| 属性 | 值 |
|---|---|
| 设备 | Samsung Galaxy S23 Ultra, dm3q / SM-S918B |
| 版本 | S918BXXSAFZF5 |
| Android 版本 | 16 |
| 指纹 | samsung/dm3qxxx/dm3q:16/BP4A.251205.006/S918BXXSAFZF5:user/release-keys |
| 架构 | ARM64 |
| 内核文本基址 | 0xffffffc008000000 |
| 物理基址 | 0x80000000 |
| 物理内核加载地址 | 0x80080000 |
活动常量存储在 target.h 中。
参考: https://github.com/NebuSec/CyberMeowfia/blob/main/IonStack/CVE-2026-43499/exploit/src/targets/tokay-CP2A.260605.012 尤其是 /fops.c
当前工作流程为
GhostLock -> 悬空等待者
TCP Zerocopy -> 页 UAF
Pipe R/W(已修改且不使用 configfs??还是尚未修补?)
Zero SELinux(security_hook_heads + selinux_state)
??? -> root
本项目旨在用于教育和在您拥有或已获明确测试许可的设备上进行授权研究。内核实验可能导致数据丢失、启动循环或需要重新刷机。请使用专用测试设备,保留备份,并且切勿在未重新验证的情况下跨固件版本沿用偏移量!