基于CVE-2016-5195的通用Android root工具。敬请关注。
我已将 https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 移植到Android arm32平台。
作为概念验证,它修补了libc中的getuid()和geteuid(),使其始终返回0。除非设备上存在如Cyanogenmod中的su二进制文件,否则这没有任何实际用途。vDSO未被修补,因为许多Android内核未启用它。
为了获得“真正的”root权限,我必须采用不同的修补策略。
如果我修补一个已被特权进程使用的函数,我应该能够获得完全控制权。