IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> 展讯Android 10 :读写节点SeLinux权限问题 -> 正文阅读

[移动开发]展讯Android 10 :读写节点SeLinux权限问题

SeLinux权限问题本来是在adb logcat中搜索avc,但是展讯平台的SeLinux权限相关log好像不会在logcat中打印出来,应该在ylog中的某个文件会打印权限问题log(由于项目配置原因,ylog用不了,所以没有跟下去),这里我只看了logcat

先说下展讯se权限相关文件位置

init.rc 文件位置(android初始化文件,在此文件中初始化目标文件的777权限)
device/sprd/sharkle/common/rootdir/root/init.common.rc

file_contexts(在此文件中定义目标文件的权限域)
vendor/sprd/generic/sepolicy/selinux/vendor/file_contexts

file.te (在此文件中可以新建权限域,本文没有用到此文件)
vendor/sprd/generic/sepolicy/selinux/vendor/file.te

读写节点代码

private final String PATH = "/sys/devices/platform/leds/red/brightness";
public void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        String str = "200";
        try {
            //读节点
            BufferedReader reader = new BufferedReader(new FileReader(PATH));
            String info = reader.readLine();
            android.util.Log.d("sytest","info=" +info);
            
            //写节点
            FileOutputStream fileOutputStream = new FileOutputStream(PATH);
            fileOutputStream.write(str.getBytes());
            fileOutputStream.close();
        } catch (Exception e) {
            e.printStackTrace();
        }
    }

以上代码在logcat中会报FileNotFoundException
这种情况一般就是权限问题了,
使用adb shell setenforce 0关闭se权限,发现读写正常,确定是se权限问题

sy@sy:~/work1$ adb shell
sl8541e_1h10_32b:/ # ps -AZ | grep validationtools
u:r:sprd_validationtools_app:s0:c512,c768 system 6554 327 1093620 131900 SyS_epoll_wait    0 S com.sprd.validationtools
sl8541e_1h10_32b:/
sl8541e_1h10_32b:/ # ls -alZ /sys/devices/platform/leds/red/brightness          
-rwxr--r-- 1 system system u:object_r:sysfs:s0 4096 2022-03-04 14:18 brightness
sl8541e_1h10_32b:/
sl8541e_1h10_32b:/ # ls -alZ /sys/devices/platform
drwxr-xr-x  2 root root u:object_r:sysfs_leds:s0 0 2022-03-04 14:16 leds


以上使用ps -AZ查看当前应用的应用类型,(一般会在selinux/目录下会有同名的权限文件用来声明此应用类型对不同的权限域所拥有的去权限,此处是sprd_validationtools_app.te)

使用ls -alZ命令查看目标文件的权限域,可以看到brightness文件的权限域为sysfs,
报错是因为我们当前应用对此权限域没有权限
所以以上可以看出两个问题需要修改:
1、需要把目标文件权限改为777(chmod 777 brightness)如下

diff --git a/device/sprd/sharkle/common/rootdir/root/init.common.rc b/device/sprd/sharkle/common/rootdir/root/init.common.rc
index c16d945..42348e7 100755
--- a/device/sprd/sharkle/common/rootdir/root/init.common.rc
+++ b/device/sprd/sharkle/common/rootdir/root/init.common.rc
@@ -261,6 +261,17 @@ on boot
     chmod 660 /sys/class/misc/gnss_common_ctl/gnss_subsys
     chmod 660  /dev/gnss_pmnotify_ctl
+
+    chmod 0777 /sys/devices/platform/leds/red/brightness
+
     chmod 0660 /dev/AKM099XX
     chown system system /dev/AKM099XX

2、需要更改目标文件的权限域,(以上看到目标文件的上级目录为sysfs_leds域)
并声明sprd_validationtools_app应用类型对权限域有读写权限
如下

##更改目标文件的权限域
diff --git a/selinux/vendor/file_contexts b/selinux/vendor/file_contexts
index 4d66d6c..8db2493 100644
--- a/selinux/vendor/file_contexts
+++ b/selinux/vendor/file_contexts
@@ -21,3 +21,14 @@
 #for sprd_backlight
 /sys/devices/platform/sprd_backlight/backlight/sprd_backlight/actual_brightness  u:object_r:sysfs_sprd_backlight:s0
 /sys/class/backlight/sprd_backlight/actual_brightness  u:object_r:sysfs_sprd_backlight:s0
+
+/sys/devices/platform/leds/red/brightness   u:object_r:sysfs_leds:s0
+

##声明sprd_validationtools_app应用类型对权限域有读写权限
diff --git a/selinux/vendor/sprd_validationTools_app.te b/selinux/vendor/sprd_validationTools_app.te
index 9e4508a..b9da8bc 100644
--- a/selinux/vendor/sprd_validationTools_app.te
+++ b/selinux/vendor/sprd_validationTools_app.te
@@ -8,6 +8,9 @@ allow sprd_validationtools_app vendor_file:file {r_file_perms execute execute_no
 allow sprd_validationtools_app sysfs_leds:dir { search };
+
+allow sprd_validationtools_app sysfs_leds:file { read write open getattr };   //声明sprd_validationtools_app对
+

最后编译selinux并push到设备,相关命令如下

 //编译selinux
 make selinux_policy      
 
//将编译好的相关文件push到设备
adb push out/target/product/sl8541e_1h10_32b/vendor/etc/selinux/* /vendor/etc/selinux/

//将修改好的init.rc文件push到设备(此文件直接push,不用编译)
adb push ./device/sprd/sharkle/common/rootdir/root/init.common.rc vendor/etc/init/hw/

最最后重启手机看是否生效

ps:其他mtk,qcom等平台一般有avc log可以配合audit2allow工具可以直接看到应该添加什么条件

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2022-03-10 22:41:16  更:2022-03-10 22:41:36 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 17:03:56-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码