
Rooten eines ATOZEE P12 unter Android 14 mithilfe von CVE-2022-38694 — weil fastboot oem unlock Nein sagte, haben wir einen anderen Weg gefunden.
Rooten eines ATOZEE P12 unter Android 14 mit CVE-2022-38694 — weil
fastboot oem unlockNein sagte, haben wir einen anderen Weg gefunden.
Also, es gibt dieses Tablet. Das ATOZEE P12. Du hast noch nie davon gehört. Niemand. Es kostet so um die 80 Dollar und der Name des Herstellers klingt, als wäre jemand auf einer Tastatur eingeschlafen. Es läuft mit Android 14, hat einen Unisoc-Chip, der niemanden interessiert, und war mit einer App namens com.guanhong.guanhongpcb vorinstalliert, deren Zweck wir immer noch nicht kennen.
Wir wollten es rooten.
Der Bootloader sagte Nein.
Wir haben es trotzdem gemacht.
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')
$ fastboot flashing unlock
FAILED (remote: 'unknown cmd.')
$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')
$ google "how to root atozee p12"
0 results found
$ cry
Dann haben wir adb shell getprop ro.board.platform ausgeführt und ums9230 erhalten. Es stellte sich heraus, dass Unisoc ein kleines Geschenk in ihrem Bootloader hinterlassen hat. CVE-2022-38694. TomKing062 hat es gefunden. Wir haben es genutzt. Das Tablet hat geweint. Wir haben gewonnen.
Bevor du irgendetwas ausführst, stelle sicher, dass du Folgendes hast:
adb und fastboot in deinem PATH. Wenn du nicht weißt, was PATH bedeutet, lies zuerst DOWNLOADS.mdC:\P12\
├── unlock\unlocker\ ← the goods (download separately, see DOWNLOADS.md)
├── sprd_driver\ ← unisoc usb driver (also download separately)
├── firmware\ ← boot.bin lives here (script grabs it for you)
├── magisk\ ← magisk.apk + your patched boot image
├── backup\ ← for your files before the inevitable wipe
└── scripts\ ← helper scripts
Überspring das nicht. Im Ernst.
scripts\verify_env.bat
Es prüft, ob du alles hast, bevor du irgendetwas brickst.
Das wird dein Gerät löschen. Sichere deine Sachen. Wir haben dich gewarnt.
p12_autoroot.bat → option 1 (full auto) js so you know still hold volume down while waiting for connection
Oder wenn du es manuell machen und dich wie ein Hacker fühlen willst:
unlock\unlocker\unlock_autopatch_9230.bat ausDas Unlock-Skript hat dein Stock-boot.bin freundlicherweise automatisch ausgespuckt. Nett von ihm.
adb push firmware\boot.bin /sdcard/Download/
Installiere Magisk auf dem Tablet, öffne es, tippe auf Installieren → Datei auswählen und patchen → wähle boot.bin. Es wird ein magisk_patched_*.img ausspucken. Hol es dir zurück:
adb pull /sdcard/Download/magisk_patched_*.img magisk\
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot
Ersetze boot_a durch boot_b, falls adb shell getprop ro.boot.slot_suffix _b zurückgegeben hat. Hat es wahrscheinlich nicht. Aber überprüfe es.
adb shell su -c "whoami"
Wenn dort root steht, hast du es geschafft. Wenn etwas anderes steht, schau in TROUBLESHOOTING.md und fass Gras an.
guanhongpcb)/product ist erofs. Es ist schreibgeschützt. Es lacht dich aus. Magisk kann es auch nicht überlagern. Wir haben alles versucht. Es hat gewonnen. Akzeptier es.Bei jedem Boot wirst du Folgendes sehen:
Your device is corrupt.
It can't be trusted.
Boot state: unlocked
Es klingt beängstigend. Ist es nicht. Es verschwindet nach 5 Sekunden. Dein Tablet ist in Ordnung. Die Warnung ist nur Android, das ein Drama darum macht, dass du dein eigenes Gerät jetzt selbst besitzt.
| Skript | Was es tut |
|---|---|
p12_autoroot.bat | führt dich Schritt für Schritt durch den gesamten Root-Prozess mit Protokollierung |
p12_root.bat | Post-Root-Werkzeugkasten — Debloaten, APKs installieren, Dateien übertragen, Neustartoptionen |
scripts/verify_env.bat | prüft, ob deine Umgebung richtig eingerichtet ist, bevor du loslegst |
Alle Skripte haben eine ANSI-farbcodierte TUI-Ausgabe und schreiben vollständige Sitzungsprotokolle, weil wir keine Barbaren sind.
Dies wird ohne Gewähr bereitgestellt. Wenn du dein Tablet brickst, ist das deine Sache. Wir haben unseres kurzzeitig gebrickt und es war in Ordnung, aber wir machen keine Versprechen. Lies den Code, bevor du ihn ausführst. Gib uns nicht die Schuld. Du rootest ein No-Name-Billigtablet, keine Operation.
Viel Spaß. 🤙
| Ding | Wert |
|---|
| Modell | ATOZEE P12 (ja, wirklich) |
| Chipsatz | Unisoc UMS9230 (T615) |
| Android | 14 |
| Build | UP1A.231005.007 |
| Speicher | UFS |
| Partitionen | A/B-Slots, dynamisch, erofs |
| Bootloader | war gesperrt. ist es nicht mehr. |