
# مساحة عمل RMGP الكاملة (CVE-2026-43499) + تسليم حالة التجربة لجهاز SM-A376B/A376BXXU1AZB7
نسخة احتياطية كاملة لمساحة العمل + حالة التجربة لاستغلال CVE-2026-43499 (RMGP / "popsicle") الذي يستهدف SM-A376B / Exynos S5E8845 / A376BXXU1AZB7.
اقرأ CURRENT_STATE.md أولاً — فهو الملاحظة المرجعية "أين نحن":
ما يعمل (الانزلاق، تسريب skb، أوراكل الأنبوب، مرور KernelSnitch الأول / تطابق صفحة fops)، وما هو محظور (مرور KernelSnitch الثاني / تسريب صفحة مخزن الأنبوب المؤقت)،
الإصلاح الدقيق المطبّق، أوامر البناء/التشغيل الدقيقة، والنقطة المحددة التي توقّف عندها الاختبار المباشر (prepare_kernel_page retry 1/8، الفحص متجمّد عند
130000/131072 في logs/run9.log).
RMGP/ — شجرة المصدر الكاملة المصدّرة (تُبنى كما هي)selftest/ — a37-final.so (الملف الثنائي المُبنى)، fh.bin، vhash.py، difftest.pylogs/ — السجل الكامل للتجربة (run2.log..run9.log، adb.0.log، probe2.log)reference/REFERENCE_REPOS.txt — قائمة بالنسخ المستنسخة من المستودع الأصلي (غير منسوخة)ORIGINAL_RMGP_HISTORY.bundle — كامل تاريخ git الأصلي (git clone للاستعادة)CURRENT_STATE.md — ملاحظة التسليمexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so