实现一个简单开机自启服务

作为一个简单的总结,以我自己开发的测试服务testautostart为例,主要分为以下四个部分

  1. 在platform/vendor/xxxx/xxxx目录下创建一个自定服务的文件夹testautostart,用于存放程序代码和makefile文件和依赖库等东西;
  2. 编写自定Service代码和makefile文件Andorid.mk;
  3. 通过mm编译后,在out/target/product/car_u804mc/system/bin下生成的可执行文件通过adb推入设备的/system/bin/目录下;
  4. 调用可执行文件,成功执行了Native Service的main方法;
  5. 编写自启动rc文件,在平台源码device目录中新增测试服务编译;
  6. 设置SELinux相关权限

编写测试服务testautostart

目录结构
/platform/vendor/xxxx/xxxx/testautostart

├── testautostart.cpp :具体服务实现

└── Android.bp :bp编译文件

testautostart.cpp文件

#include <stdio.h>
#include <unistd.h> 
#include <android/log.h>
#define LOG_TAG    "native-log"
#define LOGI(...)  __android_log_print(ANDROID_LOG_INFO, LOG_TAG, __VA_ARGS__)
#define LOGE(...)  __android_log_print(ANDROID_LOG_ERROR, LOG_TAG, __VA_ARGS__)
#define LOGD(...)  __android_log_print(ANDROID_LOG_DEBUG, LOG_TAG, __VA_ARGS__)
#define LOGW(...)  __android_log_print(ANDROID_LOG_WARN, LOG_TAG, __VA_ARGS__)
#define LOGV(...)  __android_log_print(ANDROID_LOG_VERBOSE, LOG_TAG, __VA_ARGS__)
int main()
{
    while(1){
       LOGI("Hello world! Native\n");
           sleep(1);
    }
    return 0;
}

Android.bp文件

cc_binary {
    srcs: ["testautostart.cpp"],
    shared_libs: ["liblog"],
    name: "testautostart",
    init_rc: ["testautostart.rc"]
}

进行编译,在设备内容过adb执行结果如下


image.png

编写自启动rc文件

在上述目录内新增testautostart.rc文件

service testautostart /system/bin/testautostart
calss main
user system
group system

这里的service代表要定义一个service,名字为testautostart,之后的目录对应的是这个service对应的可执行文件在系统中的位置(源码编译后在系统的位置)。usergroup代表服务归属哪个用户和用户组。

添加服务编译配置

以我手头的MT2712举例,在platform/device/mediatek/mt2712/device.mk中配置:

#testautostart
PRODUCT_PACKAGES +=testautostart

添加后编译固件时就会将我们的测试服务编译进系统

SELinux配置

配置文件安全上下文

platform/device/mediatek/mt2712/sepolicy/non_plat/file_context

/system/bin/testautostart u:object_r:testautostart_exec:s0

u:object_r:testautostart:s0代表了其SELinux用户、SELinux角色、类型和安全级别分别为u、object_r、testautostart、s0

编译安全策略te文件

platform/device/mediatek/mt2712/sepolicy/non_plat目录下新增testautostart.te文件,内容如下:

type testautostart, domain;     //赋予testautostart domain属性,testautostart 属于domain集合
type testautostart_exec, exec_type, file_type; //添加testautostart的可执行文件定义

init_daemon_domain(testautostart)//把testautostart_exec(客体)转换成testautostart(进程域)?不太理解,之后再研究研究

typeattribute testautostart coredomain;//typeattribute用于关联属性,声明后testautostart具有coredomain属性

编译后烧录,确认rc文件已经编译生成在/system/etc/init/ 目录下(不同公司源码或者版本不同目录都有可能不同),通过ps -A | grep testautostart查看到服务没启动

SElinux 未通过权限配置

此时我们的服务应该是未启动起来的,我们要通过

dmesg | grep avc
或
logcat -v time *:V | grep avc

了解到缺少的权限,比如我的测试文件输出的日志信息如下:
[图片上传失败...(image-797db6-1627988486795)]
根据selinux的语法:

【缺少什么权限】avc: denied :getattr

【谁缺少权限】 scontext:u:r:shell:s0

【对什么缺少权限】 tcontext:u:object_r:testautostart:s0

【对什么类型的文件,即tcontext类型】 tclass:file

那么我们在我们的te文件中添加权限:

allow shell testautostart:file { getattr };

再次编译后烧录,之后就可以看到服务正在运行:


image.png
image.png

关于SELinux一个方便的调试方法

我们可以在te文件内加入如下语句:

#hal_ipod is also permissive to permit setenforce.
permissive testautostart;

该语句可以让SELinux针对我们的testautostart使用Permissive模式执行,这样就不需要一个一个排查avc,查看缺少的权限一个个添加,这种方式我们的testautostart可以直接运行通过,并同样通过过滤avc,直接一次性看到所有缺少的权限,方便我们一次性添加进te文件中

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,723评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,485评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,998评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,323评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,355评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,079评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,389评论 3 400
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,019评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,519评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,971评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,100评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,738评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,293评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,289评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,517评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,547评论 2 354
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,834评论 2 345

推荐阅读更多精彩内容