完整的 RMGP(CVE-2026-43499)工作区 + 实验状态交接,适用于 SM-A376B/A376BXXU1AZB7
针对 SM-A376B / Exynos S5E8845 / A376BXXU1AZB7 的 CVE-2026-43499(RMGP / "popsicle")漏洞利用的完整工作区 + 实验状态备份。
请先阅读 CURRENT_STATE.md —— 它是权威的"当前进展"说明:哪些功能可用(slide、skb 泄漏、pipe oracle、第 1 次 KernelSnitch 通过 / fops 页 MATCH),哪些被阻塞(第 2 次 KernelSnitch 通过 / pipe 缓冲区页泄漏),已应用的确切修复,确切的构建/运行命令,以及实时测试停止的确切位置(prepare_kernel_page retry 1/8,扫描冻结在 logs/run9.log 中的 130000/131072)。
RMGP/ — 完整修补后的源码树(可直接构建)selftest/ — a37-final.so(已构建二进制)、fh.bin、vhash.py、difftest.pylogs/ — 完整实验记录(run2.log..run9.log、adb.0.log、probe2.log)reference/REFERENCE_REPOS.txt — 上游克隆清单(未复制)ORIGINAL_RMGP_HISTORY.bundle — 完整原始 git 历史(使用 git clone 恢复)CURRENT_STATE.md — 交接说明export ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so