Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AndroidDriveSignity — Патчит бинарные файлы ядра Android ARMv8.3 для отключения проверки подписей драйверов, обеспечивая загрузку пользовательских модулей ядра для разработки и тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/gmh5225/androiddrivesignity
Безопасность AndroidЭксплуатацияМобильная безопасностьАнализ Бинарных Файлов
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

Патчит бинарные файлы ядра Android ARMv8.3 для отключения проверки подписей драйверов, обеспечивая загрузку пользовательских модулей ядра для разработки и тестирования безопасности.

Репозиторий
63112 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

AndroidDriveSignity

AndroidDriveSignity — это скрипт на Python, предназначенный для патчинга файлов ядра Android(ARMv8.3), позволяющий загружать драйверы без прохождения различных проверок, в частности проверки подписи. Этот инструмент призван упростить процесс разработки и тестирования, позволяя разработчикам обходить встроенные механизмы безопасности ядра, которые препятствуют загрузке неофициальных или модифицированных драйверов.

Возможности

  • Целевой патчинг символов: Изменяет определённые символы в ядре (check_modinfo, check_version и module_sig_check), чтобы обойти механизмы проверки подписи драйверов.
  • Интеллектуальный патчинг: Динамически корректирует процесс патчинга в зависимости от наличия инструкции PACIASP, обеспечивая совместимость с различными конфигурациями ядра.
  • Удобный CLI: Предоставляет простой интерфейс командной строки для указания бинарного файла ядра, таблицы символов kallsyms и путей к выходным файлам.

Требования

  • Рутированные Android-устройства(ARMv8.3) с Magisk или KernelSU
  • Python 3.x
  • ADB

Использование

  1. Подготовьте необходимые файлы: Убедитесь, что у вас есть бинарный файл ядра (kernel_file_path), файл таблицы символов kallsyms (kallsyms_file_path) и место назначения для пропатченного ядра (output_file_path).

  2. Запустите AndroidDriveSignity: Перейдите в каталог скрипта в терминале или командной строке и выполните:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

Как получить ваш kallsyms?

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

Как извлечь файл ядра?

Если есть два раздела, сначала попробуйте "boot_a":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

Если есть только один раздел, то это "boot.img":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

Затем скопируйте образ boot на ваш локальный компьютер:

root@kitploit:~
adb pull /data/local/tmp/boot.img

Наконец, используйте magiskboot для извлечения файла ядра из boot.img.

root@kitploit:~
magiskboot --unpack boot.img

Вы получите два файла: один — kernel(ваш файл ядра), а другой — ramdisk.cpio.

Тестирование на android12-5.10

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

Вы можете получить пример Android-драйвера здесь

Благодарности

  • Linux
  • Android
  • Некоторые анонимные люди
Скачать инструмент