1、首先从设备上pull出policy文件
adb pull /sys/fs/selinux/policy
2、ubuntu下安装audit2allow工具
sudo apt install policycoreutils-python-utils
3、获取机器上的avc错误:
dmesg | grep avc >/data/avc.txt
adb pull /data/avc.txt ./
4、通过命令生成policy文件
audit2allow -i avc.txt -p policy