Google Project Zero 研究员 Gal Beniamini 系统性攻破三星 KNOX 核心安全机制 RKP(实时内核保护),在 Galaxy S7 Edge 上完整演示从 KASLR 绕过、任意内核代码注入到瓦解 RKP 各层防御的全程。 文章深入拆解 ARMv8 虚拟化扩展、EL2 异常等级架构和 RKP 的两阶段内存翻译设计,披露了包括 pm_qos debugfs 指针泄露、RKP 二进制嵌入内核导致 gadget 可用、stage 1 页表 RWX 映射异常等多类漏洞,所有漏洞已向三星报告并在一月安全更新中修复。 作者同时给出了加固 RKP 设计的具体建议。这是少见的、有完整复现路径和一手漏洞细节的深度安全研究,适合对系统安全、Android 底层防御感兴趣的技术读者。