
Complete RMGP(CVE-2026-43499)工作区 + 实验状态交接,适用于 SM-A376B/A376BXXU1AZB7
CVE-2026-43499(RMGP /「popsicle」)エクスプロイトを標的とした、完全なワークスペース+実験状態のバックアップ。対象は SM-A376B / Exynos S5E8845 / A376BXXU1AZB7。
最初に CURRENT_STATE.md を読むこと — これが「現在の状況」を示す信頼できるメモです:
何が動作しているか(スライド、skbリーク、パイプオラクル、1回目のKernelSnitchパス / fopsページMATCH)、何がブロックされているか(2回目のKernelSnitchパス / パイプバッファページリーク)、適用済みの正確な修正、正確なビルド/実行コマンド、そしてライブテストが停止された正確なポイント(prepare_kernel_page retry 1/8、logs/run9.log 内でスキャンが 130000/131072 でフリーズ)。
RMGP/ — 完全なパッチ適用済みソースツリー(そのままビルド可能)selftest/ — a37-final.so(ビルド済みバイナリ)、fh.bin、vhash.py、difftest.pylogs/ — 完全な実験記録(run2.log..run9.log、adb.0.log、probe2.log)reference/REFERENCE_REPOS.txt — アップストリームクローンのマニフェスト(コピーはされていない)ORIGINAL_RMGP_HISTORY.bundle — 完全なオリジナルgit履歴(復元するには git clone)CURRENT_STATE.md — 引き継ぎメモexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so