
CyberMeowfil(CVE-2026-43499 및 43074)의 다음 단계, vivo 기기에 치우쳐 있을 가능성이 있나요?
이 저장소는 CyberMeowfia 주제를 이어받아 Android 커널 샘플 분석의 방법, 도구, 사례 기록을 정리한다. 연구의 중심은 CVE-2026-43499와 CVE-2026-43074이다. 내용은 개념 증명과 방법 설명이다: 근본 원인을 판별하는 방법, 정확한 신원을 바인딩하는 방법, 경로를 선택하는 방법, 증거를 기록하는 방법, 그리고 성공과 실패를 설명하는 방법.
이 저장소는 CyberMeowfia 연구 노선을 따라 Android 커널 샘플 분석의 방법, 도구, 사례 기록을 문서화한다. 두 경로는 CVE-2026-43499와 CVE-2026-43074이다. 본 문서는 개념 증명 공개로, 근본 원인을 판단하고 정확한 신원을 바인딩하고 경로를 선택하고 증거를 등급화하며 성공과 실패를 설명하는 방법을 다룬다.
문서, 오프라인 분석 도구, 사례 매트릭스, KMI별로 아카이브된 참조 소스.
결론은 정확한 kernel_sha256과 증거 등급에 바인딩된다. 동일한 KMI라고 해서 신원 검증을 대체할 수는 없다.
기기 이미지, 사전 빌드된 payload, 원클릭 실행 패키지는 포함하지 않는다.
문서, 오프라인 분석 도구, 사례 매트릭스, KMI별 참조 소스.
주장은 정확한 kernel_sha256과 증거 라벨에 바인딩된다. KMI를 공유한다고 해서 신원이 되는 것은 아니다.
기기 이미지, 사전 빌드된 payload, 턴키 실행기는 포함하지 않는다.
더 자세한 디렉터리 구조 설명은 docs/public/README.md를 참조한다. 용어는 GLOSSARY.md를 참조한다.
연구 결론은 반드시 재검증 가능한 샘플 신원에 기반해야 한다. 한 번의 레이스 히트, 한 번의 크래시 없음, 한 번의 syscall 성공 반환은 그 자체만으로 완결로 간주할 수 없다. 근본 원인, 프리미티브, 주소 도메인, 대상 쓰기, 권한 마무리, 권위 있는 readback은 별개의 사실로 기록해야 한다. 실패와 반증은 성공 샘플과 동등하게 공식적인 결과다.
주장에는 확인 가능한 샘플 신원이 필요하다. 레이스 히트, 클린 부트, 성공적인 syscall 반환은 완결이 아니다. 근본 원인, 프리미티브, 주소 도메인, 스티키 쓰기, 권한 마무리, 권위 있는 readback을 별개의 사실로 기록하라. 실패와 반증은 정식 결과다.
Apache License 2.0. LICENSE 및 NOTICE를 참조한다. 인용 방법은 CITATION.cff를 참조한다.