Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AndroidDriveSignity — يصحّح ثنائيات نواة Android لمعمارية ARMv8.3 لتعطيل التحقق من توقيع برامج التشغيل، مما يتيح تحميل وحدات kernel مخصصة للتطوير واختبار الأمان. | Kitploit
أدوات/GitHubGitHub/gmh5225/androiddrivesignity
أمان أندرويدالاستغلالأمن الجوالتحليل الملفات الثنائية
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

يصحّح ثنائيات نواة Android لمعمارية ARMv8.3 لتعطيل التحقق من توقيع برامج التشغيل، مما يتيح تحميل وحدات kernel مخصصة للتطوير واختبار الأمان.

عرض المستودع
6311منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

AndroidDriveSignity

AndroidDriveSignity هو سكربت بلغة بايثون مصمم لترقيع ملفات نواة Android (ARMv8.3)، مما يتيح تحميل برامج التشغيل دون الخضوع لفحوصات التحقق المختلفة، وتحديدًا التحقق من التواقيع. تهدف هذه الأداة إلى تسهيل عملية التطوير والاختبار من خلال السماح للمطورين بتجاوز إجراءات الأمان المدمجة في النواة التي تمنع تحميل برامج التشغيل غير الرسمية أو المعدلة.

الميزات

  • الترقيع المستهدف للرموز: يعدّل رموزًا محددة داخل النواة (check_modinfo, check_version, وmodule_sig_check) للتحايل على آليات التحقق من توقيع برامج التشغيل.
  • الترقيع الذكي: يضبط الترقيع ديناميكيًا بناءً على وجود تعليمة PACIASP، مما يضمن التوافق عبر إعدادات النواة المختلفة.
  • واجهة أوامر سهلة الاستخدام: توفر واجهة أوامر مباشرة لتحديد الملف الثنائي للنواة، وجدول رموز kallsyms، ومسارات ملفات الإخراج.

المتطلبات

  • أجهزة Android المروّتة (ARMv8.3) مع Magisk أو KernelSU
  • Python 3.x
  • ADB

الاستخدام

  1. تجهيز الملفات اللازمة: تأكد من توفر ملف النواة الثنائي (kernel_file_path)، وملف جدول رموز kallsyms (kallsyms_file_path)، ووجهة للنواة المصرّحة (output_file_path).

  2. تنفيذ AndroidDriveSignity: انتقل إلى مجلد السكربت في الطرفية أو موجه الأوامر ثم شغّل:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

كيفية الحصول على kallsyms؟

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

كيفية استخراج ملف النواة؟

إذا كان هناك قسمان، فامنح الأولوية لمحاولة استخدام "boot_a":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

إذا كان هناك قسم واحد فقط، فسيكون "boot.img":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

ثم اسحب صورة الإقلاع إلى جهازك المحلي:

root@kitploit:~
adb pull /data/local/tmp/boot.img

أخيرًا، استخدم magiskboot لاستخراج ملف النواة من boot.img.

root@kitploit:~
magiskboot --unpack boot.img

ستحصل على ملفين: أحدهما kernel(ملف النواة الخاص بك)، والآخر ramdisk.cpio.

الاختبار على android12-5.10

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

يمكنك الحصول على مثال لبرنامج تشغيل Android هنا

الشكر والتقدير

  • Linux
  • Android
  • بعض الأشخاص المجهولين
تنزيل الأداة