
Vankyo MatrixPad S30 (Unisoc SC9863A) — فتح محمل الإقلاع عبر طريقة CVE-2022-38694 FDL1
افتح قفل مُحمّل الإقلاع على جهاز Vankyo MatrixPad S30 (Unisoc SC9863A) باستخدام طريقة CVE-2022-38694 FDL1.
يقبل مُحمّل الإقلاع BootROM في جهاز S30 ملف FDL1 غير موقّع في وضع التنزيل دون الحاجة إلى تجاوز ROP، مما يبسّط عملية فتح القفل بشكل كبير.
./unlock.sh --prebuilt # استخدام الملفات الثنائية الجاهزة (لا حاجة للترجمة)
./unlock.sh --source # البناء من المصدر (يتطلب برنامج PAC الثابت + distrobox)
بعد فتح القفل، تحقق من ذلك:
./verify.sh
| المسار | المتطلبات | الأمر |
|---|---|---|
| ملفات جاهزة | لا شيء (الملفات الثنائية مضمّنة) | ./unlock.sh --prebuilt |
| البناء من المصدر | برنامج PAC الثابت، distrobox، build-essential، libusb-dev | ./unlock.sh --source |
usbutils (lsusb) و libusbvankyo-s30-vendor-pac)lsusb | grep 1782 الناتج 1782:4d00يرشدك البرنامج النصي التفاعلي عبر 5 مراحل:
fdl2-cboot.bin الذي يستدعي set_lock_status(1)انظر docs/ للحصول على:
GUIDE.md — دليل شامل لفتح القفل مع تفاصيل تقنيةCVE-2022-38694-ANALYSIS.md — تحليل ثغرة الاستغلالCHAIN_OF_TRUST.md — توثيق سلسلة الإقلاع في UnisocHANDOFF-full.md — ملاحظات بحث تجاوز AVBunlock.sh — برنامج نصي تفاعلي موجّه لفتح القفل
verify.sh — التحقق من حالة فتح القفل
prebuilt/ — ملفات ثنائية جاهزة (لا حاجة للترجمة)
source/ — نصوص البناء من المصدر + كود استغلال CVE-2022-38694
exploit-artifacts/ — صور تجارب تجاوز FDL2 AVB
docs/ — أدلة، تحليلات، وسجلات تاريخية