Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Desbloqueo del bootloader mediante CVE-2022-38694 para Retroid Pocket 3+ | Kitploit
Herramientas/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Seguridad AndroidSeguridad de Sistemas EmbebidosExplotaciónSeguridad MóvilSeguridad de Hardware e IoTAprendizaje y EducaciónLabs y PrácticaArchived
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Desbloqueo del bootloader mediante CVE-2022-38694 para Retroid Pocket 3+

Ver Repositorio
2hace 1 añoAún no revisado

Desbloqueo del Bootloader para Retroid Pocket 3Plus

2 Métodos para desbloquear el bootloader del RP3+

Desbloqueo del bootloader usando CVE-2022-38694 para Retroid Pocket 3+ Al seguir esta guía, reconoces que entiendes los riesgos que implica desbloquear el bootloader de tu dispositivo. Asegúrate de haber hecho una copia de seguridad de todos los datos importantes antes de continuar.

Créditos: Este proceso de desbloqueo del bootloader se basa en el trabajo del siguiente repositorio: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.

Advertencia sobre la prueba en video:

Hice esto tarde en la noche sin dormir y después de dejar de grabar, basándome en la memoria por falta de energía. Me disculpo de antemano

Versión en video "Cómo desbloquear el bootloader del Retroid Pocket 3+ UNISOC T618":

How to unlock Retroid Pocket 3+ UNISOC T618 bootloader

Procede bajo tu propio riesgo. Desbloquear el bootloader anulará tu garantía y puede dañar potencialmente tu dispositivo. No me hago responsable por ningún daño a tu dispositivo o pérdida de datos.

Solo probado en sistemas Windows. Avisos importantes:

Borrado de datos: Desbloquear el bootloader borrará todos los datos de tu dispositivo. Tu dispositivo se restablecerá a su estado original de fábrica. Advertencia de desbloqueo: Después de desbloquear, aparecerá un mensaje de advertencia de desbloqueo en la pantalla cada vez que inicies tu dispositivo. Esto es normal y no se puede eliminar.

Requisitos previos:

  • Procedimiento de desbloqueo (Intento 1):
  • Controladores USB Unisoc: Instala los controladores USB Unisoc que se encuentran en la carpeta UnisocDrivers
  • ums512_alldocube_iplay_50_EN_20230801 desde https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools) (tal vez, realmente no recuerdo pero lo puse en la carpeta extraída ums512_alldocube_iplay_50_EN_20230801 y siempre voy a la carpeta adb cuando lo uso
  • Opciones de desarrollador habilitadas en Rp3+ (Ve a Ajustes → Acerca del teléfono, toca Número de compilación 7 veces. Luego vuelve a Ajustes → Sistema, Avanzado, Opciones de desarrollador. Habilita Depuración USB y Desbloqueo OEM en Opciones de desarrollador

1. Instala el controlador Unisoc, extrae adb en la carpeta extraída ums512_alldocube_iplay_50_EN_20230801

2.0 Pon el RP3+ en Modo Recovery/Download de Android (Apágalo, enciéndelo mientras mantienes presionado el botón de encendido junto con el botón de volumen inferior) mientras tu dispositivo está conectado (Con suerte lo escucharás [al menos en Windows] conectarse mientras lo enciendes con una pantalla negra en modo download)

2.1 El modo Download funcionó mejor para mí cuando reformateé el dispositivo con un nuevo archivo .pac 4/22/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. Ejecuta unlock_autopatch_512.bat desde el ordenador, y luego entra en fastboot en el RP3+

4. Sigue las instrucciones de unlock_autopatch_512, beneficio creo. Si eso no funciona, ten tu dispositivo conectado primero y luego ve a Android Recovery.

5. Reinicia el dispositivo de vuelta al modo recovery, ve a "Apply update from ADB" y reinicia ejecutando unlock_autopatch_512.bat desde el ordenador, sigue esas instrucciones.

6.0 Si eso no funciona:

6.1. Reinicia el RP3+ al uso normal

6.2. Abre cmd desde el explorador de archivos en la carpeta "ums512_alldocube_iplay_50_EN_20230801"

Escribe lo siguiente:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Desbloqueo del bootloader usando hovatek para Retroid Pocket 3+

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

Este método debe hacerse en Linux (Realizado mediante VirtualBox con distribución Ubuntu)

Método de VirtualBox:

1. Ten instalado SPD USB en tu máquina Windows

2. Instala VirtualBox y la ISO de Ubuntu

3. Ve a la configuración de Ubuntu y ve a USB

3.1 Habilita el Controlador USB

3.2 Controlador USB 2.0 (OHCI + EHCI)

3.3 Conecta tu dispositivo mientras está encendido

3.4 Añade tu dispositivo mediante el símbolo de más USB (Se mostrará como Unisoc Phone [####])

3.5 Conecta tu dispositivo y ponlo en modo fastboot mediante "adb reboot bootloader" desde la línea de comandos de Windows

3.6 Añade tu dispositivo mediante el símbolo de más USB (Spreadtrum fastboot Gadget [####])

4. Inicia sesión en la distribución de Ubuntu, descarga el archivo [Hovatek] modified_fastboot

4.1 Abre una terminal en esa carpeta

4.2 Ejecuta lo siguiente:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 Deberías obtener una salida como:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 Copia el token de identificación y reemplaza XXXXXXXXXXXXXXXXXXXXXXXX con tu token de identificación con este comando: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 Deberías tener una salida como esta: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 Verás un archivo signature.bin en la carpeta modified_fastboot con su fecha de modificación que debería ser cercana al momento en que ejecutaste el último comando

4.7 Ahora ejecuta este comando ./fastboot flashing unlock_bootloader signature.bin y deberías terminar con este resultado: 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

El desbloqueo del bootloader es necesario antes de flashear cualquier firmware personalizado o correcciones personalizadas como

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505: El dispositivo no instala GammaOS después de ejecutar EraseUserData
  2. GammaOS v1.5.1 - Anbernic RG505: El dispositivo no instala GammaOS después de ejecutar EraseUserData
  3. Guía de flasheo alternativa de GammaOS Core usando RKDevTool (No es Rockchip, obviamente) https://www.youtube.com/watch?v=_-6ZYrNGTRs
Descargar herramienta