
Vollständiger RMGP (CVE-2026-43499) Arbeitsbereich + Experiment-Zustandsübergabe für SM-A376B/A376BXXU1AZB7
Vollständige Workspace- und Experimentzustands-Sicherung für den CVE-2026-43499 (RMGP / „popsicle")-Exploit, der auf SM-A376B / Exynos S5E8845 / A376BXXU1AZB7 abzielt.
Lies zuerst CURRENT_STATE.md — es ist die maßgebliche „Wo wir stehen"-Notiz:
was funktioniert (Slide, skb-Leak, Pipe-Oracle, 1. KernelSnitch-Durchlauf / fops-Seiten-ÜBEREINSTIMMUNG), was blockiert ist (2. KernelSnitch-Durchlauf / Pipe-Buffer-Seiten-Leak), der exakte angewendete Fix, die exakten Build-/Run-Befehle und der genaue Punkt, an dem der Live-Test gestoppt wurde (prepare_kernel_page retry 1/8, Scan eingefroren bei 130000/131072 in logs/run9.log).
RMGP/ — vollständiger gepatchter Quellbaum (baut unverändert)selftest/ — a37-final.so (gebautes Binary), fh.bin, vhash.py, difftest.pylogs/ — vollständiges Experimentprotokoll (run2.log..run9.log, adb.0.log, probe2.log)reference/REFERENCE_REPOS.txt — Manifest der Upstream-Klone (nicht kopiert)ORIGINAL_RMGP_HISTORY.bundle — vollständige ursprüngliche Git-Historie (git clone zum Wiederherstellen)CURRENT_STATE.md — die Übergabenotizexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so