本仓库整理 Android 内核样本分析的方法、工具和案例记录,主题沿用 CyberMeowfia。研究主线是 CVE-2026-43499 与 CVE-2026-43074。内容是概念验证与方法说明:如何判断根因、绑定精确身份、选择路线、记录证据,以及如何解释成功或失败。
kernel_sha256 与证据等级;同 KMI 不能替代身份核验。更细的目录说明见 docs/public/README.md。术语见 GLOSSARY.md。
研究结论必须落到可复核的样本身份。一次竞态命中、一次无崩溃、一次 syscall 返回成功,都不能单独当成闭环。根因、原语、地址域、目标写入、权限收尾和权威回读要分开记。失败和证伪与成功样本同等正式。
Apache License 2.0。见 LICENSE 与 NOTICE。引用方式见 CITATION.cff。