You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ADB remount失败原因排查:尝试复制Burp CA证书至cacerts目录

问题分析与解决方案

你的核心问题是Android AVB验证机制限制了分区写入权限,加上overlayfs依赖缺失,导致adb remount失败,无法将Burp CA证书复制到系统cacerts目录。从错误日志能看出:

  • AVB组件报错无法写入vbmeta分区,说明系统启动验证未关闭,阻止了/system等核心分区转为可写
  • liblp写入元数据失败,是动态分区下AVB限制的连锁反应
  • overlayfs挂载失败,缺少必要依赖,没法通过临时覆盖的方式实现可写

以下是三种可行的解决方法:

方法一:关闭AVB验证后重新Remount(需解锁Bootloader)

  1. 重启设备到Bootloader模式:
adb reboot bootloader
  1. 执行命令关闭AVB验证(部分品牌设备可直接用fastboot disable-verity和fastboot disable-verification):
fastboot --disable-verity --disable-verification flash vbmeta vbmeta.img

注:如果没有vbmeta.img,可以从当前设备提取(fastboot dump vbmeta vbmeta.img),或使用空镜像(部分设备支持)
3. 重启设备:

fastboot reboot
  1. 重新获取root权限后执行:
adb root
adb remount
  1. 此时即可将Burp证书(重命名为哈希值+.0格式,比如9a5ba575.0)推送到目标目录,并设置权限:
adb push burp.crt /system/etc/security/cacerts/9a5ba575.0
adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0
adb shell chown root:root /system/etc/security/cacerts/9a5ba575.0

方法二:手动挂载OverlayFS临时写入(无需修改AVB)

  1. 进入root shell:
adb shell
su
  1. 创建overlay所需的目录结构:
mkdir -p /data/local/tmp/overlay/upper
mkdir -p /data/local/tmp/overlay/work
mkdir -p /data/local/tmp/overlay/system/etc/security/cacerts
  1. 挂载overlay到cacerts目录:
mount -t overlay overlay -o lowerdir=/system/etc/security/cacerts,upperdir=/data/local/tmp/overlay/upper,workdir=/data/local/tmp/overlay/work /system/etc/security/cacerts
  1. 推送证书并设置权限:
adb push burp.crt /system/etc/security/cacerts/9a5ba575.0
adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0
adb shell chown root:root /system/etc/security/cacerts/9a5ba575.0
  1. 重启设备让系统加载新证书

方法三:用Magisk模块导入证书(最简便,需安装Magisk)

  1. 将Burp证书转换为PEM格式,通过命令生成哈希重命名:
openssl x509 -inform DER -in burp.crt -out burp.pem
openssl x509 -inform PEM -subject_hash_old -in burp.pem | head -1

得到的哈希值就是证书文件名,比如9a5ba575.0
2. 创建如下结构的文件夹:

burp-cert/
├── META-INF/com/google/android/
│   ├── update-binary
│   └── updater-script
└── system/etc/security/cacerts/
    └── 9a5ba575.0

注:update-binary和updater-script可以从任意现有Magisk模块中复制,updater-script内容只需保留set_metadata("/system/etc/security/cacerts/9a5ba575.0", "uid", 0, "gid", 0, "mode", 0644);
3. 将文件夹打包为ZIP文件,在Magisk Manager中刷入该模块
4. 重启设备,证书会自动被系统加载

内容的提问来源于stack exchange,提问作者user27462308

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 05:23:16