
KSU-установщик для поддерживаемых прошивок Samsung Galaxy с CVE-2026-43499
Root My Galaxy — это установщик на основе прошивки для временного root через KernelSU на поддерживаемых сборках Samsung. Этот форк поддерживается для Galaxy S25 Ultra SM-S938B под управлением:
Build: BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k
Скачать последний подписанный APK
Исходный код приложения, фид прошивок и провайдер Zygisk намеренно разделены:
Root является временным. Полная перезагрузка или выключение устройства удаляет активную сессию KernelSU, хотя установленные модули остаются в /data/adb/modules для следующего успешного запуска эксплойта.
Приложение автоматически сопоставляет полную версию ядра, отображаемый идентификатор сборки, SDK, ABI и размер страницы. Расширенный режим позволяет вручную выбирать профиль, но похожая модель или семейство ядра не эквивалентны точному профилю прошивки.
Используйте только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Не используйте отозванный автоматический мост ReZygisk и не отправляйте целевую команду ctl.restart zygote на проверенной прошивке Samsung. Аппаратное тестирование показало, что этот путь может привести к состоянию сбоя Device Services Uninstalled от Samsung и потребовать полной перезагрузки.
Не устанавливайте новую сборку провайдера Zygisk поверх работающего монитора, а затем не нажимайте Soft Reboot в KernelSU в той же загрузке ядра. Аппаратный тест воспроизвёл состояние stopped(zygote crashed), когда старый монитор/рантайм выжил, а новые файлы провайдера были активированы.
После обновления Zygisk Next или NeoZygisk PostBoot:
После любого отчёта zygote crashed, удалённого монитора, несоответствия поколений или FULL_REBOOT_REQUIRED не пытайтесь выполнить ещё один Soft Reboot в этой сессии ядра.
Используйте только один провайдер Zygisk одновременно.
Zygisk Next можно использовать как обычный провайдер. Установите его модуль KernelSU, настройте его обычным образом, установите зависимые модули, такие как LSPosed или Zygisk Assistant, а затем выполните один Soft Reboot в KernelSU Manager из чистой сессии после эксплойта. Обновления провайдера следуют описанному выше циклу полной перезагрузки.
Zygisk Next — это отдельный проект. Совместимость и изменения в закрытых релизах контролируются его сопровождающими.
Поддерживаемый форк NeoZygisk PostBoot был проверен на аппаратном обеспечении на S938BXXSBCZG3. Он размещает свой рантайм в /dev/.neozygisk, чтобы избежать блокировки Samsung DEFEX, которая мешает zygote с root-учётными данными открывать постоянную библиотеку в /data/adb.
Проверенная последовательность первой установки:
Успешная проверка сообщает о внедрённом zygote64, работающем zygiskd64, одном мониторе того же поколения, прикреплённом к init, и активном отображении /dev/.neozygisk/lib64/libzygisk.so.
Не устанавливайте NeoZygisk PostBoot рядом с Zygisk Next, ReZygisk или другим провайдером, использующим тот же жизненный цикл Zygisk.
APK определяет текущий коммит igorcv88/Root-My-Galaxy-Payloads-S938B, загружает support/targets-v2.json из этого неизменяемого коммита и переписывает каждый URL артефакта на тот же коммит. Рабочий процесс релиза проверяет:
pa3q-S938BXXSBCZG3;Стабильные APK подписываются GitHub Actions и публикуются напрямую как ассеты в разделе Releases, без обёртки артефактов Actions. versionCode увеличивается при каждом запуске релиза, поэтому более поздние APK могут обновлять более ранние стабильные сборки без их удаления, при условии, что сертификат подписи не изменился.
Первый переход с APK, подписанного отладочным или иным сертификатом, может всё ещё потребовать одного удаления. Android принимает обновление на месте только тогда, когда установленный и входящий APK используют один и тот же сертификат подписи.
Необходимые секреты репозитория:
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD
Один и тот же ключ подписи технически может подписывать несколько имён пакетов. Повторное использование ключа BatteryRemapper допустимо, но оно связывает безопасность обоих приложений: компрометация ключа затрагивает обновления обоих пакетов.
Требования:
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug
Локальный отладочный APK:
app/build/outputs/apk/debug/app-debug.apk