
Vankyo MatrixPad S30 (Unisoc SC9863A) — Desbloqueo del bootloader mediante el método FDL1 de CVE-2022-38694
Desbloquea el bootloader en una Vankyo MatrixPad S30 (Unisoc SC9863A) usando el método CVE-2022-38694 FDL1.
El BootROM de la S30 acepta FDL1 sin firmar en modo descarga sin requerir el bypass ROP, lo que simplifica significativamente el desbloqueo.
./unlock.sh --prebuilt # Usar binarios precompilados (sin necesidad de compilación)
./unlock.sh --source # Compilar desde el código fuente (requiere firmware PAC + distrobox)
Después de desbloquear, verifica:
./verify.sh
| Ruta | Requisitos | Comando |
|---|---|---|
| Precompilada | Ninguno (binarios incluidos) | ./unlock.sh --prebuilt |
| Compilar desde el código fuente | Firmware PAC, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils (lsusb) y libusbvankyo-s30-vendor-pac)lsusb | grep 1782 debería mostrar 1782:4d00El script interactivo te guía a través de 5 fases:
fdl2-cboot.bin que llama a set_lock_status(1)Consulta docs/ para:
GUIDE.md — guía completa de desbloqueo con detalles técnicosCVE-2022-38694-ANALYSIS.md — análisis de la vulnerabilidad del exploitCHAIN_OF_TRUST.md — documentación de la cadena de arranque de UnisocHANDOFF-full.md — notas de investigación sobre el bypass de AVBunlock.sh — script interactivo guiado de desbloqueo
verify.sh — verifica el estado del desbloqueo
prebuilt/ — binarios precompilados (sin necesidad de compilación)
source/ — scripts de compilación desde el código fuente + código fuente del exploit CVE-2022-38694
exploit-artifacts/ — imágenes de experimentos de bypass AVB FDL2
docs/ — guías, análisis y registros históricos