Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AndroidDriveSignity — Parchea binarios de kernel Android ARMv8.3 para deshabilitar la verificación de firmas de controladores, permitiendo la carga de módulos de kernel personalizados para desarrollo y pruebas de seguridad. | Kitploit
Herramientas/GitHubGitHub/gmh5225/androiddrivesignity
Seguridad AndroidExplotaciónSeguridad MóvilAnálisis de Binarios
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

Parchea binarios de kernel Android ARMv8.3 para deshabilitar la verificación de firmas de controladores, permitiendo la carga de módulos de kernel personalizados para desarrollo y pruebas de seguridad.

Ver Repositorio
6311hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

AndroidDriveSignity

AndroidDriveSignity es un script de Python diseñado para parchear archivos del kernel de Android(ARMv8.3), lo que permite cargar controladores sin estar sujetos a diversas comprobaciones de verificación, específicamente las verificaciones de firma. Esta herramienta tiene como objetivo facilitar el proceso de desarrollo y pruebas al permitir a los desarrolladores omitir las medidas de seguridad integradas del kernel que impiden que se carguen controladores no oficiales o modificados.

Características

  • Parcheo de símbolos específicos: Modifica símbolos específicos dentro del kernel (check_modinfo, check_version y module_sig_check) para evadir los mecanismos de verificación de firma de controladores.
  • Parcheo inteligente: Ajusta dinámicamente el parcheo según la presencia de la instrucción PACIASP, asegurando compatibilidad entre diferentes configuraciones del kernel.
  • CLI fácil de usar: Proporciona una interfaz de línea de comandos sencilla para especificar el binario del kernel, la tabla de símbolos kallsyms y las rutas de los archivos de salida.

Requisitos

  • Dispositivos Android rooteados(ARMv8.3) con Magisk o KernelSU
  • Python 3.x
  • ADB

Uso

  1. Prepara los archivos necesarios: Asegúrate de tener el archivo binario del kernel (kernel_file_path), el archivo de la tabla de símbolos kallsyms (kallsyms_file_path) y un destino para el kernel parcheado (output_file_path).

  2. Ejecuta AndroidDriveSignity: Navega al directorio del script en tu terminal o símbolo del sistema y ejecuta:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

¿Cómo obtener tu kallsyms?

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

¿Cómo extraer tu archivo de kernel?

Si hay dos particiones, prioriza probar "boot_a":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

Si solo hay una partición, entonces es "boot.img":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

Luego, extrae la imagen de arranque a tu máquina local:

root@kitploit:~
adb pull /data/local/tmp/boot.img

Finalmente, usa magiskboot para extraer el archivo del kernel de boot.img.

root@kitploit:~
magiskboot --unpack boot.img

Obtendrás dos archivos: uno es el kernel(tu archivo de kernel) y el otro es ramdisk.cpio.

Probando en android12-5.10

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

Puedes obtener un ejemplo del controlador de Android aquí

Créditos

  • Linux
  • Android
  • Algunas personas anónimas
Descargar herramienta