Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Bootloader unlock using CVE-2022-38694 for Retroid Pocket 3+ | Kitploit
Tools/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Android SecurityEmbedded Systems SecurityExploitationMobile SecurityHardware & IoT SecurityLearning & EducationLabs & PracticeArchived
GitHub

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Bootloader unlock using CVE-2022-38694 for Retroid Pocket 3+

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Bootloader-Entsperrung für Retroid Pocket 3Plus

2 Methoden zum Entsperren des Bootloaders für den RP3+

Bootloader-Entsperrung mit CVE-2022-38694 für Retroid Pocket 3+ Indem du dieser Anleitung folgst, bestätigst du, dass du die Risiken verstehst, die mit dem Entsperren des Bootloaders deines Geräts verbunden sind. Stelle sicher, dass du alle wichtigen Daten gesichert hast, bevor du fortfährst.

Credits: Dieser Bootloader-Entsperrprozess basiert auf der Arbeit des folgenden Repositories: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.

Warnung für Videobeweis:

Ich habe dies spät in der Nacht ohne Schlaf und nachdem ich die Aufnahme beendet hatte, aus Mangel an Erinnerungsenergie gemacht. Ich entschuldige mich im Voraus

Video-Version "How to unlock Retroid Pocket 3+ UNISOC T618 bootloader":

So entsperrst du den Retroid Pocket 3+ UNISOC T618 Bootloader

Du handelst auf eigenes Risiko. Das Entsperren des Bootloaders führt zum Erlöschen deiner Garantie und kann möglicherweise dein Gerät beschädigen. Ich übernehme keine Verantwortung für Schäden an deinem Gerät oder Datenverlust.

Nur auf Windows-Systemen getestet. Wichtige Hinweise:

Datenlöschung: Das Entsperren des Bootloaders löscht alle Daten auf deinem Gerät. Dein Gerät wird auf die Werkseinstellungen zurückgesetzt. Entsperrwarnung: Nach dem Entsperren wird bei jedem Start deines Geräts eine Entsperrwarnung auf dem Bildschirm angezeigt. Dies ist normal und kann nicht entfernt werden.

Voraussetzungen:

  • Entsperrverfahren (Versuch 1):
  • Unisoc USB-Treiber: Installiere die Unisoc USB-Treiber, die sich im UnisocDrivers-Ordner befinden
  • ums512_alldocube_iplay_50_EN_20230801 von https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools) (vielleicht, ich erinnere mich nicht genau, aber ich habe es in den extrahierten ums512_alldocube_iplay_50_EN_20230801-Ordner gelegt und ich gehe immer zum ADB-Ordner, wenn ich es verwende)
  • Entwickleroptionen auf dem RP3+ aktivieren (Gehe zu Einstellungen → Über das Telefon, tippe 7-mal auf Build-Nummer. Dann zurück zu Einstellungen → System → Erweitert → Entwickleroptionen. Aktiviere USB-Debugging und OEM-Entsperrung in den Entwickleroptionen

1. Installiere den Unisoc-Treiber, extrahiere ADB in den extrahierten ums512_alldocube_iplay_50_EN_20230801-Ordner

2.0 Versetze den RP3+ in den Android Recovery/Download-Modus (Ausschalten, dann Einschalten während du die Ein-/Aus-Taste zusammen mit der unteren Lautstärketaste gedrückt hältst), während dein Gerät angeschlossen ist (Du wirst hoffentlich hören [zumindest unter Windows], wie es sich verbindet, wenn du es mit schwarzem Bildschirm im Download-Modus einschaltest)

2.1 Der Download-Modus funktioniert für mich besser, wenn ich das Gerät mit einer neuen .pac-Datei formatiert habe (22.04.2025) https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. Führe unlock_autopatch_512.bat vom Computer aus und wechsle dann auf dem RP3+ in den Fastboot-Modus

4. Befolge die Anweisungen von unlock_autopatch_512, Profit, denke ich. Wenn das nicht funktioniert, schließe zuerst dein Gerät an und wechsle dann in den Android Recovery-Modus.

5. Starte das Gerät erneut im Recovery-Modus, wähle „Update von ADB einspielen“ und starte unlock_autopatch_512.bat vom Computer neu, befolge diese Anweisungen.

6.0 Wenn das nicht funktioniert:

6.1. Starte den RP3+ neu zur normalen Nutzung

6.2. Öffne die Eingabeaufforderung (cmd) aus dem Datei-Explorer-Ordner von „ums512_alldocube_iplay_50_EN_20230801“

Gib Folgendes ein:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Bootloader-Entsperrung mit Hovatek für Retroid Pocket 3+

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

Diese Methode muss unter Linux durchgeführt werden (erfolgt via VirtualBox mit einer Ubuntu-Distribution)

VirtualBox-Methode:

1. Stelle sicher, dass der SPD USB-Treiber auf deinem Windows-Rechner installiert ist

2. Installiere VirtualBox und das Ubuntu-ISO

3. Gehe zu den Ubuntu-Einstellungen und dann zu USB

3.1 Aktiviere USB-Controller

3.2 USB 2.0 (OHCI + EHCI)-Controller

3.3 Schließe dein Gerät an, während es eingeschaltet ist

3.4 Füge dein Gerät über das USB-Plus-Symbol hinzu (Wird als Unisoc Phone [####] angezeigt)

3.5 Schließe dein Gerät an und versetze es über die Windows-Eingabeaufforderung mit dem Befehl „adb reboot bootloader“ in den Fastboot-Modus

3.6 Füge dein Gerät über das USB-Plus-Symbol hinzu (Spreadtrum fastboot Gadget [####])

4. Melde dich in der Ubuntu-Distribution an, lade die [Hovatek] modifizierte fastboot-Datei herunter

4.1 Öffne ein Terminal in diesem Ordner

4.2 Führe Folgendes aus:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 Du solltest eine Ausgabe wie diese erhalten:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 Kopiere den Identifier-Token und ersetze XXXXXXXXXXXXXXXXXXXXXXXX mit deinem Identifier-Token mit folgendem Befehl: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 Du solltest eine Ausgabe wie diese erhalten: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 Du wirst eine Datei signature.bin im modified_fastboot-Ordner sehen, deren Änderungsdatum der Zeit entsprechen sollte, zu der du den letzten Befehl ausgeführt hast

4.7 Führe nun diesen Befehl aus: ./fastboot flashing unlock_bootloader signature.bin und du solltest dieses Ergebnis erhalten: `2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

Die Bootloader-Entsperrung ist erforderlich, bevor du benutzerdefinierte Firmware oder benutzerdefinierte Patches flashen kannst, wie zum Beispiel

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505: Das Gerät installiert GammaOS nicht, nachdem EraseUserData ausgeführt wurde
  2. GammaOS v1.5.1 - Anbernic RG505: Das Gerät installiert GammaOS nicht, nachdem EraseUserData ausgeführt wurde
  3. GammaOS Core Alternative Flashing Anleitung mit RKDevTool (Es ist kein Rockchip, duh) https://www.youtube.com/watch?v=_-6ZYrNGTRs
Tool herunterladen