Android应用获取root权限方法

大家都知道Android分为debug版本和release版本,二者一个重要的区别就是ro.secure属性,这个属性在根目录下default.prop中被定义,debug版本为0,release版本为1。Adb进程会读取这个属性,如果是1,就将自己设为shell用户:

if (strcmp(value, "1") == 0) {

            // don't run as root if ro.secure is set...

            secure = 1;

...

        /* then switch user and group to "shell" */

        if (setgid(AID_SHELL) != 0) {

            exit(1);

        }

        if (setuid(AID_SHELL) != 0) {

            exit(1);

        }

很多同学以为debug版本就是有root权限的版本,其实不然,debug版本只是adb进程可以获得root权限,其他应用依然不能获取root。所谓root其实质是应用可以调用su来改变自己的用户权限。但Android代码里默认su是不允许被非root/shell用户调用的:

if (myuid != AID_ROOT && myuid != AID_SHELL) {
        fprintf(stderr,"su: uid %d not allowed to su\n", myuid);
        return 1;

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值