
Vankyo MatrixPad S30 (Unisoc SC9863A) — Bootloader-Entsperrung über die CVE-2022-38694 FDL1-Methode
Entsperren Sie den Bootloader eines Vankyo MatrixPad S30 (Unisoc SC9863A) mithilfe der CVE-2022-38694 FDL1-Methode.
Der BootROM des S30 akzeptiert unsigniertes FDL1 im Download-Modus, ohne dass der ROP- Bypass erforderlich ist, was die Entsperrung erheblich vereinfacht.
./unlock.sh --prebuilt # Vorgefertigte Binärdateien verwenden (keine Kompilierung nötig)
./unlock.sh --source # Aus dem Quellcode bauen (benötigt PAC-Firmware + distrobox)
Nach der Entsperrung verifizieren:
./verify.sh
| Pfad | Anforderungen | Befehl |
|---|---|---|
| Vorgefertigt | Keine (Binärdateien enthalten) | ./unlock.sh --prebuilt |
| Aus dem Quellcode bauen | PAC-Firmware, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils (lsusb) und libusbvankyo-s30-vendor-pac-Repo)lsusb | grep 1782 sollte 1782:4d00 anzeigenDas interaktive Skript führt Sie durch 5 Phasen:
fdl2-cboot.bin, das set_lock_status(1) aufruftSiehe docs/ für:
GUIDE.md — umfassende Entsperrungsanleitung mit technischen DetailsCVE-2022-38694-ANALYSIS.md — Exploit-SchwachstellenanalyseCHAIN_OF_TRUST.md — Unisoc-Bootchain-DokumentationHANDOFF-full.md — AVB-Bypass-Forschungsnotizenunlock.sh — geführtes interaktives Entsperrungsskript
verify.sh — Entsperrungsstatus verifizieren
prebuilt/ — vorgefertigte Binärdateien (keine Kompilierung nötig)
source/ — Build-aus-Quellcode-Skripte + CVE-2022-38694-Exploit-Quellcode
exploit-artifacts/ — FDL2-AVB-Bypass-Experimentbilder
docs/ — Anleitungen, Analysen und historische Protokolle