
Contrôlons nous-mêmes la chaîne Secure Boot.
Démarrage persistant de FDL1/SPL sans signature
REMARQUE :
supprimez d'abord la vérification de signature des images de la chaîne de démarrage dans FDL1/SPL
[fdl1] utilisez gen_fdl1-dl ([source_code](https://raw.githubusercontent.com/TomKing062/CVE-2022-38694_unlock_bootloader/info/gen_fdl1-dl.c))
[spl] android 9/10, utilisez gen_spl-unlock-legacy ([source_code](https://raw.githubusercontent.com/TomKing062/CVE-2022-38694_unlock_bootloader/info/gen_spl-unlock-legacy.c))
[spl] android 11(+), utilisez gen_spl-unlock ([source_code](https://raw.githubusercontent.com/TomKing062/CVE-2022-38694_unlock_bootloader/info/gen_spl-unlock.c))
les outils précompilés pour Windows peuvent être trouvés [ici](https://github.com/TomKing062/spreadtrum_flash/releases/latest)
ensuite
patcher <cfg> <unsigned_fdl1_spl>
| soc | statut |
|---|---|
| sc9820e/sc9832e | concerné mais le code n'a pas encore été écrit |
| sc9863a | concerné mais le code n'a pas encore été écrit |
| ud710 | fonctionne |
| udx710 | concerné mais ne peut pas être pris en charge (la pile est à 0x3010-0x4000, g_n est à 0x28004898, g_sig est à 0x280049A8) |
| ums312 | fonctionne |
| ums512 | fonctionne |
| ums9230 | non concerné |
| ums9620 | non concerné |
| ums9621 | non concerné |