
MEIZU 21 잠긴 부트로더 런타임 루트, CVE-2026-43499 및 KernelSU late-load를 통한
부트로더가 잠긴 MEIZU 21을 위한 런타임 루트로, GhostLock / CVE-2026-43499를 기반으로 합니다.
이 저장소에는 기기별 오프셋, 미리 빌드된 ARM64 페이로드, 그리고 설정을 재현하는 데
필요한 스크립트만 포함되어 있습니다. Flyme OTA 패키지, boot.img, 벤더 APK, 독점
펌웨어는 포함되어 있지 않습니다.
오프셋과 페이로드는 다음의 정확한 구성에 맞춰져 있습니다:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
다른 커널이나 Flyme 빌드에서는 이 오프셋을 사용하지 마십시오.
ksud late-load --kmi android14-6.1을 실행합니다.부트로더를 잠금 해제하거나, 파티션을 플래시하거나, 사용자 데이터를 삭제하지 않습니다.
adb를 사용할 수 있어야 합니다../bootstrap.sh
이 스크립트는 커널 릴리스를 확인하고 다른 빌드에서는 실행을 거부합니다.
부트스트랩 후에는 KernelSU의 표준 su 또는 대체 명령 큐를 사용하십시오:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
직접 KernelSU 접근:
adb shell su -c id
이것은 잠긴 부트로더를 위한 런타임 루트입니다. 완전한 재부팅은 KernelSU를 제거하고
SELinux를 정상적인 enforcing 상태로 되돌립니다. /data/adb/modules 아래의 모듈은
데이터 파티션에 남아 있지만, 활성화되기 전에 ./bootstrap.sh로 KernelSU를 다시
late-load해야 합니다.
ksud soft-reboot는 로드된 KernelSU 모듈을 떨어뜨리지 않고 Android 사용자 공간을
재시작할 수 있습니다.
bootstrap.sh: 엔드투엔드 호스트 측 자동화.device/offsets.json: 일치하는 공식 펌웨어에서 도출된 오프셋.payloads/ghostlock-arm64: 미리 빌드된 ARM64 GhostLock 페이로드.scripts/root-hook.sh: 임시 루트로 실행되는 부트스트랩 훅.scripts/root-worker.sh: 분리된 명령 워커.scripts/rootctl.sh: 분리된 루트 워커에 명령을 전송합니다.docs/technical-notes.md: 추출 및 검증 세부 사항.미리 빌드된 페이로드는 GhostLock 커밋
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8에서 patches/ghostlock-dry-run.patch의
작은 드라이런 패치와 함께 빌드되었습니다.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
이것은 커널 익스플로잇 프로젝트입니다. 레이스에 실패하면 기기가 재부팅되거나 일시적인 불안정이 발생할 수 있습니다. 소유하고 있거나 테스트 권한이 있는 기기에서만 실행하십시오. KernelSU 모듈이나 시스템 변경을 실험하기 전에 백업을 유지하십시오.