目录
Android13user版本默认打开adb root和apk root

第一次在沙滩写博客,写的不好欢迎大佬指正,此方案是在mtk平台验证过的,其他平台暂时没有试(主要是也没其他平台的机器),大佬有更好的方法欢迎交流。

adb root

plaintext
复制代码
diff --git a/alps_mssi/build/make/core/main.mk b/alps_mssi/build/make/core/main.mk
old mode 100644
new mode 100755
index c63c6dfde9e..6c8884ca62f
--- a/alps_mssi/build/make/core/main.mk
+++ b/alps_mssi/build/make/core/main.mk
@@ -365,11 +365,11 @@ enable_target_debugging := true
 tags_to_install :=
 ifneq (,$(user_variant))
   # Target is secure in user builds.
-  ADDITIONAL_SYSTEM_PROPERTIES += ro.secure=1
+  ADDITIONAL_SYSTEM_PROPERTIES += ro.secure=0
   ADDITIONAL_SYSTEM_PROPERTIES += security.perf_harden=1
 
   ifeq ($(user_variant),user)
-    ADDITIONAL_SYSTEM_PROPERTIES += ro.adb.secure=1
+    ADDITIONAL_SYSTEM_PROPERTIES += ro.adb.secure=0
   endif
 
   ifeq ($(user_variant),userdebug)
@@ -377,7 +377,7 @@ ifneq (,$(user_variant))
     tags_to_install += debug
   else
     # Disable debugging in plain user builds.
-    enable_target_debugging :=
+    #enable_target_debugging :=
   endif
 
   # Disallow mock locations by default for user builds

adb root是通过改变ro.secure和ro.adb.secure这两个属性值控制开关的,0是打开,这两个属性值改成0即可。按理说只需改两个属性值就可以实现adb root,但是不关闭selinux,开发者模式是进不去的,因此还要关闭selinux,关闭selinux有两种方法,但是原理都是一样的,如下:
第一种:

plaintext
复制代码
diff --git a/alps_mssi/system/core/init/selinux.cpp b/alps_mssi/system/core/init/selinux.cpp
old mode 100644
new mode 100755
index 4d77d339592..74d8552dec7
--- a/alps_mssi/system/core/init/selinux.cpp
+++ b/alps_mssi/system/core/init/selinux.cpp
@@ -716,6 +716,7 @@ void ReadPolicy(std::string* policy) {
 void SelinuxSetEnforcement() {
     bool kernel_enforcing = (security_getenforce() == 1);
     bool is_enforcing = IsEnforcing();
+	is_enforcing = false;
     if (kernel_enforcing != is_enforcing) {
         if (security_setenforce(is_enforcing)) {
             PLOG(FATAL) << "security_setenforce(" << (is_enforcing ? "true" : "false")

第二种:

plaintext
复制代码
bool IsEnforcing() {
 +  return false;
    if (ALLOW_PERMISSIVE_SELINUX) {
        return StatusFromProperty() == SELINUX_ENFORCING;
    }
    return true;
}

这两种方法的原理都是一样的,使is_enforcing为false即可,user版本关闭selinux会导致开不了机以及还会弹出一个“您的设备存在内部问题,有关详细信息,请联系您的制造商”的提示,下面解决关闭selinux开不了机的问题:

plaintext
复制代码
diff --git a/alps_ap/device/mediateksample/tb8321p3_bsp/vnd_tb8321p3_bsp.mk b/alps_ap/device/mediateksample/tb8321p3_bsp/vnd_tb8321p3_bsp.mk
old mode 100644
new mode 100755
index bc0b54c1d5c..166bcd74670
--- a/alps_ap/device/mediateksample/tb8321p3_bsp/vnd_tb8321p3_bsp.mk
+++ b/alps_ap/device/mediateksample/tb8321p3_bsp/vnd_tb8321p3_bsp.mk
@@ -28,7 +28,7 @@ ifeq ($(TARGET_BUILD_VARIANT), eng)
 KERNEL_DEFCONFIG ?= tb8321p3_bsp_debug_defconfig
 endif
 ifeq ($(TARGET_BUILD_VARIANT), user)
-KERNEL_DEFCONFIG ?= tb8321p3_bsp_defconfig
+KERNEL_DEFCONFIG ?= tb8321p3_bsp_defconfig userdebug.config
 endif
 ifeq ($(TARGET_BUILD_VARIANT), userdebug)
 KERNEL_DEFCONFIG ?= tb8321p3_bsp_defconfig userdebug.config

关于提示问题根据字符串找到ActivityTaskManagerService.java这个类里面的d.setMessage(mUiContext.getText(R.string.system_error_manufacturer));这行代码用到了,把下面的显示给注释掉即可:

plaintext
复制代码
diff --git a/alps_mssi/frameworks/base/services/core/java/com/android/server/wm/ActivityTaskManagerService.java b/alps_mssi/frameworks/base/services/core/java/com/android/server/wm/ActivityTaskManagerService.java
old mode 100644
new mode 100755
index 165f25d89ce..881143304a2
--- a/alps_mssi/frameworks/base/services/core/java/com/android/server/wm/ActivityTaskManagerService.java
+++ b/alps_mssi/frameworks/base/services/core/java/com/android/server/wm/ActivityTaskManagerService.java
@@ -5717,7 +5716,7 @@ public class ActivityTaskManagerService extends IActivityTaskManager.Stub {
                             d.setButton(DialogInterface.BUTTON_POSITIVE,
                                     mUiContext.getText(R.string.ok),
                                     mUiHandler.obtainMessage(DISMISS_DIALOG_UI_MSG, d));
-                            d.show();
+                            //d.show();
                         }
                     });
                 }

apk root

首先是关闭selinux,方法同上,然后是修改su源码:

plaintext
复制代码
diff --git a/alps_mssi/build/make/target/product/base_system.mk b/alps_mssi/build/make/target/product/base_system.mk
old mode 100644
new mode 100755
index c919ac462b6..a5ae04484c1
--- a/alps_mssi/build/make/target/product/base_system.mk
+++ b/alps_mssi/build/make/target/product/base_system.mk
@@ -292,6 +292,11 @@ PRODUCT_PACKAGES += \
 PRODUCT_PACKAGES += \
     system_manifest.xml \
     system_compatibility_matrix.xml \
+	
+# swl add
+PRODUCT_PACKAGES += \
+	su \	
+# end
 
diff --git a/alps_mssi/system/extras/su/su.cpp b/alps_mssi/system/extras/su/su.cpp
old mode 100644
new mode 100755
index 1a1ab6bf404..af3d2a68c76
--- a/alps_mssi/system/extras/su/su.cpp
+++ b/alps_mssi/system/extras/su/su.cpp
@@ -80,8 +80,8 @@ void extract_uidgids(const char* uidgids, uid_t* uid, gid_t* gid, gid_t* gids, i
 }
 
 int main(int argc, char** argv) {
-    uid_t current_uid = getuid();
-    if (current_uid != AID_ROOT && current_uid != AID_SHELL) error(1, 0, "not allowed");
+    //uid_t current_uid = getuid();
+    //if (current_uid != AID_ROOT && current_uid != AID_SHELL) error(1, 0, "not allowed");
 
     // Handle -h and --help.
     ++argv;
-- 

然后给su文件默认root权限:

plaintext
复制代码
diff --git a/alps_mssi/system/core/libcutils/fs_config.cpp b/alps_mssi/system/core/libcutils/fs_config.cpp
old mode 100644
new mode 100755
index a6835fc70c1..e6b67f333be
--- a/alps_mssi/system/core/libcutils/fs_config.cpp
+++ b/alps_mssi/system/core/libcutils/fs_config.cpp
@@ -83,10 +83,10 @@ static const struct fs_path_config android_dirs[] = {
     { 00751, AID_ROOT,         AID_SHELL,        0, "product/apex/*/bin" },
     { 00777, AID_ROOT,         AID_ROOT,         0, "sdcard" },
     { 00751, AID_ROOT,         AID_SDCARD_R,     0, "storage" },
-    { 00751, AID_ROOT,         AID_SHELL,        0, "system/bin" },
+    { 04755, AID_ROOT,         AID_SHELL,        0, "system/bin" },
     { 00755, AID_ROOT,         AID_ROOT,         0, "system/etc/ppp" },
     { 00755, AID_ROOT,         AID_SHELL,        0, "system/vendor" },
-    { 00750, AID_ROOT,         AID_SHELL,        0, "system/xbin" },
+    { 04755, AID_ROOT,         AID_SHELL,        0, "system/xbin" },
     { 00751, AID_ROOT,         AID_SHELL,        0, "system/apex/*/bin" },
     { 00751, AID_ROOT,         AID_SHELL,        0, "system_ext/bin" },
     { 00751, AID_ROOT,         AID_SHELL,        0, "system_ext/apex/*/bin" },
@@ -190,7 +190,8 @@ static const struct fs_path_config android_files[] = {
     // the following two files are INTENTIONALLY set-uid, but they
     // are NOT included on user builds.
     { 06755, AID_ROOT,      AID_ROOT,      0, "system/xbin/procmem" },
-    { 04750, AID_ROOT,      AID_SHELL,     0, "system/xbin/su" },
+    { 06755, AID_ROOT,      AID_SHELL,     0, "system/xbin/su" },
+	{ 06755, AID_ROOT,      AID_SHELL,     0, "system/bin/su" },
 
     // the following files have enhanced capabilities and ARE included
     // in user builds.

com_android_internal_os_Zygote.cpp和commoncap.c保证apk可以设置UID和GID等操作的权限功能:

plaintext
复制代码
diff --git a/alps_mssi/frameworks/base/core/jni/com_android_internal_os_Zygote.cpp b/alps_mssi/frameworks/base/core/jni/com_android_internal_os_Zygote.cpp
old mode 100644
new mode 100755
index 5e50fb01c7f..980427e5b13
--- a/alps_mssi/frameworks/base/core/jni/com_android_internal_os_Zygote.cpp
+++ b/alps_mssi/frameworks/base/core/jni/com_android_internal_os_Zygote.cpp
@@ -658,7 +658,7 @@ static void EnableKeepCapabilities(fail_fn_t fail_fn) {
 }
 
 static void DropCapabilitiesBoundingSet(fail_fn_t fail_fn) {
-  for (int i = 0; prctl(PR_CAPBSET_READ, i, 0, 0, 0) >= 0; i++) {;
+  /*for (int i = 0; prctl(PR_CAPBSET_READ, i, 0, 0, 0) >= 0; i++) {;
     if (prctl(PR_CAPBSET_DROP, i, 0, 0, 0) == -1) {
       if (errno == EINVAL) {
         ALOGE("prctl(PR_CAPBSET_DROP) failed with EINVAL. Please verify "
@@ -667,7 +667,7 @@ static void DropCapabilitiesBoundingSet(fail_fn_t fail_fn) {
         fail_fn(CREATE_ERROR("prctl(PR_CAPBSET_DROP, %d) failed: %s", i, strerror(errno)));
       }
     }
-  }
+  }*/
 }
 
 static void SetInheritable(uint64_t inheritable, fail_fn_t fail_fn) {

这里的kernel内核型号根据自己机器所使用的为准:

plaintext
复制代码
diff --git a/alps_ap/kernel-4.19-lc/security/commoncap.c b/alps_ap/kernel-4.19-lc/security/commoncap.c
old mode 100644
new mode 100755
index 876cfe01d93..57899687999
--- a/alps_ap/kernel-4.19-lc/security/commoncap.c
+++ b/alps_ap/kernel-4.19-lc/security/commoncap.c
@@ -1167,10 +1167,10 @@ static int cap_prctl_drop(unsigned long cap)
 {
 	struct cred *new;
 
-	if (!ns_capable(current_user_ns(), CAP_SETPCAP))
+	/*if (!ns_capable(current_user_ns(), CAP_SETPCAP))
 		return -EPERM;
 	if (!cap_valid(cap))
-		return -EINVAL;
+		return -EINVAL;*/
 
 	new = prepare_creds();
 	if (!new)

支持adb remount和disable-verity:

plaintext
复制代码
diff --git a/alps_ap/system/core/fs_mgr/Android.bp b/alps_ap/system/core/fs_mgr/Android.bp
old mode 100644
new mode 100755
index cd5c2d2b3e2..0698dcf66f0
--- a/alps_ap/system/core/fs_mgr/Android.bp
+++ b/alps_ap/system/core/fs_mgr/Android.bp
@@ -108,7 +108,9 @@ cc_defaults {
         "libfstab",
     ],
     cppflags: [
-        "-DALLOW_ADBD_DISABLE_VERITY=0",
+        "-UALLOW_ADBD_DISABLE_VERITY",
+        "-DALLOW_ADBD_DISABLE_VERITY=1",
+
     ],
     product_variables: {
         debuggable: {
@@ -223,7 +225,9 @@ cc_binary {
         "fs_mgr_remount.cpp",
     ],
     cppflags: [
-        "-DALLOW_ADBD_DISABLE_VERITY=0",
+        "-UALLOW_ADBD_DISABLE_VERITY",
+        "-DALLOW_ADBD_DISABLE_VERITY=1",
+
     ],
     product_variables: {
         debuggable: {

关闭DM-verity:

plaintext
复制代码
diff --git a/alps_ap/vendor/mediatek/proprietary/bootable/bootloader/preloader/custom/tb8321p3_bsp/tb8321p3_bsp.mk b/alps_ap/vendor/mediatek/proprietary/bootable/bootloader/preloader/custom/tb8321p3_bsp/tb8321p3_bsp.mk
index 868016abcb8..c21215647cd 100755
--- a/alps_ap/vendor/mediatek/proprietary/bootable/bootloader/preloader/custom/tb8321p3_bsp/tb8321p3_bsp.mk
+++ b/alps_ap/vendor/mediatek/proprietary/bootable/bootloader/preloader/custom/tb8321p3_bsp/tb8321p3_bsp.mk
@@ -2,8 +2,8 @@
 TARGET=tb8321p3_bsp
 MTK_PLATFORM=MT6580
 MTK_SEC_CHIP_SUPPORT=yes
-MTK_SEC_USBDL=ATTR_SUSBDL_ENABLE
-MTK_SEC_BOOT=ATTR_SBOOT_ENABLE
+MTK_SEC_USBDL=ATTR_SUSBDL_DISABLE
+MTK_SEC_BOOT=ATTR_SBOOT_DISABLE
 MTK_SEC_MODEM_AUTH=no
 MTK_SEC_SECRO_AC_SUPPORT=yes
 # Platform
本文由 春风不识路 原创发布于 阳光沙滩 , 未经作者授权,禁止转载
评论
0 / 1024
machou
请教下楼主,user版本使用GKI的话怎么办?
2023-08-21 09:50回复
断点
很强,多写这种文章,哈哈哈哈嗝[菜狗]
2023-03-10 08:01回复
回复@断点寄咯,这个有adb remount 有问题,等我解决了再重新写
2023-03-13 03:29回复
回复@春风不识路[666]
2023-03-13 07:34回复
推荐文章
Linux 防火墙完全指南:从原理到多发行版实战
本文全面解析Linux防火墙的底层原理与主流工具配置,涵盖UFW、firewalld、iptables、nftables等方案,适合不同发行版用户。从基础概念到生产环境加固建议,助你掌握核心安全策略,确保服务器与网络的安全运行。
水上派对英语单词篇
探索FLOATOPIA水上派对的完整指南,涵盖签到流程、场地指引、安全须知、活动安排及夜场舞会等实用英语词汇与对话。无论是初学者还是老手,都能轻松掌握关键术语,享受完美水上体验。
麒麟操作系统下使用 virt-customize 重置虚拟机 root 密码实战
本文详细介绍了在麒麟操作系统环境下使用 virt-customize 工具重置 KVM 虚拟机 root 密码的完整流程,包含安装步骤、常见问题及解决方案,帮助运维人员高效处理密码遗忘或批量初始化场景,避免数据丢失。
浅析JS预编译-函数篇
本文详细讲解了JavaScript中函数的预编译过程,包括AO对象的创建、变量和函数声明的提升,以及执行阶段的变化。适合初学者了解JS执行机制,帮助深入理解代码运行逻辑。
访问Github的另一种姿势
本文介绍了如何通过Watt ToolKit等工具加速访问Github,适合对网络技术感兴趣的读者。内容涵盖工具介绍、下载和使用方法,以及一些实用技巧,值得一看。
使用Gulp压缩JS
本文详细介绍了如何使用Gulp压缩JavaScript文件,特别是支持ES6语法的处理方法。通过实际操作和效果对比,帮助开发者提升代码性能,适合对前端自动化工具感兴趣的读者。
使用Gulp压缩CSS
本文详细介绍了如何使用Gulp工具对CSS文件进行压缩,提升网页加载速度。适合需要优化静态资源的开发者,提供清晰的步骤和示例,帮助快速上手。
从0部署Nuxtjs项目
本文详细介绍了如何将Nuxt.js项目部署到公网,涵盖Node.js安装、环境配置、源码上传及使用PM2启动服务的全过程,适合开发者学习和实践。
Linux 命令行美化利器:tree 命令完全指南(安装 + 全部参数详解)
掌握 Linux 下的 `tree` 命令,快速直观地查看目录结构。本文详细讲解安装方法、参数含义及实战场景,适合开发者和系统管理员提升工作效率。
Linux常用命令(一)
本文详细介绍了Linux基础命令,包括文件操作、系统显示、网络状态、软件包管理等,适合初学者学习和查阅,是掌握Linux系统的实用指南。
大模型推理参数解码:温度、Top-p 与核采样如何塑造生成文本的灵魂
探索大语言模型的采样参数如何塑造生成内容,从温度到Top-p,从惩罚机制到熵控制,揭示背后的信息论原理与实践策略。了解如何通过参数调优,让AI既保持知识的严谨,又拥有创造力的自由。
记从0使用Claude code写代码
本文介绍了如何使用Claude Code搭配DeepSeek进行编程,详细讲解了安装Node.js、全局安装Claude、配置模型以及使用方法。对于开发者来说,这是一份实用的技术教程,尤其适合对AI编程工具感兴趣的读者。
Android-Studio-Gradle同步失败-Library为null的通用排查指南
遇到 Android Studio Gradle Sync 失败时,不要轻易删除全局缓存。本文详细解析了错误原因,并提供了一系列精准的排查步骤和解决方案,帮助开发者快速定位并解决问题,提升开发效率。
PHP实现密码加密
本文详细介绍了Bcrypt密码加密技术及其在PHP中的应用,帮助开发者提升用户密码的安全性。通过实际代码示例,展示了如何使用password_hash和password_verify函数进行密码加密与验证,是学习网络安全知识的实用指南。
WordCloud效果,滚动标签
本文详细介绍了如何在Vue项目中集成WordCloud组件,包括依赖安装、属性配置和使用方法。适合开发者学习如何实现数据可视化功能,提升项目交互体验。
从0使用WordPress搭建一个优美的网站
本文详细介绍了如何使用WordPress搭建一个美观的网站,从安装到主题配置和功能拓展,为读者提供了实用的操作指南。无论是初学者还是有一定经验的开发者,都能从中获得有价值的参考。
JS实现在网站底部添加运行时间
想知道如何在网站底部显示运行时间?本文详细讲解了通过JavaScript实现这一功能的方法,包括时间计算逻辑和代码实现。适合前端开发者学习参考,轻松为网站添加实用功能。
在Vercel上部署Hexo博客
本文详细介绍了如何在Vercel上快速部署Hexo博客,无需后端服务即可实现高效发布。相比传统方式,省去了手动生成和上传静态文件的步骤,更加便捷。适合想要搭建个人博客的开发者参考。
从0搭建一个Hexo博客
本文详细介绍了Hexo博客框架的使用方法,从安装到部署全流程讲解,适合想快速搭建个人博客的技术爱好者。内容清晰易懂,是入门Hexo的理想指南。
离线设备激活方案:古老的 Windows 光盘激活,离线算法授权等
本文深入解析了离线激活的核心原理与实现方式,从历史案例到现代技术,全面剖析了如何在无网络环境下确保软件授权的安全性。通过设备指纹、授权文件校验等手段,为开发者提供了可复用的架构设计思路,适用于工业、医疗等对网络依赖较低的场景。
Hexo实现生成站点地图
想为你的Hexo博客添加站点地图功能吗?本文详细介绍了如何通过安装插件和配置文件来实现,适合没有内置该功能的新主题或自定义主题的用户。简单步骤助你提升搜索引擎优化效果。
Hexo实现代码压缩
本文分享了如何通过Hexo插件优化博客性能,详细介绍了安装和配置过程,帮助提升网页加载速度。适合对网站优化感兴趣的开发者阅读。
记一次 GitHub 幽灵协作者大清洗:强制重写 Git 历史与穿透 CDN 缓存实践
本文详细讲解了如何解决GitHub上出现的‘幽灵协作者’问题,通过重写Git历史和穿透CDN缓存,彻底清理错误提交记录。适合开发者学习如何高效管理项目历史与优化仓库信息。
从一行 `native` 堆栈追到 InstallReferrer:一次主线程 ANR 的排查全过程
本文详细记录了一次主线程ANR的排查过程,从一行native堆栈追踪到InstallReferrer服务调用。通过分析堆栈、源码和系统调用,揭示了归因SDK在主线程同步调用Play商店服务导致的ANR问题,并提供了多维度的解决方案。对于Android开发者来说,是一篇深入浅出的技术实践指南。
Linux从 HelloWorld 到数据库服务注册
本文详细解析了Linux系统中服务注册的概念与实现,通过一个简单的Hello World示例,帮助读者理解如何将程序注册为systemd服务,并掌握相关操作命令。无论是数据库还是其他应用,了解服务注册机制都是系统管理的重要基础。
学习虚拟机的笔记
linux ps 命令详解,跟着敲一次就掌握了
深入了解 Linux 中最常用的进程查看命令 `ps`,掌握其各种用法和参数,适用于系统管理和故障排查。从基础到高级,全面解析 `ps` 的使用技巧,帮助您提升 Linux 运维技能。
ObjectMapper 入门:Java 对象与 JSON 之间的「翻译官」
了解ObjectMapper在Java中如何实现对象与JSON的转换,掌握其在Spring Boot项目中的应用及常见使用场景。本文详细解析了序列化/反序列化过程、API用法、与Spring MVC的关系以及与其他JSON库的对比,适合开发者快速上手和深入理解。
服务器一次中病毒的记录
本文详细描述了一次服务器异常流量的排查过程,发现大量外部IP与内部服务建立连接,疑似存在恶意程序。通过分析日志和图片,确认为恶意程序导致带宽占用过高,最终通过备份和删除操作解决问题。文章提供了技术排查思路和解决方案,对系统维护具有参考价值。
JavaWeb微服务脚手架搭建
本文介绍了构建微服务架构时常用的开发模板和核心组件,涵盖技术选型、依赖配置及版本差异分析。通过合理选择 Java 和 Spring Boot 版本,可以显著提升开发效率和系统性能,是开发者不可错过的实践指南。