日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Android >内容正文

Android

也来看看Android的ART运行时

發布時間:2025/3/15 Android 52 豆豆
生活随笔 收集整理的這篇文章主要介紹了 也来看看Android的ART运行时 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
之前因為需要,研究了一下ART的相關源碼,也做了一些記錄與總結,現在重新整理了一下與大家共同討論和交流一下。

0x00 概述


ART是Android平臺上的新一代運行時,用來代替dalvik。它主要采用了AOT的方法,在apk安裝的時候將dalvikbytecode一次性編譯成arm本地指令(但是這種AOT與c語言等還是有本質不同的,還是需要虛擬機的環境支持),這樣在運行的時候就無需進行任何解釋或編譯便可直接執行,節省了運行時間,提高了效率,但是在一定程度上使得安裝的時間變長,空間占用變大。

從Android的源碼上看,ART相關的內容主要有compiler和與之相關的程序dex2oat、runtime、Java調試支持和對oat文件進行解析的工具oatdump。

下面這張圖是ART的源碼目錄結構:

中間有幾個目錄比較關鍵,

首先是dex2oat,負責將dex文件給轉換為oat文件,具體的翻譯工作需要由compiler來完成,最后編譯為dex2oat;

其次是runtime目錄,內容比較多,主要就是運行時,編譯為libart.so用來替換libdvm.so,dalvik是一個外殼,其中還是在調用ART runtime;

oatdump也是一個比較重要的工具,編譯為oatdump程序,主要用來對oat文件進行分析并格式化顯示出文件的組成結構;

jdwpspy是java的調試支持部分,即JDWP服務端的實現。

0x01 oat文件


oat文件的格式,可以從dex2oat和oatdump兩個目錄入手。簡單的說,oat文件是嵌套在一個elf文件的格式中的。在elf文件的動態符號表中有三個重要的符號:oatdata、oatexec、oatlastword,分別表示oat的數據區,oat文件中的native code和結束位置。這些關系結構在圖中說明的很清楚,簡單理解就是在oatdata中,保存有原來的dex文件內容,在頭部還保留了尋址到dex文件內容的偏移地址和指向對應的oat class偏移,oat class中還保存了對應的native code的偏移地址,這樣也就間接的完成了dexbytecode和native code的對應關系。

具體的一些代碼可以參考/art/dex2oat/dex2oat.cc中的static int dex2oat(intargc, char** argv)函數和/art/oatdump/oatdump.cc的static intoatdump(intargc, char** argv)的函數,可以很快速的理解oat文件的格式和解析。在/art/compiler/elf_writer_quick.cc中的Write函數很值得參考。

0x02 運行時的啟動


ART運行時的啟動過程很早,是由zygote所啟動的,與dalvik的啟動過程完全一樣,保證了由dalvik到ART的無縫銜接。

整個啟動過程是從app_processs(/frameworks/base/cmds/app_process/app_main.cpp)開始的,創建了一個對象AppRuntime runtime,這個是一個單例,整個系統運行時只有一個。隨著zygote的fork過程,只是在不斷地復制指向這個對象的指針個每個子進程。然后就開始執行runtime.start方法。這個方法里先調用startVm啟動虛擬機。是由JNI_CreateJavaVM方法具體執行的的,即/art/runtime/jni_internal.cc的extern "C" jintJNI_CreateJavaVM(JavaVM** p_vm, JNIEnv** p_env, void* vm_args)。然后調用startReg注冊一些native的method。在最后比較重要的是查找到要執行的java代碼的main方法,然后執行進入托管代碼的世界,這也是我們感興趣的地方。

如圖,最后調用的是CallStaticVoidMethod,去看看它的實現:

再去尋找InvokeWithVarArgs:

跳到InvokeWithArgArray:

可以看到一個很關鍵的class:

即ArtMethod,它的一個成員方法就是負責調用oat文件中的native code的:

最后這就是最終的入口:

283行的blxip指令就是最終進入native code的位置。可以大致得到結論,通過查找相關的oat文件,得到所需要的類和方法,并將其對應的native code的位置放入ArtMethod結構,最后通過Invoke成員完成調用。下一步的工作需要著重關注的便是native code代碼調用其他的java方法時如何去通過運行時定位和跳轉的。

注意注釋中描述了ART下的ABI,與標準的ARM調用約定相似,但是R0存放的是調用者的方法的ArtMethod對象地址,R0-R3包含的才是參數,包括this。多余的存放在棧中,從SP+16的位置開始。返回值同樣通過R0/R1傳遞。R9指向運行時分配的當前的線程對象指針。

0x03 類加載


類加載的任務主要由ClassLinker類來負責,先看一下這個過程的順序圖:

順序圖中以靜態成員的初始化和虛函數的初始化為例,描述了調用的邏輯。下面進行詳細的敘述。

從FindClass開始:

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 mirror::Class* ClassLinker::FindClass(constchar* descriptor, mirror::ClassLoader* class_loader) { …… mirror::Class* klass = LookupClass(descriptor, class_loader); if(klass != NULL) { returnEnsureResolved(self, klass); ??} if(descriptor[0] =='[') { returnCreateArrayClass(descriptor, class_loader);?? ??} elseif (class_loader == NULL) { DexFile::ClassPathEntry pair = DexFile::FindInClassPath(descriptor, boot_class_path_); if(pair.second != NULL) { returnDefineClass(descriptor, NULL, *pair.first, *pair.second); ????} …… }

省略次要的代碼,首先利用LookupClass查找所需要的類是否被加載,對于此場景所以不符合此條件。然后判斷是否是數組類型的類,也跳過此分支,進入到我們最感興趣的DefineClass中。

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 mirror::Class* ClassLinker::DefineClass(constchar* descriptor, ????????????????????????????????????????mirror::ClassLoader* class_loader, constDexFile&dex_file, constDexFile::ClassDef&dex_class_def) { …… SirtRef<mirror::Class>klass(self, NULL); if(UNLIKELY(!init_done_)) { // finish up init of hand crafted class_roots_ if(strcmp(descriptor,?"Ljava/lang/Object;") ==0) { klass.reset(GetClassRoot(kJavaLangObject)); ????} elseif (strcmp(descriptor,"Ljava/lang/Class;") ==0) { klass.reset(GetClassRoot(kJavaLangClass)); ????} elseif (strcmp(descriptor,"Ljava/lang/String;") ==0) { klass.reset(GetClassRoot(kJavaLangString)); ????} elseif (strcmp(descriptor,"Ljava/lang/DexCache;") ==0) { klass.reset(GetClassRoot(kJavaLangDexCache)); ????} elseif (strcmp(descriptor,"Ljava/lang/reflect/ArtField;") ==0) { klass.reset(GetClassRoot(kJavaLangReflectArtField)); ????} elseif (strcmp(descriptor,"Ljava/lang/reflect/ArtMethod;") ==0) { klass.reset(GetClassRoot(kJavaLangReflectArtMethod)); ????}else{ klass.reset(AllocClass(self, SizeOfClass(dex_file, dex_class_def))); ????} ??}else{ klass.reset(AllocClass(self, SizeOfClass(dex_file, dex_class_def))); ??} klass->SetDexCache(FindDexCache(dex_file)); LoadClass(dex_file, dex_class_def, klass, class_loader); …… returnklass.get(); }

揀重要的部分看,這個方法基本上完成了兩個個功能,即從dex文件加載類和加載過的類插入一個表中,供LookupClass查詢。

我們關注第一個功能,首先是進行一些內置類的判斷,對于自定義的類則是手動分配空間、,然后查找相關的dex文件,最后進行加載。

接著看LoadClass方法:

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 voidClassLinker::LoadClass(constDexFile&dex_file, constDexFile::ClassDef&dex_class_def, SirtRef<mirror::Class>&klass, ????????????????????????????mirror::ClassLoader* class_loader) { …… // Load fields fields. constbyte* class_data = dex_file.GetClassData(dex_class_def); if(class_data == NULL) { return;?// no fields or methods - for example a marker interface ??} ClassDataItemIteratorit(dex_file, class_data); ??Thread* self = Thread::Current(); if(it.NumStaticFields() !=?0) { ????mirror::ObjectArray<mirror::ArtField>* statics = AllocArtFieldArray(self, it.NumStaticFields()); if(UNLIKELY(statics == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetSFields(statics); ??} if(it.NumInstanceFields() !=?0) { ????mirror::ObjectArray<mirror::ArtField>* fields = AllocArtFieldArray(self, it.NumInstanceFields()); if(UNLIKELY(fields == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetIFields(fields); ??} for(size_ti =?0; it.HasNextStaticField(); i++, it.Next()) { SirtRef<mirror::ArtField>sfield(self, AllocArtField(self)); if(UNLIKELY(sfield.get() == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetStaticField(i, sfield.get()); LoadField(dex_file, it, klass, sfield); ??} for(size_ti =?0; it.HasNextInstanceField(); i++, it.Next()) { SirtRef<mirror::ArtField>ifield(self, AllocArtField(self)); if(UNLIKELY(ifield.get() == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetInstanceField(i, ifield.get()); LoadField(dex_file, it, klass, ifield); ??} UniquePtr<constOatFile::OatClass>oat_class; if(Runtime::Current()->IsStarted() && !Runtime::Current()->UseCompileTimeClassPath()) { oat_class.reset(GetOatClass(dex_file, klass->GetDexClassDefIndex())); ??} // Load methods. if(it.NumDirectMethods() !=?0) { // TODO: append direct methods to class object ????mirror::ObjectArray<mirror::ArtMethod>* directs = AllocArtMethodArray(self, it.NumDirectMethods()); if(UNLIKELY(directs == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetDirectMethods(directs); ??} if(it.NumVirtualMethods() !=?0) { // TODO: append direct methods to class object ????mirror::ObjectArray<mirror::ArtMethod>* virtuals = AllocArtMethodArray(self, it.NumVirtualMethods()); if(UNLIKELY(virtuals == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetVirtualMethods(virtuals); ??} size_tclass_def_method_index =0; for(size_ti =?0; it.HasNextDirectMethod(); i++, it.Next()) { SirtRef<mirror::ArtMethod>method(self, LoadMethod(self, dex_file, it, klass)); if(UNLIKELY(method.get() == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetDirectMethod(i, method.get()); if(oat_class.get() != NULL) { LinkCode(method, oat_class.get(), class_def_method_index); ????} method->SetMethodIndex(class_def_method_index); class_def_method_index++; ??} for(size_ti =?0; it.HasNextVirtualMethod(); i++, it.Next()) { SirtRef<mirror::ArtMethod>method(self, LoadMethod(self, dex_file, it, klass)); if(UNLIKELY(method.get() == NULL)) { CHECK(self->IsExceptionPending());?// OOME. return; ????} klass->SetVirtualMethod(i, method.get()); ????DCHECK_EQ(class_def_method_index, it.NumDirectMethods() + i); if(oat_class.get() != NULL) { LinkCode(method, oat_class.get(), class_def_method_index); ????} class_def_method_index++; ??} …… }

為了弄清這個方法,我們先得看看Class類利用了什么重要的成員:

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ObjectArray<ArtMethod>* direct_methods_; // instance fields // specifies the number of reference fields. ObjectArray<ArtField>* ifields_; // For every interface a concrete class implements, we create an array of the concrete vtable_ // methods for the methods in the interface. IfTable* iftable_; // Static fields ObjectArray<ArtField>* sfields_; // The superclass, or NULL if this is java.lang.Object, an interface or primitive type. // Virtual methods defined in this class; invoked through vtable. ObjectArray<ArtMethod>* virtual_methods_; // Virtual method table (vtable), for use by "invoke-virtual".? The vtable from the superclass is // copied in, and virtual methods from our class either replace those from the super or are // appended. For abstract classes, methods may be created in the vtable that aren't in // virtual_ methods_ for miranda methods. ObjectArray<ArtMethod>* vtable_; // Total size of the Class instance; used when allocating storage on gc heap. // See also object_size_. size_tclass_size_;

這樣就比較清晰了。LoadClass首先讀取dex文件中的classdata,然后初始化一個迭代器來對classdata中的數據進行遍歷。接下來分部分進行:

分配一個對象ObjectArray來表示靜態成員,并利用靜態成員的數量初始化,并將這個對象的地址賦值給Class的sfields_成員。

同樣的完成Class的ifields_成員的初始化,用來表示私有數據成員

接下來,遍歷靜態成員,對于每個成員分配一個Object對象,然后將地址放入之前分配的ObjectArray數組中,并將dex文件中的相關信息加載到Object對象中,從而完成了靜態成員信息的讀取。

同理,完成了私有成員信息的讀取。

像對于數據成員一樣,分配一個ObjectArray用于表示directmethod,并用于初始化direct_methods_成員。

同理,初始化了virtual_methods_成員。

遍歷directmethod成員,對于每一個directmethod生成一個ArtMethod對象,并在構造函數中通過LoadMethod完成dex文件中相應信息的讀取。再將ArtMethod對象放入之前的ObjectArray中,還需要利用LinkCode將實際的方法代碼起始地址用來初始化ArtMethod的entry_point_from_compiled_code_成員,最后更新每個ArtMethod的method_index_成員用于方法索引查找。

同樣的過程完成了對于VirtualMethod的處理

最終就完成了類的加載。

下面需要再關注一下一個類實例化的過程。

類的實例化是通過TLS(線程局部存儲)中的一個函數表中的pAllocObject來進行的。pAllocObject這個函數指針被指向了art_quick_alloc_object函數。這個函數是與硬件相關的,實際上它又調用了artAllocObjectFromCode函數,又調用了AllocObjectFromCode函數,在完成了一系列檢查判斷后調用了Class::AllocObject,這個方法很簡單,就是一句話:

1returnRuntime::Current()->GetHeap()->AllocObject(self,this,this->object_size_)

其實是在堆上根據之前LoadClass時指定的類對象的大小分配了一塊內存,按照一個Object對象指針返回。

可以以圖形來展示一下:

看一下最后調用的這個函數:

1234567891011mirror::Object* Heap::AllocObject(Thread* self, mirror::Class* c, size_tbyte_count) {……obj = Allocate(self, alloc_space_, byte_count, &bytes_allocated);?……if(LIKELY(obj != NULL)) {obj->SetClass(c);???……returnobj;??}else{???……}

在這個函數中分配了內存空間之后,還調用了SetClass這個關鍵的函數,把Object對象中的klass_成員利用LoadClass的結果初始化了。

這樣的話一個完整的類的實例化的內存結構就如圖所示了:

0x04 編譯過程


關于ART的編譯過程,主要是由dex2oat程序啟動的,所以可以從dex2oat入手,先畫出整個過程的順序圖。

上圖是第一階段的流程,主要是由dex2oat調用編譯器的過程。

第二階段主要是進入編譯器的處理流程,通過對dalvik指令進行一次編譯為MIR,然后二次編譯為LIR,最后編譯成ARM指令。

下面擇要對關鍵代碼進行整理:

123456789101112131415staticintdex2oat(intargc,char** argv){……UniquePtr<constCompilerDriver>compiler(dex2oat->CreateOatFile(boot_image_option,host_prefix.get(),android_root,is_host,dex_files,oat_file.get(),bitcode_filename,image,image_classes,dump_stats,timings));……}

在這個函數的調用中,主要進行的多線程進行編譯

12345678910111213141516voidCompilerDriver::CompileAll(jobjectclass_loader,conststd::vector<constDexFile*>&dex_files,base::TimingLogger&timings){……Compile(class_loader, dex_files, *thread_pool.get(), timings);……}??voidCompilerDriver::Compile(jobjectclass_loader,conststd::vector<constDexFile*>&dex_files,ThreadPool&thread_pool, base::TimingLogger&timings) {……CompileDexFile(class_loader, *dex_file, thread_pool, timings);……}

一直到

12345678voidCompilerDriver::CompileDexFile(jobjectclass_loader,constDexFile&dex_file,ThreadPool&thread_pool,base::TimingLogger&timings) {……context.ForAll(0, dex_file.NumClassDefs(),CompilerDriver::CompileClass, thread_count_);……}

啟動了多線程,執行CompilerDriver::CompileClass函數進行真正的編譯過程。

12345678910111213141516171819202122232425262728293031323334voidCompilerDriver::CompileClass(constParallelCompilationManager* manager, size_tclass_def_index) {……ClassDataItemIteratorit(dex_file, class_data);CompilerDriver* driver = manager->GetCompiler();int64_tprevious_direct_method_idx = -1;while(it.HasNextDirectMethod()) {uint32_tmethod_idx = it.GetMemberIndex();if(method_idx == previous_direct_method_idx) {it.Next();continue;????}previous_direct_method_idx = method_idx;driver->CompileMethod(it.GetMethodCodeItem(),????it.GetMemberAccessFlags(),????it.GetMethodInvokeType(class_def),class_def_index,????method_idx, jclass_loader, dex_file,????dex_to_dex_compilation_level);it.Next();??}int64_tprevious_virtual_method_idx = -1;while(it.HasNextVirtualMethod()) {uint32_tmethod_idx = it.GetMemberIndex();if(method_idx == previous_virtual_method_idx) {it.Next();continue;????}previous_virtual_method_idx = method_idx;driver->CompileMethod(it.GetMethodCodeItem(),????it.GetMemberAccessFlags(),????it.GetMethodInvokeType(class_def), class_def_index,????method_idx, jclass_loader, dex_file,????dex_to_dex_compilation_level);it.Next();??}

主要過程就是通過讀取class中的數據,利用迭代器遍歷每個DirectMethod和VirtualMethod,然后分別對每個Method作為單元利用CompilerDriver::CompileMethod進行編譯。

CompilerDriver::CompileMethod函數主要是調用了CompilerDriver::CompilerDriver* constcompiler_這個成員變量(函數指針)。

這個變量是在CompilerDriver的構造函數中初始化的,根據不同的編譯器后端選擇不同的實現,不過基本上的流程都是一樣的,通過對Portable后端的分析,可以看到最后調用的是static CompiledMethod* CompileMethod函數。

123456789101112131415161718192021222324252627staticCompiledMethod* CompileMethod(CompilerDriver&compiler,constCompilerBackendcompiler_backend,constDexFile::CodeItem* code_item,uint32_taccess_flags, InvokeTypeinvoke_type,uint16_tclass_def_idx, uint32_tmethod_idx,jobjectclass_loader, constDexFile&dex_file#ifdefined(ART_USE_PORTABLE_COMPILER)?, llvm::LlvmCompilationUnit* llvm_compilation_unit#endif) {……????cu.mir_graph.reset(newMIRGraph(&cu, &cu.arena));????cu.mir_graph->InlineMethod(code_item, access_flags, invoke_type, class_def_idx, method_idx,class_loader, dex_file);????cu.mir_graph->CodeLayout();????cu.mir_graph->SSATransformation();????cu.mir_graph->PropagateConstants();????cu.mir_graph->MethodUseCount();????cu.mir_graph->NullCheckElimination();????cu.mir_graph->BasicBlockCombine();????cu.mir_graph->BasicBlockOptimization();????……????cu.cg.reset(ArmCodeGenerator(&cu, cu.mir_graph.get(), &cu.arena));????……????cu.cg->Materialize();????result = cu.cg->GetCompiledMethod();????returnresult;}

在這個過程中牽涉了幾種重要的數據結構:

12345678910111213141516171819202122232425262728293031323334353637classMIRGraph {……BasicBlock* entry_block_;BasicBlock* exit_block_;BasicBlock* cur_block_;intnum_blocks_;?……}structBasicBlock {??……MIR* first_mir_insn;MIR* last_mir_insn;BasicBlock* fall_through;BasicBlock* taken;BasicBlock* i_dom;???????????????// Immediate dominator.?……};structMIR {DecodedInstructiondalvikInsn;……MIR* prev;MIR* next;?……};structDecodedInstruction {uint32_tvA;uint32_tvB;uint64_tvB_wide;???????/* for k51l */uint32_tvC;uint32_targ[5];???????? /* vC/D/E/F/G in invoke or filled-new-array */Instruction::Codeopcode;???explicitDecodedInstruction(constInstruction* inst) {inst->Decode(vA, vB, vB_wide, vC, arg);opcode = inst->Opcode();??}};

這幾個數據結構的關系如圖所示:

簡單地說,一個MIRGraph對應著一個編譯單元即一個方法,對一個方法進行控制流分析,劃分出BasicBlock,并在BasicBlock中的fall_through和taken域中指向下一個BasicBlock(適用于分支出口)。每一個BasicBlock包含若干dalvik指令,每一天dalvik指令被翻譯為若干MIR語句,這些MIR結構體之間形成雙向鏈表。每一個BasicBlock也指示了第一條和最后一條MIR語句。

InlineMethod函數主要是解析一個方法,并劃分BasicBlock邊界,但是只是簡單地把BasicBlock連接成一個鏈表,利用fall_through指示。

在CodeLayout函數中具體地再次遍歷BasicBlock鏈表,并根據每個BasicBlock出口的指令,再次調整taken域和fall_through域,形成完整的控制流圖結構。

SSATransformation函數是對每條指令進行靜態單賦值變換。先對控制流圖進行深度優先遍歷,并計算出BasicBlock之間的支配關系,插入Phi函數,并對變量進行命名更新。

其余的方法主要是一些代碼優化過程,例如常量傳播、消除空指針檢查;并在BasicBlock組合之后再進行BasicBlock的優化,消除冗余指令。

這樣基本上就完成了MIR的生成過程,在某種程度上,可以認為MIR即為對dalvik指令進行SSA變換之后的指令形態。

接著就調用cu.cg->Materialize()用來產生最終代碼。cu.cg在之前的代碼被指向了Mir2Lir對象,所以調用的是:

1234567891011121314151617181920212223voidMir2Lir::Materialize() {CompilerInitializeRegAlloc();?// Needs to happen after SSA naming?/* Allocate Registers using simple local allocation scheme */SimpleRegAlloc();???……/* Convert MIR to LIR, etc. */if (first_lir_insn_ == NULL) {MethodMIR2LIR();??}/* Method is not empty */if (first_lir_insn_) {// mark the targets of switch statement case labelsProcessSwitchTables();?/* Convert LIR into machine code. */AssembleLIR();???……??}}

其中重要的兩個調用就是MethodMIR2LIR()和AssembleLIR()。

1234567891011121314151617MethodMIR2LIR將MIR轉化為LIR,遍歷每個BasicBlock,對每個基本塊執行MethodBlockCodeGen,本質上最后是執行了CompileDalvikInstruction。???voidMir2Lir::CompileDalvikInstruction(MIR* mir, BasicBlock* bb, LIR* label_list) {??……Instruction::Codeopcode = mir->dalvikInsn.opcode;intopt_flags = mir->optimization_flags;uint32_tvB = mir->dalvikInsn.vB;uint32_tvC = mir->dalvikInsn.vC;???……switch(opcode) {caseXXX:GenXXXXXX(……)default:LOG(FATAL) <<"Unexpected opcode: "<<opcode;??}}?

也就是通過解析指令,然后根據opcode進行分支判斷,調用最終不同的指令生成函數。最后將LIR之間也形成一個雙向鏈表。

AssembleLIR最終調用的是AssembleInstructions函數。程序中維護了一個編碼指令表ArmMir2Lir::EncodingMap,AssembleInstructions即是通過查找這個表來進行翻譯,將LIR轉化為了ARM指令,并將所翻譯的指令存儲到CodeBufferMir2Lir::code_buffer_之中。

這樣就完成了一次編譯的完整流程。

0x05 JNI分析


ART環境中的JNI接口與Dalvik同樣符合JVM標準,但是其中的實現卻有所不同。以下通過三個過程來進行簡述。

1、類加載初始化

首先觀察一個native的java成員方法通過dex2oat編譯后的結果:

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 java.lang.Stringcom.example.hellojni.HelloJni.stringFromJNI()(dex_method_idx=9) ????DEX?CODE: ????CODE:0xb6bfd1ac?(offset=0x000011acsize=148)... ??????0xb6bfd1ac:e92d4de0??stmdbsp!,{r5,r6,r7,r8,r10,r11,lr} ??????0xb6bfd1b0:e24dd024??sub?????sp,sp,#36 ??????0xb6bfd1b4:e58d0000??str?????r0,[sp,#0] ??????0xb6bfd1b8:e58d1044??str?????r1,[sp,#68] ??????0xb6bfd1bc:e3a0c001??mov????r12,r0,#1 ??????0xb6bfd1c0:e58dc004??str?????r12,[sp,#4] ??????0xb6bfd1c4:e599c074??ldr?????r12,[r9,#116]??;top_sirt_ ??????0xb6bfd1c8:e58dc008??str?????r12,[sp,#8] ??????0xb6bfd1cc:e28dc004??add????r12,sp,#4 ??????0xb6bfd1d0:e589c074??str?????r12,[r9,#116]??;top_sirt_ ??????0xb6bfd1d4:e59dc044??ldr?????r12,[sp,#68] ??????0xb6bfd1d8:e58dc00c??str?????r12,[sp,#12] ??????0xb6bfd1dc:e589d01c??strsp,[r9,#28]??;28 ??????0xb6bfd1e0:e3a0c000??mov????r12,r0,#0 ??????0xb6bfd1e4:e589c020??str?????r12,[r9,#32]??;32 ??????0xb6bfd1e8:e1a00009??mov????r0,r9 ??????0xb6bfd1ec:e590c1b8??ldr??r12,[r0,#440]//qpoints->pJniMethodStart = JniMethodStart ??????0xb6bfd1f0:e12fff3c??blx?????r12 ??????0xb6bfd1f4:e58d0010??str?????r0,[sp,#16] ??????0xb6bfd1f8:e28d100c??add?????r1,sp,#12 ??????0xb6bfd1fc:e5990024??ldr?????r0,[r9,#36]??;jni_env_ ??????0xb6bfd200:e59dc000??ldr?????r12,[sp,#0] ??????0xb6bfd204:e59cc048??ldr?????r12,[r12,#72] ??????0xb6bfd208:e12fff3c??blx?????r12????// const void* ArtMethod::native_method_ ??????0xb6bfd20c:e59d1010??ldr?????r1,[sp,#16] ??????0xb6bfd210:e1a02009??mov????r2,r9 ??????0xb6bfd214:e592c1c8??ldr?????r12,[r2,#456] ??????0xb6bfd218:e12fff3c??blx?r12//qpoints->pJniMethodEndWithReference= JniMethodEndWithReference ??????0xb6bfd21c:e599c00c??ldr?????r12,[r9,#12]??;exception_ ??????0xb6bfd220:e35c0000??cmp?????r12,#0 ??????0xb6bfd224:1a000001??bne????+4(0xb6bfd230) ??????0xb6bfd228:e28dd03c??add?????sp,sp,#60 ??????0xb6bfd22c:e8bd8000??ldmiasp!,{pc} ??????0xb6bfd230:e1a0000c??mov?????r0,r12 ??????0xb6bfd234:e599c260??ldr?????r12,[r9,#608]??;pDeliverException ??????0xb6bfd238:e12fff3c??blx?????r12 ??????0xb6bfd23c:e1200070??bkpt????#0

可以看到,它沒有對應的dex code。

用偽碼表示這個過程:

1234JniMethodStart(Thread*);ArtMethod?::native_method_(..);JniMethodEndWithReference(……);return;

基本上就是這三個函數的調用。

但是從ART的LoadClass的函數來分析,ArtMethod對象與真實執行的代碼鏈接的過程主要是通過LinkCode函數執行的。

123456789101112131415161718192021222324252627282930staticvoidLinkCode(SirtRef<mirror::ArtMethod>&method, constOatFile::OatClass* oat_class,uint32_tmethod_index)SHARED_LOCKS_REQUIRED(Locks::mutator_lock_) {DCHECK(method->GetEntryPointFromCompiledCode() == NULL);constOatFile::OatMethodoat_method = oat_class->GetOatMethod(method_index);oat_method.LinkMethod(method.get());???Runtime* runtime = Runtime::Current();boolenter_interpreter = NeedsInterpreter(method.get(), method->GetEntryPointFromCompiledCode());if(enter_interpreter) {? method->SetEntryPointFromInterpreter(interpreter::artInterpreterToInterpreterBridge);}?else{ method->SetEntryPointFromInterpreter(artInterpreterToCompiledCodeBridge);?}?if(method->IsAbstract()) { method->SetEntryPointFromCompiledCode(GetCompiledCodeToInterpreterBridge());return;??}if(method->IsStatic() && !method->IsConstructor()) {method->SetEntryPointFromCompiledCode(GetResolutionTrampoline(runtime->GetClassLinker()));??} elseif (enter_interpreter) {method->SetEntryPointFromCompiledCode(GetCompiledCodeToInterpreterBridge());??}if(method->IsNative()) {method->UnregisterNative(Thread::Current());??}runtime->GetInstrumentation()->UpdateMethodsCode(method.get(),method->GetEntryPointFromCompiledCode());}

可以看到,在LinkCode的開始就將通過oat_method.LinkMethod(method.get())將對象與代碼進行了鏈接,但是在后邊又針對幾種特殊情況做了一些處理,包括解釋執行入口和靜態方法等等。我們主要關注的是JNI方法,即

1 2 3 if(method->IsNative()){ method->UnregisterNative(Thread::Current()); ??}

展開函數:

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 voidArtMethod::UnregisterNative(Thread* self) { CHECK(IsNative()) <<PrettyMethod(this); RegisterNative(self, GetJniDlsymLookupStub()); }?? extern"C"void* art_jni_dlsym_lookup_stub(JNIEnv*, jobject); staticinlinevoid* GetJniDlsymLookupStub() { returnreinterpret_cast<void*>(art_jni_dlsym_lookup_stub); }?? voidArtMethod::RegisterNative(Thread* self, constvoid* native_method) { DCHECK(Thread::Current() == self); CHECK(IsNative()) <<PrettyMethod(this); CHECK(native_method != NULL) <<PrettyMethod(this); if(!self->GetJniEnv()->vm->work_around_app_jni_bugs) { SetNativeMethod(native_method); ??}else{ SetNativeMethod(reinterpret_cast<void*>(art_work_around_app_jni_bugs)); SetFieldPtr<constuint8_t*>(OFFSET_OF_OBJECT_MEMBER(ArtMethod, gc_map_), reinterpret_cast<constuint8_t*>(native_method),false); ??} }?? voidArtMethod::SetNativeMethod(constvoid* native_method) { SetFieldPtr<constvoid*>(OFFSET_OF_OBJECT_MEMBER(ArtMethod, native_method_), native_method,?false); }

很清晰可以看到,在類加載的時候是把ArtMethod的native_method_成員設置為了art_jni_dlsym_lookup_stub函數,那么在執行JNI方法的時候就會執行art_jni_dlsym_lookup_stub函數。

2、通過java調用JNI方法

從art_jni_dlsym_lookup_stub函數入手,這個函數使用匯編寫的,與具體的平臺相關。

123456789101112131415161718192021ENTRYart_jni_dlsym_lookup_stubpush???{r0,r1,r2,r3,lr}??????????@?spillregs????.save??{r0,r1,r2,r3,lr}????.pad#20????.cfi_adjust_cfa_offset20subsp,#12????????????????????????@padstackpointertoalignframe????.pad#12????.cfi_adjust_cfa_offset12blxartFindNativeMethodmovr12,r0????????????????????????@saveresultinr12addsp,#12????????????????????????@restorestackpointer????.cfi_adjust_cfa_offset-12cbzr0,1f????????????????????????@?ismethodcodenull?pop????{r0,r1,r2,r3,lr}??????????@?restoreregs????.cfi_adjust_cfa_offset-20bxr12????????????????????????????@ifnon-null,tailcalltomethod'scode1:????.cfi_adjust_cfa_offset20pop????{r0,r1,r2,r3,pc}??????????@?restoreregs?andreturn?tocaller?tohandle?exception????.cfi_adjust_cfa_offset-20ENDart_jni_dlsym_lookup_stub

主要的過程就是先調用artFindNativeMethod得到真正的native code的地址,然后在跳轉到相應地址去執行,即對應了

1 2 blxartFindNativeMethod bxr12????????????????????????????@ifnon-null,tailcalltomethod'scode

兩條指令。

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 extern"C"void* artFindNativeMethod() { Thread* self = Thread::Current(); Locks::mutator_lock_->AssertNotHeld(self);? ScopedObjectAccesssoa(self);??? mirror::ArtMethod* method = self->GetCurrentMethod(NULL); DCHECK(method != NULL); void* native_code = soa.Vm()->FindCodeForNativeMethod(method); if(native_code == NULL) { DCHECK(self->IsExceptionPending()); returnNULL; ??}else{ method->RegisterNative(self, native_code); returnnative_code; ??} }??

主要的過程也就是查找到相應方法的native code,然后再次設置ArtMethod的native_method_成員,這樣以后再執行的時候就直接跳到了native code執行了。

3、Native方法中調用java方法

這個主要是通過JNIEnv來間接調用的。JNIEnv中維持了許多JNI API可以被native code來使用。C和C++的實現形式略有不同,C++是對C的事先進行了一個簡單的包裝,具體可以參見jni.h。這里為了便于敘述以C為例。

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 typedefconststructJNINativeInterface* JNIEnv; structJNINativeInterface { void*?????? reserved0; void*?????? reserved1; void*?????? reserved2; void*?????? reserved3; jint??????? (*GetVersion)(JNIEnv *); jclass????? (*DefineClass)(JNIEnv*, constchar*, jobject, constjbyte*,? jsize); jclass????? (*FindClass)(JNIEnv*, constchar*); ………… ………… jobject???? (*NewDirectByteBuffer)(JNIEnv*,void*, jlong); void*?????? (*GetDirectBufferAddress)(JNIEnv*, jobject); jlong?????? (*GetDirectBufferCapacity)(JNIEnv*, jobject); jobjectRefType (*GetObjectRefType)(JNIEnv*, jobject); };

這些API以函數指針的形式存在,并在libart.so中實現,在整個art的初始化的過程中進行了對應。

在libart.so中的對應:

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 constJNINativeInterfacegJniNativeInterface = { NULL,??// reserved0. NULL,??// reserved1. NULL,??// reserved2. NULL,??// reserved3. JNI::GetVersion, JNI::DefineClass, JNI::FindClass, ………… ………… JNI::NewDirectByteBuffer, JNI::GetDirectBufferAddress, JNI::GetDirectBufferCapacity, JNI::GetObjectRefType, };

下面以一個常見的native code調用java的過程進行下分析:

1 2 3 (*pEnv)->FindClass(……); getMethodID(……); (*pEnv)->CallVoidMethod(……);

即查找類,得到相應的方法的ID,然后通過此ID去調用。

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 staticjclassFindClass(JNIEnv* env, constchar* name) { CHECK_NON_NULL_ARGUMENT(FindClass, name); Runtime* runtime = Runtime::Current(); ClassLinker* class_linker = runtime->GetClassLinker(); std::stringdescriptor(NormalizeJniClassDescriptor(name)); ScopedObjectAccesssoa(env); Class* c = NULL; if(runtime->IsStarted()) { ClassLoader* cl = GetClassLoader(soa); ??????c = class_linker->FindClass(descriptor.c_str(), cl); ????}else{ ??????c = class_linker->FindSystemClass(descriptor.c_str()); ????} returnsoa.AddLocalReference<jclass>(c); ??}

可以看到JNI中的FindClass實際調用的是ClassLinker::FindClass,這與ART的類加載過程一致。

1 2 3 4 5 6 7 8 9 staticvoidCallVoidMethod(JNIEnv* env, jobjectobj, jmethodIDmid, ...) { va_listap; va_start(ap, mid); CHECK_NON_NULL_ARGUMENT(CallVoidMethod, obj); CHECK_NON_NULL_ARGUMENT(CallVoidMethod, mid); ScopedObjectAccesssoa(env); InvokeVirtualOrInterfaceWithVarArgs(soa, obj, mid, ap); va_end(ap); ??}

最后調用的是ArtMethod::Invoke()。

可以說如出一轍,即JNI的這些API其實還是做了一遍ART的類加載和初始化及調用的過程。

0x06 總結與補充


  • oat文件作為一個靜態庫的形式被加載到zygote進程的空間中,并由libart.so負責虛擬機的功能,完成對oat文件的解析,方法的查找和調用,并負責垃圾回收。
  • runtime可以實現在部分未被編譯的方法和已被編譯的方法之前的交互調用,為此runtime提供了諸如artInterpreterToInterpreterBridge、artInterpreterToCompiledCodeBridge之類的函數進行銜接。
  • 所有的Java方法在編譯為arm指令后都符合一定的標準。由于是在runtime中運行的,所有的R0寄存器代表著一個隱含的參數,指令當前的ArtMethod對象,R1-R3傳遞前幾個參數(包括this),多余的參數依靠堆棧傳遞。
  • 系統的啟動類(在環境變量BOOTCLASSPATH中指定)被翻譯為boot.oat,boot.art包含了其加載后的類對象,啟動時以直接被載入進程空間中。
  • 同一個dex文件中的方法,載入的時候會被直接解析到ArtMethod對象的dex_cache_resolved_methods_成員中,直接通過R0寄存器尋址。而系統的API主要是通過找到代表包含API的對象Object實例中的Class域,然后在其中的函數表中查找解決的;Class實例的初始化,是在載入每個oat文件解析類信息時建立的。
  • 一些關鍵的系統調用,如分配對象等,是有libart.so來提供的,并且與平臺有相關性,存放在每個Thread對象的quick_entrypoints_域中。
  • dex2oat在兩個時間被執行,一是apk安裝的時候,二是在調用DexClassLoader動態載入dex文件的時候。
  • 具體的說編譯的目標指令為Thumb-2指令集,支持16位指令和32位指令的混合執行。
  • 在編譯boot.art和boot.oat文件時,不需要其他的支持,但是在編譯其他的dex文件時需要在虛擬機環境中載入上述文件。編譯執行的過程也需要虛擬機環境的支持,只不過是用于編譯而非執行,這樣可以保證編譯的目標文件是在虛擬機環境中的一個完整的映像而不會出現尋址錯誤等。
  • 整個編譯過程基本上是依靠dex2oat來加載CompilerDriver,然后逐個方法來進行編譯。將每個方法劃分BasicBlock,繪制MIRGraph(控制流圖),逐個翻譯為以dalvikbtecode的SSA形式為基礎的MIR,然后將MIR解析為LIR,最后翻譯為Thumb-2指令,最后統一寫入一個ELF文件即oat文件。
  • 轉載自:http://drops.wooyun.org/tips/10841 ? ?原文作者:zyq8709

    總結

    以上是生活随笔為你收集整理的也来看看Android的ART运行时的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    亚洲视频观看 | 黄a网站| 青青草国产在线 | 欧美一级性 | 久久久久综合精品福利啪啪 | 99精品视频在线看 | 亚洲精选在线 | 精品免费国产一区二区三区四区 | 亚洲aⅴ久久精品 | 天天射日| 伊人狠狠操 | 99精品视频观看 | 色综合天天色 | 国产午夜麻豆影院在线观看 | 91九色最新地址 | 人人看97| 久久久久99精品国产片 | 在线 成人 | 欧美国产视频在线 | 日韩激情视频在线观看 | 日韩毛片一区 | 国产成人精品一区二区三区福利 | 五月综合久久 | 一级片免费观看视频 | 成年人免费电影在线观看 | 最近免费中文字幕大全高清10 | 激情欧美一区二区三区免费看 | 日日夜夜骑 | 国产黄a三级三级三级三级三级 | 国产成人精品女人久久久 | 久久久精选| 久久精品亚洲精品国产欧美 | 午夜视频二区 | 在线免费观看黄色 | av黄色在线播放 | 亚洲精品国产自产拍在线观看 | 久久高清免费 | 韩国三级一区 | 国产精品久久久久久久久大全 | 九九日九九操 | 99视频在线免费看 | 亚洲精品字幕 | 综合黄色网 | 毛片一区二区 | 网站免费黄色 | 色综合久久五月天 | 黄色免费国产 | 欧美一区二区三区在线视频观看 | 91精品国产综合久久福利不卡 | 蜜臀av性久久久久蜜臀aⅴ流畅 | 99热精品国产一区二区在线观看 | 国产成人精品综合 | 日韩免费不卡av | 亚洲精品国产第一综合99久久 | 色婷婷电影网 | 在线免费观看一区二区三区 | 日本久久高清视频 | 97精品在线观看 | www.色婷婷.com | 精品主播网红福利资源观看 | 97超碰在线久草超碰在线观看 | 国产97碰免费视频 | 97视频人人澡人人爽 | 欧美国产日韩一区二区三区 | 97超碰资源站 | 九九电影在线 | 久久精品国产免费看久久精品 | 精品成人久久 | 涩涩成人在线 | 欧美性久久久 | 欧美精彩视频在线观看 | 日韩视频在线不卡 | 久久久久福利视频 | 男女激情麻豆 | 国产成人综合图片 | 97日日 | 亚州精品成人 | 狠狠色丁香久久婷婷综合丁香 | 夜夜爱av | 激情五月综合 | 欧美成人精品三级在线观看播放 | 91 中文字幕 | 六月丁香婷 | 欧美一区日韩精品 | 欧美日韩高清不卡 | 中文字幕中文中文字幕 | 午夜国产成人 | 91系列在线观看 | 亚洲欧美日韩一二三区 | 日韩欧美精品在线 | 正在播放国产91 | 国产精品久久网站 | 成人av免费在线 | 美女露久久 | a黄色影院| 99亚洲视频 | 五月天综合网站 | 欧美婷婷色 | 狠狠色丁香婷综合久久 | 91精品国产99久久久久久久 | 国产一区二区在线免费视频 | 18岁免费看片 | 中文字幕av专区 | 超碰免费成人 | 久久精品精品电影网 | 亚洲第一中文字幕 | 国产精品久久久久久久免费大片 | 婷婷在线网 | www黄com| 天天干 天天摸 天天操 | 免费观看性生活大片3 | 国产黄色大全 | 特级毛片在线 | 激情xxxx| 99视频国产精品免费观看 | 91精品国自产拍天天拍 | 九九热只有这里有精品 | 欧美最猛性xxxxx(亚洲精品) | 黄色网www| 91麻豆精品一区二区三区 | 97碰碰视频| 天天色天天操天天爽 | 成人午夜影院在线观看 | 国产精品99在线观看 | 久久电影日韩 | 精品久久久国产 | 五月婷婷综合激情网 | 韩国在线一区二区 | 激情综合久久 | 黄色在线观看免费网站 | 成人精品影视 | 国产在线 一区二区三区 | 五月婷婷视频在线观看 | www.伊人色.com | 久久综合影视 | 91亚洲精品久久久蜜桃借种 | 国产成人99av超碰超爽 | 国产成人精品一区二区三区在线观看 | 久久久免费播放 | 国语久久 | 日本少妇视频 | 亚洲欧美日韩精品一区二区 | 亚洲一区二区三区四区在线视频 | 亚洲精品久久久久久国 | 久久久人人人 | 狠狠狠狠狠狠干 | 亚洲精品一区二区网址 | 亚洲精品在线电影 | 欧美成人h版电影 | 天天爽夜夜操 | 91色视频| 婷婷六月色 | 日韩av影片在线观看 | 国产97碰免费视频 | 日韩精品一区二区不卡 | 亚洲三级网 | 在线免费中文字幕 | 三级av网站| 在线观看国产麻豆 | 亚洲视频axxx | 久久不卡国产精品一区二区 | 成人一区二区在线 | 美女黄频网站 | 久久激情五月激情 | 人人玩人人添人人 | 青青河边草手机免费 | 久久国产高清视频 | 超碰资源在线 | 日韩精品欧美专区 | 日本中文字幕久久 | 在线观看免费高清视频大全追剧 | 超碰97人 | 91免费观看视频网站 | 男女全黄一级一级高潮免费看 | 久久99国产精品久久99 | 视频在线观看日韩 | 手机在线中文字幕 | 欧美激情一区不卡 | 国产黄在线看 | 综合在线亚洲 | 狠狠网亚洲精品 | 成人黄色在线电影 | 国产又黄又爽又猛视频日本 | av免费观看高清 | 久久综合精品国产一区二区三区 | 在线看成人 | 黄色片软件网站 | 免费影视大全推荐 | 91色国产在线 | 国产91精品久久久久 | www.久久久精品 | 天天摸天天舔 | 亚洲精品国产精品国自产 | 一级一片免费看 | 国产精品18久久久 | 在线日本v二区不卡 | 色午夜 | 色在线视频网 | 国产激情电影综合在线看 | 一级片免费观看 | 黄在线免费看 | 日韩精品久久久久久中文字幕8 | 最近中文字幕高清字幕在线视频 | 欧美,日韩 | 成人在线免费小视频 | 亚洲精品成人 | 久久久精品免费观看 | 欧洲av不卡 | 中文字幕一区二区三区四区 | 久久色网站 | 免费激情在线电影 | 日韩网站免费观看 | 999视频在线观看 | 在线岛国av | 久热电影 | 成人精品一区二区三区中文字幕 | 视频在线国产 | 99久久精品国产一区二区三区 | 国产精品久久久久aaaa九色 | 中文字幕在线视频免费播放 | 国产一级片久久 | 免费成人黄色片 | 亚洲精品激情 | 在线你懂的视频 | 99久久夜色精品国产亚洲96 | 激情久久伊人 | www.xxx.性狂虐| 国产精品99爱| 精品视频免费在线 | 依人成人综合网 | 欧美激情在线看 | 亚洲片在线 | 伊人超碰在线 | 日本 在线 视频 中文 有码 | 久久久国产精品一区二区三区 | 国产小视频你懂的在线 | 久久久久免费精品国产 | 国产美女精彩久久 | 五月天婷婷在线观看视频 | 亚洲黄网站| 国产在线久草 | 国产亚洲日| 毛片网站在线观看 | 亚洲精品2区 | 久久久免费在线观看 | 国产99免费 | 午夜久久精品 | 中文字幕国产 | 欧美精品第一 | a在线免费观看视频 | 免费在线观看av网站 | 日韩精品中文字幕在线观看 | 欧美色图88 | 午夜影院三级 | 国产美女黄网站免费 | a午夜在线| 一级黄色在线免费观看 | 国产亚洲无 | 国产成在线观看免费视频 | 亚洲精品国产品国语在线 | 天天弄天天操 | 欧美日本国产在线观看 | 亚洲午夜久久久久久久久电影网 | 欧美网站黄色 | 六月丁香激情综合 | 欧美乱大交 | 国产精品av在线 | 久久久久免费电影 | 狠狠干中文字幕 | 亚州天堂 | 97品白浆高清久久久久久 | 亚洲欧美视频一区二区三区 | 国产剧情在线一区 | 天天色欧美 | 亚洲黄色影院 | 欧美精品九九99久久 | 91免费版在线 | 免费观看成人av | 91视频在线看 | 黄色中文字幕 | 91色吧 | 亚洲视频观看 | 欧美性生活小视频 | 国产va精品免费观看 | 五月精品 | 国产高清99 | 国产精品毛片一区二区三区 | 精品一区二区免费在线观看 | 日韩欧美不卡 | 国产一区二区三精品久久久无广告 | 91在线观看视频 | 91精品小视频 | 99久久精品免费看国产 | 久久视频在线观看中文字幕 | 天堂av免费观看 | 久久精品999| 久草亚洲视频 | 中文字幕电影在线 | 精选久久 | 欧美日韩精品免费观看 | 91精品视频观看 | 中文字幕久久精品 | 日韩理论片中文字幕 | 成人av资源在线 | 欧美另类巨大 | 黄色片网站大全 | 黄色www免费 | 亚洲一一在线 | 97在线视| 成人免费观看网站 | 欧美一区二区三区在线视频观看 | 精品网站999www | 国产一级一级国产 | 欧美一级久久久久 | 久久免费看av | 96视频在线 | 亚洲精品乱码白浆高清久久久久久 | 99国产成+人+综合+亚洲 欧美 | 在线视频 区 | 久久久久久久久久久福利 | 最近av在线 | 正在播放久久 | 日韩最新在线视频 | 久久精品第一页 | 成人在线视频网 | 日韩专区av | 久久精品99国产精品酒店日本 | 四虎成人网| 精品国产91亚洲一区二区三区www | 久久激情视频免费观看 | 国产精品剧情在线亚洲 | 欧美日韩免费在线观看视频 | 99国内精品 | 天堂中文在线视频 | 成人9ⅰ免费影视网站 | 韩国精品福利一区二区三区 | 亚洲香蕉在线观看 | 午夜精品福利在线 | 另类老妇性bbwbbw高清 | 最近日韩免费视频 | 天堂成人在线 | 五月天综合网站 | 色成人亚洲 | 国产流白浆高潮在线观看 | 丁香婷婷社区 | 伊人国产在线播放 | 综合国产在线观看 | 91国内在线视频 | 精品亚洲一区二区三区 | a天堂中文在线 | 国产精品自产拍在线观看网站 | 一区二区三区免费在线 | 国产福利91精品 | 少妇性bbb搡bbb爽爽爽欧美 | 在线观看av片 | 在线观看国产日韩 | 日韩欧美在线第一页 | 草久视频在线观看 | 婷婷久久一区 | 成人欧美一区二区三区黑人麻豆 | 人人澡人 | 亚洲高清国产视频 | 色综合久久88色综合天天免费 | 欧美做受xxx | 精品国产aⅴ麻豆 | 亚洲精品啊啊啊 | 亚洲六月丁香色婷婷综合久久 | 国产精品久久久久久久电影 | 在线观看av的网站 | 国产精品免费视频网站 | 日本爱爱免费视频 | 麻豆一区在线观看 | 91精品国自产在线 | 91av在线不卡 | 欧美a级免费视频 | 美女久久久久久久久久久 | 日韩电影一区二区在线 | 国产日产精品一区二区三区四区的观看方式 | 日日操网站 | 激情 一区二区 | 又长又大又黑又粗欧美 | 黄色在线观看免费网站 | 人人插人人费 | 在线成人欧美 | 天天插天天干天天操 | 亚洲欧美国产日韩在线观看 | 美女黄视频免费看 | 国产精品毛片 | 国产91免费看 | 精品亚洲午夜久久久久91 | 国内久久看 | 亚洲精品综合一区二区 | www.看片网站 | 久久视频精品在线观看 | 精品国产一区二区久久 | 久久精品毛片基地 | 久久在线一区 | wwwwww色| 91视频传媒| 欧美久久久久久久久 | 日韩免费福利 | 亚洲色图激情文学 | 亚洲专区欧美专区 | 国产成人精品午夜在线播放 | 亚洲精品国产品国语在线 | 亚洲经典视频 | 日日躁你夜夜躁你av蜜 | 久久久久亚洲国产精品 | 国产 在线 日韩 | 一级理论片在线观看 | 美女视频黄是免费的 | 能在线观看的日韩av | 国产91精品高清一区二区三区 | 2019中文 | 中文字幕欧美激情 | 久久综合毛片 | 国产精品成久久久久 | 国产精品色婷婷 | 久久精品牌麻豆国产大山 | 不卡的av片 | 久久精品国产亚洲aⅴ | www.888.av| 999男人的天堂 | 欧美激情精品久久久久 | 国产又粗又猛又爽 | 久久黄色a级片 | 97精品在线观看 | 91试看| 精品久久99| 日韩视频区 | 免费国产一区二区视频 | 91av亚洲| 一区二区三区免费在线观看视频 | av在线激情| 国产黄色看片 | 欧美日韩在线播放一区 | 免费一级片在线 | 天天爱天天舔 | 99久久国产免费,99久久国产免费大片 | 日韩一区二区三免费高清在线观看 | 丁香激情五月婷婷 | 午夜av电影院 | 日韩精品三区四区 | 国产99久久久国产精品成人免费 | 最新超碰 | 91成人精品国产刺激国语对白 | 久久久久久视频 | 久久综合狠狠综合久久狠狠色综合 | 日本最新一区二区三区 | 99精品视频免费在线观看 | 黄色片视频免费 | 国产高清在线免费观看 | 深夜免费福利 | av中文天堂在线 | 视频成人永久免费视频 | 91大神精品视频在线观看 | 成人免费在线视频 | 久久综合免费视频影院 | 丁香一区二区 | 欧美伦理一区二区三区 | 不卡的av片| av成人免费网站 | 欧美精彩视频在线观看 | 五月婷婷在线综合 | 美女黄频免费 | 国产xvideos免费视频播放 | 最近2019年日本中文免费字幕 | 国产精品久久久久久久久久 | 久久99热国产 | 欧美一区二区三区特黄 | 亚洲精品国产成人av在线 | 免费成人在线观看 | 手机在线看永久av片免费 | 99精品国自产在线 | 97色婷婷成人综合在线观看 | 日韩av手机在线看 | 色干综合| 国产精品毛片网 | 综合久久2023| 综合成人在线 | 成人免费在线观看电影 | 国产精品成人久久久久久久 | 成人av在线看 | 日韩一级精品 | 免费成人av | 日韩一区二区三区在线看 | 青青河边草免费观看完整版高清 | 亚洲精品在线二区 | 日韩精品91偷拍在线观看 | 免费看的av片| 97电影手机 | 国产在线成人 | 奇米影视8888在线观看大全免费 | 久久久久亚洲精品男人的天堂 | 国产成人免费在线观看 | 日本久久成人中文字幕电影 | 亚洲精品乱码久久久久 | 91在线网址 | 欧美另类z0zx | 国产伦理精品一区二区 | 黄色亚洲大片免费在线观看 | jizz999| 色94色欧美 | 亚洲亚洲精品在线观看 | 五月婷婷丁香综合 | 久久久国产一区二区 | 亚洲三级精品 | 久久国产精品免费观看 | 国产福利91精品一区二区三区 | 一区中文字幕在线观看 | 亚洲精品456在线播放第一页 | 日韩av在线影视 | 国产伦精品一区二区三区高清 | 国产精品久久久久久久久久东京 | 国产一级片久久 | 国产精品成人一区二区三区吃奶 | 超碰免费观看 | 黄色在线看网站 | 天天色播 | 免费av大全 | 久久一久久 | 亚洲v欧美v国产v在线观看 | 91在线免费看片 | 亚洲日本一区二区在线 | 国产日韩在线观看一区 | 免费亚洲片 | 五月天婷婷在线观看视频 | 国产精品99久久久久 | 国产黄色看片 | 一级黄色电影网站 | 综合铜03| 98精品国产自产在线观看 | 亚洲激情在线观看 | 男女免费av| 日韩免费高清在线 | 伊人精品在线 | 91传媒免费在线观看 | 日韩欧美视频二区 | 天天综合网 天天 | 亚洲免费av一区二区 | 免费成人看片 | 国产一区二区在线免费观看 | 日本久久91 | 免费日韩视频 | 91原创在线观看 | 99久久精品国产免费看不卡 | 亚洲综合色站 | 国产在线免费观看 | 国产一区二区免费 | 国产精品第一页在线 | 久久综合在线 | 人人超在线公开视频 | 最新av观看| 9797在线看片亚洲精品 | 国产精品久久网站 | 三上悠亚一区二区在线观看 | 综合精品久久 | 国产一级精品视频 | 免费a网站 | 91在线www| 免费视频在线观看网站 | 久久玖| 九草视频在线 | 国产精品久久久毛片 | 亚洲人成人天堂h久久 | 黄色在线观看免费 | 国产一区二区三区高清播放 | 69国产精品视频免费观看 | 天天操天天摸天天射 | 一级片视频免费观看 | 日本久久精| 亚洲精品乱码白浆高清久久久久久 | 色99之美女主播在线视频 | 二区三区中文字幕 | 免费网站在线观看成人 | 国产aa精品 | 国产成人精品电影久久久 | 九九免费精品视频在线观看 | 国产亚洲精品久久19p | 黄免费网站 | 91精品国产自产在线观看永久 | 免费视频xnxx com | 日日夜夜精品免费视频 | 亚洲三级毛片 | 亚洲一区av| 久久久观看| 亚洲精品视频久久 | 操一草| 91一区啪爱嗯打偷拍欧美 | 欧美日韩视频一区二区三区 | 国产精品九九九九九 | 国产免费xvideos视频入口 | 精品人妖videos欧美人妖 | 久久精品免费播放 | 精品久久久久久国产偷窥 | 青青河边草免费观看完整版高清 | 91在线看 | a爱爱视频 | 国产亚洲精品久久久久久电影 | 成人在线观看日韩 | 国产美女视频免费观看的网站 | 激情欧美一区二区免费视频 | 人人狠 | 丁香婷婷激情网 | 欧美一级性 | 五月天丁香综合 | 一本一本久久aa综合精品 | 国产精品第7页 | 久草免费电影 | 9在线观看免费高清完整 | 欧美-第1页-屁屁影院 | 最新婷婷色 | 2018精品视频 | 久久一精品| 一级片视频在线 | 国产亚洲精品电影 | 一本一本久久a久久精品综合小说 | 色综合色综合久久综合频道88 | 大胆欧美gogo免费视频一二区 | a级片久久久 | 天堂网中文在线 | 激情九九 | 伊人久久电影网 | 精品美女国产在线 | 国产亚洲激情视频在线 | 亚洲成人午夜在线 | 日韩精品一区二区在线观看视频 | 国产二区视频在线观看 | 婷婷中文字幕 | 欧美不卡在线 | 国产一区观看 | 人人舔人人射 | 天天天在线综合网 | av亚洲产国偷v产偷v自拍小说 | 免费av黄色| 91av电影网 | av在线超碰 | 国内少妇自拍视频一区 | 免费一级片久久 | 国语精品久久 | 成人黄色视 | 日韩中文久久 | 天天综合网在线观看 | 在线观看免费视频你懂的 | 97日日| 一区二区三区 亚洲 | 福利视频入口 | 偷拍精偷拍精品欧洲亚洲网站 | 麻豆成人精品 | 色噜噜日韩精品一区二区三区视频 | 亚洲日本一区二区在线 | 国产成人久久精品77777 | 中文字幕一二三区 | 五月天,com | 香蕉在线观看视频 | 91精品国产91p65 | 欧美在线资源 | 久久精品在线免费观看 | 成人国产精品久久久 | 成av人电影 | 国内精品一区二区 | 一区二区三区在线电影 | 国内外成人在线视频 | 成人福利在线观看 | 国产精品久久久久久久久久妇女 | 亚洲撸撸 | 二区视频在线 | av片中文 | 国产精彩视频一区 | 91精品国产一区二区在线观看 | 51精品国自产在线 | avav片| 国产精品午夜久久久久久99热 | 最新超碰在线 | 国产精品一区二区久久久久 | 一二三区视频在线 | 99视频精品全部免费 在线 | 黄色成品视频 | 国产成人99久久亚洲综合精品 | 免费瑟瑟网站 | 日韩午夜视频在线观看 | 99热最新在线 | 成人小视频在线 | 久久爱资源网 | 特级毛片网| 久久99视频精品 | 国产精品毛片一区二区三区 | 免费在线观看一区 | 超碰在线人人 | 视频一区二区精品 | 日批在线观看 | 亚洲成人资源在线观看 | 日本在线观看视频一区 | 久久久国产电影 | 国产精品久久毛片 | 亚洲国产精品99久久久久久久久 | 综合网天天射 | 天天草视频 | 9在线观看免费 | 日韩免费视频一区二区 | 91成人免费 | 久草久视频 | 午夜精品电影 | 免费看一级特黄a大片 | 射射色| 久久免费美女视频 | 特级毛片网 | 在线观看深夜福利 | 欧美日本中文字幕 | 国产精品久久久久久久7电影 | 少妇bbb搡bbbb搡bbbb′ | 天天爽夜夜爽人人爽一区二区 | 91丨九色丨蝌蚪丨老版 | 999视频在线播放 | 91麻豆网站 | 麻豆精品视频在线观看免费 | 国产麻豆精品95视频 | 国产96精品| 久久久久国产一区二区三区四区 | 在线看小早川怜子av | 欧美一区日韩精品 | 中文字幕乱码一区二区 | 国模视频一区二区三区 | 97操碰 | 九月婷婷人人澡人人添人人爽 | 欧美视频不卡 | 日韩免费一区二区三区 | 日韩精品极品视频 | 人人搞人人爽 | 日韩中文字幕国产 | 日韩中文字幕电影 | 最近av在线| 91在线视频精品 | 精品久久久久久亚洲综合网站 | 久久在线影院 | 国产91在线观看 | 日韩av五月天 | 精品一区二区免费视频 | 狠狠狠色丁香综合久久天下网 | 蜜桃传媒一区二区 | 国产高清日韩欧美 | 成人国产综合 | 久久久久成人精品亚洲国产 | 欧美大片在线看免费观看 | 在线看岛国av | 日韩网站在线看片你懂的 | 亚洲成av人片在线观看 | 天天操天天谢 | 国产一区二区三区黄 | 亚洲 欧美 综合 在线 精品 | 欧美成人h版在线观看 | .精品久久久麻豆国产精品 亚洲va欧美 | 在线中文字幕av观看 | 91成人亚洲 | 深爱激情开心 | 99在线精品免费视频九九视 | 亚洲免费精品一区二区 | 日韩.com| 国产亚洲午夜高清国产拍精品 | 日韩av黄 | 国产精品综合av一区二区国产馆 | 欧美成人黄色 | 草樱av| 97国产| 狠狠撸电影| 人人爱在线视频 | 狠狠干夜夜爱 | 国产精品一区二区av日韩在线 | 91免费网站在线观看 | 激情六月婷婷久久 | 国产精品一区免费观看 | 免费69视频 | 在线激情小视频 | 99视频在线精品国自产拍免费观看 | 亚洲第一色 | 亚洲一区免费在线 | 96在线| 国产96av | 91热视频| 婷婷色网址 | 国产精品精品国产色婷婷 | 91丨九色丨勾搭 | 果冻av在线 | 欧美电影在线观看 | 极品久久久 | 91探花国产综合在线精品 | 91成人精品观看 | 日本动漫做毛片一区二区 | 精品在线一区二区三区 | 天堂网一区二区 | 欧美天天射 | 9久久精品 | 成人久久久久久久久 | 久久久久免费观看 | 欧美精品视 | 婷香五月 | 免费成人黄色 | 青青河边草手机免费 | 国产操在线 | 成年人视频在线免费观看 | 国产91在| 日韩va欧美va亚洲va久久 | 国产一级在线免费观看 | 国产一区二区午夜 | 精品网站999www | 天天夜夜亚洲 | 国产精品美乳一区二区免费 | 91精品久久久久久综合乱菊 | 日韩中字在线观看 | 久久99爱视频 | 国产精品成人自产拍在线观看 | 中文字幕亚洲国产 | 久久伊人国产精品 | 视频国产一区二区三区 | 男女靠逼app| 91经典在线 | 一区在线播放 | 日韩欧美精品在线观看视频 | 丁香六月在线 | 96亚洲精品久久久蜜桃 | 国产免费观看久久黄 | 91av亚洲| 日韩精品1区2区 | 2024av| 国产成人资源 | av字幕在线 | 91av观看| 在线观看深夜视频 | 在线免费av观看 | 国产一区二区不卡在线 | 国产麻豆精品传媒av国产下载 | 超碰在线免费福利 | 国内精品久久久久影院日本资源 | 婷婷视频导航 | 国产成人一区二区三区在线观看 | 一本一本久久a久久 | 国产网红在线观看 | a午夜电影 | 午夜骚影 | 97精品超碰一区二区三区 | 日韩和的一区二在线 | 91精品啪啪 | 开心激情婷婷 | 久久久高清 | 999久久久欧美日韩黑人 | 日韩欧美一二三 | 2022久久国产露脸精品国产 | 婷婷婷国产在线视频 | 美女国产网站 | 综合网婷婷 | 国产在线观 | 国产 字幕 制服 中文 在线 | 精品久久久久久久久久久久久 | 婷婷丁香六月天 | 激情在线网址 | 一区二区三区四区五区在线 | 国产高清在线免费视频 | 日韩天堂在线观看 | 激情综合网色播五月 | 亚洲精品777 | 久久视了 | 91麻豆传媒 | 人人爽人人爽人人片av免 | 色综合婷婷久久 | 国产69精品久久久久久 | 激情在线免费视频 | 久久婷亚洲五月一区天天躁 | 成人影视免费 | 看黄色91 | 日韩欧美一区二区在线 | 国产精品免费看久久久8精臀av | 国产字幕在线看 | 国产精品成| 免费看久久久 | 韩日精品在线观看 | 精品一二三四视频 | 91精品国产91热久久久做人人 | 久久久www成人免费毛片 | 91看片淫黄大片一级在线观看 | 久热香蕉视频 | 国产精品婷婷午夜在线观看 | 日日干日日| 91丨九色丨蝌蚪丨对白 | 久久久香蕉视频 | 天堂久色 | 成人午夜剧场在线观看 | 丰满少妇在线观看 | 国产丝袜美腿在线 | 午夜av激情 | 一级黄色片在线免费观看 | 国产一区免费视频 | 探花系列在线 | 视频成人永久免费视频 | 国产精品久久久久久久久久久久午夜片 | 99国产免费网址 | 成人av在线网址 | 人人干狠狠操 | 亚洲国产97在线精品一区 | 国产99久久久国产精品免费看 | 日韩欧美视频免费观看 | 四虎成人精品永久免费av | 欧美网站黄色 | 精品资源在线 | 中文字幕在线观看网 | 人人模人人爽 | www国产在线 | 天天干天天操天天拍 | 国产精品精品久久久久久 | www.黄色 | 成人国产精品久久久久久亚洲 | 日韩免费三区 | 国产一区二区视频在线播放 | 国产精品久久久久久69 | 欧美日韩免费视频 | 天天夜夜亚洲 | 久久免费精彩视频 | 蜜臀av夜夜澡人人爽人人桃色 | 国产福利中文字幕 | 天天射狠狠干 | 亚洲电影久久 | 国产成人精品日本亚洲999 | 天天做天天爱天天爽综合网 | 涩涩伊人| 天天干,狠狠干 | 91视频电影 | 日韩视频免费 | 一本之道乱码区 | 天天射天天干天天 | 日韩精品免费一区二区在线观看 | 日韩有码在线观看视频 | 久久成人午夜视频 | 福利av在线| 日韩va亚洲va欧美va久久 | 黄色成人91 | 久久黄色网页 | 黄色软件大全网站 | 这里只有精彩视频 | 97电影网手机版 | 欧美最猛性xxxxx亚洲精品 | 国产色a在线观看 | 天天操夜夜操天天射 | 99亚洲精品在线 | 国产黄色看片 | 激情五月激情综合网 | 成人免费看片网址 | www.在线观看av | 日韩欧美在线不卡 | 亚洲精品乱码久久久久久蜜桃欧美 | 亚洲精品在线免费看 | 成人av教育 | 亚洲www天堂com | 最新日韩视频在线观看 | 欧美成人h版电影 | 午夜久久久精品 | 欧美人牲 | 亚洲高清视频在线播放 | 日韩精品一区二区三区免费观看视频 | 欧美一级特黄高清视频 | 五月婷婷久久丁香 | 麻豆一区二区三区视频 | 国产精品免费视频久久久 | 日韩美一区二区三区 | 亚洲一级影院 | 亚洲区色 | 天天干天天草 | 亚洲一级电影视频 | 日韩av网站在线播放 | av东方在线 | 很黄很色很污的网站 | 中文字幕资源在线 | 又黄又网站 | 色婷婷久久 | 在线看片一区 | 久久精品电影 | 日本精品在线视频 | www欧美xxxx| 91精品久久久久久综合乱菊 | 在线国产激情视频 | 丁香婷婷在线观看 | 国产视频综合在线 | 夜夜看av| 精品久久精品 | 日韩免费网站 | 国产亚洲精品久久久网站好莱 | 欧美特一级 | 九七在线视频 | 国产不卡免费av | av 一区二区三区 | 成人国产一区二区 | 高清精品视频 | 黄色三级久久 | 婷婷九九 | 免费网站看v片在线a | 在线观看中文字幕一区 | 国产在线精品福利 | 国产99在线播放 | 日本三级久久久 | 日日夜夜中文字幕 |