套件管理員知道的一切:版本、路徑、flags、安裝來源,以及每個使用者的狀態。
dumpsys package [<package>]| token | 意義 |
|---|---|
| <package> | 把輸出限制在一個套件。它仍然會印出解析表,而那裡面會提到別的套件。 |
dumpsys package com.example一個 app 的版本、安裝時間、安裝者與 flags。
pm list packages -f -U --show-versioncode只是要清冊的話,這個便宜得多。
輸出範例
Packages:
Package [com.example] (a1b2c3d):
appId=10234
codePath=/data/app/~~kO7bJ9w==/com.example-Ay8s2Q==
versionCode=4711 minSdk=24 targetSdk=34
versionName=1.2.3
flags=[ SYSTEM HAS_CODE ALLOW_CLEAR_USER_DATA ]
lastUpdateTime=2024-03-14 12:34:56
installerPackageName=com.android.vending
User 0: ceDataInode=1234 installed=true hidden=false stopped=false enabled=0`Package [名稱]` 區塊裡是縮排的 `key=value`,後面接每個 Android 使用者一行的 `User N:`。一個套件確實可能出現兩次:更新過的系統 app 會在 `Packages:` 下有一個現行區塊,在 `Hidden system packages:` 下有它出廠時的那份,而讀到後出現的那個,就會把出廠版本當成已安裝的版本回報。那第二個區塊「存在」本身,就是判斷「這是更新過的系統 app」最可靠的訊號。
| 欄位 | 意義 |
|---|---|
| versionCode / versionName | 已安裝的版本,一個是整數、一個是顯示用的字串。 |
| codePath | APK 組合所在的位置。 |
| flags=[ … ] | 應用程式 flags。debloat 的判斷懸在 `SYSTEM` 上。 |
| installerPackageName | 安裝它的人,預載 app 會是 `null` 這四個字母。 |
| firstInstallTime / lastUpdateTime | 以裝置自己的時區呈現的牆上時間,不會印出時差。 |
| User N: … enabled= | 0 default、1 啟用、2 停用、3 由使用者停用、4 用到之前停用。 |
Android Debloat Tool 會透過 USB 執行這個指令並解析回應——只要 Chromium 系瀏覽器,不必安裝 SDK,也不會上傳任何東西。
和 dumpsys package 會在同一次作業裡出現的指令。
| 指令 | 做什麼 |
|---|---|
| pm list packages | 列出已安裝的套件,也能一次帶出 APK 路徑、uid、版本碼與安裝來源。 |
| pm path | 印出組成某個已安裝套件的 APK 檔絕對路徑。 |
| pm disable-user | 在不移除的前提下,把套件對某個 Android 使用者關掉——比解除安裝安全,而且確定能還原。 |
| pm uninstall | 移除套件,或只針對一個 Android 使用者移除——這是不用 root 也能處理掉預載 app 的方法。 |
| 指令 | 做什麼 |
|---|---|
| dumpsys battery | 電池服務目前的狀態:電量、充電狀態、健康度、電壓與溫度。 |
| dumpsys diskstats | 每個分割區的剩餘空間、一次磁碟寫入延遲的實測,以及一份快取起來的各 app 空間用量。 |
| dumpsys thermalservice | 手機是不是正在因為溫度而降速,以及硬體層回報的每一個溫區,單位是攝氏。 |
| dumpsys sensorservice | 手機上的每一個感測器,含廠商、type、取樣率與批次能力,以及一段近期讀數的緩衝。 |
| dumpsys meminfo | 哪些行程最吃記憶體,量的是 PSS(按比例分攤的用量)。 |
| dumpsys activity activities | 現在哪個 app 在前景,以及它背後的 task 與 stack 結構。 |
| dumpsys dropbox | 平台用來存放當機、ANR 與 tombstone 的環形緩衝——這是不用 root 讀 ANR 追蹤的方法。 |
這些行為是在撰寫 Web ADB 工具背後的解析程式時,對照 AOSP、toybox 與核心原始碼查證的。真的會因 Android 版本或廠牌而異的地方,這一頁會直接說明,而不是給你一個在半數手機上都是錯的數字。
在手機上打開開發者選項與 USB 除錯、接上線,然後從裝了 platform-tools 的機器執行 `adb shell <指令>`——或者只執行 `adb shell` 取得互動提示字元,再直接打指令、不用前綴。如果指令會輸出二進位資料(例如截圖),請改用 `adb exec-out` 而不是 `adb shell`:單純的 shell 服務會配一個終端機,而它會改寫換行位元組並毀掉資料。
這份參考裡的都不用。它們以 `shell` 使用者身分執行,可以針對自己的 Android 使用者管理套件、讀取大多數 `dumpsys` 服務、寫入設定提供者、注入輸入,以及讀取共用儲存空間。需要 root 的是這份參考刻意避開的事:讀取其他 app 的私有資料(除了對可除錯版本使用 `run-as`)、寫入系統分割區,或直接讀 `/data/anr`。
不是 Android 版本就是廠商。有些旗標與欄位是從特定版本才有的,那些都在各指令頁註明了。其餘是廠商改動,而受影響最深的是 `dumpsys`:一份 dump 是除錯輸出,它的文字就是那個服務的作者最後印了什麼,而廠商既會改它也會把改動往回移植。請用名稱而不是位置來讀欄位,並把沒見過的格式當成差異而不是失敗。
很多指令可以——本站的 Web ADB 工具從 Chromium 系桌面瀏覽器透過 WebUSB 和手機對話,不必安裝 SDK,也不會上傳任何東西。每一頁在有對應工具時都會連過去。有兩個限制值得知道:同一時間只有一個程式能持有 ADB 介面,所以桌面的 `adb server` 要先停掉;而 `adb forward` 與 `adb reverse` 在瀏覽器裡完全無法運作。
比較想按而不是打字?Web ADB Toolkit 會從瀏覽器透過 USB 執行這類指令。或者瀏覽全部指令。