Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AndroidDriveSignity — AndroidDriveSignity는 Android 커널(ARMv8.3)에서 드라이버 서명 검증을 우회하여 사용자 정의 드라이버 로딩을 용이하게 하도록 설계된 Python 유틸리티입니다. | Kitploit
도구/GitHubGitHub/gmh5225/androiddrivesignity
Android SecurityExploitationMobile SecurityBinary Analysis
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

AndroidDriveSignity는 Android 커널(ARMv8.3)에서 드라이버 서명 검증을 우회하여 사용자 정의 드라이버 로딩을 용이하게 하도록 설계된 Python 유틸리티입니다.

저장소 보기
631182년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

AndroidDriveSignity

AndroidDriveSignity는 Android 커널(ARMv8.3) 파일을 패치하여 다양한 검증 검사, 특히 서명 검증을 거치지 않고 드라이버를 로드할 수 있게 해주는 Python 스크립트입니다. 이 도구는 비공식 또는 수정된 드라이버의 로드를 차단하는 커널의 내장 보안 조치를 개발자가 우회할 수 있게 하여 개발 및 테스트 프로세스를 용이하게 하는 것을 목표로 합니다.

기능

  • 대상 심볼 패치: 커널 내의 특정 심볼(check_modinfo, check_version, module_sig_check)을 수정하여 드라이버 서명 검증 메커니즘을 우회합니다.
  • 지능형 패치: PACIASP 명령어 존재 여부에 따라 패치를 동적으로 조정하여 다양한 커널 구성에서 호환성을 보장합니다.
  • 사용자 친화적 CLI: 커널 바이너리, kallsyms 심볼 테이블 및 출력 파일 경로를 지정할 수 있는 간단한 명령줄 인터페이스를 제공합니다.

요구 사항

  • Magisk 또는 KernelSU가 설치된 루팅된 Android 기기(ARMv8.3)
  • Python 3.x
  • ADB

사용법

  1. 필요한 파일 준비: 커널 바이너리 파일(kernel_file_path), kallsyms 심볼 테이블 파일(kallsyms_file_path), 패치된 커널의 저장 경로(output_file_path)가 있는지 확인하세요.

  2. AndroidDriveSignity 실행: 터미널 또는 명령 프롬프트에서 스크립트가 있는 디렉터리로 이동한 후 다음을 실행하세요:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

kallsyms를 얻는 방법?

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

커널 파일을 추출하는 방법?

파티션이 두 개라면 "boot_a"를 우선적으로 시도하세요:

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

파티션이 하나뿐이라면 "boot.img"입니다:

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

그런 다음 부트 이미지를 로컬 머신으로 가져옵니다(pull):

root@kitploit:~
adb pull /data/local/tmp/boot.img

마지막으로 magiskboot를 사용하여 boot.img에서 커널 파일을 추출합니다.

root@kitploit:~
magiskboot --unpack boot.img

두 개의 파일이 생성됩니다: 하나는 kernel(커널 파일)이고, 다른 하나는 ramdisk.cpio입니다.

android12-5.10에서 테스트

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

Android 드라이버 예제는 여기에서 얻을 수 있습니다.

크레딧

  • Linux
  • Android
  • 일부 익명의 사람들
도구 다운로드