以某個 app 自己的 uid 執行指令——這是不用 root 讀取可除錯版本私有檔案的方法。
run-as <package> <command> [<args>]| token | 意義 |
|---|---|
| <package> | 要借用身分的 app。它必須已安裝,而且在資訊清單裡宣告為可除錯。 |
run-as com.example.debug id探測:它會印出實際變成的 uid,所以答案是可驗證的而不只是沒有聲音。
run-as com.example.debug ls databases/列出 app 的 SQLite 檔案。工作目錄已經是 app 的家目錄。
run-as com.example.debug cat databases/app.db > /sdcard/app.db把資料庫複製到你拉得回來的地方。
你執行的那個指令印什麼就是什麼。被拒絕的訊息來自 `run-as` 自己,而且會說出三件事之中的哪一件發生了:這個套件不可除錯、這個套件不存在,或這個版本根本沒有這個輔助程式。
| 欄位 | 意義 |
|---|---|
| uid=10234(u0_a234) … | `id` 探測成功:你現在就是那個 app。 |
| …is not debuggable | 這是正式版本。沒有 root 就無計可施,而這是平台正常運作的樣子。 |
| unknown package | 打錯字,或這個使用者沒有安裝那個 app。 |
| run-as: not found | 這個版本沒有附這個輔助程式。少見,但確實會遇到。 |
Android ADB Toolbox 會透過 USB 執行這個指令並解析回應——只要 Chromium 系瀏覽器,不必安裝 SDK,也不會上傳任何東西。
和 run-as 會在同一次作業裡出現的指令。
| 指令 | 做什麼 |
|---|---|
| logcat | 串流系統紀錄:手機上發生的一切的實況轉播。 |
| dumpsys dropbox | 平台用來存放當機、ANR 與 tombstone 的環形緩衝——這是不用 root 讀 ANR 追蹤的方法。 |
| pm path | 印出組成某個已安裝套件的 APK 檔絕對路徑。 |
這些行為是在撰寫 Web ADB 工具背後的解析程式時,對照 AOSP、toybox 與核心原始碼查證的。真的會因 Android 版本或廠牌而異的地方,這一頁會直接說明,而不是給你一個在半數手機上都是錯的數字。
在手機上打開開發者選項與 USB 除錯、接上線,然後從裝了 platform-tools 的機器執行 `adb shell <指令>`——或者只執行 `adb shell` 取得互動提示字元,再直接打指令、不用前綴。如果指令會輸出二進位資料(例如截圖),請改用 `adb exec-out` 而不是 `adb shell`:單純的 shell 服務會配一個終端機,而它會改寫換行位元組並毀掉資料。
這份參考裡的都不用。它們以 `shell` 使用者身分執行,可以針對自己的 Android 使用者管理套件、讀取大多數 `dumpsys` 服務、寫入設定提供者、注入輸入,以及讀取共用儲存空間。需要 root 的是這份參考刻意避開的事:讀取其他 app 的私有資料(除了對可除錯版本使用 `run-as`)、寫入系統分割區,或直接讀 `/data/anr`。
不是 Android 版本就是廠商。有些旗標與欄位是從特定版本才有的,那些都在各指令頁註明了。其餘是廠商改動,而受影響最深的是 `dumpsys`:一份 dump 是除錯輸出,它的文字就是那個服務的作者最後印了什麼,而廠商既會改它也會把改動往回移植。請用名稱而不是位置來讀欄位,並把沒見過的格式當成差異而不是失敗。
很多指令可以——本站的 Web ADB 工具從 Chromium 系桌面瀏覽器透過 WebUSB 和手機對話,不必安裝 SDK,也不會上傳任何東西。每一頁在有對應工具時都會連過去。有兩個限制值得知道:同一時間只有一個程式能持有 ADB 介面,所以桌面的 `adb server` 要先停掉;而 `adb forward` 與 `adb reverse` 在瀏覽器裡完全無法運作。
比較想按而不是打字?Web ADB Toolkit 會從瀏覽器透過 USB 執行這類指令。或者瀏覽全部指令。