CN104199711A - 建立root权限的方法和装置 - Google Patents

建立root权限的方法和装置 Download PDF

Info

Publication number
CN104199711A
CN104199711A CN201410514642.3A CN201410514642A CN104199711A CN 104199711 A CN104199711 A CN 104199711A CN 201410514642 A CN201410514642 A CN 201410514642A CN 104199711 A CN104199711 A CN 104199711A
Authority
CN
China
Prior art keywords
root authority
root
code
solution
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410514642.3A
Other languages
English (en)
Other versions
CN104199711B (zh
Inventor
刘云鹏
王彦峰
宋振涛
吕品
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201410514642.3A priority Critical patent/CN104199711B/zh
Publication of CN104199711A publication Critical patent/CN104199711A/zh
Application granted granted Critical
Publication of CN104199711B publication Critical patent/CN104199711B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供了一种建立root权限的方法和装置,涉及计算机技术领域。方法包括:接收指定程序发出的获取root权限的请求;获取并运行至少一个破解方案中的代码,其中,破解方案用于通过操作系统的漏洞获取操作系统的root权限;当通过运行破解方案的代码成功获取root权限时,为指定程序建立具有root权限的后台服务进程,后台服务进程用于完成指定程序欲执行的root权限下的操作。通过本发明,在获取root权限时,可以在保证操作系统不被破坏的情况下,对操作系统进行临时root,既保证了操作系统的稳定性,又能完成root下的操作。

Description

建立root权限的方法和装置
技术领域
本发明涉及本发明涉及计算机领域,具体涉及一种建立root权限的方法和装置。
背景技术
目前,随着移动终端的快速发展和普及,android(安卓)系统应用越来越广泛。root(根)为安卓操作系统中的最高操作权限,在root权限下,用户几乎可以访问和修改操作系统中的任何文件。但是,出于安全或为自身价值考虑,大部分手机操作系统厂商并不开放ROOT(根用户)权限给其他手机应用厂商。因此,导致一些应用软件不能最大限度的发挥自己的功能。
例如:优化软件在完成静默安装、卸载操作系统中的垃圾软件等均需要在root权限下才能正常工作,而由于手机操作系统厂商将root权限禁止,会导致上述优化操作无法完成。
目前,很多软件都通过修改操作系统的文件获取root权限,但是这种修改操作系统文件方式,会破坏原始操作系统,有可能造成操作系统的不稳定性。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的适于在终端设备上建立root权限的方法和相应地装置。
依据本发明的一个方面,提供一种建立root权限的方法,包括:
接收所述指定程序发出的获取root权限的请求;
获取并运行至少一个破解方案中的代码,其中,所述破解方案用于通过操作系统的漏洞获取所述操作系统的root权限;
当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,所述后台服务进程用于完成所述指定程序欲执行的root权限下的操作。
可选地,所述获取至少一个破解方案的代码,包括:
检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
当存在时,获取所述具有已成功获取root权限的标记的解决方案的代码。
可选地,所述获取至少一个破解方案的代码,包括:
获取本机信息;
向服务器发送携带有所述本机信息的获取解决方案的请求;
接收所述服务器发送的与所述本机信息对应的至少一个解决方案的代码;
其中,所述本机信息包括所述本机的型号和/或操作系统的内核版本号。
可选地,所述至少一个解决方案的代码存储于动态链接库SO文件中,且所述至少一个解决方案按照对所述本机相同的机型的获取root成功率由高到低进行排列。
可选地,所述运行至少一个破解方案中的代码,包括:
按照所述解决方案的排列顺序,依次运行每一个解决方案中的代码,直至成功获取root权限。
可选地,在成功获取root权限之后,所述方法还包括:
在本地缓存所述成功获取root权限的解决方案的代码,并为所述解决方案增加已成功获取root权限的标记。
可选地,所述运行至少一个破解方案中的代码,包括:
通过JAVA本地调用接口JNI运行所述SO文件。
可选地,所述当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,包括:
当通过运行所述破解方案的代码成功获取root权限时,运行具有root权限的su文件,通过所述su文件为所述指定程序建立具有root权限的后台服务进程。
依据本发明的一个方面,还提供了一种建立root权限的装置,用于当不具有root权限的指定程序欲执行root权限下的操作时,包括:
请求接收模块,配置为接收所述指定程序发出的获取root权限的请求;
Root模块,配置为获取并运行至少一个破解方案中的代码,其中,所述破解方案用于通过操作系统的漏洞获取所述操作系统的root权限;
服务建立模块,配置为当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,所述后台服务进程用于完成所述指定程序欲执行的root权限下的操作。
可选地,所述root模块包括:
检测单元,配置为检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
本地root单元,配置为当存在具有已成功获取root权限的标记的解决方案的代码时,获取所述具有已成功获取root权限的标记的解决方案的代码。
可选地,所述root模块,包括:
信息获取单元,配置为获取本机信息;
发送单元,配置为向服务器发送携带有所述本机信息的获取解决方案的请求;
接收单元,配置为接收所述服务器发送的与所述本机信息对应的至少一个解决方案的代码;
其中,所述本机信息包括所述本机的型号和/或操作系统的内核版本号。
可选地,所述至少一个解决方案的代码存储于动态链接库SO文件中,且所述至少一个解决方案按照对所述本机相同的机型的获取root成功率由高到低进行排列。
可选地,所述root模块还配置为按照所述解决方案的排列顺序,依次运行每一个解决方案中的代码,直至成功获取root权限。
可选地,所述装置还包括标记模块,所述标记模块配置为在成功获取root权限之后,在本地缓存所述成功获取root权限的解决方案的代码,并为所述解决方案增加已成功获取root权限的标记。
可选地,所述root模块还被配置为通过JAVA本地调用接口JNI运行所述SO文件。
可选地,所述服务建立模块,包括:
su文件运行单元,配置为当通过运行所述破解方案的代码成功获取root权限时,运行具有root权限的su文件;
服务建立单元,配置为通过所述su文件为所述指定程序建立具有root权限的后台服务进程。
本发明提供了一种建立root权限的方法和装置,本发明通过接收指定程序发出的获取root权限的请求,获取并运行至少一个破解方案中的代码,且当通过运行破解方案的代码成功获取root权限时,为该指定程序建立具有root权限的后台服务进程,从而完成该指定程序欲执行的root权限下的操作。可见,本发明在获取root权限时,不修改操作系统中的文件,而且仅在当不具有root权限的指定程序欲执行root权限下的操作时才会触发,因此,可以在保证操作系统不被破坏的情况下,对操作系统进行临时root,既保证了操作系统的稳定性,又能完成root下的操作。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
根据下文结合附图对本发明具体实施例的详细描述,本领域技术人员将会更加明了本发明的上述以及其他目的、优点和特征。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1是本发明一个实施例提供的一种建立root权限的方法流程图;
图2是本发明一个实施例提供的一种建立root权限的具体方法流程图;
图3是本发明一个实施例提供的一种建立root权限的装置结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应该被这里阐述的实施例所限制。相反,提供这些实施例是为了能够透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
实施例一
本发明实施例提供了一种建立root权限的方法。该方法可以通过对获取root权限的装置进行改进来实现。例如,本实施例中的装置可以为PC(PersonalComputer,个人计算机),手机,手持电脑等用户移动终端设备。
图1是本发明一个实施例提供的一种建立root权限的方法流程图,该方法包括步骤S102至S106。
S102,接收指定程序发出的获取root权限的请求。
S104,获取并运行至少一个破解方案中的代码。
其中,破解方案用于通过操作系统的漏洞获取操作系统的root权限。
S106,当通过运行破解方案的代码成功获取root权限时,为指定程序建立具有root权限的后台服务进程。
其中,后台服务进程用于完成指定程序欲执行的root权限下的操作。
本发明实施例提供了一种建立root权限的方法,该方法通过接收指定程序发出的获取root权限的请求,获取并运行至少一个破解方案中的代码,且当通过运行破解方案的代码成功获取root权限时,为该指定程序建立具有root权限的后台服务进程,从而完成该指定程序欲执行的root权限下的操作。可见,本实施例所提供的方法在获取root权限时,不修改操作系统中的文件,而且仅在当不具有root权限的指定程序欲执行root权限下的操作时才会触发,因此,可以在保证操作系统不被破坏的情况下,对操作系统进行临时root,既保证了操作系统的稳定性,又能完成root下的操作。
实施例二
本实施例为上述实施例一的一种具体应用场景,通过本实施例,能够更加清楚、具体地阐述本发明所提供的方法。在实现本实施例提供的方法时,可以通过在终端的操作系统中,建立具有root权限的后台服务进程,通过该后台服务进程为终端中的应用程序提供root服务,以使其能够执行root权限下的操作。
下面,以用于在终端设备为root软件在终端中获取root权限为例来对本实施例提供的方法进行具体说明。需要说明的是,本实施例只是示例性的,并不限制本发明实施例所保护的范围。
图2是本发明一个实施例提供的一种建立root权限的具体方法流程图,该方法具体包括步骤S201至S210。
需要说明的是,在执行本实施例所提供的方法之前,需要在终端上安装root软件,而获取root权限的操作由root软件触发。下面对本实施所提供的方法进行具体介绍。
首先,执行步骤S201。在步骤S201中,接收root软件发出的获取root权限的请求。
需要说明的是,本实施例提供的获取root权限的方法,为一种临时获取root权限的方法。在现有技术中,通常是通过修改系统文件的方式,永久的获取操作系统的root权限,而这种方式,会破坏操作系统的原始文件,有可能造成操作系统的不稳定。
而在实际应用中,应用程序并不经常需要用到root权限执行操作。因此,本发明提供了一种临时获取root权限的方法,只在应用程序需要用到root权限时,才执行获取root权限的操作,不破坏操作系统的原始文件。
例如,当root软件执行静默安装或删除垃圾软件时,这些操作需要在root权限下才能执行,因此,这时可触发获取root权限的操作,发出获取root权限的请求;
具体地,本实施例所提供的方法可通过在终端中内置SDK(SoftwareDevelopmentKit,软件开发工具包)进行实现,并将用于获取root权限的解决方案的代码写入到SDK中,当root软件等软件需要获取root权限时,则可以向SDK发出调用请求。
在接收到获取root权限的请求之后,继续执行步骤S202。在步骤S202中,终端检测本地是否缓存有已成功获取root权限的解决方案的代码,若本地未保存有已成功获取root权限的解决方案的代码,则执行步骤S203,若本地保存有已成功获取root权限的解决方案的代码,则执行步骤S208。
在本实施例中,由于提供的方法为临时root的方法,因此在每次需要执行root权限下操作时,才进行root权限的获取。而获取root权限的方式,即为通过攻击代码攻击操作系统的漏洞,获取root权限。为了使得每次可以正常获取root权限,优选的方式为,在终端中保存可以成功root自身的代码,以供随时使用。
而在终端被第一次root之前,由于之前未进行过root,则本地不会保存有可以将其root的代码,此时,可通过步骤S203到步骤S207获取root方案。
当终端本地不存在可以成功root的代码时,执行步骤S203,即获取本机信息,之后再通过执行步骤S204来向服务器发送携带有终端的本机信息的获取解决方案的请求。
需要说明的是,获取root权限,主要方式为通过执行代码攻击操作系统的漏洞进行获取。而对于不同的操作系统,其漏洞不同,因此,获取root权限的方式也不同。
而目前市面上存在多种品牌的手机,操作系统也很繁多。为了能够快速的将一个终端进行root,因此,可选择针对每种操作系统进行漏洞统计,并针对这些漏洞进行root的解决方案设计,并开发相应的代码,以对每种操作系统均能够进行root,并将这些解决方案的代码保存在服务器。可以基于不同的解决方案代码进行不同的版本标识,以便查询。
在本实施例中,本机信息包括:终端的操作系统以及该操作系统的内核版本号。
例如,当前终端的本机信息可以为:安卓操作系统,内核版本号2.3。
在服务器接收到终端发送的获取解决方案的请求后,执行步骤S205,即服务器查找与上述本机信息对应的解决方案。
在服务器中,保存有多种进行root权限获取的解决方案,并将这些解决方案与每一种操作系统进行对应。
例如,当前终端的本机信息为安卓操作系统,内核版本为2.3,则服务器查找可以攻击内核版本为2.3的安卓操作系统的漏洞的解决方案。
在服务器查找得到与上述本机信息对应的解决方案的代码后,执行步骤S206,将上述解决方案的代码发送给终端。
需要说明的是,针对同一操作系统,由于其可能存在多个漏洞,因此,将其进行root的解决方案也会包括多个。服务器查找到与本机信息对应的多个解决方案的代码后,可以全部放到同一文件中,发送给终端。
本发明实施例中,
以安卓平台为例,由于安卓的内核为通过C语言开发得到,因此优选的实施方式是,解决方案的代码通过C语言进行开发,并保存在SO文件中。
其中,SO文件为安卓系统中的动态链接库,操作系统中的应用程序可以通过JNI(Java Native Interface,JAVA本地调用)进行调用。
在终端接收到进行root的解决方案的代码后,执行步骤S207,依次运行服务器发送的每一个解决方案的代码,直至成功获取root权限。在成功获取了root权限之后继续执行如下步骤S210的操作。
需要说明的是,在SO文件中会包括多个解决方案,服务器会为每个解决方案分配一个优先级,终端在依次使用每个解决方案进行root时,由优先级从高到低的顺序进行。
其中,解决方案的优先级由同一内核版本号的操作系统的破解成功率决定,成功率越高,则优先级越高。通过该排列优先级的方式,可以增加获取root权限的效率。
进一步地,在成功获取root权限后,本实施例所提供的方法还包括:
保存用于获取root权限的解决方案的代码,并为成功获取root权限的解决方案增加预设标记。其中,该标记可以用于在以后进行root时,终端可以快速的找到可以成功root自身的解决方案。
上述还提及了在步骤S202中,若本地保存有已成功获取root权限的解决方案的代码,则执行步骤S208。在步骤S208中,获取本地缓存的具有已成功获取root权限的标记的解决方案的代码。
其中,如果当前终端已经有过成功获取root权限的历史,则可以直接获取已被标记为成功获取root权限的解决方案的代码,而避免了再次去服务器获取的步骤,可以大大节省root操作所花费的时间。
接着执行步骤S209,运行在步骤S208中获取到的解决方案的代码,并判断是否能够获取到root权限。若成功获取root权限,执行步骤S210,若不能成功获取root权限,则返回执行步骤S203到步骤S207,重新由服务器获取解决方案。
需要说明的是,由于用户的终端进行升级操作等,可能会将原操作系统的漏洞封堵,因此,有可能发生以前的解决方案不能使用的情况。在这种情况下,则需要由服务器重新获取解决方案。
在步骤S210中,为root软件建立具有root权限的后台服务进程。
其中,为root软件建立具有root权限的后台服务进程,包括两种方法:
方法一,通过中转的方式建立具有root权限的后台服务进程。
上述第一种方法具体包括:通过SDK中的SO文件运行具有终端中的su文件,通过su文件为root软件建立具有root权限的后台服务进程。
其中,su文件为安卓操作系统中的可执行文件,对应于adb shell命令中的su命令,在安卓操作系统中,通过su文件可以进行提权。例如,当一个具有root权限的用户,通过su命令去建立一个进程时,则该进程可以拥有root权限,进而该进程也可以执行root权限下的操作。
而由于在步骤S207或S209中,终端已经成功进行root,因此,即可以以root用户的身份去运行su命令(即运行su文件),并建立具有root权限的后台服务进程。
该方式选用root软件通过调用SDK中的SO文件,再触发su文件建立后台服务进程的中转方式,可以减少软件的代码之间的耦合度。例如,当root软件的代码更改后,而不需要对SDK进行调整,root方法仍然适用。并且,此种设计可以使得,除root软件外,只要能得到SDK接口的应用程序,均能适用本发明所示的root方案。
需要说明的是,对于每一个应用程序的root请求,SDK均会为其对应的建立后台服务进程,以保证每一个具有root权限的后台服务进程只服务于对应的应用程序。
方法二,通过直接方式建立具有root权限的后台服务进程。
上述第一种方法具体包括:在成功获取root权限后,直接建立具有root权限的后台服务进程。
在该方法二下,触发建立root权限的后台服务进程的代码需集成在root软件中。
通过上述步骤S201至步骤S210所描述的方法,即完成了完整的临时root操作。后台服务进行建立后,即可执行root权限下的操作,获取到root的权限,当获取到系统的Root权限后,为了便于后续其他调用进程执行相关操作的Root权限获取,启动具有Root权限的服务进程,并通过该具有Root权限的服务进程在系统中插入新服务进程,例如可通过系统调用函数ServiceManager.addService来插入操作;虽然现有系统中并不允许随意插入服务进程,但由于前述已获取到系统的Root权限,因此利用现有函数即可在系统中插入所述通信服务进程。
临时Root权限的操作至少包括以下任意一种:备份系统、修改系统的内部程序、将应用程序安装到SD卡上、获取文件目录、静默安装应用程序、卸载应用程序、以及卸载系统预装应用程序等。
当root软件中欲执行静默安装、删除软件等操作时,即可以与该后台服务进程进行通信,要求其执行静默安装、删除软件等root权限下的操作。
本发明实施例提供了一种建立root权限的方法,该方法通过接收指定程序发出的获取root权限的请求,获取并运行至少一个破解方案中的代码,且当通过运行破解方案的代码成功获取root权限时,为该指定程序建立具有root权限的后台服务进程,从而完成该指定程序欲执行的root权限下的操作。可见,本实施例所提供的方法在获取root权限时,不修改操作系统中的文件,而且仅在当不具有root权限的指定程序欲执行root权限下的操作时才会触发,因此,可以在保证操作系统不被破坏的情况下,对操作系统进行临时root,既保证了操作系统的稳定性,又能完成root下的操作。
实施例三
图3是本发明一个实施例提供的一种建立root权限的装置结构框图,该装置300用于当不具有root权限的指定程序欲执行root权限下的操作时,该装置300包括:
请求接收模块310,配置为接收指定程序发出的获取root权限的请求;
Root模块320,配置为获取并运行至少一个破解方案中的代码,其中,破解方案用于通过操作系统的漏洞获取操作系统的root权限;
服务建立模块330,配置为当通过运行破解方案的代码成功获取root权限时,为指定程序建立具有root权限的后台服务进程,后台服务进程用于完成指定程序欲执行的root权限下的操作。
可选地,root模块包括320:
检测单元321,配置为检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
本地root单元322,配置为当存在具有已成功获取root权限的标记的解决方案的代码时,获取具有已成功获取root权限的标记的解决方案的代码。
可选地,root模块320,包括:
信息获取单元323,配置为获取本机信息;
发送单元324,配置为向服务器发送携带有本机信息的获取解决方案的请求;
接收单元325,配置为接收服务器发送的与本机信息对应的至少一个解决方案的代码;
其中,本机信息包括本机的型号和/或操作系统的内核版本号。
可选地,至少一个解决方案的代码存储于动态链接库SO文件中,且至少一个解决方案按照对本机相同的机型的获取root成功率由高到低进行排列。
可选地,root模块320还配置为按照解决方案的排列顺序,依次运行每一个解决方案中的代码,直至成功获取root权限。
可选地,该装置300还包括标记模块340,标记模块340配置为在成功获取root权限之后,在本地缓存成功获取root权限的解决方案的代码,并为解决方案增加已成功获取root权限的标记。
可选地,root模块320还被配置为通过JAVA本地调用接口JNI运行SO文件。
可选地,服务建立模块330,包括:
su文件运行单元331,配置为当通过运行破解方案的代码成功获取root权限时,运行具有root权限的su文件;
服务建立单元332,配置为通过su文件为指定程序建立具有root权限的后台服务进程。
本发明实施例提供了一种建立root权限的装置,该装置通过接收指定程序发出的获取root权限的请求,获取并运行至少一个破解方案中的代码,且当通过运行破解方案的代码成功获取root权限时,为该指定程序建立具有root权限的后台服务进程,从而完成该指定程序欲执行的root权限下的操作。可见,本实施例所提供的方法在获取root权限时,不修改操作系统中的文件,而且仅在当不具有root权限的指定程序欲执行root权限下的操作时才会触发,因此,可以在保证操作系统不被破坏的情况下,对操作系统进行临时root,既保证了操作系统的稳定性,又能完成root下的操作。
本发明上述的实施例可以应用于各种需要授予root权限的软件或产品中,
如卸载系统预装的软件、安装或卸载应用程序、备份或还原应用数据、启用或禁用应用程序。以及检测并关闭吸费的软件,或者是清理自启动的软件等,或者是应用在byod等公私隔离的设备中的各种需要调用root权限的场景,以及可用于清理系统文件,或者是用于检测不安全的手机端的钓鱼网站等。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的用于在获取root权限的装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
至此,本领域技术人员应认识到,虽然本文已详尽示出和描述了本发明的多个示例性实施例,但是,在不脱离本发明精神和范围的情况下,仍可根据本发明公开的内容直接确定或推导出符合本发明原理的许多其他变型或修改。因此,本发明的范围应被理解和认定为覆盖了所有这些其他变型或修改。
本发明实施例还公开了A1.一种建立root权限的方法,用于当不具有root权限的指定程序欲执行root权限下的操作时,包括:
接收所述指定程序发出的获取root权限的请求;
获取并运行至少一个破解方案中的代码,其中,所述破解方案用于通过操作系统的漏洞获取所述操作系统的root权限;
当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,所述后台服务进程用于完成所述指定程序欲执行的root权限下的操作。
A2.根据A1所述的方法,其中,所述获取至少一个破解方案的代码,包括:
检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
当存在时,获取所述具有已成功获取root权限的标记的解决方案的代码。
A3.根据A1或A2所述的方法,其中,所述获取至少一个破解方案的代码,包括:
获取本机信息;
向服务器发送携带有所述本机信息的获取解决方案的请求;
接收所述服务器发送的与所述本机信息对应的至少一个解决方案的代码;
其中,所述本机信息包括所述本机的型号和/或操作系统的内核版本号。
A4.根据A3所述的方法,其中,所述至少一个解决方案的代码存储于动态链接库SO文件中,且所述至少一个解决方案按照对所述本机相同的机型的获取root成功率由高到低进行排列。
A5.根据A4所述的方法,其中,所述运行至少一个破解方案中的代码,包括:
按照所述解决方案的排列顺序,依次运行每一个解决方案中的代码,直至成功获取root权限。
A6.根据A5所述的方法,其中,在成功获取root权限之后,所述方法还包括:
在本地缓存所述成功获取root权限的解决方案的代码,并为所述解决方案增加已成功获取root权限的标记。
A7.根据A4至A6中任一项所述的方法,其中,所述运行至少一个破解方案中的代码,包括:
通过JAVA本地调用接口JNI运行所述SO文件。
A8.根据A1至A7中任一项所述的方法,其中,所述当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,包括:
当通过运行所述破解方案的代码成功获取root权限时,运行具有root权限的su文件,通过所述su文件为所述指定程序建立具有root权限的后台服务进程。
本发明实施例还公开了B9.一种建立root权限的装置,用于当不具有root权限的指定程序欲执行root权限下的操作时,包括:
请求接收模块,配置为接收所述指定程序发出的获取root权限的请求;
Root模块,配置为获取并运行至少一个破解方案中的代码,其中,所述破解方案用于通过操作系统的漏洞获取所述操作系统的root权限;
服务建立模块,配置为当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,所述后台服务进程用于完成所述指定程序欲执行的root权限下的操作。
B10.根据B9所述的装置,其中,所述root模块包括:
检测单元,配置为检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
本地root单元,配置为当存在具有已成功获取root权限的标记的解决方案的代码时,获取所述具有已成功获取root权限的标记的解决方案的代码。
B11.根据B9或B10所述的装置,其中,所述root模块,包括:
信息获取单元,配置为获取本机信息;
发送单元,配置为向服务器发送携带有所述本机信息的获取解决方案的请求;
接收单元,配置为接收所述服务器发送的与所述本机信息对应的至少一个解决方案的代码;
其中,所述本机信息包括所述本机的型号和/或操作系统的内核版本号。
B12.根据B11所述的装置,其中,所述至少一个解决方案的代码存储于动态链接库SO文件中,且所述至少一个解决方案按照对所述本机相同的机型的获取root成功率由高到低进行排列。
B13.根据B12所述的装置,其中,所述root模块还配置为按照所述解决方案的排列顺序,依次运行每一个解决方案中的代码,直至成功获取root权限。
B14.根据B13所述的装置,其中,所述装置还包括标记模块,所述标记模块配置为在成功获取root权限之后,在本地缓存所述成功获取root权限的解决方案的代码,并为所述解决方案增加已成功获取root权限的标记。
B15.根据B12至B14中任一项所述的装置,其中,所述root模块还被配置为通过JAVA本地调用接口JNI运行所述SO文件。
B16.根据B9至B15中任一项所述的装置,其中,所述服务建立模块,包括:
su文件运行单元,配置为当通过运行所述破解方案的代码成功获取root权限时,运行具有root权限的su文件;
服务建立单元,配置为通过所述su文件为所述指定程序建立具有root权限的后台服务进程。

Claims (10)

1.一种建立root权限的方法,用于当不具有root权限的指定程序欲执行root权限下的操作时,包括:
接收所述指定程序发出的获取root权限的请求;
获取并运行至少一个破解方案中的代码,其中,所述破解方案用于通过操作系统的漏洞获取所述操作系统的root权限;
当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,所述后台服务进程用于完成所述指定程序欲执行的root权限下的操作。
2.根据权利要求1所述的方法,其中,所述获取至少一个破解方案的代码,包括:
检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
当存在时,获取所述具有已成功获取root权限的标记的解决方案的代码。
3.根据权利要求1或2所述的方法,其中,所述获取至少一个破解方案的代码,包括:
获取本机信息;
向服务器发送携带有所述本机信息的获取解决方案的请求;
接收所述服务器发送的与所述本机信息对应的至少一个解决方案的代码;
其中,所述本机信息包括所述本机的型号和/或操作系统的内核版本号。
4.根据权利要求3所述的方法,其中,所述至少一个解决方案的代码存储于动态链接库SO文件中,且所述至少一个解决方案按照对所述本机相同的机型的获取root成功率由高到低进行排列。
5.根据权利要求4所述的方法,其中,所述运行至少一个破解方案中的代码,包括:
按照所述解决方案的排列顺序,依次运行每一个解决方案中的代码,直至成功获取root权限。
6.根据权利要求5所述的方法,其中,在成功获取root权限之后,所述方法还包括:
在本地缓存所述成功获取root权限的解决方案的代码,并为所述解决方案增加已成功获取root权限的标记。
7.根据权利要求4至6中任一项所述的方法,其中,所述运行至少一个破解方案中的代码,包括:
通过JAVA本地调用接口JNI运行所述SO文件。
8.根据权利要求1至7中任一项所述的方法,其中,所述当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,包括:
当通过运行所述破解方案的代码成功获取root权限时,运行具有root权限的su文件,通过所述su文件为所述指定程序建立具有root权限的后台服务进程。
9.一种建立root权限的装置,用于当不具有root权限的指定程序欲执行root权限下的操作时,包括:
请求接收模块,配置为接收所述指定程序发出的获取root权限的请求;
Root模块,配置为获取并运行至少一个破解方案中的代码,其中,所述破解方案用于通过操作系统的漏洞获取所述操作系统的root权限;
服务建立模块,配置为当通过运行所述破解方案的代码成功获取root权限时,为所述指定程序建立具有root权限的后台服务进程,所述后台服务进程用于完成所述指定程序欲执行的root权限下的操作。
10.根据权利要求9所述的装置,其中,所述root模块包括:
检测单元,配置为检测本地缓存中是否存在具有已成功获取root权限的标记的解决方案的代码;
本地root单元,配置为当存在具有已成功获取root权限的标记的解决方案的代码时,获取所述具有已成功获取root权限的标记的解决方案的代码。
CN201410514642.3A 2014-09-29 2014-09-29 建立root权限的方法和装置 Active CN104199711B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410514642.3A CN104199711B (zh) 2014-09-29 2014-09-29 建立root权限的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410514642.3A CN104199711B (zh) 2014-09-29 2014-09-29 建立root权限的方法和装置

Publications (2)

Publication Number Publication Date
CN104199711A true CN104199711A (zh) 2014-12-10
CN104199711B CN104199711B (zh) 2018-02-13

Family

ID=52085008

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410514642.3A Active CN104199711B (zh) 2014-09-29 2014-09-29 建立root权限的方法和装置

Country Status (1)

Country Link
CN (1) CN104199711B (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104503760A (zh) * 2014-12-29 2015-04-08 北京奇虎科技有限公司 获取系统最高权限的方法及装置
CN105243325A (zh) * 2015-09-29 2016-01-13 北京奇虎科技有限公司 在移动终端中驻留进程文件的方法和移动终端以及服务器
CN105512544A (zh) * 2015-11-30 2016-04-20 深圳市创想天空科技股份有限公司 一种获取移动终端超级用户权限的方法及装置
CN105553963A (zh) * 2015-12-10 2016-05-04 小米科技有限责任公司 定位服务的控制方法和装置
CN105653975A (zh) * 2015-12-24 2016-06-08 北京奇虎科技有限公司 App运行控制方法及装置
WO2016095681A1 (zh) * 2014-12-19 2016-06-23 北京奇虎科技有限公司 应用的后台运行方法及装置
CN105808536A (zh) * 2014-12-27 2016-07-27 北京奇虎科技有限公司 一种文件处理方法和装置
CN105955776A (zh) * 2016-04-29 2016-09-21 北京奇虎科技有限公司 应用程序的运行控制方法及装置
CN106886715A (zh) * 2015-12-15 2017-06-23 北京奇虎科技有限公司 权限请求响应方法及相应的装置
CN106886712A (zh) * 2015-12-16 2017-06-23 北京奇虎科技有限公司 安装程序的方法及装置
CN106919812A (zh) * 2015-12-26 2017-07-04 腾讯科技(深圳)有限公司 一种应用进程权限管理方法和装置
CN107871077A (zh) * 2016-09-27 2018-04-03 阿里巴巴集团控股有限公司 用于系统服务的权能管理方法、权能管理方法及装置
CN108121650A (zh) * 2016-11-29 2018-06-05 腾讯科技(深圳)有限公司 一种对于页面用户界面的测试方法及装置
CN108279855A (zh) * 2015-03-05 2018-07-13 青岛海信宽带多媒体技术有限公司 一种读写存储设备的方法
CN109656576A (zh) * 2018-12-06 2019-04-19 深圳市网心科技有限公司 操作系统安装包提权运行方法、电子设备、系统及介质
CN109684824A (zh) * 2014-12-29 2019-04-26 北京奇虎科技有限公司 进程的权限配置方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101060436A (zh) * 2007-06-05 2007-10-24 杭州华三通信技术有限公司 一种用于通信设备的故障分析方法及装置
US20120304298A1 (en) * 2011-05-27 2012-11-29 Netqin Mobile (Beijing) Co., Ltd. Method for antivirus in a mobile device by using a mobile storage and a system thereof
CN102981835A (zh) * 2012-11-02 2013-03-20 福州博远无线网络科技有限公司 安卓应用程序永久获取Root权限的方法
CN103714287A (zh) * 2013-12-25 2014-04-09 北京奇虎科技有限公司 一种获取临时Root权限的方法及装置
CN103810416A (zh) * 2012-11-07 2014-05-21 腾讯科技(深圳)有限公司 一种软件安装或卸载方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101060436A (zh) * 2007-06-05 2007-10-24 杭州华三通信技术有限公司 一种用于通信设备的故障分析方法及装置
US20120304298A1 (en) * 2011-05-27 2012-11-29 Netqin Mobile (Beijing) Co., Ltd. Method for antivirus in a mobile device by using a mobile storage and a system thereof
CN102981835A (zh) * 2012-11-02 2013-03-20 福州博远无线网络科技有限公司 安卓应用程序永久获取Root权限的方法
CN103810416A (zh) * 2012-11-07 2014-05-21 腾讯科技(深圳)有限公司 一种软件安装或卸载方法及装置
CN103714287A (zh) * 2013-12-25 2014-04-09 北京奇虎科技有限公司 一种获取临时Root权限的方法及装置

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016095681A1 (zh) * 2014-12-19 2016-06-23 北京奇虎科技有限公司 应用的后台运行方法及装置
CN105808536A (zh) * 2014-12-27 2016-07-27 北京奇虎科技有限公司 一种文件处理方法和装置
CN105808536B (zh) * 2014-12-27 2021-01-12 北京奇虎科技有限公司 一种文件处理方法和装置
CN104503760B (zh) * 2014-12-29 2017-12-15 北京奇虎科技有限公司 获取系统最高权限的方法及装置
CN104503760A (zh) * 2014-12-29 2015-04-08 北京奇虎科技有限公司 获取系统最高权限的方法及装置
CN109684824A (zh) * 2014-12-29 2019-04-26 北京奇虎科技有限公司 进程的权限配置方法及装置
CN108279855B (zh) * 2015-03-05 2021-07-06 青岛海信宽带多媒体技术有限公司 一种读写存储设备的方法
CN108279855A (zh) * 2015-03-05 2018-07-13 青岛海信宽带多媒体技术有限公司 一种读写存储设备的方法
CN105243325A (zh) * 2015-09-29 2016-01-13 北京奇虎科技有限公司 在移动终端中驻留进程文件的方法和移动终端以及服务器
CN105512544A (zh) * 2015-11-30 2016-04-20 深圳市创想天空科技股份有限公司 一种获取移动终端超级用户权限的方法及装置
CN105512544B (zh) * 2015-11-30 2018-12-04 深圳市创想天空科技股份有限公司 一种获取移动终端超级用户权限的方法及装置
CN105553963B (zh) * 2015-12-10 2019-11-29 小米科技有限责任公司 定位服务的控制方法和装置
CN105553963A (zh) * 2015-12-10 2016-05-04 小米科技有限责任公司 定位服务的控制方法和装置
CN106886715A (zh) * 2015-12-15 2017-06-23 北京奇虎科技有限公司 权限请求响应方法及相应的装置
CN106886712A (zh) * 2015-12-16 2017-06-23 北京奇虎科技有限公司 安装程序的方法及装置
CN106886712B (zh) * 2015-12-16 2021-03-19 北京奇虎科技有限公司 安装程序的方法及装置
CN105653975B (zh) * 2015-12-24 2019-06-07 北京奇虎科技有限公司 App运行控制方法及装置
CN105653975A (zh) * 2015-12-24 2016-06-08 北京奇虎科技有限公司 App运行控制方法及装置
CN106919812B (zh) * 2015-12-26 2020-06-16 腾讯科技(深圳)有限公司 一种应用进程权限管理方法和装置
CN106919812A (zh) * 2015-12-26 2017-07-04 腾讯科技(深圳)有限公司 一种应用进程权限管理方法和装置
CN105955776A (zh) * 2016-04-29 2016-09-21 北京奇虎科技有限公司 应用程序的运行控制方法及装置
CN107871077A (zh) * 2016-09-27 2018-04-03 阿里巴巴集团控股有限公司 用于系统服务的权能管理方法、权能管理方法及装置
CN108121650A (zh) * 2016-11-29 2018-06-05 腾讯科技(深圳)有限公司 一种对于页面用户界面的测试方法及装置
CN108121650B (zh) * 2016-11-29 2020-06-19 腾讯科技(深圳)有限公司 一种对于页面用户界面的测试方法及装置
CN109656576A (zh) * 2018-12-06 2019-04-19 深圳市网心科技有限公司 操作系统安装包提权运行方法、电子设备、系统及介质

Also Published As

Publication number Publication date
CN104199711B (zh) 2018-02-13

Similar Documents

Publication Publication Date Title
CN104199711A (zh) 建立root权限的方法和装置
CN103647816A (zh) 一种应用软件升级的方法及装置
CN105335187A (zh) 一种应用的处理方法及装置
CN104731625A (zh) 一种加载插件的方法、装置和移动终端
CN104008340A (zh) 病毒查杀方法及装置
CN103631617A (zh) 一种终端设备卸载系统应用的方法和装置
CN104506639A (zh) 一种获取Root权限的方法及装置
US20140059421A1 (en) Website blueprint generation and display algorithms to reduce perceived web-page loading time
CN104517054A (zh) 一种检测恶意apk的方法、装置、客户端和服务器
CN104834555A (zh) 调用功能模块的方法、相关装置及装置修复方法
CN104536792A (zh) 清除应用程序残留文件的方法及装置
CN106681749B (zh) 基于安卓平台的局部代码补丁更新方法及装置
CN111240892B (zh) 数据备份方法及装置
CN103679027A (zh) 内核级恶意软件查杀的方法和装置
CN104036019A (zh) 网页链接的开启方法及装置
CN103761479A (zh) 恶意程序的扫描方法和装置
CN104731622A (zh) 一种应用程序的加载方法、装置和移动终端
CN110347341A (zh) 数据清除方法及控制设备
CN103294955A (zh) 宏病毒查杀方法及系统
CN103793248A (zh) 一种应用程序升级的方法及装置
CN109032617B (zh) 一种自动删除安装包的控制方法及控制装置
CN103823873A (zh) 一种浏览器设置项的读/写方法、装置和系统
CN103034546A (zh) iOS系统中应用程序间通信的方法及装置
CN103617392A (zh) 对智能终端的外接存储设备的安全扫描方法及其装置
CN114065204A (zh) 一种无文件木马查杀方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220708

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co., Ltd