
Полный RMGP (CVE-2026-43499) workspace + передача состояния эксперимента для SM-A376B/A376BXXU1AZB7
Полный бэкап рабочего пространства и состояния эксперимента для эксплойта CVE-2026-43499 (RMGP / «popsicle»), нацеленного на SM-A376B / Exynos S5E8845 / A376BXXU1AZB7.
Сначала прочитайте CURRENT_STATE.md — это авторитетная заметка «где мы находимся»:
что работает (slide, skb leak, pipe oracle, 1-й проход KernelSnitch / совпадение страницы fops), что заблокировано (2-й проход KernelSnitch / утечка страницы pipe buffer), точное применённое исправление, точные команды сборки/запуска и точная точка, где живой тест был остановлен (prepare_kernel_page retry 1/8, скан заморожен на 130000/131072 в logs/run9.log).
RMGP/ — полное дерево исходников с патчами (собирается как есть)selftest/ — a37-final.so (собранный бинарник), fh.bin, vhash.py, difftest.pylogs/ — полная запись эксперимента (run2.log..run9.log, adb.0.log, probe2.log)reference/REFERENCE_REPOS.txt — манифест апстрим-клонов (не скопированы)ORIGINAL_RMGP_HISTORY.bundle — полная оригинальная git-история (git clone для восстановления)CURRENT_STATE.md — заметка для передачиexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so