Depois de muita pesquisa, encontrei exatamente o que eu precisava - a página mostra como usar sepolicy-inject
para manipular um arquivo /sepolicy
existente.
Resumo executivo - agora posso torcer meu tablet de maneira genérica, sem qualquer tipo de exploração ... Posso apenas massagear meu initrd de inicialização para conter as configurações de política ajustadas para meu shell do ADB.
EDITAR : A viagem continuou - eu finalmente atualizei e compilei meu próprio kernel e tornei-me root .