd列表fds中。接下来无限循环用来等待ActivityManagerService请求Zygote进程创建新的应用程序进程。注释2处通过遍历将fds存储的信息转移到pollFds数组中。最后在注释3处对pollFds进行遍历,如果i==0则说明服务端Socket与客户端连接上,也就是当前Zygote进程与ActivityManagerService建立了连接。则在注释4处通过acceptCommandPeer函数得到ZygoteConnection类并添加到Socket连接列表peers中,接着将该ZygoteConnection的fd添加到fd列表fds中,以便可以接收到ActivityManagerService发送过来的请求。如果i的值大于0,则说明ActivityManagerService向Zygote进程发送了一个创建应用进程的请求,则在注释5处调用ZygoteConnection的runOnce函数来创建一个新的应用程序进程。并在成功创建后将这个连接从Socket连接列表peers和fd列表fds中清除。

4.Zygote进程总结

Zygote启动流程就讲到这,Zygote进程共做了如下几件事: 1.创建AppRuntime并调用其start方法,启动Zygote进程。 2.创建DVM并为DVM注册JNI. 3.通过JNI调用ZygoteInit的main函数进入Zygote的Java框架层。 4.通过registerZygoteSocket函数创建服务端Socket,并通过runSelectLoop函数等待ActivityManagerService的请求来创建新的应用程序进程。 5.启动SystemServer进程。

参考资料 《Android系统源代码情景分析》 《深入理解Android卷1》 《深入理解Android系统》

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

Android系统启动流程(四)Launcher启动过程与系统启动流程

Android框架层Android系统启动categories:Android框架层本文首发于微信公众号「刘望舒」前言此前的文章我们学习了init进程、Zygote进程和SyetemServer进程的启动过程,这一篇文章我们就来学习Android系统启动流程的最后一步:Launcher的启动流程,并结合本系列的前三

Android系统启动流程(一)解析init进程启动过程

作为“Android框架层”这个大系列中的第一个系列,我们首先要了解的是Android系统启动流程,在这个流程中会涉及到很多重要的知识点,这个系列我们就来一一讲解它们,这一篇我们就来学习init进程。"tag:Android框架层Android系统启动categories:Android框架层本文首发于微信公众号「刘望舒」