Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AndroidDriveSignity — 修补 Android ARMv8.3 内核二进制文件以禁用驱动签名验证,从而支持加载自定义内核模块,用于开发和安全测试。 | Kitploit
工具/GitHubGitHub/gmh5225/androiddrivesignity
Android安全漏洞利用移动安全二进制分析
GitHubgmh5225/androiddrivesignity

AndroidDriveSignity

修补 Android ARMv8.3 内核二进制文件以禁用驱动签名验证,从而支持加载自定义内核模块,用于开发和安全测试。

查看仓库网站
63112年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AndroidDriveSignity

AndroidDriveSignity 是一个 Python 脚本,用于修补 Android 内核(ARMv8.3)文件,使驱动程序无需经过各种验证检查(尤其是签名验证)即可加载。该工具旨在通过允许开发者绕过内核内置的、阻止非官方或修改过的驱动程序加载的安全措施,来简化开发和测试流程。

功能

  • 定向符号修补: 修改内核中的特定符号(check_modinfo、check_version 和 module_sig_check),以绕过驱动程序签名验证机制。
  • 智能修补: 根据是否存在 PACIASP 指令动态调整修补方式,确保在不同内核配置下均能兼容。
  • 用户友好的 CLI: 提供简单明了的命令行界面,用于指定内核二进制文件、kallsyms 符号表及输出文件路径。

要求

  • 已 root 的 Android 设备(ARMv8.3),并装有 Magisk 或 KernelSU
  • Python 3.x
  • ADB

使用方法

  1. 准备必要的文件: 确保你拥有内核二进制文件(kernel_file_path)、kallsyms 符号表文件(kallsyms_file_path)以及修补后内核的输出路径(output_file_path)。

  2. 执行 AndroidDriveSignity: 在终端或命令提示符中导航到脚本目录并运行:

    root@kitploit:~
    python AndroidDriveSignity.py <kernel_file_path> <kallsyms_file_path> <output_file_path>
    

如何获取你的 kallsyms?

root@kitploit:~
adb shell
su
echo 0 > /proc/sys/kernel/kptr_restrict
exit
exit
adb shell su -c "cat /proc/kallsyms > /data/local/tmp/kallsyms"
adb pull /data/local/tmp/kallsyms

如何提取你的内核文件?

如果存在两个分区,优先尝试 "boot_a":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot_a) of=/data/local/tmp/boot.img"

如果只有一个分区,那么就是 "boot.img":

root@kitploit:~
adb shell su -c "dd if=$(readlink /dev/block/by-name/boot) of=/data/local/tmp/boot.img"

然后,将 boot 镜像拉取到本地机器:

root@kitploit:~
adb pull /data/local/tmp/boot.img

最后,使用 magiskboot 从 boot.img 中提取内核文件。

root@kitploit:~
magiskboot --unpack boot.img

你将获得两个文件:一个是 kernel(你的内核文件),另一个是 ramdisk.cpio。

在 android12-5.10 上测试

root@kitploit:~
python AndroidDriveSignity.py kernel kallsyms new-kernel
move/mv new-kernel kernel
magiskboot --repack boot.img
adb reboot bootloader
fastboot flash boot new-boot.img
fastboot reboot
adb push demo.ko /data/local/tmp
adb shell su -c insmod /data/local/tmp/demo.ko
adb shell su -c "lsmod |grep demo"
adb shell su -c rmmod /data/local/tmp/demo.ko

你可以在此 获取一个 Android 驱动示例

致谢

  • Linux
  • Android
  • 一些匿名人士
下载工具