
Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 विधि के माध्यम से बूटलोडर अनलॉक
Vankyo MatrixPad S30 (Unisoc SC9863A) पर बूटलोडर अनलॉक करें, जिसमें CVE-2022-38694 FDL1 विधि का उपयोग किया गया है।
S30 का BootROM डाउनलोड मोड में बिना ROP बायपास के अनसाइन्ड FDL1 स्वीकार करता है, जिससे अनलॉक काफी सरल हो जाता है।
./unlock.sh --prebuilt # प्रीबिल्ट बाइनरी का उपयोग करें (कोई कंपाइलेशन आवश्यक नहीं)
./unlock.sh --source # स्रोत से बनाएं (PAC फर्मवेयर + distrobox चाहिए)
अनलॉक करने के बाद, सत्यापित करें:
./verify.sh
| मार्ग | आवश्यकताएँ | कमांड |
|---|---|---|
| प्रीबिल्ट | कोई नहीं (बाइनरी शामिल हैं) | ./unlock.sh --prebuilt |
| स्रोत से बनाएं | PAC फर्मवेयर, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils (lsusb) और libusb वाला Linux होस्टvankyo-s30-vendor-pac रिपो देखें)lsusb | grep 1782 को 1782:4d00 दिखाना चाहिएइंटरैक्टिव स्क्रिप्ट आपको 5 चरणों में मार्गदर्शन करती है:
fdl2-cboot.bin फ्लैश करता है जो set_lock_status(1) को कॉल करता हैdocs/ देखें:
GUIDE.md — तकनीकी विवरण के साथ व्यापक अनलॉक गाइडCVE-2022-38694-ANALYSIS.md — शोषण भेद्यता विश्लेषणCHAIN_OF_TRUST.md — Unisoc बूट चेन दस्तावेज़ीकरणHANDOFF-full.md — AVB बायपास शोध नोट्सunlock.sh — निर्देशित इंटरैक्टिव अनलॉक स्क्रिप्ट
verify.sh — अनलॉक स्थिति सत्यापित करें
prebuilt/ — प्रीबिल्ट बाइनरी (कोई कंपाइलेशन आवश्यक नहीं)
source/ — स्रोत-से-बिल्ड स्क्रिप्ट + CVE-2022-38694 शोषण स्रोत
exploit-artifacts/ — FDL2 AVB बायपास प्रयोग छवियाँ
docs/ — गाइड, विश्लेषण, और ऐतिहासिक लॉग