Android dm-verity 实现原理深入研究

前言:这篇文章是 Kevin 的原创作品,如有相关疑问,可以留言交流。

思维导图:

dm-verify
dm-verity

 

 

说明:源码基于 SC20 平台 Android5.1
Android dm-verify overview

目录

Android dm-verify overview.. 1

一、原理… 1

与Verified Boot关系… 1

dm-verity. 1

作用分区… 2

二、模块结构… 2

1.签名… 2

生成OEM自己的密钥对… 4

验签… 5
用户空间,android 部分… 5

内核空间… 5

三、如何启用… 5

四、测试… 6

测试样例1. 无法 remount, 无法 push 文件… 6

测试样例2. 6

五、存在风险… 6

物理块出现坏块… 6

六、其他… 6

七、参考文档… 6

一、原理

Verified Boot关系

Verified Boot 是 Android 4.4 开始引入的一个新特性,配合可选的 dm-verify 功能,可以检测系统是否被篡改,以此保存系统的完整性。

dm-verity

dm-verity 基于kernel 的 Device mapper 框架,Device mapper 是 Linux 2.6 内核中提供的一种从逻辑设备到物理设备的映射框架机制,在该机制下,用户可以很方便的根据自己的需要制定实现存储资源的管理策略。关于 Device mapper,可以参考此文献

https://www.ibm.com/developerworks/cn/linux/l-devmapper/

dm-verity 用一个 hash 树来描述整个 system 镜像。这种机制允许 system 分区在读写的时候进行校验,而不是一次性将整个 system 镜像进行校验。当校验 hash 值不一致的时候,返回 IO 错误

框架示意图:

dm-verity-hash-tree
dm-verity-hash-tree

继续阅读Android dm-verity 实现原理深入研究

Android 启动“无启动图标的 apk“

在 Android 开发以及测试中,经常遇到需要启动一个没有启动图标的apk,这个时候可以使用 pm 以及 am 命令来配合,启动相应apk。

主流程:

  1. pm 获取apk包名
  2. pm 获取apk详细配置信息,主要是相应启动 Activity 的类的路径
  3. am 启动相应 Activity 的类

简单实践:

    1. pm 获取apk包名

连接 adb 后,输入

shell@rk3368_32:/ $ pm list packages

输出

...
package:com.android.captiveportallogin
package:android.rk.RockVideoPlayer

得到相应的包名为 android.rk.RockVideoPlayer

2. pm 获取apk详细配置信息,主要是相应启动 Activity 的类的路径
输入

pm dump android.rk.RockVideoPlayer

输出

...
    Non-Data Actions:
        android.intent.action.MAIN:
          3d093a3c android.rk.RockVideoPlayer/.RockVideoPlayer
        android.intent.action.VIEW:
          26ecb42f android.rk.RockVideoPlayer/.VideoPlayActivity

得到相应启动 Activity 的类的路径为 android.rk.RockVideoPlayer/.RockVideoPlayer

3. am 启动 Activity 类的路径
输入

am start -n android.rk.RockVideoPlayer/.RockVideoPlayer

即可启动相应 Activity。

掌握这个方法后,可以方便以后的自动化测试。

告别 dota

和魔兽争霸结缘有10多年了,大学毕业后又喜欢上了 dota,甚至有点沉迷。dota 曾经是多么的火热,比当前的 lol 更甚。但是。随着时间的推移,缺少商业盈利模式的 dota 终归是沦为粉丝无聊时间的休闲游戏。

而对于 dota 的着迷,我投入了太多的闲余时间。岁月是杀猪刀啊,我也由当年的追风少年,变成了中年大叔了,是时候放下了。好好利用闲余时间,做一些更有意义的事情。

例如:
1. 多点陪陪家人,老婆,儿子。
2. 多看些书。
3. 学好英语,走遍天下也不怕。
4. 通过驾照科目3的考试。

当然,就我目前的自制力,可能有点难。第一步,就是先断绝能轻易玩游戏的途径,例如把游戏卸载了,希望自己不会哪天无聊又重新装上吧。

总之,先在此立文为证。让我们拭目以待。

Android 原笔迹手写实现普通触摸屏的压感笔锋效果

Android 要实现原笔迹手写的压感,笔锋,必须要配合更好的压感触摸屏,例如电磁屏。三星的 note 系统,微软的 surface 系列,都是需要加装电磁屏的。E人E本,好记星的平板,有电磁屏的加成,也能很好的实现压感笔锋的效果,而且效果并不比三星微软的差。

如果没有电磁屏,也可以依靠最近兴起的主动电容屏来实现压感笔锋的效果,但是效果略差。

如果连主动电容屏也没有,那就是普通的电容屏,这样一般只能实现没有压感笔锋的效果,只能勉强用用,无法体会平板手写的优雅~~~

之前,手写控件也受限于此,无法实现普通电容屏的压感笔锋效果,效果如下:
android-paintview-finger-pressure-not-ok

幸好,现在我的手写控件已经克服这个问题,通过算法实现了普通电容屏的压感笔锋效果,而且整体效果也很好。
看图:

android-paintview-finger-pressure

解决 Android 5.1 触摸屏上的多任务按键没有震动反馈的 bug

之前在没有遇到过这样的问题,网络上搜索也没有相关的解决方法。偶然的机会发现 framework 中的 PhoneWindowManager.java 会拦截相关的按键事件,研究之后,发现就是在这个文件中做按键的压感反馈。

解决方案如下:

  1. 平台 rk3368, Android5.1
  2. 解决方案:
    diff --git a/frameworks/base/policy/src/com/android/internal/policy/impl/PhoneWindowManager.java b/frameworks/base/policy/src/com/android/internal/policy/impl/PhoneWindowManager.java
    index d25051e..295ad5c 100755 (executable)
    --- a/frameworks/base/policy/src/com/android/internal/policy/impl/PhoneWindowManager.java
    +++ b/frameworks/base/policy/src/com/android/internal/policy/impl/PhoneWindowManager.java
    @@ -5160,7 +5160,7 @@ public class PhoneWindowManager implements WindowManagerPolicy {
     mKeyguardDelegate.isShowing()));
     
     //ADD BY LJH START
    - if (down && ((keyCode == KeyEvent.KEYCODE_HOME)||(keyCode == KeyEvent.KEYCODE_MENU)||(keyCode == KeyEvent.KEYCODE_BACK)))
    + if (down && ((keyCode == KeyEvent.KEYCODE_HOME)||(keyCode == KeyEvent.KEYCODE_MENU)||(keyCode == KeyEvent.KEYCODE_BACK) || (keyCode == KeyEvent.KEYCODE_APP_SWITCH)))
     {
     performHapticFeedbackLw(null, HapticFeedbackConstants.VIRTUAL_KEY, false);
     }