System als rw einbinden funktioniert nicht

Sir Unreal

Sir Unreal

Erfahrenes Mitglied
44
Hallo Leute,

ich kann mit dem Root Explorer im ES Datei Explorer /system nicht als rw einbinden.
Warum nicht? Rootrechte sind vorhanden, Superuser funktioniert einwandfrei.

Habe Android 4.4.4.
 
Zuletzt bearbeitet:
Ich versuche mal selbst aufzulösen. Irgendwie hatte der Towel-Root nicht richtig funktioniert. Hatte eine zweite Superuser-App eingespielt, weil bei der von Towel mitgelieferten z.B. TitaniumBackup rumgemeckert hat, dass es die su-Version nicht leiden mag (lief aber trotzdem). Ein weiterer Rootversuch hat's dann ganz kaputt gemacht (also den Root, nicht das OS). Erneutes Rooten ging nicht mehr, unrooten auch nicht. Hab dann via Terminal Emulator gesehen, dass neben /system/xbin/su ein /system/xbin/daemonsu existierte (hab kein Hintergrundwissen, wo das herkam). Das daemonsu lies sich aber ausführen, gab mir endlich Rootrechte, ich hab es dann über su drüberkopiert und hatte generell wieder Rootrechte. Dann mit Towel ein Unroot und ein erneutes Root gemacht und jetzt ist alles wieder schick, also /system ist auch wieder beschreibbar.

Vielleicht hilft das ja mal jemandem.
 
  • Danke
Reaktionen: OBI-Hoernchen
Hallo,

ich habe heute mein Z1 Compact auf 14.4.A.0.108 upgedated und danach mit folgendem towelroot Derivat gerooted:

Easy Root Tool for various Xperia devices - XDA Forum

Rooten hat auch geklappt (beim zweiten Aufruf), und ich konnte SuperSU installieren. Jetzt wird auch schön SuperSU gestartet, wenn eine App su braucht.

Aber die Apps (oder ich selbst von einer su-Shell) können nicht auf /system schreiben.

D.h. z.B. BusyBox kann man nicht nach /system/xbin installieren, oder AdAway kann nicht das hosts-File modifizieren.

Ist das jetzt ein neues Sicherheitsfeature von Android? Ich dachte, das kommt erst mit Android 4.5, siehe:

New changes to Android 4.5 - the end of root??!? - No. - Pocketables

Oder hab ich bzw. das Root-Tool irgendwas falsch gemacht beim Rooten?

Ich könnte ja auch jedes Mal, wenn ich es brauche /system als rw remounten, das müsste doch auch klappen, oder?


Besten Dank,

Farrol

Der ursprüngliche Beitrag von 19:35 Uhr wurde um 21:21 Uhr ergänzt:

Ich habe gerade mal versucht, von einer su-Shell manuell zu remounten:

mount -o remount,rw /system

mount: Operation not permitted

... hmmm.

Ich habe auch bemerkt, dass install.sh des Exploits nicht zu 100% durchgelaufen ist.

Diese Zeile liefert einen Fehler:

SONYRIC=`./${ADBBINARY} shell "su -c /data/local/tmp/busybox grep 'sony_ric/enable' /init*.rc" | /data/local/tmp/busybox wc -l | tr -d '\r\n'`

./install.sh: line 249: /data/local/tmp/busybox: No such file or directory

SONY RIC ist wohl das Sicherheitsfeature, dass schreiben und remount auf /system verhindert.

Und im install.sh Script wird es nicht erkannt, weil das Script wohl fehlerhaft ist.

Der ursprüngliche Beitrag von 21:21 Uhr wurde um 22:42 Uhr ergänzt:

UPDATE:

Keine Ahnung, warum er ./busybox nicht gefunden hat, es war eigentlich da.

Ich hab mir die Scripts mal angesehen und dann hab ich, nachdem ich nochmal alle Dateien auf das Gerät kopiert und auf chmod 777 gesetzt habe, mich einfach mal getraut und habe

./installmount.sh

einfach mal von einer SU-Shell aufgerufen.

Danach war /system rw gemountet :)

Konnte dann Busybox und AdAway installieren.

Allerdings nach Neustart ist rw erstmal weg, aber wenigstens kann man es manuell remounten.

Damit kann ich leben. Ist ja eigentlich auch ein Sicherheitsfeature, dass /system nicht beschreibbar ist.

Wenn ich es mal brauche, remounte ich.

Allerdings weiß ich nicht, ob ich jetzt noch ein OTA drüber bügeln kann.

Ist schon ziemlich wild, was die Hacker da zusammen basteln. Operation am offenen Herzen sozusagen, ich hab die zugehörigen Threads auf xda mal überflogen.

Ich glaube noch einmal mache ich sowas nicht. Beim nächsten Root wird der Bootloader unlocked und ein neues System aufgespielt, von Sony gibt es ja auch downloadbare Stock-ROMs, hoffentlich ohne RIC.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: sbellon
farrol schrieb:
Ist schon ziemlich wild, was die Hacker da zusammen basteln. Operation am offenen Herzen sozusagen, ich hab die zugehörigen Threads auf xda mal überflogen.

Ich glaube noch einmal mache ich sowas nicht. Beim nächsten Root wird der Bootloader unlocked und ein neues System aufgespielt, von Sony gibt es ja auch downloadbare Stock-ROMs, hoffentlich ohne RIC.

Ich hab mir das Newroot im Quellcode runtergeladen. Das was da über rootmerootmerootmero.sh passiert (hauptsächlich der chargemon-Hack), ist schon wild. Das will ich auch nicht auf meinem Handy haben.

Ich frage mich, ob jemand schon mittels libexploit.so eine einfache Anwendung gebaut hat, die z.B. nur eine root-shell öffnet - ohne sonst Spuren auf dem System zu hinterlassen.

Mir ist klar, dass das nicht die Mehrheit der Leute will, die "rooten" wollen, aber mir würde das z.B. durchaus reichen, ohne das "gewöhnliche Root" per App eine root-Shell öffnen zu können. Das müsste mit libexploit.so möglich sein.

Hat das schon jemand gemacht?
 
Hey, mir gehts gerade genauso.

Hab per Newroot gerooted, aber da häng ich nun leider fest.
Kein System RW möglich.

Kann allerdings auch keine SH ausführen. Auch nicht per SU.
Wie hast du das hinbekommen?!
 
Hallo. Danke für die Erfahrungen die du geteilt hast. Ich habe auch towelroot und möchte das ES Datei Explorer auf die echte externe SD Karte schreiben kann. Also das geht bei mir KK 4.4.4 nicht, obwohl ich das nötige xposed Modul am laufen habe. Konkret ist mein Problem, das ich Gmails mit Videos bekomme und ich die angehängten Dateien mit dem Teilen-Button "geteilt" habe in dem ich den ES datei Explorer Teilen-Button bedient habe. Somit konnte man den Anhang dann an einen Ort seiner Wahl absagen. Das geht bei mir nicht mehr. Hat jemand einen Vorschlag?
Danke
 
Ich habe die Themen nun zusammegeführt, ein Thread dazu sollte genügen. :rolleyes2:
 
  • Danke
Reaktionen: shakrazam
Ich habe mich etwas falsch ausgedrückt. Also ich habe schon Kontrolle über die SD 1, so ist es nicht. Das einzige was mich stört ist, das es nicht möglich ist über den Share-Button eine angehängte email Datei abzusaven (was der ES Datei Explorer ja normalerweise machen kann).
Ich kann weiterhin über die share Funktion auf Sd 0 speichern und später die Dateien verschieben. Cool wäre aber wenn's direkt gehen würde.
Lg
 
Es geht bei mir auch nicht umzustellen. Hat jemand eine Lösung?
 

Ähnliche Themen

Oopzsch
Antworten
1
Aufrufe
638
Oopzsch
Oopzsch
T
Antworten
7
Aufrufe
1.133
115ek
1
T
Antworten
1
Aufrufe
1.302
3578761
3
Zurück
Oben Unten