Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AndroidDriveSignity — AndroidDriveSignity es una utilidad de Python diseñada para omitir la verificación de firma de controladores en el kernel de Android (ARMv8.3), facilitando la carga de controladores personalizados | Kitploit
Herramientas/GitHubGitHub/gmh5225/androiddrivesignity
Seguridad AndroidExplotaciónSeguridad MóvilAnálisis de Binarios
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

AndroidDriveSignity es una utilidad de Python diseñada para omitir la verificación de firma de controladores en el kernel de Android (ARMv8.3), facilitando la carga de controladores personalizados

Ver Repositorio
63118hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

AndroidDriveSignity

AndroidDriveSignity es un script de Python diseñado para parchear archivos del kernel de Android(ARMv8.3), lo que permite cargar controladores sin estar sujetos a diversas comprobaciones de verificación, específicamente las verificaciones de firma. Esta herramienta tiene como objetivo facilitar el proceso de desarrollo y pruebas al permitir a los desarrolladores omitir las medidas de seguridad integradas del kernel que impiden que se carguen controladores no oficiales o modificados.

Características

  • Parcheo de símbolos específicos: Modifica símbolos específicos dentro del kernel (check_modinfo, check_version y module_sig_check) para evadir los mecanismos de verificación de firma de controladores.
  • Parcheo inteligente: Ajusta dinámicamente el parcheo según la presencia de la instrucción PACIASP, asegurando compatibilidad entre diferentes configuraciones del kernel.
  • CLI fácil de usar: Proporciona una interfaz de línea de comandos sencilla para especificar el binario del kernel, la tabla de símbolos kallsyms y las rutas de los archivos de salida.

Requisitos

  • Dispositivos Android rooteados(ARMv8.3) con Magisk o KernelSU
  • Python 3.x
  • ADB

Uso

  1. Prepara los archivos necesarios: Asegúrate de tener el archivo binario del kernel (kernel_file_path), el archivo de la tabla de símbolos kallsyms (kallsyms_file_path) y un destino para el kernel parcheado (output_file_path).

  2. Ejecuta AndroidDriveSignity: Navega al directorio del script en tu terminal o símbolo del sistema y ejecuta:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

¿Cómo obtener tu kallsyms?

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

¿Cómo extraer tu archivo de kernel?

Si hay dos particiones, prioriza probar "boot_a":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

Si solo hay una partición, entonces es "boot.img":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

Luego, extrae la imagen de arranque a tu máquina local:

root@kitploit:~
adb pull /data/local/tmp/boot.img

Finalmente, usa magiskboot para extraer el archivo del kernel de boot.img.

root@kitploit:~
magiskboot --unpack boot.img

Obtendrás dos archivos: uno es el kernel(tu archivo de kernel) y el otro es ramdisk.cpio.

Probando en android12-5.10

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

Puedes obtener un ejemplo del controlador de Android aquí

Créditos

  • Linux
  • Android
  • Algunas personas anónimas
Descargar herramienta