
Guide de root Magisk pour ZTE Blade X1001 (Android 15, Unisoc UMS9230) utilisant l'exploit CVE-2022-38694. Les contributions et captures d'écran sont les bienvenues.
⚠️ AVERTISSEMENT : Rooter un appareil peut annuler la garantie, bricker l'appareil en cas de mauvaise manipulation, et supprimer toutes les données. Procédez à vos propres risques. Ce dépôt est uniquement à caractère éducatif.
| Champ | Valeur |
|---|---|
| Modèle | ZTE Blade X1001 |
| Firmware | C1.0.10_X1001_EEA |
| Android | 12 |
| Correctif de sécurité | 2025-09-05 |
| Processeur | Unisoc T606 (UMS9230) |
| Stockage | UFS |
| Système de partitions | A/B |
| Slot actif par défaut | _b |
Logiciel nécessaire (tout sous Windows) :
Matériel :
Avant de commencer, confirmez que votre appareil correspond à ce profil. Avec ADB actif et la tablette connectée, exécutez ces commandes une par une :
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
Avec ces résultats, vous pouvez confirmer :
sda/sdb/sdc, pas mmcblk)Si le stockage apparaît comme
mmcblk, utilisez la build eMMC du script au lieu de la version UFS.
SPD_Driver_R4.20.4201.zipums9230_universal_unlock.zip (build UFS)C:\unisoc_unlock\
Confirmez que vous avez ADB et Fastboot disponibles. Si vous les avez installés avec Android Studio, ils se trouvent généralement dans :
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\
Pour les utiliser depuis n'importe quel dossier, ajoutez ce chemin aux variables d'environnement système (PATH).
Cet exploit écrit directement dans la zone de configuration du bootloader via le mode BROM (Boot ROM), modifiant le flag oem_unlocked au niveau matériel et contournant la vérification de ZTE.
C:\unisoc_unlock\ (sans espaces dans le chemin)Dans l'Explorateur Windows, naviguez vers C:\unisoc_unlock\. Cliquez sur la barre d'adresse, tapez cmd et appuyez sur Entrée. Dans la fenêtre qui s'ouvre :
unlock_autopatch_9230.bat
Vous verrez le message Waiting for device... — le script reste en attente.
Avec le script en attente :
Comment savoir si cela a fonctionné :
Dans le Gestionnaire de périphériques, un nouveau périphérique apparaîtra sous Ports (COM et LPT) avec un nom similaire à :
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...S'il apparaît avec un triangle jaune → réinstallez le pilote SPD.
Si rien n'apparaît après 5 tentatives → essayez avec Volume Haut au lieu de Volume Bas.
Une fois le périphérique détecté, le script avance tout seul. Vous verrez des messages similaires à :
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ Pendant tout le processus :
Durée estimée : 1 à 3 minutes
Au redémarrage, la tablette peut afficher un avertissement orange/jaune :
Votre logiciel d'appareil ne peut pas être vérifié pour détecter toute corruption. Veuillez verrouiller le bootloader.
C'est bon signe. Pour le confirmer par commandes :
adb reboot bootloader
fastboot getvar unlocked
Le résultat doit être unlocked: yes.
De plus, le script aura généré automatiquement un fichier boot.bin dans le dossier C:\unisoc_unlock\. Renommez-le en boot.img :
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\ruta\al\Magisk.apk
Ou téléchargez-le directement depuis le navigateur de la tablette depuis github.com/topjohnwu/Magisk/releases/latest.
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img/sdcard/Download/ avec un nom similaire à magisk_patched-XXXXX_XXXXX.imgadb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
Si votre slot actif n'est pas
_b, ajustez la commande àboot_a.
Après le redémarrage, ouvrez l'application Magisk. S'il apparaît comme installé et avec une version, le root est actif. Vous pouvez également le vérifier avec n'importe quelle application de vérification de root.
Documentation élaborée sur ZTE Blade X1001, firmware C1.0.10_X1001_EEA, Android 12.
| Problème | Cause possible | Solution |
|---|
| Le périphérique n'apparaît pas en mode BROM | Mauvaise combinaison de boutons | Essayez Volume Haut au lieu de Volume Bas |
| Périphérique avec triangle jaune | Pilote SPD non installé correctement | Réinstallez le pilote en tant qu'administrateur avec la tablette déconnectée |
fastboot getvar unlocked renvoie no | L'exploit ne s'est pas terminé correctement | Répétez la Phase 2 depuis le début |
| Magisk affiche « Requires Additional Setup » | Installation incomplète | Suivez les instructions dans l'application et redémarrez |
| La tablette ne démarre pas après le flash | Slot incorrect | Entrez dans le bootloader et flashez sur le slot opposé (boot_a / boot_b) |