ADB remount失败原因排查:尝试复制Burp CA证书至cacerts目录
问题分析与解决方案
你的核心问题是Android AVB验证机制限制了分区写入权限,加上overlayfs依赖缺失,导致adb remount失败,无法将Burp CA证书复制到系统cacerts目录。从错误日志能看出:
- AVB组件报错无法写入
vbmeta分区,说明系统启动验证未关闭,阻止了/system等核心分区转为可写 - liblp写入元数据失败,是动态分区下AVB限制的连锁反应
- overlayfs挂载失败,缺少必要依赖,没法通过临时覆盖的方式实现可写
以下是三种可行的解决方法:
方法一:关闭AVB验证后重新Remount(需解锁Bootloader)
- 重启设备到Bootloader模式:
adb reboot bootloader
- 执行命令关闭AVB验证(部分品牌设备可直接用
fastboot disable-verity和fastboot disable-verification):
fastboot --disable-verity --disable-verification flash vbmeta vbmeta.img
注:如果没有vbmeta.img,可以从当前设备提取(fastboot dump vbmeta vbmeta.img),或使用空镜像(部分设备支持)
3. 重启设备:
fastboot reboot
- 重新获取root权限后执行:
adb root adb remount
- 此时即可将Burp证书(重命名为哈希值+.0格式,比如
9a5ba575.0)推送到目标目录,并设置权限:
adb push burp.crt /system/etc/security/cacerts/9a5ba575.0 adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0 adb shell chown root:root /system/etc/security/cacerts/9a5ba575.0
方法二:手动挂载OverlayFS临时写入(无需修改AVB)
- 进入root shell:
adb shell su
- 创建overlay所需的目录结构:
mkdir -p /data/local/tmp/overlay/upper mkdir -p /data/local/tmp/overlay/work mkdir -p /data/local/tmp/overlay/system/etc/security/cacerts
- 挂载overlay到
cacerts目录:
mount -t overlay overlay -o lowerdir=/system/etc/security/cacerts,upperdir=/data/local/tmp/overlay/upper,workdir=/data/local/tmp/overlay/work /system/etc/security/cacerts
- 推送证书并设置权限:
adb push burp.crt /system/etc/security/cacerts/9a5ba575.0 adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0 adb shell chown root:root /system/etc/security/cacerts/9a5ba575.0
- 重启设备让系统加载新证书
方法三:用Magisk模块导入证书(最简便,需安装Magisk)
- 将Burp证书转换为PEM格式,通过命令生成哈希重命名:
openssl x509 -inform DER -in burp.crt -out burp.pem openssl x509 -inform PEM -subject_hash_old -in burp.pem | head -1
得到的哈希值就是证书文件名,比如9a5ba575.0
2. 创建如下结构的文件夹:
burp-cert/ ├── META-INF/com/google/android/ │ ├── update-binary │ └── updater-script └── system/etc/security/cacerts/ └── 9a5ba575.0
注:update-binary和updater-script可以从任意现有Magisk模块中复制,updater-script内容只需保留set_metadata("/system/etc/security/cacerts/9a5ba575.0", "uid", 0, "gid", 0, "mode", 0644);
3. 将文件夹打包为ZIP文件,在Magisk Manager中刷入该模块
4. 重启设备,证书会自动被系统加载
内容的提问来源于stack exchange,提问作者user27462308
相关产品推荐
相关产品推荐

