Android11下Magisk继承命名空间模式su全局访问权限问题咨询
问题原理
- Android 系统为普通第三方应用分配了独立的隔离挂载命名空间,默认状态下
/data/user/0/目录下仅当前应用自身的目录可见,其余应用目录都被系统做了挂载遮蔽处理。 - Magisk 默认的「继承请求者命名空间」模式下,调用
su启动的root进程会直接继承请求进程的挂载命名空间,因此你的应用启动的root进程只能看到和当前应用一致的受限目录结构。 - Termux 可以正常访问的核心原因是你使用的Termux环境默认给
su命令加了--mount-master(简写-mm)参数,或是你之前对Termux的root权限配置了强制使用全局命名空间,所以不受继承规则限制。
可行解决方案
你只需要在调用su时主动添加-mm参数,即可强制root进程使用全局挂载命名空间,无需修改Magisk全局设置,修改后的代码如下:
Process p = Runtime.getRuntime().exec("su -mm"); DataOutputStream os = new DataOutputStream(p.getOutputStream()); os.writeBytes("ls /data/user/0/\n"); os.writeBytes("exit\n"); os.flush(); os.close(); p.waitFor(); BufferedReader reader = new BufferedReader(new InputStreamReader(p.getInputStream())); char[] buffer = new char[4096]; StringBuffer output = new StringBuffer(); int read; while ((read = reader.read(buffer)) > 0) { output.append(buffer, 0, read); } System.out.println(output.toString()); reader.close();
补充说明:原代码的while循环存在逻辑缺陷,未设置退出条件会导致无限阻塞,上面的代码已经修复了这个问题
额外注意事项
- 如果后续修改其他应用文件时出现权限拒绝,可临时执行
setenforce 0关闭SELinux验证测试,确认是否是SELinux规则限制导致的问题,正式发布时建议针对性配置SELinux规则而非直接关闭SELinux。 - 该参数是Magisk su的专属特性,仅支持Magisk 20.4+版本,其他root方案可能不兼容该参数。
内容的提问来源于stack exchange,提问作者Sebastian
相关产品推荐
相关产品推荐

