Android 某个应用缺少特殊权限导致系统一直重启解决

news/2024/5/17 19:37:04 标签: android, gitee, 安全

Android 某个应用缺少特殊权限导致系统一直重启解决

文章目录

  • Android 某个应用缺少特殊权限导致系统一直重启解决
    • 一、前言
    • 二、错误日志
    • 三、分析解决
    • 四、其他
      • 1、对 privapp-permissions 称呼的误解
      • 2、系统特殊权限有哪些
      • 2、系统其他权限介绍
        • (1)普通权限(normal)
        • (2)运行时权限(dangerous)
        • (3)签名权限(signature)
        • (4)特殊权限(privileged)
      • 3、系统framework权限文件 AndroidManifest.xml
      • 4、其他查看源码地址:

一、前言

系统一些应用会使用到特殊权限,这时候要在系统配置一下否则系统会一直重启。

出现该问题的时候,系统一直显示开机Log界面,无法正常进入Android系统界面。

下面一起分析总结一下吧。

本文不仅正文有学习价值,后续的延伸介绍内容也是有学习价值的。

二、错误日志

系统会有如下 AndroidRuntime 日志:

01-02 21:16:05.037  1766  1766 D AndroidRuntime: Shutting down VM
01-02 21:16:05.038  1766  1766 E AndroidRuntime: *** FATAL EXCEPTION IN SYSTEM PROCESS: main
01-02 21:16:05.038  1766  1766 E AndroidRuntime: java.lang.IllegalStateException: Signature|privileged permissions not in privapp-permissions allowlist: {com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.MODIFY_QUIET_MODE, com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.INTERACT_ACROSS_USERS, com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.START_FOREGROUND_SERVICES_FROM_BACKGROUND, com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.CHANGE_OVERLAY_PACKAGES, com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.READ_COMPAT_CHANGE_CONFIG, com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.LOG_COMPAT_CHANGE}
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.server.pm.permission.PermissionManagerServiceImpl.onSystemReady(PermissionManagerServiceImpl.java:4410)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.server.pm.permission.PermissionManagerService$PermissionManagerServiceInternalImpl.onSystemReady(PermissionManagerService.java:739)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.server.pm.PackageManagerService.systemReady(PackageManagerService.java:4094)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.server.SystemServer.startOtherServices(SystemServer.java:2720)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.server.SystemServer.run(SystemServer.java:941)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.server.SystemServer.main(SystemServer.java:651)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at java.lang.reflect.Method.invoke(Native Method)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.internal.os.RuntimeInit$MethodAndArgsCaller.run(RuntimeInit.java:548)
01-02 21:16:05.038  1766  1766 E AndroidRuntime:        at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:921)
01-02 21:16:06.635  1993  1993 D AndroidRuntime: >>>>>> START com.android.internal.os.ZygoteInit uid 0 <<<<<<
01-02 21:16:06.652  1992  1992 D AndroidRuntime: >>>>>> START com.android.internal.os.ZygoteInit uid 0 <<<<<<

这个日志会一直循环打印,因为异常后,Zygote一直在重启。

三、分析解决

从上面日志找到关键信息:

allowlist: {com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.MODIFY_QUIET_MODE, 
com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.INTERACT_ACROSS_USERS, 
com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.START_FOREGROUND_SERVICES_FROM_BACKGROUND, 
com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.CHANGE_OVERLAY_PACKAGES, 
com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.READ_COMPAT_CHANGE_CONFIG, 
com.android.documentsui (/system/priv-app/DocumentsUI): android.permission.LOG_COMPAT_CHANGE}

所以只要配置上面几个私有权限,系统就可以正常启动的。

frameworks\base\data\etc\privapp-permissions-platform.xml

在末尾添加权限:

    <privapp-permissions package="com.android.documentsui">
        <permission name="android.permission.INTERACT_ACROSS_USERS"/>
        <permission name="android.permission.START_FOREGROUND_SERVICES_FROM_BACKGROUND"/>
        <permi ssion name="android.permission.CHANGE_OVERLAY_PACKAGES"/>
        <permission name="android.permission.READ_COMPAT_CHANGE_CONFIG"/>
        <permission name="android.permission.LOG_COMPAT_CHANGE"/>
    </privapp-permissions>

重新编译烧录,系统即可启动。

四、其他

再学点有用的相关知识。

1、对 privapp-permissions 称呼的误解

以前我一直都是叫这些缺少的权限叫私有权限。

但是今天查了一下 "privileged"是“有特权的”意思,所以以前的说法是不对的。
这些权限正确叫法是特殊权限。

以前看“priv-app” 一直以为全称是 “private-application”,
今天才知道正确应该是 privileged-application,简称“系统特殊应用”。

2、系统特殊权限有哪些

太多了,大概有三百多个!具体的可以看 framework\base\core\res\AndroidManifest.xml 的定义

部分私有权限如下:

    <permission android:name="android.permission.READ_WIFI_CREDENTIAL"
        android:protectionLevel="signature|privileged" />

    <permission android:name="android.permission.TETHER_PRIVILEGED"
        android:protectionLevel="signature|privileged" />

    <permission android:name="android.permission.RECEIVE_WIFI_CREDENTIAL_CHANGE"
        android:protectionLevel="signature|privileged" />

    <permission android:name="android.permission.OVERRIDE_WIFI_CONFIG"
                android:protectionLevel="signature|privileged|knownSigner"
                android:knownCerts="@array/wifi_known_signers" />
                。。。

从上面的特殊权限定义可以看到,protectionLevel 是包含等级是 privileged,

一般还需要 signature ,就是系统签名应用,所以有特殊权限的应用基本都是系统签名应用,

但是也有个别除外,具体还是要看定义的地方。

2、系统其他权限介绍

framework 定义的所有 权限都是有定义包含 protectionLevel 等级的,主要权限等级有:普通,运行时,系统签名,特殊 。

(1)普通权限(normal)

此类权限允许访问超出应用沙盒的数据和执行超出应用沙盒的操作。但这些数据和操作对用户隐私及对其他应用的操作带来的风险非常小。

比如,上网权限,wifi 状态监听,蓝牙,获取后台任务等待,大概有一百多个。

(2)运行时权限(dangerous)

运行时权限也称为危险权限,此类权限授予应用对受限数据的额外访问权限,并允许应用执行对系统和其他应用具有更严重影响的受限操作。因此需要先在应用中请求运行时权限,然后才能访问受限数据或执行受限操作。当应用请求运行时权限时,系统会显示运行时权限弹窗提示。

比如,文件读写权限,日历读取和设置权限等待,总共不到一百个。

(3)签名权限(signature)

当应用声明了其他应用已定义的签名权限时,如果两个应用使用同一证书进行签名,系统会在安装时向前者授予该权限。否则,系统无法向前者授予该权限。(注意:有些签名权限不适合第三方应用使用。)

该权限只需要在manifest中声明使用,同时应用和这类权限定义者拥有一样的签名系统就会默认授予应用这类权限;系统授予这类权限后应用无需像运行时权限一样动态申请。

比如,Android11 新增的文件管理权限,对wifi,热点,Camera一些特殊操作权限,比较多,大概有五百多个。

(4)特殊权限(privileged)

特殊权限与特定的应用操作相对应。只有平台和原始设备制造商 (OEM) 可以定义特殊权限。此外,如果平台和 OEM 想要防止有人执行功能特别强大的操作(例如通过其他应用绘图),通常会定义特殊权限。系统设置中的特殊应用访问权限页面包含一组用户可切换的操作。其中的许多操作都以特殊权限的形式实现。每项特殊权限都有自己的实现细节。系统会为特殊权限分配“appop”保护级别。

比如本文的: 允许应用程序在所有用户之间进行交互 权限,启动前台服务权限,可通过overlay形式覆盖属性权限,应用主题更改监听等等,大概有三百多个。

特殊权限大部分与系统签名文件同时使用。

也可以看看别人具体的介绍: https://blog.csdn.net/qq_25804863/article/details/123483643

具体某些权限有哪些,可以看看下面的 framework 中的定义,有一些权限是网上没有介绍的,可以看看权限签名的注解也能大概知道含义。

3、系统framework权限文件 AndroidManifest.xml

我们常用的广播都定义在里面,如果要新增可以在里面新增

Android13 中的 framework\base\core\res\AndroidManifest.xml , 具体内容如下:

上面的是 Android13 上比较新的权限定义,有兴趣的可以看看。

在线查看网址:

http://aospxref.com/android-13.0.0_r3/xref/frameworks/base/core/res/AndroidManifest.xml

4、其他查看源码地址:

https://blog.csdn.net/qq_31939617/article/details/131399612

上面介绍了六种方式,试了一下,目前国内能正常使用的只有下面两种:

https://www.androidos.net.cn/sourcecode

http://aospxref.com/


http://www.niftyadmin.cn/n/5308389.html

相关文章

【Windows】之微软输入法配置小鹤双拼

前言 Windows 自带的输入法微软输入法本身就是个最简洁、最方便的输入法&#xff0c;不需要去安装多余的第三方输入法软件。同时&#xff0c;微软中文拼音输入法支持双拼输入法&#xff0c;但微软自带的双拼输入法不包含小鹤双拼方案的。所以&#xff0c;在这里将会讲解如何配置…

【教学类-43-16】 20240106 推算5-9宫格数独可能出现的不重复题量(N宫格数独模板数量的推算)

作品展示&#xff1a; 通过对各种已有结果的人工推算&#xff0c;目前得到两个结论 一、阶乘基本样式的数量【【123】【321】【231】【132】【312】【312】】6组 结论&#xff1a;阶乘等于出现的基本样式数量 以下N*N格会出现的最大排序数量&#xff08;比如包含333222111这种…

【期末不挂科-考前速过系列P5】单片机[接口与总线]——经典例题盘点(带图解析)(第五章:11题速过中断系统和中断系统结构)

前言 大家好吖&#xff0c;欢迎来到 YY 滴单片机系列 &#xff0c;热烈欢迎&#xff01; 本章主要内容面向接触过单片机的老铁 主要内容含&#xff1a; 欢迎订阅 YY滴C专栏&#xff01;更多干货持续更新&#xff01;以下是传送门&#xff01; YY的《C》专栏YY的《C11》专栏YY的…

服务器GPU温度过高挂掉排查记录

服务器GPU挂掉 跑深度学习的代码的时候发现中断了。通过命令查看&#xff1a; nvidia-smi显示 Unable to determine the device handle for GPU 0000:01:00.0: Unknown Error。感觉很莫名其妙。通过重启大法之后&#xff0c;又能用一段时间。 shutdown -r now但是过了一个小…

iOS基础之修饰符

一、Objective-C automic&#xff1a;原子的&#xff0c;表示线程安全&#xff0c;目的是确保其他线程不在同一时间内访问相同的资源&#xff1b; nonatomic&#xff1a;非原子的&#xff0c;表示线程不安全&#xff0c;可以在不同位置读写属性的值&#xff1b; readwrite&…

什么是集合

在数学中&#xff0c;集合是由一些确定的对象组成的整体。这些对象称为集合的元素&#xff0c; 在Java中&#xff0c;集合&#xff08;Collection&#xff09;是一种用来存储和操作一组对象的容器。Java提供了多个集合类和接口&#xff0c;位于java.util包中&#xff0c;用于处…

Redisson与SQL乐观锁:实现接口幂等性的终极指南与实战演示

Redisson与SQL乐观锁&#xff1a;实现接口幂等性的终极指南与实战演示 Redisson与SQL乐观锁&#xff1a;实现接口幂等性的终极指南与实战演示 接口幂等性.md

simulink代码生成(六)——中断向量模块的配置

假如系统中存在多个中断&#xff0c;需要合理的配置中断的优先级与中断向量表&#xff1b;在代码生成中&#xff0c;要与中断向量表对应&#xff1b;中断相关的知识参照博客&#xff1a; DSP28335学习——中断向量表的初始化_中断向量表什么时候初始化-CSDN博客 F28335中断系…