sehuaxioayu/CVE-2026-root

GitHub: sehuaxioayu/CVE-2026-root

一款只读的 Android boot 镜像与设备检查桌面工具,支持 boot header 解析、kernel 格式识别、ELF/BTF 校验及 ADB 设备状态查询。

Stars: 0 | Forks: 0

# GhostAdapter Inspector 一个可维护、只读的 Android boot 镜像与设备检查工具。它将原来的单文件 Tkinter 原型拆分为独立的领域模型、解析服务、命令执行层和 UI,并保证后台 任务不会直接操作 Tkinter 控件。 ## 功能 - 校验 Android boot image magic、头版本、分页与 kernel 区域边界 - 识别 ELF、gzip、XZ、Zstandard、LZ4、bzip2 等 kernel 格式 - 严格解析 ELF32/ELF64 section table,确认是否存在真实 `.BTF` section - 可选检查 `pahole` 工具是否安装(不会修改镜像) - 用概览表和原始 JSON 两种方式展示结果,并支持复制 - 导出 boot 镜像或设备检查的 JSON 报告 - 通过 ADB 只读查询设备状态、build fingerprint 和当前身份 - 后台执行耗时操作,支持一致的超时与错误展示 本项目不会生成内核提权参数、编译注入载荷、修改 SELinux,或尝试获取 root。 ## 运行 需要 Python 3.10+,Tkinter 通常由操作系统的 Python 包提供。 cd ghostadapter-inspector make run 也可安装为本地命令: python -m pip install -e . ghostadapter-inspector ## Windows 版本 发布包中的 `GhostAdapter-Inspector.exe` 是 Windows x64 单文件程序,无需安装 Python。 双击即可启动;如需查询连接的 Android 设备,请另外安装 Android Platform Tools, 确保 `adb.exe` 已加入 `PATH`。 ## 项目结构 src/ghostadapter/ ├── app.py # 入口与依赖装配 ├── controller.py # 用例协调 ├── models.py # 不依赖 UI 的数据模型 ├── presentation.py # 结果字段翻译与显示格式化 ├── ui.py # Tkinter 视图与主线程调度 └── services/ ├── adb.py # 固定的只读 ADB 查询 ├── boot_image.py # Android boot header 解析 ├── command.py # 无 shell 的命令执行器 ├── elf.py # 有边界校验的 ELF section 解析 └── inspection.py # kernel/BTF 状态检查 解析器目前支持 Android boot header v0-v4 的基础 kernel 布局,并主动拒绝截断、 尺寸异常或不受支持的文件。vendor_boot、init_boot 与厂商自定义容器应使用对应的 专用解析器,而不是当作标准 boot image 处理。 更完整的模块职责、调用流程与扩展原则见 [ARCHITECTURE.md](ARCHITECTURE.md)。
标签:ADB, Android, Boot镜像解析, DSL, ELF解析, Python, SOC Prime, Tkinter, 开发工具, 无后门, 系统检测, 逆向工具