KernelPatch
已完成深入解读 KernelPatch v0.13.2:从 kptools 到 kpimg 启动劫持、inline hook、KPM 模块与 Android 适配的完整技术剖析。
22 篇#KernelPatch
深入解读 KernelPatch(v0.13.2)的完整实现:从用户空间工具 kptools / kpatch,到 kpimg 的启动劫持与内存映射,再到 inline hook、SuperCall、KPM 模块系统与 Android 适配。其最大特点是仅需 stripped 内核镜像(无源码、无符号表)即可修补与 hook。
本系列共 22 篇:主线 14 篇 + 深入专题 6 篇 + 附录 2 篇。
目录
- 01KernelPatch 项目概述KernelPatch 项目简介、三大组件(kptools / kpimg / kpuser)架构与工作原理,入门必读。2026-06-29
- 02kptools 详解 - 用户空间镜像修补工具kptools 命令行用法、镜像读取解析与 patch_update_img 完整修补流程。2026-06-29
- 03kallsyms 逆向工程详解从 stripped 内核镜像逆向 kallsyms 符号表的完整算法与符号查询。2026-06-29
- 04镜像修补布局详解ARM64 内核镜像结构、kpimg 的磁盘与运行时布局,以及入口点劫持。2026-06-29
- 05ARM64 重定位机制详解ARM64 指令重定位详解:Inline Hook 与 KPM ELF 重定位。2026-06-29
- 06启动劫持流程详解setup_entry 入口,start_prepare / map_prepare 如何劫持 paging_init。2026-06-29
- 07setup_arch 执行流程详解paging_init 首指令被替换后,setup_arch 如何确保其正常执行并返回。2026-06-29
- 08paging_init 阶段详解_paging_init 内存处理、页表创建与 kpimg 重映射流程。2026-06-29
- 09paging_init 备份与恢复机制详解paging_init 劫持的备份与恢复完整流程剖析。2026-06-29
- 10start 与 patch 阶段详解start() 核心初始化、内存保护设置与 hook 安装(patch 阶段)。2026-06-29
- 11tcp_init_sock 与 map_start 完整流程详解tcp_init_sock 临时存储区的备份 / 覆盖 / 恢复与 PAC/SCS 处理。2026-06-29
- 12Hook 机制详解hook_t / hook_chain、trampoline 与 before/after 回调的 inline hook 机制。2026-06-29
- 13syscall 与 supercall 详解syscall_init、sys_call_table 定位与 SuperCall 命令分发机制。2026-06-29
- 14KPM 模块系统详解KPM 模块加载流程、ELF 解析与重定位,及示例模块分析。2026-06-29
- 15ARM64 安全特性:PAC 与 BTI 详解ARM64 PAC 与 BTI 硬件安全特性原理及其对 hook 的影响。2026-06-29
- 16PAC 指令运行时替换机制详解函数头 paciasp 运行时被 SCS 替换为 str x30 的现象与原理。2026-06-29
- 17kpatch 用户工具详解kpatch 用户工具架构、SuperCall 封装,以及 su 与 kpm 管理命令。2026-06-29
- 18Android 特定功能详解SELinux 绕过、SU 权限管理器、用户守护进程等 Android 专属功能。2026-06-29
- 19KernelPatch Android SELinux 详解KernelPatch 的 SELinux 架构、策略修改与绕过实现深度解析。2026-06-29
- 20备份与恢复机制详解内核头部 / map area / paging_init 三大备份的时机、数据流与恢复。2026-06-29
- 21KernelPatch 项目优化方向分析安全 / 稳定 / 功能 / 易用性等维度的系统性优化方向与路线图。2026-06-29
- 22KernelPatch 快速参考核心概念、偏移量、命令、Hook / SuperCall 接口等速查表。2026-06-29