Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AndroidDriveSignity — Android ARMv8.3カーネルバイナリにパッチを適用してドライバ署名検証を無効化し、開発およびセキュリティテスト用のカスタムカーネルモジュールの読み込みを可能にします。 | Kitploit
ツール/GitHubGitHub/gmh5225/androiddrivesignity
Androidセキュリティエクスプロイトモバイルセキュリティバイナリ解析
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

Android ARMv8.3カーネルバイナリにパッチを適用してドライバ署名検証を無効化し、開発およびセキュリティテスト用のカスタムカーネルモジュールの読み込みを可能にします。

リポジトリを見る
63112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

AndroidDriveSignity

AndroidDriveSignityは、Androidカーネル(ARMv8.3)ファイルにパッチを適用して、さまざまな検証チェック(特に署名検証)の対象にならずにドライバをロードできるようにするために設計されたPythonスクリプトです。このツールは、非公式または改変されたドライバのロードを防ぐカーネル組み込みのセキュリティ機構をバイパスできるようにすることで、開発・テストプロセスを容易にすることを目的としています。

特徴

  • 対象シンボルのパッチ適用: カーネル内の特定のシンボル(check_modinfo、check_version、module_sig_check)を変更し、ドライバの署名検証メカニズムを回避します。
  • インテリジェントなパッチ適用: PACIASP命令の有無に基づいてパッチ適用を動的に調整し、さまざまなカーネル構成との互換性を確保します。
  • ユーザーフレンドリーなCLI: カーネルバイナリ、kallsymsシンボルテーブル、出力ファイルパスを指定するためのシンプルなコマンドラインインターフェースを提供します。

必要条件

  • Root化されたAndroidデバイス(ARMv8.3) + Magisk または KernelSU
  • Python 3.x
  • ADB

使用方法

  1. 必要なファイルを準備する: カーネルバイナリファイル(kernel_file_path)、kallsymsシンボルテーブルファイル(kallsyms_file_path)、パッチ適用後のカーネルの出力先(output_file_path)があることを確認します。

  2. AndroidDriveSignityを実行する: ターミナルまたはコマンドプロンプトでスクリプトのディレクトリに移動し、次を実行します:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

kallsymsを取得する方法

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

カーネルファイルを抽出する方法

パーティションが2つある場合は、まず「boot_a」を試してください:

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

パーティションが1つだけの場合は、「boot.img」です:

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

次に、ブートイメージをローカルマシンにプルします:

root@kitploit:~
adb pull /data/local/tmp/boot.img

最後に、magiskbootを使用してboot.imgからカーネルファイルを抽出します。

root@kitploit:~
magiskboot --unpack boot.img

kernel(カーネルファイル)とramdisk.cpioの2つのファイルが得られます。

android12-5.10でのテスト

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

Androidドライバのサンプルはこちらから入手できます。

クレジット

  • Linux
  • Android
  • 匿名の一部の方々
ツールをダウンロード