Advertisement

快速验证Sepolicy(Selinux)

阅读量:

一,判断是否为Sepolicy问题

Step1. 当某个程序出现异常时, 比如'so'明明存在于代码中却无法成功链接, 那么检查日志中是否有相关联的错误信息:

复制代码
    avc: denied { open } for path="/data/system/myapp.config" dev="dm-0" ino=4538462 scontext=u:r:platform_app:s0:c512,c768 tcontext=u:object_r:system_data_file:s0 tclass=file permissive=0 app=com.android.launcher3

Step2. 临时关闭Selinux

复制代码
    adb shell
    # 设置为Permissive模式
    setenforce 0
    # 看一下成功没
    getenforce

上述方法重启后失效,仅限临时验证。

Step3. 看问题是否消失

如果log没有avc错误。消失了就是Selinux的问题。

二,快速修改

其实很好修改,再来看这句日志:

复制代码
    avc: denied { open } for path="/data/system/myapp.config" dev="dm-0" ino=45

全部评论 (0)

还没有任何评论哟~