zl程序教程

您现在的位置是:首页 >  移动开发

当前栏目

Android App Selinux seapp权限详解

AndroidApp权限 详解 SELinux
2023-09-11 14:14:52 时间

经常修改和增加一般是内核态的进程,设备节点,但对Android App加权限的介绍并

不多见,同时在原理方面介绍的比较少。 Android 在App上首先通过签名划分第一大类,

platform,system,media,share等等,然后是在同一类key下,建立不同的uid,gid来

进一步区分。                              签名key   ---------------    顶层根

                                               /        |         \

                                           /            |           \

                               Platform       System      media    share  ....    device/mediatek/common/security

                             /        |      \         media.pk8   platform.pk8   shared.pk8

                           /         |          \

              user=system  bluetooth  nfc   radio  shell   _app _isolated 

          system_app -> external\sepolicy\system_app.te
          untrusted_app -> external\sepolicy\untrusted_app.te
          platform_app -&