如何在自定义数据目录上执行APK?

时间:2017-01-10 13:35:33

标签: android dexclassloader

我想知道Parallel Space应用如何复制和执行其他应用而无需复制其APK或在Playstore上的其他应用下修改的包名称下运行(例如:" com.whatever。名称的重复的应用程式"

在调查了他们的 AndroidManifest.xml ,在 / data / data / 上创建的文件夹以及设备上的日志之后,我得到的唯一结论就是某种方式 Parallel Space 能够执行其他APK的代码,但它会将这些应用程序的数据目录映射到自己的数据目录中。

证据:

  1. 目录的创建方式如下: /data/data/com.lbe.parallel.intl/parallel_intl/0/whatever-package-name-you-cloned
  2. 每个重复的应用程序执行都以其代理活动之一的新任务开始,然后以某种方式重复的应用程序将取代新创建的进程。
  3. 最初,我认为这是DexClassLoader / PathClassLoader API的内容,但我无法通过调查取得进展。我也看到了一些像one这样的问题,但似乎并非如此。

1 个答案:

答案 0 :(得分:15)

我正在分析小米Redmi Note 3,它允许使用whatsapp的多实例应用程序。它的作用非常简单,它在框架内创建了另一个用户配置文件,以区分这两者。

u0_a171   1832  631   1094576 91608 SyS_epoll_ 0000000000 S com.whatsapp
u999_a171 8571  631   1037396 65024 SyS_epoll_ 0000000000 S com.whatsapp

平行空间正在做一些更有趣的事情。在进入细节之前,让我们分析 ps

的输出
u0_a45    2915  249   1120668 61264 SyS_epoll_ b6ca7010 S com.lbe.parallel.intl
u0_a45    6876  249   1081464 40588 SyS_epoll_ b6ca7010 S com.google.android.gms.persistent
u0_a45    6945  249   995016 19828 SyS_epoll_ b6ca7010 S com.google.process.gapps
u0_a45    11296 1     1220488 22760 futex_wait b6c7a8b0 S com.google.android.gms
u0_a45    12303 249   1064788 59680 SyS_epoll_ b6ca7010 S com.freecharge.android
u0_a100   12786 249   699476 45096 jbd2_log_w b6ca6fe8 D com.freecharge.android

在这里,我使用Parallel Space为 FreeCharge 创建了另一个帐户。所以基本上如果我们观察最后两个进程,其中一个进程在并行空间进程ID中托管,而另一个进程在其自己的进程ID中。

使用apktooldex2jar进行逆向工程并行空间调查结果如下:

Parallel Space宣布100个代理活动,100个代理服务和100个代理提供商。这些用于托管要克隆的应用程序。因此,克隆的应用程序将与Parallel Space位于同一个进程空间中。它还有来自ActivityManager,ServiceManager,AccountManager,LocationManager等的Android框架存根。基本上,当编译应用程序时,它会创建这些类,这些类与随Android设备附带的framework.jar中的类相同。使用此代理存根 Java反射,它可以在自己的进程空间中创建和托管应用。为此,它只是拦截活动管理器调用并编组新信息,然后将其转发到框架。

它还创建了一个新的目录结构,用于在其/ data / data /文件夹中存储应用程序信息,以托管克隆的应用程序数据。

详细信息非常广泛,Parallel Space开发人员利用AOSP源代码的广泛知识来利用行为,并利用反射和代理来利用Java类的使用方式。

<强>更新

刚刚在GitHub上找到了开源版本的Parallel space。这完全符合相同的原则。链接如下。

https://github.com/asLody/VirtualApp