Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Déverrouillage du bootloader via CVE-2022-38694 pour Retroid Pocket 3+ | Kitploit
Outils/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Sécurité AndroidSécurité des Systèmes EmbarquésExploitationSécurité MobileSécurité Matériel et IoTApprentissage et ÉducationLabs et PratiqueArchived
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Déverrouillage du bootloader via CVE-2022-38694 pour Retroid Pocket 3+

Voir le dépôt
28il y a 1 anPas encore vérifié

Déverrouillage du bootloader pour Retroid Pocket 3Plus

2 méthodes pour déverrouiller le bootloader du RP3+

Déverrouillage du bootloader via CVE-2022-38694 pour Retroid Pocket 3+ En suivant ce guide, vous reconnaissez comprendre les risques liés au déverrouillage du bootloader de votre appareil. Assurez-vous d'avoir sauvegardé toutes les données importantes avant de continuer.

Crédits : Ce processus de déverrouillage du bootloader est basé sur le travail du dépôt suivant : TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.

Avertissement pour la vidéo de démonstration :

J'ai fait cela tard dans la nuit, sans sommeil et après avoir arrêté l'enregistrement, en m'appuyant sur ma mémoire défaillante par manque d'énergie. Je m'excuse par avance

Version vidéo « Comment déverrouiller le bootloader du Retroid Pocket 3+ UNISOC T618 » :

How to unlock Retroid Pocket 3+ UNISOC T618 bootloader

Procédez à vos propres risques. Le déverrouillage du bootloader annulera votre garantie et pourrait potentiellement endommager votre appareil. Je ne suis pas responsable des dommages causés à votre appareil ou de toute perte de données.

Testé uniquement sur des systèmes Windows. Avis importants :

Effacement des données : Le déverrouillage du bootloader effacera toutes les données de votre appareil. Votre appareil sera réinitialisé aux paramètres d'usine. Avertissement de déverrouillage : Après le déverrouillage, un message d'avertissement apparaîtra à l'écran à chaque démarrage de votre appareil. C'est normal et ne peut pas être supprimé.

Prérequis :

  • Procédure de déverrouillage (Tentative 1) :
  • Pilotes USB Unisoc : Installez les pilotes USB Unisoc situés dans le dossier UnisocDrivers
  • ums512_alldocube_iplay_50_EN_20230801 from https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools) (peut-être, je ne me souviens pas vraiment mais je l'ai mis dans le dossier ums512_alldocube_iplay_50_EN_20230801 extrait et je vais toujours dans le dossier adb lorsque je l'utilise
  • Activez les options de développement sur le RP3+ (Allez dans Paramètres → À propos du téléphone, tapez 7 fois sur Numéro de build. Revenez ensuite dans Paramètres → Système, Avancé, Options de développement. Activez le débogage USB et le déverrouillage OEM dans les options de développement)

1. Installez le pilote Unisoc, extrayez adb dans le dossier ums512_alldocube_iplay_50_EN_20230801 extrait

2.0 Mettez le RP3+ en mode Recovery/Download Android (éteignez, rallumez en maintenant le bouton d'alimentation avec le bouton de volume bas) pendant que votre appareil est branché (vous l'entendrez probablement [du moins sur Windows] se connecter lorsque vous l'allumez avec un écran noir en mode download)

2.1 Le mode Download fonctionne mieux pour moi lorsque j'ai reformaté l'appareil avec un nouveau fichier .pac le 22/04/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. Exécutez unlock_autopatch_512.bat depuis l'ordinateur, puis entrez en mode fastboot sur le RP3+

4. Suivez les instructions de unlock_autopatch_512, profitez-en je pense. Si cela ne fonctionne pas, branchez d'abord votre appareil puis allez dans Android Recovery.

5. Redémarrez l'appareil en mode recovery, allez dans « Appliquer la mise à jour depuis ADB » et relancez unlock_autopatch_512.bat depuis l'ordinateur, suivez ces instructions.

6.0 Si cela ne fonctionne pas :

6.1. Redémarrez le RP3+ normalement

6.2. Ouvrez cmd depuis le dossier de l'explorateur de fichiers de « ums512_alldocube_iplay_50_EN_20230801 »

Tapez ce qui suit :

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Déverrouillage du bootloader via hovatek pour Retroid Pocket 3+

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

Cette méthode doit être effectuée sous Linux (réalisée via VirtualBox avec une distribution Ubuntu)

Méthode VirtualBox :

1. Ayez les pilotes SPD USB installés sur votre machine Windows

2. Installez VirtualBox et l'ISO Ubuntu

3. Allez dans les paramètres Ubuntu puis dans USB

3.1 Activez le contrôleur USB

3.2 Contrôleur USB 2.0 (OHCI + EHCI)

3.3 Branchez votre appareil allumé

3.4 Ajoutez votre appareil via le symbole USB plus (S'affichera comme Unisoc Phone [####])

3.5 Branchez votre appareil et mettez-le en mode fastboot via « adb reboot bootloader » via la ligne de commande Windows

3.6 Ajoutez votre appareil via le symbole USB plus (Spreadtrum fastboot Gadget [####])

4. Connectez-vous à la distribution Ubuntu, téléchargez le fichier modified_fastboot [Hovatek]

4.1 Ouvrez un terminal dans ce dossier

4.2 Exécutez ce qui suit :

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 Vous devriez obtenir une sortie comme :

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 Copiez le jeton d'identification et remplacez XXXXXXXXXXXXXXXXXXXXXXXX par votre jeton d'identification avec cette commande : ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 Vous devriez obtenir une sortie comme ceci : Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 Vous verrez un fichier signature.bin dans le dossier modified_fastboot dont la date de modification devrait être proche du moment où vous avez exécuté la dernière commande

4.7 Exécutez maintenant cette commande ./fastboot flashing unlock_bootloader signature.bin et vous devriez obtenir ce résultat : 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

Le déverrouillage du bootloader est nécessaire avant de flasher tout firmware personnalisé ou correctif personnalisé comme

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505 : L'appareil n'installe pas GammaOS après avoir exécuté EraseUserData
  2. GammaOS v1.5.1 - Anbernic RG505 : L'appareil n'installe pas GammaOS après avoir exécuté EraseUserData
  3. Guide de flash alternatif GammaOS Core avec RKDevTool (Ce n'est pas Rockchip, hein) https://www.youtube.com/watch?v=_-6ZYrNGTRs
Télécharger l’outil