
Complete RMGP (CVE-2026-43499) espace de travail + transfert d'état d'expérience pour SM-A376B/A376BXXU1AZB7
Sauvegarde complète de l'espace de travail + état de l'expérience pour l'exploit CVE-2026-43499 (RMGP / « popsicle ») ciblant SM-A376B / Exynos S5E8845 / A376BXXU1AZB7.
Lisez CURRENT_STATE.md en premier — c'est la note de référence « où nous en sommes » :
ce qui fonctionne (slide, fuite skb, oracle pipe, 1er passage KernelSnitch / correspondance de page fops), ce qui est bloqué (2e passage KernelSnitch / fuite de page de buffer pipe), le
correctif exact appliqué, les commandes exactes de compilation/exécution, et le point précis où le
test en direct a été arrêté (prepare_kernel_page retry 1/8, scan figé à
130000/131072 dans logs/run9.log).
RMGP/ — arborescence source complète corrigée (se compile telle quelle)selftest/ — a37-final.so (binaire compilé), fh.bin, vhash.py, difftest.pylogs/ — enregistrement complet de l'expérience (run2.log..run9.log, adb.0.log, probe2.log)reference/REFERENCE_REPOS.txt — manifeste des clones en amont (non copiés)ORIGINAL_RMGP_HISTORY.bundle — historique git original complet (git clone pour restaurer)CURRENT_STATE.md — la note de passationexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so