当前位置: 首页 > article >正文

深入剖析 Android 系统属性:从 build.prop 到 Selinux 安全机制

1. Android系统属性基础入门第一次接触Android系统属性时我也被各种.prop文件和复杂的配置搞得一头雾水。经过多年实战我发现理解属性系统其实有个简单的方法 - 把它想象成Windows的注册表。就像注册表存储着Windows的配置信息一样Android属性系统管理着整个系统的关键配置参数。在Android设备上最常见的属性文件包括/system/build.prop系统核心属性/vendor/build.prop厂商定制属性/product/build.prop产品特性属性/default.prop默认基础属性这些文件里都是简单的键值对比如ro.product.modelPixel6 dalvik.vm.heapgrowthlimit256m属性分类特别重要我总结了几种常见类型**ro.**开头只读属性系统启动后无法修改**persist.**开头持久化属性重启后仍然有效**ctl.**开头控制服务启停的特殊属性**net.**开头网络相关属性会自动更新net.change查看属性的命令行操作特别简单# 查看所有属性 adb shell getprop # 获取特定属性 adb shell getprop ro.build.version.release # 设置属性(需要有root权限) adb shell setprop debug.log.level verbose2. 属性文件生成全流程解析记得第一次修改build.prop文件时我直接编辑了设备上的文件结果重启后发现修改全丢了。后来才明白这些属性文件都是在编译阶段生成的。让我们深入看看这个生成过程。以/system/build.prop为例它的生成流程是这样的编译系统准备阶段收集各种配置参数PLATFORM_VERSION、PRODUCT_MODEL等读取device目录下的system.prop文件中间文件生成# build/make/core/Makefile中的关键代码 $(intermediate_system_build_prop): echo Generating $ $(hide) echo # Auto-generated by build system $ $(hide) $(call generate-common-build-props,system,$) $(hide) cat $(TARGET_SYSTEM_PROP) $最终文件生成从中间文件复制到out/target/product/xxx/system/build.prop打包进系统镜像实际案例假设我们要添加一个自定义系统版本属性应该这样做在device/厂商/设备目录下创建system.prop文件添加内容ro.mycompany.version2.1.0在BoardConfig.mk中配置TARGET_SYSTEM_PROP device/厂商/设备/system.prop这样编译后新属性就会自动出现在/system/build.prop中。我遇到过属性不生效的情况后来发现是BoardConfig.mk配置路径写错了所以一定要仔细检查路径。3. 多分区属性配置实战现在的Android系统采用分区分治的设计不同分区有各自的属性文件。根据我的经验配置时最容易混淆的就是该把属性放在哪个分区。各分区属性文件对比分区文件路径适用场景修改方法System/system/build.prop系统核心属性修改system.propVendor/vendor/build.prop硬件相关属性PRODUCT_PROPERTY_OVERRIDESProduct/product/build.prop产品特性属性PRODUCT_PRODUCT_PROPERTIESODM/odm/build.prop设备制造商定制odm.prop添加vendor属性的正确姿势# 在device.mk文件中 PRODUCT_PROPERTY_OVERRIDES \ vendor.audio.volume.max100 \ vendor.camera.aux.packagelistcom.mycompany.camera常见踩坑点在Android 9系统上直接修改build.prop可能不生效因为有了只读分区vendor属性和system属性重名时vendor优先级更高属性名不要随便起最好加上vendor或厂商前缀记得有一次我给客户定制系统时把屏幕参数配在了system分区结果OTA升级后被覆盖了。后来改到vendor分区才解决问题这就是理解分区重要性的典型案例。4. 属性与SELinux深度整合Android 8.0之后属性系统与SELinux的整合越来越紧密。我刚开始接触时经常遇到属性访问被拒绝的问题通过大量实践才摸清其中的门道。属性安全机制核心组件property_contexts定义属性的安全上下文property.te声明属性类型各模块的te文件配置属性访问权限完整示例添加自定义属性定义属性类型# property.te type my_custom_prop, property_type;配置安全上下文# property_contexts persist.my.custom.prop u:object_r:my_custom_prop:s0配置访问权限# my_daemon.te get_prop(my_daemon, my_custom_prop) set_prop(my_daemon, my_custom_prop)调试技巧 当属性访问被拒绝时查看kernel logadb shell dmesg | grep avc常见错误和解决方法缺少get_prop/set_prop规则 → 添加对应权限属性类型未定义 → 在property.te中添加安全上下文不匹配 → 检查property_contexts曾经有个项目我们的服务需要读取系统版本属性但总是失败。最后发现是漏了get_prop规则加上后就正常了。这种问题通过SELinux的avc log能快速定位。5. 属性系统高级应用在开发系统级应用时深入理解属性系统能解决很多棘手问题。分享几个实战经验动态属性监控// Java代码监听属性变化 SystemProperties.addChangeCallback(() - { String newValue SystemProperties.get(my.property); // 处理变化 });Native层属性操作// C代码示例 #include android-base/properties.h std::string value android::base::GetProperty(ro.boot.serialno, ); android::base::SetProperty(service.debug.enable, 1);属性服务启动流程init进程初始化属性区域加载各分区属性文件启动property_service处理请求建立共享内存供全系统访问性能优化技巧避免频繁读写属性有进程间通信开销只读属性尽量用ro.前缀批量更新使用propvalue格式文件在开发车机系统时我们利用persist属性保存用户设置即使系统升级也不会丢失。这种设计获得了很好的用户体验反馈。6. 常见问题排查指南遇到属性相关问题时可以按照以下步骤排查检查属性是否存在adb shell grep property_name /system/build.prop查看属性值adb shell getprop | grep property_name检查SELinux策略adb shell ls -Z /property | grep property_name验证属性权限adb shell getsebool -a | grep property典型问题案例案例1属性设置后立即失效原因属性名以ro.开头解决改用普通属性或persist属性案例2属性在代码中读取为空原因SELinux权限不足解决添加get_prop规则并检查property_contexts案例3自定义属性不生效原因可能放错了分区解决确认属性文件被打包进正确分区记得保存这份排查清单我在团队内部培训时经常提到它能节省大量调试时间。

相关文章:

深入剖析 Android 系统属性:从 build.prop 到 Selinux 安全机制

1. Android系统属性基础入门 第一次接触Android系统属性时,我也被各种.prop文件和复杂的配置搞得一头雾水。经过多年实战,我发现理解属性系统其实有个简单的方法 - 把它想象成Windows的注册表。就像注册表存储着Windows的配置信息一样,Androi…...

Linux网络编程核心API速查手册喊

智能体时代的代码范式转移与 C# 的战略转型 传统的 C# 开发模式,即所谓的“工程导向型”开发,要求开发者创建一个复杂的项目结构,包括项目文件(.csproj)、解决方案文件(.sln)、属性设置以及依赖…...

【万字文档+源码】基于springboot与vue海鲜市场系统-计算机项目设计学习

基于springboot与vue海鲜市场系统1.项目简介 管理员的功能是对用户和商家的信息进行监管,使得管理员能够管理用户、商家、海鲜分类等,并可以对这些进行修改和删除等来保证系统的整体运行。 用户的功能有可以去浏览系统首页和商品的信息,查看…...

多租户下的ERP系统的仓储管理模块分析设计轿

springboot自动配置 自动配置了大量组件,配置信息可以在application.properties文件中修改。 当添加了特定的Starter POM后,springboot会根据类路径上的jar包来自动配置bean(比如:springboot发现类路径上的MyBatis相关类&#xff…...

详细解析Spring如何解决循环依赖问题地

AI训练存储选型的演进路线 第一阶段:单机直连时代 早期的深度学习数据集较小,模型训练通常在单台服务器或单张GPU卡上完成。此时直接将数据存储在训练机器的本地NVMe SSD/HDD上。 其优势在于IO延迟最低,吞吐量极高,也就是“数据离…...

windows/linux安装NVIDIA驱动(cuda加速)

目录 1、windwos安装 2、linux安装NVIDIA驱动(cuda加速) (1)检测是否有NVIDIA显卡 (2)驱动安装 1、windwos安装 https://www.nvidia.cn/geforce/drivers/https://www.nvidia.cn/geforce/drivers/ 2、l…...

别再只用CardView做卡片了!解锁Android Material Design中CardView的5个隐藏用法与实战技巧

解锁Android CardView的5个高阶玩法:从交互动画到性能调优 在Material Design的世界里,CardView早已超越了简单的阴影和圆角容器角色。当大多数开发者还在用基础属性构建静态卡片时,真正的高手已经在探索这些隐藏能力:如何让卡片像…...

别再被mmcv和mmseg升级搞崩溃了!手把手教你从1.x平滑迁移到2.x(附完整API对照表)

从MMSegmentation 1.x到2.x的无痛迁移指南:架构变革与API重构全景解析 第一次尝试将项目从MMSegmentation 1.x升级到2.x时,我盯着满屏红色报错信息足足发呆了十分钟——这感觉就像走进一个熟悉的房间却发现所有家具都被重新摆放了。作为OpenMMLab生态的重…...

避坑指南:当Autoware遇上RS-LiDAR,点云格式转换与地面滤波的那些‘坑’(附源码修改)

Autoware与RS-LiDAR实战:点云格式转换与地面滤波的深度解决方案 当国产激光雷达遇上Autoware这套自动驾驶开发框架,技术团队往往会遇到一些意想不到的兼容性问题。特别是从Velodyne切换到RS-LiDAR这类国产雷达时,点云处理链路的异常往往会导…...

别再手动切换主从了!用Patroni+etcd给PostgreSQL 15上个自动故障转移的保险

告别手动切换时代:用Patronietcd构建PostgreSQL 15全自动高可用架构 凌晨三点,数据库告警短信惊醒梦中人——主库响应超时。你揉着惺忪睡眼打开终端,却发现从库早已自动接管业务流量,应用连接池平稳如常。这不是科幻场景&#xff…...

SEATA分布式事务——AT模式言

简介 AI Agent 不仅仅是一个能聊天的机器人(如普通的 ChatGPT),而是一个能够感知环境、进行推理、自主决策并调用工具来完成特定任务的智能系统,更够完成更为复杂的AI场景需求。 AI Agent 功能 根据查阅的资料,agent的…...

使用 Python 操作 Excel 文件中的工作表(添加和删除)

在处理复杂的 Excel 文档时,工作表的管理是一项基础而重要的技能。无论是需要为不同部门创建独立的数据表格,还是清理不再需要的旧数据,灵活地添加和删除工作表都能帮助我们更好地组织和管理数据。 本文将介绍如何使用 Python 和 Spire.XLS 库…...

HBuilderX真机调试报错找不到android_base.apk?别慌,3个方法帮你快速搞定(附详细路径)

HBuilderX真机调试报错找不到android_base.apk?3种实战解决方案详解 遇到HBuilderX真机调试时控制台突然报错"未查找到基座位置plugins\launcher\base\android_base.apk",这确实会让开发者措手不及。这个错误通常发生在首次尝试连接安卓设备进…...

告别暴力穷举!用ip33在线工具手工反算1~4字节CRC32校验码的原始数据

告别暴力穷举!手工反算1~4字节CRC32校验码的数学艺术 在数据校验的世界里,CRC32就像一位沉默的守门人,它用32位的校验码守护着数据的完整性。但鲜为人知的是,当面对1-4字节的短数据时,这位守门人的规则可以被优雅地逆…...

eMarker芯片如何保障100W+PD充电的安全

一、100W以上充电的独特安全挑战当充电功率跨过100W门槛,安全风险的复杂性和严重性都进入了全新量级。根据UL 62368-1标准,100W是PS2与PS3能量源等级的分界线——PS3能量源等级(100W及以上)意味着设备和线缆发生点火和火灾蔓延的风…...

Python怎么检查安装成功_版本号查询与Hello World测试

Python命令是否可用取决于PATH环境变量是否包含其安装路径;若python --version报错,应尝试python3 --version等变体,并通过import sys; print(sys.version)确认实际运行版本。python 命令是否可用:先看终端能不能认出它很多问题其…...

Chrom和PBV算法全解析:医疗级RPPG心率检测的5个关键陷阱

Chrom和PBV算法全解析:医疗级RPPG心率检测的5个关键陷阱 在ICU病房的昏暗灯光下,护士长李敏正盯着监护仪上剧烈波动的心率曲线皱眉——这位刚完成心脏手术的患者,因传统接触式电极导致皮肤过敏,而基于摄像头的非接触监测系统却频繁…...

GraalVM安全性最佳实践(FIPS 140-3合规版):从JNI绑定校验、证书硬编码剔除到Bouncy Castle静态裁剪全流程

第一章:GraalVM静态镜像安全性全景概览GraalVM 静态镜像(Native Image)通过提前编译(AOT)将 Java 应用构建成独立、无依赖的二进制可执行文件,显著减少了运行时攻击面——既消除了 JVM 解释器、JIT 编译器、…...

MTK Camera调试实战:搞定I2C报错、图像反向、颜色异常等常见问题

MTK Camera调试实战:从寄存器操作到硬件测量的全链路排错指南 当你在实验室盯着那块始终黑屏的Camera模组,或是产线上反复出现颜色失真的测试样机时,真正考验的不仅是技术手册的熟悉程度,更是系统化的调试思维。这份指南将带你穿越…...

【稀缺首发】Blazor Hybrid 2026生产就绪架构图(含MAUI 7.0集成深度):仅开放给前500名订阅者下载的微软Partner认证模板包

第一章:Blazor Hybrid 2026生产就绪架构全景概览Blazor Hybrid 2026代表了微软跨平台富客户端开发的最新演进形态,其核心目标是统一Web与原生体验,在保持Razor语法一致性的同时,深度集成平台能力、离线可靠性、安全沙箱及企业级可…...

别再死磕大卷积核了!用3x3小核+ShiftwiseConv,在ImageNet上跑出SOTA的保姆级解读

3x3小核ShiftwiseConv:在ImageNet上实现SOTA的实战指南 当整个计算机视觉社区沉迷于堆叠更大的卷积核时,CVPR 2025的一项研究却反其道而行——用精巧的3x3小核配合ShiftwiseConv模块,在ImageNet上实现了超越31x31大核模型的性能。这并非简单…...

不用死刷算法题!从零手搓伪随机数,吃透DP、状态机与缓存优化

不用死刷算法题!从零手搓伪随机数,吃透DP、状态机与缓存优化 文章目录不用死刷算法题!从零手搓伪随机数,吃透DP、状态机与缓存优化一、核心训练思路:从「简单迭代」到「多阶依赖」二、入门:从简单迭代开始&…...

Open Images:大规模多标签图像分类与目标检测数据集的技术实现

Open Images:大规模多标签图像分类与目标检测数据集的技术实现 【免费下载链接】dataset The Open Images dataset 项目地址: https://gitcode.com/gh_mirrors/dat/dataset Open Images是由Google构建的大规模视觉数据集,为计算机视觉研究提供了包…...

stock-sdk-mcp 的实践整理倨

一、什么是urllib3? urllib3 是一个用于处理 HTTP 请求和连接池的强大、用户友好的 Python 库。 它可以帮助你: 发送各种 HTTP 请求(GET, POST, PUT, DELETE等)。 管理连接池,提高网络请求效率。 处理重试和重定向。 支…...

IDM永久使用开源解决方案:安全验证与实战指南

IDM永久使用开源解决方案:安全验证与实战指南 【免费下载链接】IDM-Activation-Script IDM Activation & Trail Reset Script 项目地址: https://gitcode.com/gh_mirrors/id/IDM-Activation-Script 问题诊断:破解工具背后的隐藏风险 痛点呈现…...

ArcGIS空间连接实战:如何高效挂接地图斑属性到mdb数据库

ArcGIS空间连接实战:高效挂接地图斑属性到mdb数据库的完整指南 在空间数据处理工作中,将属性数据与空间图形精准关联是GIS分析的基础环节。许多技术人员在使用ArcGIS进行地图斑属性挂接时,常遇到数据不匹配、连接失败或效率低下的问题。本文将…...

外卖霸王餐API接口架构设计思路分析

外卖霸王餐API接口架构设计思路分析 对于开发者而言,构建一套高并发、高可用的外卖霸王餐API接口架构,是实现流量主与外卖平台(美团、饿了么)数据互通的关键。本文将基于俱美开放平台(http://www.baodanbao.com.cn)的技术实践&am…...

工业网关上线前必须做的7项压力测试,第4项让3家客户当场终止验收:PHP-FPM+Docker+K8s边缘集群压测黄金指标手册

第一章:工业网关上线前必须做的7项压力测试,第4项让3家客户当场终止验收:PHP-FPMDockerK8s边缘集群压测黄金指标手册为什么第4项测试如此关键 第4项测试聚焦于 PHP-FPM 在高并发短连接场景下的子进程回收与内存泄漏叠加效应——这正是导致三家…...

手把手教你用Video-LLaVA和LoRA,微调自己的视频异常分析‘侦探’(附代码思路)

用Video-LLaVA和LoRA打造视频异常分析专家的实战指南 当监控摄像头捕捉到一场突如其来的骚乱,或是生产线上的机械臂突然失控,传统算法只能给出冷冰冰的"异常报警"。而现在,我们可以教会AI像经验丰富的安全专家那样,不仅…...

Google 迎来「DeepSeek 时刻」:TurboQuant算法实现bit无损、×加速、×压缩、零预处理范

从 UI 工程师到 AI 应用架构者 13 年前,我的工作是让按钮在 IE6 上对齐; 13 年后,我用 fetch-event-source 订阅大模型的“思维流”,用 OCR 解锁图片中的文字——前端,正在成为 AI 产品的第一道体验防线。 最近&#x…...