【问题标题】:When building AOSP, how to prevent ADB access to services.jar?构建AOSP时,如何防止ADB访问services.jar?
【发布时间】:2020-12-24 12:48:06
【问题描述】:

我正在构建自定义 Android 10 固件。 我想阻止设备的用户通过 ADB 从设备复制固件代码。

这是一个 USER 构建变体。

用户必须具有 ADB 访问权限,并且不能将其限制为特定命令。

目前获取他能做的代码,例如:

adb pull /system/framework/services.jar

如何修改 AOSP 以限制此访问权限?最好我想阻止以任何其他方式从正在运行的设备获取代码。

注意:

  • 我知道混淆是一种选择,而是有一个更强大的预防措施。
  • 阻止用户进入引导加载程序模式。

【问题讨论】:

    标签: android adb android-source


    【解决方案1】:

    您可以限制它可以访问的所有分区的 shell 进程。这可以通过更改 SELinux 政策来实现。

    参考: https://source.android.com/security/selinux/customize

    【讨论】:

      猜你喜欢
      • 2019-04-24
      • 2021-06-21
      • 2018-04-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-11-16
      • 2015-12-04
      相关资源
      最近更新 更多