2026-09-01 (hardware injector capture #9 analysis: EPERM eradicated, P_TRACED 0x800 clearing for EALREADY 37) (D296)
Analyzed hardware test logs
(reports/hardware/injector-klog.txt lines 360-381):
- Capability Elevation and Security Bypass Verified:
- Telemetry confirmed capability bitmasks are successfully populated
in kernel memory:
target elevated caps[0]=0xfffffffffffffffftarget elevated caps[1]=0xfffffffffffffffftarget elevated attr[3]=0x80
EPERM(error 1) is completely gone. All Sony MAC security and FreeBSDp_candebug()credential checks passed.
- Telemetry confirmed capability bitmasks are successfully populated
in kernel memory:
- Root Cause Analysis of
PT_ATTACH errno=37(EALREADY):PT_ATTACHreturnederrno=37(EALREADY).- Line 377 revealed
target p_flag = 0x10060800. - In FreeBSD
sys/proc.h, bit0x00000800isP_TRACED(Debugged process being traced). - In FreeBSD kernel
sys_ptrace(PT_ATTACH):if (p->p_flag & P_TRACED) return (EALREADY); - The retail game already had
P_TRACED(0x800) set in itsp_flag(maintained by system supervisor/crash handling). FreeBSDsys_ptracestrictly rejects attaching to a process that is flagged as already traced.
- Remediation:
- Clear
P_TRACEDand Trace Flags (src/injector/krw.c): Inkrw_elevate_process(target_pid), mask0x00060900(P_TRACED 0x800,P_STOPPED_TRACE 0x40000,P_STOPPED_SIG 0x20000,P_SUGID 0x100) is now cleared fromtarget_kproc->p_flag. EALREADYAutomatic Recovery (src/injector/procctl.c):procctl_attach()now detectserrno == 37, dynamically stripsP_TRACEDand retry-attaches.
- Clear
Verified: make payload injector HARDWARE=1
(9,410,720 bytes) compiles 100% clean with zero warnings
and zero errors.