华为吧 关注:3,550,433贴子:34,115,114
  • 6回复贴,共1

【08-03 花粉漫谈】【花粉评测团】Root知识分享

只看楼主收藏回复

说到怎么实现Root,大家可能觉得很神秘。大多等软件更新或大神经验。那么大家有没有试着自己尝试root呢。有时其实很简单。
我们一起简单来认识一下如何root吧:


IP属地:上海1楼2015-08-03 16:54回复
    root权限是指手机上有一个授权管理的程序:如superuser已经supersu,可以授予程序root用户的权限。
    root权限的授权程序文件路径:
    1、/system/app/superuser.apk
    2、/system/bin/su 或者 /system/xbin/su


    IP属地:上海2楼2015-08-03 16:56
    收起回复
      2026-02-08 05:45:40
      广告
      不感兴趣
      开通SVIP免广告


      来自Android客户端3楼2015-08-03 16:56
      回复
        有兴趣的朋友,完全自己可以做一个recovery模式的root刷机补丁
        脚本如下:
        mount("ext4", "EMMC", "/dev/block/mmcblk0p25", "/system"); (挂载system分区)
        package_extract_dir("system", "/system"); (拷贝文件到system分区)
        symlink("/system/bin/su", "/system/xbin/su"); (把bin和xbin的路径连在一起,su放bin或者xbin里面都可以)
        set_perm(0, 0, 06755, "/system/bin/su"); (设置su的执行权限)
        unmount("/system"); (卸载system分区)


        IP属地:上海4楼2015-08-03 16:58
        收起回复
          但是使用adb命令操作,adb命令经常就需要root内核权限。
          内核root,就是将boot.img进行root,具体操作如下:
          将boot.img用厨房软件解包,得出boot.img-ramdisk文件夹和内核zImage,打开boot.img-ramdisk文件夹
          里面有个default.prop,用文本编辑打开default.prop如下:
          ro.secure=1
          ro.allow.mock.location=1
          ro.debuggable=1
          persist.service.adb.enable=1
          如果ro.secure=0 就是允许我们运行adb root命令,通常内核root就是指ro.secure=0
          将ro.secure=1修改成ro.secure=0,之后打包回来boot.img,这样就成功root了内核了!


          IP属地:上海5楼2015-08-03 16:59
          回复