Android SeLinux 权限添加

SeLinux 权限添加

adb shell setenforce 0
setenforce 0 设置SELinux 成为permissive模式 临时关闭selinux
setenforce 1 临时打开selinux

我们可以通过下⾯的命令来抓取对应的log

adb shell logcat | grep avc

adb shell dmesg | grep avc

调试时,可以关闭selinux 权限 setenforce 0

搜索avc,如下:

type=1400 audit(0.0:292): avc: denied { read write } for name=“ttyHSL2” dev=“tmpfs” ino=11380 scontext=u:r:system_app:s0 tcontext=u:object_r:device:s0 tclass=chr_file permissive=0

system_app 中 device 缺少 读写权限

添加在 找 find -name system_app.te

找到当前环境中文件

./qcom/sepolicy/msm8937/system_app.te

文件中添加

allow system_app device:chr_file {read write open ioctl}

多次验证添加,一次提醒不完

编译boot make bootimage

在这里插入图片描述

<

  • 0
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FW_G8Z

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值