Ray170910/android-kernel-security-notes

GitHub: Ray170910/android-kernel-security-notes

独立逆向工程研究员整理的 Android 内核安全与 UE4 逆向分析脱敏笔记仓库,记录运行时结构重建、ARM64 原生分析及 GKI 内核安全审查方法论。

Stars: 0 | Forks: 0

# Android 系统与 UE4 逆向工程笔记 这是我独立进行 UE4、Android 游戏逆向工程和 ARM64 系统研究的脱敏工程笔记。 我是一名独立的逆向工程研究员,致力于研究物理 Android 设备、ARM64 原生二进制文件、UE4 运行时和自定义 GKI kernel。 我目前的工作重点是运行时结构重建、模拟准确性、受保护的原生控制流、内存一致性、认证协议和跨版本验证。 我的工作涵盖了 EL0 游戏和原生运行时分析,以及 EL1 Android kernel 知识。Kernel 方面的工作为可靠的游戏逆向工程提供了内存、并发和特权边界的基础。 促使进行这些审查的私人工作包括运行时分析工具、特定于二进制文件的研究工件,以及涉及安全敏感的 kernel 和驱动程序代码。本仓库发布了审查方法论、故障模式、修复原则和回归策略,但不发布操作偏移量、凭据、私钥、部署细节或第三方数据。 ## 范围 - 授权的 Unreal Engine 4 二进制和运行时结构分析 - ARM64 原生组件生命周期、控制流和状态重建 - 运行时模拟、快照一致性和版本漂移 - EL0/EL1 内存、并发和特权边界推理 - Android GKI 5.10、5.15、6.1、6.6 和 6.12 - Kernel-驱动程序内存安全、对象生命周期和故障处理 - 认证、抗重放攻击、会话分离和更新完整性 - 跨版本 Linux kernel API 和补丁上下文漂移 此处描述的所有测试仅限于我拥有或被明确授权进行测试的设备、kernel、二进制文件、服务和源代码。除非另有说明,否则这些都是自主进行的工作,并非代表我的大学进行。 ## 笔记 | 日期 | 领域 | 笔记 | |---|---|---| | 2026-07-30 | UE4 运行时分析 | [模拟 UE4 运行时分析中的时间一致性](notes/ue4-emulation-snapshot-consistency.md) | | 2026-07-30 | 原生二进制分析 | [受保护的 ARM64 原生组件的系统性映射](notes/protected-arm64-component-mapping.md) | | 2026-07-30 | 控制流分析 | [重建受保护的 ARM64 二进制文件中的调度和证据图](notes/protected-arm64-dispatcher-evidence-graph.md) | | 2026-07-30 | 原生二进制分析 | [原生安全组件中的运行时状态完整性](notes/native-security-component-state-integrity.md) | | 2026-07-29 | 二进制分析 | [授权的 Unreal Engine 4 运行时分析](notes/ue4-authorized-binary-analysis.md) | | 2026-07-29 | 协议安全 | [认证的 Kernel 到服务协议审查](notes/authenticated-kernel-service-protocol-review.md) | | 2026-07-29 | 补丁工程 | [跨版本 Android GKI 补丁验证](notes/gki-cross-version-patch-verification.md) | ## 审查方法 这些笔记使用了相同的审查循环: 1. 定义资产、信任边界和所有者控制的测试环境。 2. 识别必须在并发、故障、断开连接和部分故障中存活的不变量。 3. 追踪状态转换,而不是审查孤立的函数。 4. 将实现与 kernel 或加密 API 契约进行比较。 5. 将每个发现转化为范围较窄的修复措施。 6. 为原始故障和附近的边缘情况添加回归用例。 7. 针对每个受支持的 kernel 版本或协议状态重新运行审查。 这些文档是工程案例研究,而非漏洞公告。它们不主张 CVE 或供应商的确认。 ## 相关的公开工作 - [Android Unreal Engine dumper 研究分支](https://github.com/Ray170910/AndUEDumper) - [GKI KernelSU 和 SUSFS 构建维护](https://github.com/Ray170910/GKI_KernelSU_SUSFS2) - [Android GKI 构建自动化](https://github.com/Ray170910/Action-Build) - [OnePlus/Oppo/Realme SM8750 kernel 构建维护](https://github.com/Ray170910/oppo_oplus_realme_sm8750) - [OnePlus SM8750 kernel 构建](https://github.com/Ray170910/Build_oneplus_sm8750) ## 联系方式 - GitHub: [@Ray170910](https://github.com/Ray170910)
标签:Android, ARM64, DSL, 二进制分析, 云安全运维, 云资产清单, 内核, 安全渗透, 虚幻引擎, 逆向工程, 防御加固