
KSUインストーラー for supported Samsung Galaxy firmware with CVE-2026-43499
Root My Galaxy は、対応する Samsung ビルドで一時的な KernelSU ルートを導入するためのファームウェアプロファイル対応インストーラーです。このフォークは Galaxy S25 Ultra SM-S938B 向けにメンテナンスされており、以下の環境で動作します:
Build: BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k
アプリケーションソース、ファームウェアフィード、Zygisk プロバイダーは意図的に分離されています:
ルートは一時的なものです。完全な再起動またはシャットダウンにより、アクティブな KernelSU セッションは削除されますが、インストール済みモジュールは次のエクスプロイト実行成功のために /data/adb/modules に残ります。
アプリは、完全なカーネルリリース、ビルド表示 ID、SDK、ABI、ページサイズを自動的に照合します。アドバンストモードでは手動でのプロファイル選択が可能ですが、類似モデルやカーネルファミリーは正確なファームウェアプロファイルと同等ではありません。
所有しているデバイス、または明示的にテストを許可されたデバイスでのみ使用してください。
撤回された自動 ReZygisk ブリッジは使用せず、検証済みの Samsung ファームウェアに対してターゲットを絞った ctl.restart zygote コマンドを発行しないでください。ハードウェアテストにより、その経路は Samsung の Device Services Uninstalled 障害状態に入り、完全な再起動が必要になる可能性があることが示されました。
ライブモニター上に新しい Zygisk プロバイダービルドをインストールし、同じカーネルブートで KernelSU Soft Reboot を押さないでください。ハードウェアテストでは、古いモニター/ランタイムが存続し、新しいプロバイダーファイルがアクティブ化されたときに stopped(zygote crashed) 状態が再現されました。
Zygisk Next または NeoZygisk PostBoot を更新した後:
zygote crashed、削除されたモニター、世代不一致、または FULL_REBOOT_REQUIRED の報告後は、そのカーネルセッションで別の Soft Reboot を試みないでください。
一度に使用する Zygisk プロバイダーは 1 つだけにしてください。
Zygisk Next は従来のプロバイダーとして使用できます。その KernelSU モジュールをインストールし、通常どおり設定し、LSPosed や Zygisk Assistant などの依存モジュールをインストールしてから、クリーンなエクスプロイト後セッションから KernelSU Manager の Soft Reboot を 1 回実行します。プロバイダーの更新は上記の完全再起動ライフサイクルに従います。
Zygisk Next は別のプロジェクトです。互換性とクローズドソースのリリース変更は、そのメンテナーによって管理されています。
メンテナンスされている NeoZygisk PostBoot フォーク は、S938BXXSBCZG3 でハードウェア検証済みです。Samsung DEFEX がルート資格情報を持つ zygote による /data/adb 配下の永続ライブラリのオープンをブロックするのを避けるため、ランタイムを /dev/.neozygisk にステージングします。
検証済みの初回インストール手順:
検証が成功すると、注入された zygote64、実行中の zygiskd64、init にアタッチされた単一の同世代モニター、および /dev/.neozygisk/lib64/libzygisk.so のライブマッピングが報告されます。
NeoZygisk PostBoot を Zygisk Next、ReZygisk、または同じ Zygisk ライフサイクルを使用する別のプロバイダーの隣にインストールしないでください。
APK は igorcv88/Root-My-Galaxy-Payloads-S938B の現在のコミットを解決し、その不変コミットから support/targets-v2.json をダウンロードし、すべてのアーティファクト URL を同じコミットに書き換えます。リリースワークフローは以下を検証します:
pa3q-S938BXXSBCZG3 ターゲットメタデータ;安定版 APK は GitHub Actions によって署名され、Actions アーティファクトラッパーなしで Releases のアセットとして直接公開されます。versionCode はリリース実行ごとに増加するため、署名証明書が変更されていない限り、後の APK は以前の安定版ビルドをアンインストールせずに更新できます。
デバッグ署名または異なる署名の APK からの最初の移行では、アンインストールが 1 回必要な場合があります。Android は、インストール済み APK と受信 APK が同じ署名証明書を共有する場合にのみ、インプレース更新を受け入れます。
必要なリポジトリシークレット:
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD
同じ署名キーで複数のパッケージ名に技術的に署名できます。BatteryRemapper キーの再利用は有効ですが、両方のアプリケーションのセキュリティが連動します: キーが侵害されると、両方のパッケージの更新に影響します。
要件:
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug
ローカルデバッグ APK:
app/build/outputs/apk/debug/app-debug.apk