Binder学习笔记(一)
网上看了很多关于binder的文章,但我还是想把自己的心路历程记录下来,有些是跟着别人的脚步领略险峻风景,有些则是自己只身探入代码深处打捞出的收获。我不确定是否全部融会贯通,更担心一两个月后会完全不记得来时的路。最好的验证和留存的方法是把他们写成博文,几个月后回头再来读,看是否还能读得明白。如果可以,说明我两个担心已不复存在;如果又回到云里雾里,刚好可以带着新问题继续探索。文章很多地方会引用Android源码,我的源码版本是6.0.1_r11。
当静态代码走查遭遇多态、依赖外部数据时,常常会陷入困境,眼前多个岔路口,不知该走哪条路。我就顺道把gdb也重新捡起来,动态调一把就知道正确答案了。我尽量详细地记录下使用步骤,以便未来可以很方便地重新走入这条路。
我觉得读代码也应该是“不求甚解”的,不要一竿子插到底,先在一个层面上把问题分析清楚,再逐步深入到下一个层面,逐层攻破。其实跟写代码很像,解决复杂问题的两大利器——分层、分模块。当然最终是要达到山高月小,水落石出的境界。文章会一点一点放出,发出的文章可能还会不断回过头来再修改,希望最终能够打磨出一篇精致小品,以后就再也不用追究Binder了。
binder的使用(Java代码)
Binder是Android系统为进程间通信提供的一种方式,在创建Service的时候会经常用到。创建Service的基本步骤如下:
final Intent intent = new Intent(this, BindMyService.class); private MyServiceConnection conn = new MyServiceConnection(); …… bindService(intent, connection, Service.BIND_AUTO_CREATE); // 创建Service
当Service创建成功,Service会回调ServiceConnection的onServiceCnnected函数:
public void onServiceConnected(ComponentName name, IBinder service);

更神奇的是,Service和Client可以是两个不同的进程,而且即使跨进程,Client仍然可以把来自Service的binder当做本地对象来使用。Binder对函数调用做了封装,把函数和参数组装成数据包发给Service,再由Service调用和执行实际的服务接口,并把执行结果也组装成数据包返回给客户端。
Java层的代码会向下进入native层,通过该层的c++代码调用frameworks以及更底层的驱动来完成消息的流转。为了尽快触摸到Binder的本质,我们现在就潜入到native层,用c++代码完成Service的编写和Client端的调用,并以此为起点进入到Binder的实现层。至于从Java到native的桥接,可以留待本质问题水落石出之后再去探究,那只是末枝上的小细节了。
binder的使用(C++代码)
// Test.h
#ifndef __TEST_H__
#define __TEST_H__
#include <stdio.h>
#include <binder/IInterface.h>
#include <binder/Parcel.h>
#include <binder/IBinder.h>
#include <binder/Binder.h>
#include <binder/ProcessState.h>
#include <binder/IPCThreadState.h>
#include <binder/IServiceManager.h>
using namespace android;
namespace android
{
class ITestService : public IInterface
{
public:
DECLARE_META_INTERFACE(TestService); // declare macro
virtual void test()=;
}; enum
{
TEST = IBinder::FIRST_CALL_TRANSACTION,
}; class BpTestService: public BpInterface<ITestService> {
public:
BpTestService(const sp<IBinder>& impl);
virtual void test();
};
}
#endif
// ITestService.cpp
#include "Test.h"
namespace android
{
IMPLEMENT_META_INTERFACE(TestService, "android.TestServer.ITestService");
}
// TestClient.cpp
#include "Test.h"
namespace android {
BpTestService::BpTestService(const sp<IBinder>& impl) :
BpInterface<ITestService>(impl) {
}
void BpTestService::test() {
printf("BpTestService::test()\n");
Parcel data, reply;
data.writeInterfaceToken(ITestService::getInterfaceDescriptor());
remote()->transact(TEST, data, &reply);
printf("reply: %d\n", reply.readInt32());
}
}
int main() {
sp < IServiceManager > sm = defaultServiceManager();
sp < IBinder > binder = sm->getService(String16("service.testservice"));
sp<ITestService> cs = interface_cast < ITestService > (binder);
cs->test();
return ;
}
// TestServer.cpp
#include "Test.h"
namespace android {
class BnTestService: public BnInterface<ITestService> {
public:
virtual status_t
onTransact(uint32_t code, const Parcel& data, Parcel* reply,
uint32_t flags = );
virtual void test() {
printf("BnTestService::test()\n");
} };
status_t BnTestService::onTransact(uint_t code, const Parcel& data,
Parcel* reply, uint32_t flags) {
switch (code) {
case TEST: {
printf("BnTestService::onTransact, code: TEST\n");
CHECK_INTERFACE(ITest, data, reply);
test();
reply->writeInt32();
return NO_ERROR;
}
break;
default:
break;
}
return NO_ERROR;
}
}
int main() {
sp < ProcessState > proc(ProcessState::self());
sp < IServiceManager > sm = defaultServiceManager();
sm->addService(String16("service.testservice"), new BnTestService());
ProcessState::self()->startThreadPool();
IPCThreadState::self()->joinThreadPool();
return ;
}
LOCAL_PATH := $(call my-dir) #生成binder service的服务端
include $(CLEAR_VARS)
LOCAL_SHARED_LIBRARIES := \
libcutils \
libutils \
libbinder
LOCAL_MODULE := TestServer
LOCAL_SRC_FILES := \
TestServer.cpp \
ITestService.cpp
LOCAL_MODULE_TAGS := optional
include $(BUILD_EXECUTABLE) #生成binder service的测试client端
include $(CLEAR_VARS)
LOCAL_SHARED_LIBRARIES := \
libcutils \
libutils \
libbinder
LOCAL_MODULE := TestClient
LOCAL_SRC_FILES := \
TestClient.cpp \
ITestService.cpp
LOCAL_MODULE_TAGS := optional
include $(BUILD_EXECUTABLE)
在Android源码external目录下创建文件夹testservice,并将以上五个文件放到该文件夹下。
执行如下命令,完成编译:
$ mmm external/testservice
我把Android源码的build/envsetup.sh内的TARGET_BUILD_TYPE默认值全改成了debug,这样确保执行以上mmm命令的时候,总会生成debug版。
编译完成后,执行如下命令
$ adb shell mkdir /data/local/tmp/testservice
# 把生成的两个可执行程序拷贝到模拟器
$ adb push out/debug/target/product/generic/obj/EXECUTABLES/TestServer_intermediates/LINKED/TestServer /data/local/tmp/testservice
$ adb push out/debug/target/product/generic/obj/EXECUTABLES/TestClient_intermediates/LINKED/TestClient /data/local/tmp/testservice
# 添加可执行权限
$ adb shell chmod /data/local/tmp/testservice/* # 启动服务端
$ adb shell /data/local/tmp/testservice/TestServer
BnTestService::onTransact, code: TEST
BnTestService::test()
# 在另一个终端下客户端:
$ adb shell /data/local/tmp/testservice/TestClient
BpTestService::test()
reply 100
OK,前期准备就这么些,接下来就可以测试代码为入口深入到binder的内部实现了。
Binder学习笔记(一)的更多相关文章
- Binder学习笔记(十二)—— binder_transaction(...)都干了什么?
binder_open(...)都干了什么? 在回答binder_transaction(...)之前,还有一些基础设施要去探究,比如binder_open(...),binder_mmap(...) ...
- Binder学习笔记(九)—— 服务端如何响应Test()请求 ?
从服务端代码出发,TestServer.cpp int main() { sp < ProcessState > proc(ProcessState::self()); sp < I ...
- Binder学习笔记(五)—— Parcel是怎么打包数据的?
前文中曾经遇到过Parcel,从命名上知道他负责数据打包.在checkService的请求/响应体系中,Parcel只打包了基本数据类型,如Int32.String16……后面还要用于打包抽象数据类型 ...
- Binder学习笔记(十一)—— 智能指针
轻量级指针 Binder的学习历程爬到驱动的半山腰明显感觉越来越陡峭,停下业务层的学习,补补基础层知识吧,这首当其冲的就是智能指针了,智能指针的影子在Android源码中随处可见.打开framewor ...
- binder学习笔记(十)—— 穿越到驱动层
Binder驱动层的代码在kernel/goldfish/drivers/staging/android下的binder.c和binder.h.Android源码是不带Linux内核的,驱动正是在这个 ...
- Binder学习笔记(八)—— 客户端如何组织Test()请求 ?
还从客户端代码看起TestClient.cpp:14 int main() { sp < IServiceManager > sm = defaultServiceManager(); / ...
- Binder学习笔记(七)—— ServiceManager如何响应addService请求
有了<ServiceManager如何响应checkService请求>的探索,研究addService就轻车熟路了,中间过程不再多说,仅把关键节点列出: frameworks/nativ ...
- Binder学习笔记(六)—— binder服务端是如何组织addService数据的
在checkService的调查中我们知道客户端向ServiceManager请求服务名,ServiceManager根据服务名遍历本地链表,找到匹配的handle返回给客户端.这个handle显然是 ...
- Binder学习笔记(四)—— ServiceManager如何响应checkService请求
这要从frameworks/native/cmds/servicemanager/service_manager.c:347的main函数说起,该文件编译后生成servicemanager. int ...
随机推荐
- VRRP概述
随着Internet的发展,人们对网络的可靠性的要求越来越高.对于局域网用户来说,能够时刻与外部网络保持联系是非常重要的. 通常情况下,内部网络中的所有主机都设置一条相同的缺省路由,指向出口网关(即图 ...
- cdh 安装步骤
http://www.cnblogs.com/jasondan/p/4011153.html 关于CDH和Cloudera Manager CDH (Cloudera's Distribution, ...
- python grpc
pip install grpcio pip install grpcio-tools python -m grpc_tools.protoc -I. --python_out=. --grpc_py ...
- 10 华电内部文档搜索系统 search04
上一节我们着重讲解了权限过滤器的使用.这一节讲解一下补充一下Struts 2下面对应的Checkbox的使用.对索引下面的数据进行维护操作,一次可以删除多个.在Struts 2下面使用对应的Check ...
- MySQL 基础常用命令
一.启动与关闭 1.1 Linux下启动mysql 的命令: a. rpm包安装:service mysqld start b. 源码包安装:/usr/local/mysql/bin/mysqld_s ...
- http协议简析(一)
HTTP:hype-text transfer protocol,超文本传输协议,超文本(html)在网络间(电脑与电脑之间)传输过程中所遵循的一些规则. 两台电脑之间要实现数据传输的条件 1.两台电 ...
- Cloudstack4.2之改变数据卷容量的大小(Resize Data Volumes)
下图标注了这个功能在cloudstack4.2 UI中的位置 在cloudstack中是通过磁盘服务来设定卷的大小的.管理员可以设置相应的磁盘服务以供用户来使用.为了增强系统的灵活性,方便最终用户的使 ...
- 30-Transformation(HDU4578)-区间线段树(复杂)
http://acm.hdu.edu.cn/showproblem.php?pid=4578 Transformation Time Limit: 15000/8000 MS (Java/Others ...
- vpp命令总结
create sub BondEthernet0 834 创建子接口,tag是834 set interface ip table BondEthernet0.834 1 将此接口设置在fib 1里 ...
- mosquitto配置通过ssl通信
mosquitto配置通过ssl通信 摘自https://www.cnblogs.com/stin/p/9258211.html 注意项: For openssl >= 1.0.1 the va ...