[轉載]如何使Android應用程式擷取系統許可權來修改系統時間

來源:互聯網
上載者:User

標籤:android   style   blog   http   color   java   使用   os   

在 android 的API中有提供 SystemClock.setCurrentTimeMillis()函數來修改系統時間,可惜無論你怎麼調用這個函數都是沒用的,無論模擬器還是真機,在logcat中總會得到"Unable to open alarm driver: Permission denied ".這個函數需要root許可權或者運行與系統進程中才可以用。

本來以為就沒有辦法在應用程式這一層改系統時間了,後來在網上搜了好久,知道這個目的還是可以達到的。

 

第一個方法簡單點,不過需要在Android系統源碼的環境下用make來編譯:

1. 在應用程式的AndroidManifest.xml中的manifest節點中加入android:sharedUserId="android.uid.system"這個屬性。

2. 修改Android.mk檔案,加入LOCAL_CERTIFICATE := platform這一行

3. 使用mm命令來編譯,產生的apk就有修改系統時間的許可權了。

 

 

第二個方法麻煩點,不過不用開虛擬機器跑到源碼環境下用make來編譯:

1. 同上,加入android:sharedUserId="android.uid.system"這個屬性。

2. 使用eclipse編譯出apk檔案,但是這個apk檔案是不能用的。

3. 用壓縮軟體開啟apk檔案,刪掉META-INF目錄下的CERT.SF和CERT.RSA兩個檔案。

4. 使用目標系統的platform密鑰來重新給apk檔案簽名。這步比較麻煩,首先找到密鑰檔案,在我的Android源碼目錄中的位置是"build/target/product/security",下面的platform.pk8和platform.x509.pem兩個檔案。然後用Android提供的Signapk工具來簽名,signapk的原始碼是在"build/tools/signapk"下,用法為"signapk platform.x509.pem platform.pk8 input.apk output.apk",檔案名稱最好使用絕對路徑防止找不到,也可以修改原始碼直接使用。

這樣最後得到的apk和第一個方法是一樣的。

 

最後解釋一下原理,首先加入android:sharedUserId="android.uid.system"這個屬性。通過Shared User id,擁有同一個User id的多個APK可以配置成運行在同一個進程中。那麼把程式的UID配成android.uid.system,也就是要讓程式運行在系統進程中,這樣就有許可權來修改系統時間了。

只是加入UID還不夠,如果這時候安裝APK的話發現無法安裝,提示簽名不符,原因是程式想要運行在系統進程中還要有目標系統的platform key,就是上面第二個方法提到的platform.pk8和platform.x509.pem兩個檔案。用這兩個key簽名後apk才真正可以放入系統進程中。第一個方法中加入LOCAL_CERTIFICATE := platform其實就是用這兩個key來簽名。

這也有一個問題,就是這樣產生的程式只有在原始的Android系統或者是自己編譯的系統中才可以用,因為這樣的系統才可以拿到platform.pk8和platform.x509.pem兩個檔案。要是別家公司做的Android上連安裝都安裝不了。試試原始的Android中的key來簽名,程式在模擬器上運行OK,不過放到G3上安裝直接提示"Package ... has no signatures that match those in shared user android.uid.system",這樣也是保護了系統的安全。

 

我採用的是第二種方法,第一種方案說的不清不楚,真的難以讓人理解,第二種方案也沒有說清楚,自己試了好多次才成功,現在把具體的實施步驟分享給大家:

注意:第四步以後的工作要在源碼的環境下操作,我的環境是Ubuntu + 源碼,這個源碼所編譯的鏡像應該是你目標所用的鏡像。

1、首先在manifest檔案加入android:sharedUserId="android.uid.system"這個屬性。

2. 使用eclipse編譯出XXX.apk檔案,但是這個apk檔案是不能用的。

3. 用壓縮軟體開啟XXX.apk檔案,刪掉META-INF目錄下的CERT.SF和CERT.RSA兩個檔案,win32系統用WinRAR就可以了。

4、使用目標系統的platform密鑰來重新給apk檔案簽名。這步比較麻煩,首先找到密鑰檔案,在我的Android源碼目錄中的位置是"build/target/product/security",下面的platform.pk8和platform.x509.pem兩個檔案,可以把這二個檔案拷貝到tmp目錄下,把第三步刪除檔案以後的apk包也拷貝到這個目錄下。

5、編譯出signapk.jar檔案,signapk的源碼在android源碼目錄的/build/tools/signapk下,首先CD到改目錄下,然後通過Javac signapk.java命令編譯該原檔案,得到SignApk$SignatureOutputStream.class和Signapk.class檔案,然後手動建立k/com/android/signapk,注意,這個目錄必須是在源碼build/tools/signapk下的目錄,pwd顯示的目錄應該是/build/tools/signapkk/com/android/signapk,然後將二個class檔案放到該目錄下,然後在/build/tools/signapk目錄下執行jar cvfm signapk.jar SignaApk.mf -C k/ .這樣在該目錄下就可以產生signapk.jar檔案了,得到Android提供的簽名程式,擁有系統的許可權。(如果有異常就說明你操作有問題,是不對的)

6、把產生的signapk.jar檔案拷貝到源碼的tmp目錄下,然後用命令:java -jar signapk.jar platform.x509.pem  platform.pk8  XXX.apk  XXX_New.apk,如果沒有異常就說明新產生的XXX_New.apk已經被簽名了。

7、把產生的apk裝載到目標機就可以運行了,如adb install  XXX_New.apk.

再來看看修改系統時間的方法吧!源碼中是這樣的:

 1 static void setDate(int year, int month, int day) { 2         Calendar c = Calendar.getInstance(); 3  4 c.set(Calendar.YEAR, year); 5         c.set(Calendar.MONTH, month); 6         c.set(Calendar.DAY_OF_MONTH, day); 7         long when = c.getTimeInMillis(); 8  9 if (when / 1000 < Integer.MAX_VALUE) {10             SystemClock.setCurrentTimeMillis(when);11         }12     }13 14 static void setTime(int hourOfDay, int minute) {15         Calendar c = Calendar.getInstance();16 17 c.set(Calendar.HOUR_OF_DAY, hourOfDay);18         c.set(Calendar.MINUTE, minute);19         c.set(Calendar.SECOND, 0);20         c.set(Calendar.MILLISECOND, 0);21         long when = c.getTimeInMillis();22 23 if (when / 1000 < Integer.MAX_VALUE) {24             SystemClock.setCurrentTimeMillis(when);25         }26     }

 

附上源碼:http://download.csdn.net/detail/weijing331/4530873

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.