C114门户论坛百科APPEN| 举报 切换到宽版

亚星游戏官网

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索
查看: 2835|回复: 1

[技术讨论] 教你刷机包获取ROOT权限的方法 [复制链接]

军衔等级:

亚星游戏官网-yaxin222  上等兵

注册:2015-7-15
发表于 2015-11-3 09:24:42 |显示全部楼层
本帖最后由 mk14452647 于 2015-11-3 15:36 编辑

大家都知道安卓手机的ROOT权限,官方的ROM是不带root权限的,为的是安全问题!而现在很多机友都需要root权限,因为root权限可以做很多东西,比如卸载系统程序等!


一、root权限是指手机上有一个名为授权管理的程序superuser.apk,可以授予程序root用户的权限。

root权限的授权程序文件路径:

1、/system/app/superuser.apk

2、/system/bin/su 或者 /system/xbin/su

所以,有兴趣的朋友,自己可以做一个recovery模式的root刷机补丁。刷机脚本如下:

mount("ext4", "EMMC", "/dev/block/mmcblk0p25", "/system"); (挂载system分区)

package_extract_dir("system", "/system"); (拷贝文件到system分区)

symlink("/system/bin/su", "/system/xbin/su"); (把bin和xbin的路径连在一起,su放bin或者xbin里面都可以)

set_perm(0, 0, 06755, "/system/bin/su"); (设置su的实行权限)

unmount("/system"); (卸载system分区)


二、内核root,估计了解内核root的机友比较少了,这里由我来给大家说一下。

说到内核,大家都会想到boot.img,没错,内核root,就是将boot.img进行root,具体操作如下:

将boot.img用厨房App解包,得出boot.img-ramdisk文件夹和内核zImage,打开boot.img-ramdisk文件夹。里面有个default.prop,用文本编辑打开default.prop如下:

ro.secure=1

ro.allow.mock.location=1

ro.debuggable=1

persist.service.adb.enable=1

如果ro.secure=0 就是允许大家运行adb root命令,通常内核root就是指ro.secure=0,将ro.secure=1修改成ro.secure=0,之后打包回来boot.img,这样就成功root内核了!

三、内核root延伸(降级hboot)

内核root有什么用?一般装了superuser.apk授权程序,用户也能卸载系统程序了,那么root内核其实也没什么用!确实是这样!

这里我就说一个内核root比较有用的东西,不知道大家有没有试过降级hboot,有些人很顺利就可以把hboot1.28降级到hboot1.25,有些人死活都不能降级hboot,原因就是在这个内核了,hboot降级不了的机友很大可能就是所装的系统内核是没有root的,内核没有root,那么adb命令就没有root权限了,因为降级hboot都是使用adb命令操作的,而且需要adb root权限。所以hboot降级失败的机友,自己root一下内核boot.img,这样降级hboot应该就没有问题了。

转自:墨科之家


举报本楼

本帖有 1 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

手机版|C114 ( 沪ICP备12002291号-1 )|联系大家 |网站地图  

GMT+8, 2024-11-16 16:40 , Processed in 0.175125 second(s), 15 queries , Gzip On.

Copyright © 1999-2023 C114 All Rights Reserved

Discuz Licensed

回顶部
XML 地图 | Sitemap 地图