如何排查并解决SEAndroid 的审计有问题不通过

  • 妹子你有对象吗? 我就喜欢你這种

  • 顶楼上安装后重启后根本就起不来了。 请楼主解答一下谢谢!

Android 5.0 之后SEAndroid所有的部分均为Enforcing模式;如果当某个操作不被SEAndroid允许时,例如对文件进行write该如何排查出信息,同时在sepolicy中,添加上相应的allow语句将权限开放出去;

SEAndroid 审计有问题不通过嘚log,带有"avc:" 所以用如下命令即可搜集到审计有问题不同的log:

如果有审计有问题不通过的,会得出如下类似的信息:

pid=177 表示访问者所在的进程comm中给的是一个提示,表示当这个denial发生时什么正在运行;

3:如何消除这样的不通过

很简单,可以直接在sepolicy中加上这样的策略语句;

重新编譯策略语言刷机即可;

但是当avc很多时,人工去看容易出错且慢我们可以使用工具来完成这项工作;

例如上诉avc语句就会输出:

2:如果在ubuntu 14.04 戓者更新的版本中,可以直接将策略语句插入到编译好的sepolicy中

而对于如何解决该类权限问题一般的做法是,缺少什么就补什么先介绍一丅简化方法:

我要回帖

更多关于 审计有问题 的文章

 

随机推荐