
rootear un ATOZEE P12 en Android 14 usando CVE-2022-38694 — porque fastboot oem unlock dijo que no, así que encontramos otra forma.
rooteando un ATOZEE P12 en Android 14 con CVE-2022-38694 — porque
fastboot oem unlockdijo no, así que encontramos otra forma.
resulta que hay esta tablet. la ATOZEE P12. nunca has oído hablar de ella. nadie lo ha hecho. cuesta como $80 y el nombre del fabricante suena como si alguien se hubiera quedado dormido sobre un teclado. corre Android 14, tiene un chip Unisoc que a nadie le importa, y vino precargada con una app llamada com.guanhong.guanhongpcb cuyo propósito aún no conocemos.
queríamos rootearla.
el bootloader dijo no.
lo hicimos de todas formas.
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')
$ fastboot flashing unlock
FAILED (remote: 'unknown cmd.')
$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')
$ google "how to root atozee p12"
0 results found
$ cry
después ejecutamos adb shell getprop ro.board.platform y obtuvimos ums9230. resulta que Unisoc dejó un pequeño regalo en su bootloader. CVE-2022-38694. TomKing062 lo encontró. lo usamos. la tablet lloró. ganamos.
antes de ejecutar nada, asegúrate de tener:
adb y fastboot en tu PATH. si no sabes qué significa PATH, lee DOWNLOADS.md primeroC:\P12\
├── unlock\unlocker\ ← the goods (download separately, see DOWNLOADS.md)
├── sprd_driver\ ← unisoc usb driver (also download separately)
├── firmware\ ← boot.bin lives here (script grabs it for you)
├── magisk\ ← magisk.apk + your patched boot image
├── backup\ ← for your files before the inevitable wipe
└── scripts\ ← helper scripts
no te saltes esto. en serio.
scripts\verify_env.bat
comprueba si tienes todo antes de que brickees algo.
esto borrará tu dispositivo. haz copia de seguridad de tus cosas. te lo advertimos.
p12_autoroot.bat → option 1 (full auto) js so you know still hold volume down while waiting for connection
o si quieres hacerlo manualmente y sentirte como un hacker:
unlock\unlocker\unlock_autopatch_9230.batel script de desbloqueo, servicial, volcó tu boot.bin de stock automáticamente. muy amable de su parte.
adb push firmware\boot.bin /sdcard/Download/
instala Magisk en la tablet, ábrela, toca instalar → selecciona y parchea un archivo → elige boot.bin. te escupirá un magisk_patched_*.img. tráelo de vuelta:
adb pull /sdcard/Download/magisk_patched_*.img magisk\
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot
reemplaza boot_a por boot_b si adb shell getprop ro.boot.slot_suffix devolvió _b. probablemente no lo hizo. pero compruébalo.
adb shell su -c "whoami"
si dice root lo lograste. si dice cualquier otra cosa, revisa TROUBLESHOOTING.md y sal a tocar el pasto.
guanhongpcb)/product es erofs. es de solo lectura. se ríe de ti. Magisk tampoco puede superponerlo. probamos de todo. ganó. acéptalo.en cada arranque verás:
Your device is corrupt.
It can't be trusted.
Boot state: unlocked
suena aterrador. no lo es. desaparece después de 5 segundos. tu tablet está bien. el aviso es solo Android dramatizando por el hecho de que ahora eres dueño de tu propio dispositivo.
| script | qué hace |
|---|---|
p12_autoroot.bat | te guía por todo el proceso de root fase por fase con registro de logs |
p12_root.bat | kit post-root — desbloat, instalar apks, push/pull de archivos, opciones de reinicio |
scripts/verify_env.bat | comprueba que tu entorno esté configurado correctamente antes de empezar |
todos los scripts tienen salida TUI con códigos de color ANSI y escriben registros completos de la sesión porque no somos salvajes.
esto se proporciona tal cual. si brickeas tu tablet, es tu problema. nosotros brickeamos la nuestra brevemente y estuvo bien, pero no prometemos nada. lee el código antes de ejecutarlo. no nos culpes. estás rooteando una tablet genérica barata, no realizando una cirugía.
que te diviertas. 🤙
| cosa | valor |
|---|
| modelo | ATOZEE P12 (sí, en serio) |
| chipset | Unisoc UMS9230 (T615) |
| android | 14 |
| build | UP1A.231005.007 |
| almacenamiento | UFS |
| particiones | A/B slots, dynamic, erofs |
| bootloader | estaba bloqueado. ya no. |