
Desbloqueo del bootloader mediante CVE-2022-38694 para Retroid Pocket 3+
2 Métodos para desbloquear el bootloader del RP3+
Desbloqueo del bootloader usando CVE-2022-38694 para Retroid Pocket 3+ Al seguir esta guía, reconoces que entiendes los riesgos que implica desbloquear el bootloader de tu dispositivo. Asegúrate de haber hecho una copia de seguridad de todos los datos importantes antes de continuar.
Créditos: Este proceso de desbloqueo del bootloader se basa en el trabajo del siguiente repositorio: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.
Hice esto tarde en la noche sin dormir y después de dejar de grabar, basándome en la memoria por falta de energía. Me disculpo de antemano
Procede bajo tu propio riesgo. Desbloquear el bootloader anulará tu garantía y puede dañar potencialmente tu dispositivo. No me hago responsable por ningún daño a tu dispositivo o pérdida de datos.
Solo probado en sistemas Windows. Avisos importantes:
Borrado de datos: Desbloquear el bootloader borrará todos los datos de tu dispositivo. Tu dispositivo se restablecerá a su estado original de fábrica. Advertencia de desbloqueo: Después de desbloquear, aparecerá un mensaje de advertencia de desbloqueo en la pantalla cada vez que inicies tu dispositivo. Esto es normal y no se puede eliminar.
1. Instala el controlador Unisoc, extrae adb en la carpeta extraída ums512_alldocube_iplay_50_EN_20230801
2.0 Pon el RP3+ en Modo Recovery/Download de Android (Apágalo, enciéndelo mientras mantienes presionado el botón de encendido junto con el botón de volumen inferior) mientras tu dispositivo está conectado (Con suerte lo escucharás [al menos en Windows] conectarse mientras lo enciendes con una pantalla negra en modo download)
2.1 El modo Download funcionó mejor para mí cuando reformateé el dispositivo con un nuevo archivo .pac 4/22/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8
3. Ejecuta unlock_autopatch_512.bat desde el ordenador, y luego entra en fastboot en el RP3+
4. Sigue las instrucciones de unlock_autopatch_512, beneficio creo. Si eso no funciona, ten tu dispositivo conectado primero y luego ve a Android Recovery.
5. Reinicia el dispositivo de vuelta al modo recovery, ve a "Apply update from ADB" y reinicia ejecutando unlock_autopatch_512.bat desde el ordenador, sigue esas instrucciones.
6.0 Si eso no funciona:
6.1. Reinicia el RP3+ al uso normal
6.2. Abre cmd desde el explorador de archivos en la carpeta "ums512_alldocube_iplay_50_EN_20230801"
Escribe lo siguiente:
6.3. adb devices
6.4. adb push fdl1-dl.bin /data/local/tmp/
6.5. adb push fdl2-dl.bin /data/local/tmp/
6.6. unlock_autopatch_512
(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]
Este método debe hacerse en Linux (Realizado mediante VirtualBox con distribución Ubuntu)
Método de VirtualBox:
1. Ten instalado SPD USB en tu máquina Windows
2. Instala VirtualBox y la ISO de Ubuntu
3. Ve a la configuración de Ubuntu y ve a USB
3.1 Habilita el Controlador USB
3.2 Controlador USB 2.0 (OHCI + EHCI)
3.3 Conecta tu dispositivo mientras está encendido
3.4 Añade tu dispositivo mediante el símbolo de más USB (Se mostrará como Unisoc Phone [####])
3.5 Conecta tu dispositivo y ponlo en modo fastboot mediante "adb reboot bootloader" desde la línea de comandos de Windows
3.6 Añade tu dispositivo mediante el símbolo de más USB (Spreadtrum fastboot Gadget [####])
4. Inicia sesión en la distribución de Ubuntu, descarga el archivo [Hovatek] modified_fastboot
4.1 Abre una terminal en esa carpeta
4.2 Ejecuta lo siguiente:
sudo apt update
sudo apt install android-tools-adb
adb version
echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules
sudo chmod a+r /etc/udev/rules.d/70-android.rules
sudo udevadm control --reload-rules
sudo udevadm trigger
sudo adb kill-server
sudo adb start-server
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"
adb devices
adb reboot bootloader
./fastboot devices
./fastboot oem get_identifier_token
4.3 Deberías obtener una salida como:
Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s
4.4 Copia el token de identificación y reemplaza XXXXXXXXXXXXXXXXXXXXXXXX con tu token de identificación con este comando:
./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin
4.5 Deberías tener una salida como esta:
Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully
4.6 Verás un archivo signature.bin en la carpeta modified_fastboot con su fecha de modificación que debería ser cercana al momento en que ejecutaste el último comando
4.7 Ahora ejecuta este comando ./fastboot flashing unlock_bootloader signature.bin y deberías terminar con este resultado: 2downloading 'unlock_message'...
OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s
El desbloqueo del bootloader es necesario antes de flashear cualquier firmware personalizado o correcciones personalizadas como