
Vankyo MatrixPad S30 (Unisoc SC9863A) — Déverrouillage du bootloader via la méthode FDL1 CVE-2022-38694
Déverrouillez le bootloader d'une Vankyo MatrixPad S30 (Unisoc SC9863A) en utilisant la méthode CVE-2022-38694 FDL1.
Le BootROM de la S30 accepte un FDL1 non signé en mode téléchargement sans nécessiter le contournement ROP, ce qui simplifie considérablement le déverrouillage.
./unlock.sh --prebuilt # Utiliser les binaires précompilés (aucune compilation nécessaire)
./unlock.sh --source # Compiler à partir des sources (nécessite le firmware PAC + distrobox)
Après le déverrouillage, vérifiez :
./verify.sh
| Chemin | Prérequis | Commande |
|---|---|---|
| Précompilé | Aucun (binaires inclus) | ./unlock.sh --prebuilt |
| Compilation depuis les sources | Firmware PAC, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils (lsusb) et libusbvankyo-s30-vendor-pac)lsusb | grep 1782 doit afficher 1782:4d00Le script interactif vous guide à travers 5 phases :
fdl2-cboot.bin qui appelle set_lock_status(1)Consultez docs/ pour :
GUIDE.md — guide de déverrouillage complet avec détails techniquesCVE-2022-38694-ANALYSIS.md — analyse de la vulnérabilité exploitéeCHAIN_OF_TRUST.md — documentation de la chaîne de démarrage UnisocHANDOFF-full.md — notes de recherche sur le contournement AVBunlock.sh — script de déverrouillage interactif guidé
verify.sh — vérifie l'état du déverrouillage
prebuilt/ — binaires précompilés (aucune compilation nécessaire)
source/ — scripts de compilation depuis les sources + code source de l'exploit CVE-2022-38694
exploit-artifacts/ — images d'expérimentation du contournement AVB FDL2
docs/ — guides, analyses et journaux historiques