Android-SELinux权限

1. 尝试如下操作:

adb root
adb shell setenforce 0 // 不检查SELinux相关的内容
然后尝试代码是否可以运行。如果可以运行即可确认是SELinux权限的问题。

 

2. 确认了问题之后,就需要解决问题。

关于SELinux权限,在/device/qcom/sepolicy目录下有很多.te文件可以修改。
例如audioserver的权限文件就在: /device/qcom/sepolicy/vendor/common/audioserver.te中。

了解了这些之后,再开始debug代码。
例如,报错如下:
log <36>[ 56.866489] type=1400 audit(466.859:21): avc: denied { write } for pid=399 comm="hal-server" name="enable" dev="sysfs" ino=23636
scontext=u:r:hal-server:s0 tcontext=u:object_r:sysfs:s0 tclass=file permissive=0
则需要在hal-server.te下添加:
allow hal-server sysfs:file write;
添加之后重新编译boot.img,然后flash进去即可。
如果还有其他的权限问题,用上面的方法一一添加即可。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值