android的system.img修改加权限并写回的一些命令操作

手机用root工具后就可以把system分区用dd 命令复回来。

adb shell, dd if=/dev/block/platform/msm_sdcc.3/by-name/system of=/sdcard/system.img 

如果by-name目录没有就要找到system对应的分区号. 

adb shell, cat /proc/partitions 会显示分区的一些信息

adb shell, mount 会显示一些初始mount的命令,参数中有system cache data 的参数信息。但没有boot ,recovery的一些信息。所以不了解的块决对不要去改对。如下命令是读出命令。但相反的就是写回,用时一定要小心。

adb shell, dd if=/dev/block/mmcblk0p17 of=/sdcard/system.img

这样就得到了可用于线刷的system.img 数据。从卡刷数据包中也能提出.但我修改后,写入不成功,可能是用了用fastboot写sparse包的原因,但我成功改写了一个方法后就没再试。因为还有改权限的问题。

system.img 在Unutu下用android 工具包的,make_ext4fs simg2img, img2simg 就可以解包打包了。

dd读出的是raw包,所以可以直接mount

sudo mount system.img androidsystem(这是挂载点)

cd 到目录下就可看到system分区的东西。修改后。再打包就可。

打包的工具有两个,mkuserimg.sh make_ext4fs 两个加-S参数时生成sparse包

sudo ./mkuserimg.sh (-s) androidsystem system-r.img ext4 system 512M

make_ext4fs -l 512M (-s) -a system system_out.img androidsystem

用simg2img, img2simg可在两种包格式中转换。

fastboot  flash system system-r.img

如果包接近内存大小,会报错。这时需要改包为sparse格式,并用如下命令。

fastboot -S 512M flash system system-s.img

最后把生成的包,重新mount 到一个挂载点,然后改权限,因为只用这样su命令才能起做用。make_ext4fs的-a system指明是system时,会改把包的su的特别权限改去。所以要mount后重新改回。

sudo chmod 7755 su 就可以了。

 

还有一种root,切称为内核root,也就是default.prop这个文件中两个属性值:

ro.secure=0

ro.debuggable=1

内核root之后,adb shell直接是root用户登录,而软件层面root,adb shell依然是shell用户登录,必须通过su命令切换到root用户($ 符号变成#)。
 

使用方法:http://blog.csdn.net/asmcvc/article/details/11770851 工具: unyaffs,mkyaffs2image 其中unyaffs有windows版本和linux版本,mkyaffs2image只有linux版本。 windows版本的unyaffs用法: 把system.img复制到unyaffs的相同目录下,cmd命令下cd到unyaffs的目录下,然后执行命令:unyaffs system.img unyaffs会把system.img解压到其目录下。 linux版本的unyaffs用法: 把unyaffs复制到/usr/bin目录下,并修改权限为可执行。 然后cd到system.img目录下(假定目录为system目录),执行命令:unyaffs system.img 然后对system目录下的文件进行修改。 注意:修改完后的文件要修改一下权限,尽量和其他文件的权限保持一致。例如:chmod 644 framework-res.apk mkyaffs2image用法: 复制到/usr/bin目录下,并修改权限为可执行。 这里以打包system目录为system.img为例,执行命令: mkyaffs2image system system.img 然后把新生成的system.img复制替换掉原:adt-bundle-windows-x86\sdk\system-images\android-17\armeabi-v7a\system.img 执行bat批处理命令启动模拟器: D:\adt-bundle-windows-x86\sdk\tools\emulator-arm.exe -avd AndroidVM -partition-size 128 这里以修改android系统启动画面为例: 打开解包目录下的\framework\framework-res.apk 替换图片:framework-res.apk\assets\images\android-logo-mask.png为下图: 然后对\framework\framework-res.apk文件重新签名,复制到linux下后修改文件权限和原来一致。 然后mkyaffs2image system system.img打包生成新的system.img,替换原来的system.img,并启动模拟器,效果图如下: 修改代码: 工具:odextools(参考:《一键odex批量合并工具odextools的重新整理与使用》)、dexopt-wrapper 其中odextools.bat的代码: 批处理有一处bug:每打包一次会把odex文件删除掉,导致在后面的打包过程中会出现找不到:system/framework/core.odex类似的错误,因此只需要在打包完后不删除odex文件即可,找到del /f !apkx!.odex 1>nul 2>nul改为:::del /f !apkx!.odex 1>nul 2>nul,也就是注释掉这一行代码。 具体使用方法(操作在windows下): 在odextools\romdir目录下创建文件夹:system 利用unyaffs解包system.img后,把所有文件复制到system目录下。 然后运行odextools.bat,如图: 选择一个需要整合odex的目录选项即可。odextools.bat会自动设置环境变量,使用baksmali.jar来反编译odex为smali,然后再调用smali.jar打包为classes.dex, 然后再打包到相应的apk包(framework目录下对应的是jar后缀的,实际上也是个apk包),最后再重新签名。 如果要修改代码,则需要把上面重新打包生成的apk文件,利用常规方法反编译后修改smali代码,例如插桩输入log信息。然后再编译并重新签名。 最后一步:因为system.img中的apk是优化过的,apk主目录下是没有classes.dex文件的,而是一个被优化过的odex文件,用于优化启动速度。 因此需要将修改后的apk包再用dexopt-wrapper优化apk包后生成出odex文件,然后删除apk包里的classes.dex,并在相同目录下放置与apk包同名的odex文件。 按照原system目录的文件结构组织好后,目录复制到linux环境下使用mkyaffs2image重新打包成system.img
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值