sehuaxioayu/CVE-2026-root
GitHub: sehuaxioayu/CVE-2026-root
一款只读的 Android boot 镜像与设备检查桌面工具,支持 boot header 解析、kernel 格式识别、ELF/BTF 校验及 ADB 设备状态查询。
Stars: 0 | Forks: 0
# GhostAdapter Inspector
一个可维护、只读的 Android boot 镜像与设备检查工具。它将原来的单文件
Tkinter 原型拆分为独立的领域模型、解析服务、命令执行层和 UI,并保证后台
任务不会直接操作 Tkinter 控件。
## 功能
- 校验 Android boot image magic、头版本、分页与 kernel 区域边界
- 识别 ELF、gzip、XZ、Zstandard、LZ4、bzip2 等 kernel 格式
- 严格解析 ELF32/ELF64 section table,确认是否存在真实 `.BTF` section
- 可选检查 `pahole` 工具是否安装(不会修改镜像)
- 用概览表和原始 JSON 两种方式展示结果,并支持复制
- 导出 boot 镜像或设备检查的 JSON 报告
- 通过 ADB 只读查询设备状态、build fingerprint 和当前身份
- 后台执行耗时操作,支持一致的超时与错误展示
本项目不会生成内核提权参数、编译注入载荷、修改 SELinux,或尝试获取 root。
## 运行
需要 Python 3.10+,Tkinter 通常由操作系统的 Python 包提供。
cd ghostadapter-inspector
make run
也可安装为本地命令:
python -m pip install -e .
ghostadapter-inspector
## Windows 版本
发布包中的 `GhostAdapter-Inspector.exe` 是 Windows x64 单文件程序,无需安装 Python。
双击即可启动;如需查询连接的 Android 设备,请另外安装 Android Platform Tools,
确保 `adb.exe` 已加入 `PATH`。
## 项目结构
src/ghostadapter/
├── app.py # 入口与依赖装配
├── controller.py # 用例协调
├── models.py # 不依赖 UI 的数据模型
├── presentation.py # 结果字段翻译与显示格式化
├── ui.py # Tkinter 视图与主线程调度
└── services/
├── adb.py # 固定的只读 ADB 查询
├── boot_image.py # Android boot header 解析
├── command.py # 无 shell 的命令执行器
├── elf.py # 有边界校验的 ELF section 解析
└── inspection.py # kernel/BTF 状态检查
解析器目前支持 Android boot header v0-v4 的基础 kernel 布局,并主动拒绝截断、
尺寸异常或不受支持的文件。vendor_boot、init_boot 与厂商自定义容器应使用对应的
专用解析器,而不是当作标准 boot image 处理。
更完整的模块职责、调用流程与扩展原则见 [ARCHITECTURE.md](ARCHITECTURE.md)。
标签:ADB, Android, Boot镜像解析, DSL, ELF解析, Python, SOC Prime, Tkinter, 开发工具, 无后门, 系统检测, 逆向工具