
Vankyo MatrixPad S30 (Unisoc SC9863A) — Sblocco del bootloader tramite metodo FDL1 CVE-2022-38694
Sblocca il bootloader su un Vankyo MatrixPad S30 (Unisoc SC9863A) utilizzando il metodo CVE-2022-38694 FDL1.
Il BootROM del S30 accetta FDL1 non firmato in modalità download senza richiedere il bypass ROP, il che semplifica notevolmente lo sblocco.
./unlock.sh --prebuilt # Usa binari precompilati (nessuna compilazione necessaria)
./unlock.sh --source # Compila dal sorgente (richiede firmware PAC + distrobox)
Dopo lo sblocco, verifica:
./verify.sh
| Percorso | Requisiti | Comando |
|---|---|---|
| Precompilato | Nessuno (binari inclusi) | ./unlock.sh --prebuilt |
| Compilazione dal sorgente | Firmware PAC, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils (lsusb) e libusbvankyo-s30-vendor-pac)lsusb | grep 1782 dovrebbe mostrare 1782:4d00Lo script interattivo ti guida attraverso 5 fasi:
fdl2-cboot.bin che chiama set_lock_status(1)Vedi docs/ per:
GUIDE.md — guida completa allo sblocco con dettagli tecniciCVE-2022-38694-ANALYSIS.md — analisi della vulnerabilità dell'exploitCHAIN_OF_TRUST.md — documentazione della catena di avvio UnisocHANDOFF-full.md — note di ricerca sul bypass AVBunlock.sh — script interattivo guidato per lo sblocco
verify.sh — verifica lo stato dello sblocco
prebuilt/ — binari precompilati (nessuna compilazione necessaria)
source/ — script di compilazione dal sorgente + sorgente exploit CVE-2022-38694
exploit-artifacts/ — immagini sperimentali per il bypass AVB FDL2
docs/ — guide, analisi e log storici