
Magisk root-Anleitung für das ZTE Blade X1001 (Android 15, Unisoc UMS9230) mit dem CVE-2022-38694 Exploit. Beiträge und Screenshots willkommen.
⚠️ WARNUNG: Das Rooten eines Geräts kann die Garantie ungültig machen, das Gerät im Fehlerfall bricking und alle Daten löschen. Du handelst auf eigenes Risiko. Dieses Repository dient ausschließlich zu Bildungszwecken.
| Feld | Wert |
|---|---|
| Modell | ZTE Blade X1001 |
| Firmware | C1.0.10_X1001_EEA |
| Android | 12 |
| Sicherheitspatch | 2025-09-05 |
| Prozessor | Unisoc T606 (UMS9230) |
| Speicher | UFS |
| Partitionssystem | A/B |
| Standard-aktiver Slot | _b |
Erforderliche Software (alle unter Windows):
Hardware:
Bevor du beginnst, bestätige, dass dein Gerät mit diesem Profil übereinstimmt. Führe mit aktiviertem ADB und verbundener Tabelle diese Befehle einzeln aus:
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
Mit diesen Ergebnissen kannst du Folgendes bestätigen:
sda/sdb/sdc, nicht mmcblk)Wenn der Speicher als
mmcblkerscheint, verwende den eMMC-Build des Skripts anstelle des UFS-Builds.
SPD_Driver_R4.20.4201.zip herunter und extrahiere esums9230_universal_unlock.zip (Build UFS) herunterC:\unisoc_unlock\
Stelle sicher, dass ADB und Fastboot verfügbar sind. Wenn du sie mit Android Studio installiert hast, befinden sie sich normalerweise unter:
C:\Users\DEIN_BENUTZER\AppData\Local\Android\Sdk\platform-tools\
Um sie von jedem Ordner aus zu verwenden, füge diesen Pfad zu den Umgebungsvariablen des Systems hinzu (PATH).
Dieser Exploit schreibt direkt in die Konfigurationszone des Bootloaders über den BROM-Modus (Boot ROM), setzt das Flag oem_unlocked auf Hardware-Ebene und umgeht die Verifizierung von ZTE.
C:\unisoc_unlock\ (keine Leerzeichen im Pfad)Navigiere im Windows-Explorer zu C:\unisoc_unlock\. Klicke in die Adressleiste, gib cmd ein und drücke Enter. Führe im sich öffnenden Fenster Folgendes aus:
unlock_autopatch_9230.bat
Du siehst die Meldung Waiting for device... — das Skript wartet.
Während das Skript wartet:
Woran du erkennst, dass es funktioniert hat:
Im Geräte-Manager erscheint ein neues Gerät unter Anschlüsse (COM und LPT) mit einem ähnlichen Namen wie:
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...Wenn es mit einem gelben Dreieck erscheint → installiere den SPD-Treiber neu.
Wenn nach 5 Versuchen nichts erscheint → probiere Lautstärke Leise statt Lautstärke Leise.
Sobald das Gerät erkannt wird, läuft das Skript selbstständig weiter. Du siehst Meldungen wie:
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ Während des gesamten Vorgangs:
Geschätzte Dauer: 1 bis 3 Minuten
Beim Neustart kann die Tablet eine orange/gelbe Warnung anzeigen:
Your device software can't be checked for corruption. Please lock the bootloader.
Das ist ein gutes Zeichen. Überprüfe es mit folgenden Befehlen:
adb reboot bootloader
fastboot getvar unlocked
Das Ergebnis sollte unlocked: yes sein.
Außerdem erzeugt das Skript automatisch eine Datei boot.bin im Ordner C:\unisoc_unlock\. Benenne sie in boot.img um:
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\pfad\zu\Magisk.apk
Oder lade sie direkt über den Browser der Tablet von github.com/topjohnwu/Magisk/releases/latest herunter.
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img aus/sdcard/Download/ mit einem Namen wie magisk_patched-XXXXX_XXXXX.imgadb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
Wenn dein aktiver Slot nicht
_bist, passe den Befehl aufboot_aan.
Öffne nach dem Neustart die Magisk-App. Wenn sie als installiert mit Versionsnummer angezeigt wird, ist Root aktiv. Du kannst es auch mit einer beliebigen Root-Überprüfungs-App testen.
Dokumentation erstellt für ZTE Blade X1001, Firmware C1.0.10_X1001_EEA, Android 12.
| Problem | Mögliche Ursache | Lösung |
|---|
| Das Gerät erscheint nicht im BROM-Modus | Falsche Tastenkombination | Probiere Lautstärke Leise anstelle von Lautstärke Leise |
| Gerät mit gelbem Dreieck | SPD-Treiber nicht korrekt installiert | Installiere den Treiber als Administrator bei getrennter Tablet neu |
fastboot getvar unlocked gibt no zurück | Der Exploit wurde nicht vollständig ausgeführt | Wiederhole Phase 2 von Anfang an |
| Magisk zeigt "Requires Additional Setup" | Unvollständige Installation | Folge den Anweisungen in der App und starte neu |
| Tablet bootet nach dem Flashen nicht mehr | Falscher Slot | Gehe in den Bootloader und flashe den anderen Slot (boot_a / boot_b) |