
Complete RMGP (CVE-2026-43499) 작업 공간 + SM-A376B/A376BXXU1AZB7용 실험 상태 핸드오프
CVE-2026-43499(RMGP / "popsicle") 익스플로잇을 위한 전체 워크스페이스 + 실험 상태 백업으로, SM-A376B / Exynos S5E8845 / A376BXXU1AZB7을 대상으로 합니다.
먼저 CURRENT_STATE.md를 읽으십시오 — 이 파일은 "현재 위치"에 대한 권위 있는 메모입니다:
무엇이 작동하는지(slide, skb leak, pipe oracle, 1차 KernelSnitch 패스 / fops 페이지 MATCH), 무엇이 차단되었는지(2차 KernelSnitch 패스 / pipe buffer 페이지 leak), 적용된 정확한 수정 사항, 정확한 빌드/실행 명령, 그리고 라이브 테스트가 중단된 정확한 지점(prepare_kernel_page retry 1/8, logs/run9.log에서 130000/131072에 스캔 동결).
RMGP/ — 전체 패치된 소스 트리(그대로 빌드 가능)selftest/ — a37-final.so(빌드된 바이너리), fh.bin, vhash.py, difftest.pylogs/ — 전체 실험 기록(run2.log..run9.log, adb.0.log, probe2.log)reference/REFERENCE_REPOS.txt — 업스트림 클론 목록(복사되지 않음)ORIGINAL_RMGP_HISTORY.bundle — 전체 원본 git 히스토리(git clone으로 복원)CURRENT_STATE.md — 핸드오프 메모export ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so