
KSU installer per firmware Samsung Galaxy supportato con CVE-2026-43499
Root My Galaxy è un installer basato su profili firmware per il root temporaneo tramite KernelSU su
build Samsung supportate. Questo fork è mantenuto per il Galaxy S25 Ultra
SM-S938B con:
Build: BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k
Il codice sorgente dell'applicazione, il feed dei firmware e il provider Zygisk sono intenzionalmente separati:
Il root è temporaneo. Un riavvio completo o uno spegnimento rimuove la sessione KernelSU
attiva, sebbene i moduli installati rimangano in /data/adb/modules per il prossimo
tentativo di exploit riuscito.
L'app abbina automaticamente la release completa del kernel, l'ID di visualizzazione della build, l'SDK, l'ABI e la dimensione delle pagine. La modalità avanzata consente la selezione manuale del profilo, ma un modello o una famiglia di kernel simili non equivalgono a un profilo firmware esatto.
Utilizza solo su dispositivi di tua proprietà o per i quali sei esplicitamente autorizzato a testare.
Non utilizzare il ponte ReZygisk automatico ritirato e non inviare un comando mirato
ctl.restart zygote sul firmware Samsung validato. I test hardware
hanno mostrato che quel percorso può portare allo stato di errore Device Services Uninstalled di Samsung
e richiedere un riavvio completo.
Non installare una nuova build del provider Zygisk sopra un monitor attivo e poi premere
KernelSU Soft Reboot nello stesso avvio del kernel. Un test hardware ha riprodotto uno
stato stopped(zygote crashed) quando un vecchio monitor/runtime è sopravvissuto mentre
i file del provider più recenti venivano attivati.
Dopo l'aggiornamento di Zygisk Next o NeoZygisk PostBoot:
Dopo qualsiasi segnalazione di zygote crashed, monitor eliminato, mancata corrispondenza di generazione o
FULL_REBOOT_REQUIRED, non tentare un altro Soft Reboot in quella sessione
kernel.
Usa un solo provider Zygisk alla volta.
Zygisk Next può essere usato come provider convenzionale. Installa il suo modulo KernelSU, configuralo normalmente, installa moduli dipendenti come LSPosed o Zygisk Assistant, quindi esegui un Soft Reboot da KernelSU Manager da una sessione post-exploit pulita. Gli aggiornamenti del provider seguono il ciclo di vita con riavvio completo descritto sopra.
Zygisk Next è un progetto separato. La compatibilità e le modifiche alle release closed-source sono controllate dai suoi manutentori.
Il fork NeoZygisk PostBoot mantenuto
è stato validato su hardware con S938BXXSBCZG3. Prepara il suo runtime in
/dev/.neozygisk per evitare che Samsung DEFEX blocchi uno zygote con credenziali root
dall'apertura della libreria persistente in /data/adb.
Sequenza di prima installazione validata:
Una verifica riuscita segnala un zygote64 iniettato, zygiskd64 in esecuzione,
un singolo monitor della stessa generazione collegato a init e il mapping attivo di
/dev/.neozygisk/lib64/libzygisk.so.
Non installare NeoZygisk PostBoot insieme a Zygisk Next, ReZygisk o un altro provider che usa lo stesso ciclo di vita Zygisk.
L'APK risolve il commit corrente di
igorcv88/Root-My-Galaxy-Payloads-S938B, scarica
support/targets-v2.json da quel commit immutabile e riscrive ogni URL
degli artefatti allo stesso commit. Il flusso di lavoro di release verifica:
pa3q-S938BXXSBCZG3;Gli APK stabili sono firmati da GitHub Actions e pubblicati direttamente come asset nella
sezione Releases, senza wrapper di artefatti Actions. versionCode aumenta a ogni
esecuzione di release, quindi gli APK successivi possono aggiornare le build stabili precedenti senza
disinstallarle, a condizione che il certificato di firma sia invariato.
La prima migrazione da un APK firmato in debug o con firma diversa può richiedere ancora una disinstallazione. Android accetta un aggiornamento in-place solo quando l'APK installato e quello in arrivo condividono lo stesso certificato di firma.
Segreti richiesti dal repository:
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD
La stessa chiave di firma può tecnicamente firmare più nomi di pacchetto. Riutilizzare la chiave BatteryRemapper è valido, ma accoppia la sicurezza di entrambe le applicazioni: una compromissione della chiave influisce sugli aggiornamenti di entrambi i pacchetti.
Requisiti:
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug
APK di debug locale:
app/build/outputs/apk/debug/app-debug.apk