
KSU 설치 프로그램: CVE-2026-43499 취약점을 지원하는 Samsung Galaxy 펌웨어용
Root My Galaxy는 지원되는 Samsung 빌드에서 임시 KernelSU 루트를 설치하는 펌웨어 프로파일 기반 설치 프로그램입니다. 이 포크는 Galaxy S25 Ultra SM-S938B용으로 유지 관리되며, 다음 환경에서 실행됩니다:
Build: BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k
애플리케이션 소스, 펌웨어 피드 및 Zygisk 제공자는 의도적으로 분리되어 있습니다:
루트는 임시적입니다. 완전한 재부팅 또는 종료는 활성 KernelSU 세션을 제거하지만, 설치된 모듈은 다음 성공적인 익스플로잇 실행을 위해 /data/adb/modules에 남아 있습니다.
앱은 완전한 커널 릴리스, 빌드 표시 ID, SDK, ABI 및 페이지 크기를 자동으로 일치시킵니다. 고급 모드에서는 수동 프로필 선택이 가능하지만, 유사한 모델 또는 커널 계열은 정확한 펌웨어 프로파일과 동일하지 않습니다.
소유한 기기 또는 명시적으로 테스트 권한을 부여받은 기기에서만 사용하십시오.
철회된 자동 ReZygisk 브리지를 사용하지 말고 검증된 Samsung 펌웨어에서 대상 ctl.restart zygote 명령을 실행하지 마십시오. 하드웨어 테스트 결과 해당 경로는 Samsung의 Device Services Uninstalled 실패 상태에 진입할 수 있으며 완전한 재부팅이 필요할 수 있습니다.
실행 중인 모니터 위에 새 Zygisk 제공자 빌드를 설치한 후 동일한 커널 부팅에서 KernelSU 소프트 재부팅을 누르지 마십시오. 하드웨어 테스트에서 이전 모니터/런타임이 살아있는 상태에서 새 제공자 파일이 활성화되면 stopped(zygote crashed) 상태가 재현되었습니다.
Zygisk Next 또는 NeoZygisk PostBoot를 업데이트한 후:
zygote crashed, 삭제된 모니터, 세대 불일치 또는 FULL_REBOOT_REQUIRED 보고 후에는 해당 커널 세션에서 다른 소프트 재부팅을 시도하지 마십시오.
한 번에 하나의 Zygisk 제공자만 사용하십시오.
Zygisk Next는 기존 제공자로 사용할 수 있습니다. KernelSU 모듈을 설치하고 정상적으로 구성한 다음 LSPosed 또는 Zygisk Assistant와 같은 종속 모듈을 설치하고, 깨끗한 익스플로잇 후 세션에서 KernelSU Manager 소프트 재부팅을 한 번 수행합니다. 제공자 업데이트는 위의 전체 재부팅 수명 주기를 따릅니다.
Zygisk Next는 별도의 프로젝트입니다. 호환성 및 클로즈드 소스 릴리스 변경 사항은 해당 유지 관리자가 통제합니다.
유지 관리되는 NeoZygisk PostBoot 포크는 S938BXXSBCZG3에서 하드웨어 검증되었습니다. Samsung DEFEX가 루트 자격 증명 zygote가 /data/adb 아래의 영구 라이브러리를 여는 것을 차단하지 않도록 런타임을 /dev/.neozygisk에 스테이징합니다.
검증된 첫 설치 순서:
성공적인 검증은 주입된 zygote64, 실행 중인 zygiskd64, init에 연결된 단일 동일 세대 모니터, 그리고 /dev/.neozygisk/lib64/libzygisk.so의 실시간 매핑을 보고합니다.
NeoZygisk PostBoot를 Zygisk Next, ReZygisk 또는 동일한 Zygisk 수명 주기를 사용하는 다른 제공자와 함께 설치하지 마십시오.
APK는 igorcv88/Root-My-Galaxy-Payloads-S938B의 현재 커밋을 확인하고, 해당 불변 커밋에서 support/targets-v2.json을 다운로드하며 모든 아티팩트 URL을 동일한 커밋으로 다시 작성합니다. 릴리스 워크플로우는 다음을 검증합니다:
pa3q-S938BXXSBCZG3 대상 메타데이터;안정적인 APK는 GitHub Actions로 서명되어 Actions 아티팩트 래퍼 없이 Releases 아래 자산으로 직접 게시됩니다. versionCode는 모든 릴리스 실행에서 증가하므로 이후 APK는 서명 인증서가 변경되지 않는 한 이전 안정 빌드를 제거하지 않고 업데이트할 수 있습니다.
디버그 서명 또는 다른 서명 APK에서의 첫 마이그레이션은 여전히 한 번의 제거가 필요할 수 있습니다. Android는 설치된 APK와 들어오는 APK가 동일한 서명 인증서를 공유할 때만 제자리 업데이트를 허용합니다.
필요한 저장소 비밀:
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD
동일한 서명 키는 기술적으로 여러 패키지 이름에 서명할 수 있습니다. BatteryRemapper 키를 재사용하는 것은 유효하지만 두 애플리케이션의 보안을 결합합니다: 키가 손상되면 두 패키지의 업데이트에 영향을 미칩니다.
요구 사항:
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug
로컬 디버그 APK:
app/build/outputs/apk/debug/app-debug.apk