
MEIZU 21 получение root во время выполнения при заблокированном загрузчике через CVE-2026-43499 и позднюю загрузку KernelSU
Runtime root для MEIZU 21 с заблокированным загрузчиком, основанный на GhostLock / CVE-2026-43499.
Этот репозиторий содержит только специфичные для устройства смещения, предсобранный ARM64
payload и скрипты, необходимые для воспроизведения настройки. Он не содержит
пакеты Flyme OTA, boot.img, вендорные APK или проприетарную прошивку.
Смещения и payload привязаны к этой точной конфигурации:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
Не используйте эти смещения на другом ядре или сборке Flyme.
ksud late-load --kmi android14-6.1.Он не разблокирует загрузчик, не прошивает раздел и не очищает пользовательские данные.
adb../bootstrap.sh
Скрипт проверяет релиз ядра и отказывается запускаться на другой сборке.
После bootstrap используйте либо стандартный su от KernelSU, либо резервную очередь
команд:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
Прямой доступ через KernelSU:
adb shell su -c id
Это runtime root для заблокированного загрузчика. Полная перезагрузка удаляет KernelSU
и возвращает SELinux в обычное состояние enforcing. Модули в
/data/adb/modules остаются на разделе данных, но KernelSU необходимо
снова late-load с помощью ./bootstrap.sh, прежде чем они станут активными.
ksud soft-reboot может перезапустить userspace Android без выгрузки загруженного
модуля KernelSU.
bootstrap.sh: сквозная автоматизация на стороне хоста.device/offsets.json: смещения, полученные из соответствующей официальной прошивки.payloads/ghostlock-arm64: предсобранный ARM64 GhostLock payload.scripts/root-hook.sh: bootstrap-хук, выполняемый как временный root.scripts/root-worker.sh: отсоединённый worker команд.scripts/rootctl.sh: отправка команд отсоединённому worker root.docs/technical-notes.md: детали извлечения и валидации.Предсобранный payload был собран из коммита GhostLock
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 с небольшим патчем dry-run в
patches/ghostlock-dry-run.patch.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
Это проект эксплуатации ядра. Неудачная гонка может перезагрузить устройство или вызвать временную нестабильность. Запускайте его только на устройстве, которым вы владеете или которое уполномочены тестировать. Делайте резервные копии перед экспериментами с модулями KernelSU или системными изменениями.