так это понятно что не карнел, так как он нативное приложение с внутренним фрем ворком под разные операционные системы. Главное это поставить флаги на приложение и отследить его действия что куда лезит по системе и смотреть какие пакеты он отправляет и куда. Как я понимаю весь юай берется из инета, может так же и весь список доступа подгружается когда инжектиться приложения внутри интерфейса и выделенной памяти доступа.