
Стек Bluetooth Android (Fluoride) с целевым исправлением для CVE-2021-0589, обеспечивающий анализ безопасности и тестирование эксплуатации уязвимостей Bluetooth на AOSP 10.
Просто соберите AOSP - Fluoride уже есть по умолчанию.
Инструкции для Ubuntu, проверено на 14.04 с Clang 3.5.0 и 16.10 с Clang 3.8.0
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
Установка зависимостей (требуется доступ sudo):
cd ~/fluoride/bt
build/install_deps.sh
Затем загрузите сторонние зависимости:
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
И зависимости сторонних зависимостей:
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
ПРИМЕЧАНИЕ: Если system/bt извлечен в AOSP, то создайте символические ссылки вместо загрузки исходников
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
Это соберет все цели (общую библиотеку, исполняемые файлы, тесты и т.д.) и
поместит их в out/Default. Чтобы собрать отдельную цель, замените "all" на
целевую по вашему выбору, например ninja -C out/Default net_test_osi.
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
Следуйте инструкциям по настройке Eclipse из проекта Chromium Инструкции по настройке Eclipse до раздела "Optional: Building inside Eclipse" (не выполняйте этот раздел, мы настроим его иначе)
Сгенерируйте настройки Eclipse:
cd system/bt
gn gen --ide=eclipse out/Default
В Eclipse выберите File->Import->C/C++->C/C++ Project Settings, выберите XML расположение в system/bt/out/Default
Щелкните правой кнопкой мыши на проекте. Перейдите в Preferences->C/C++ Build->Builder Settings. Снимите флажок "Use default build command", но вместо этого используйте "ninja -C out/Default"
Перейдите на вкладку Behaviour, измените команду clean на "-t clean"