6、深入探索SELinux策略加载与SELinuxFS

深入探索SELinux策略加载与SELinuxFS

1. Android设备的启动与策略加载

1.1 启动流程概述

Android设备的启动顺序与*NIX系统类似。启动加载器会启动内核,内核最终执行 init 进程。 init 进程负责通过 init 脚本和守护进程中的一些硬编码逻辑来管理设备的启动过程。与所有进程一样, init 进程的入口点是 main 函数,这也是第一个用户空间进程的起点,其代码位于 system/core/init/init.c

1.2 策略加载代码分析

init 进程进入 main 函数时,它会处理命令行参数,挂载一些 tmpfs 文件系统(如 /dev )和一些伪文件系统(如 procfs )。对于支持SELinux的Android设备, init 进程会在启动过程中尽早将策略加载到内核中。SELinux系统的策略并非内置于内核,而是存放在一个单独的文件中。在Android早期启动时,唯一挂载的文件系统是根文件系统,它是一个内置在 boot.img 中的ramdisk,策略文件可以在根文件系统的 /sepolicy 路径下找到。以下是相关代码:


                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值