
Sblocco del bootloader utilizzando CVE-2022-38694 per Retroid Pocket 3+
2 metodi per sbloccare il bootloader per RP3+
Sblocco del bootloader tramite CVE-2022-38694 per Retroid Pocket 3+ Seguendo questa guida, riconosci di comprendere i rischi connessi allo sblocco del bootloader del tuo dispositivo. Assicurati di aver eseguito il backup di tutti i dati importanti prima di procedere.
Crediti: Questo processo di sblocco del bootloader si basa sul lavoro del seguente repository: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.
L'ho fatto a notte fonda senza dormire e dopo aver smesso di registrare, basandomi sulla memoria per mancanza di energia. Mi scuso in anticipo
Procedi a tuo rischio. Sbloccare il bootloader invaliderà la garanzia e può potenzialmente danneggiare il dispositivo. Non sono responsabile per eventuali danni al dispositivo o perdita di dati.
Testato solo su sistemi Windows.
Avvisi importanti:
Cancellazione dei dati: sbloccare il bootloader cancellerà tutti i dati sul dispositivo. Il dispositivo verrà ripristinato allo stato originale di fabbrica. Avviso di sblocco: dopo lo sblocco, un messaggio di avviso apparirà sullo schermo ogni volta che si avvia il dispositivo. Questo è normale e non può essere rimosso.
1. Installa il driver Unisoc, estrai adb nella cartella estratta ums512_alldocube_iplay_50_EN_20230801
2.0 Metti RP3+ in Modalità Recupero/Download Android (Spegni, accendi tenendo premuto il pulsante di accensione insieme al pulsante del volume basso) mentre il dispositivo è collegato (Sperabilmente sentirai [almeno su Windows] la connessione mentre lo accendi con schermo nero in modalità download)
2.1 La modalità download ha funzionato meglio per me quando ho riformattato il dispositivo con un nuovo file .pac il 22/04/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8
3. Esegui unlock_autopatch_512.bat dal computer, poi entra in fastboot su RP3+
4. Segui le istruzioni di unlock_autopatch_512, profit, credo. Se non funziona, collega prima il dispositivo e poi entra in Recupero Android.
5. Riavvia il dispositivo in modalità recupero, vai su "Applica aggiornamento da ADB" e riavvia eseguendo unlock_autopatch_512.bat dal computer, segui quelle istruzioni.
6.0 Se non funziona:
6.1. Riavvia RP3+ per uso normale
6.2. Apri cmd dalla cartella di "ums512_alldocube_iplay_50_EN_20230801"
Digita quanto segue:
6.3. adb devices
6.4. adb push fdl1-dl.bin /data/local/tmp/
6.5. adb push fdl2-dl.bin /data/local/tmp/
6.6. unlock_autopatch_512
(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]
Questo metodo deve essere eseguito in Linux (fatto tramite VirtualBox con distribuzione Ubuntu)
Metodo VirtualBox:
1. Avere SPD USB installato sul tuo PC Windows
2. Installa VirtualBox e l'iso di Ubuntu
3. Vai nelle impostazioni di Ubuntu e vai su USB
3.1 Abilita il controller USB
3.2 USB 2.0 (OHCI + EHCI) Controller
3.3 Collega il tuo dispositivo mentre è acceso
3.4 Aggiungi il tuo dispositivo tramite il simbolo più USB (Apparirà come Unisoc Phone [####])
3.5 Collega il tuo dispositivo e mettilo in modalità fastboot tramite "adb reboot bootloader" dalla riga di comando di Windows
3.6 Aggiungi il tuo dispositivo tramite il simbolo più USB (Spreadtrum fastboot Gadget [####])
4. Accedi alla distribuzione Ubuntu, scarica il file modified_fastboot di [Hovatek]
4.1 Apri il terminale per quella cartella
4.2 Esegui quanto segue:
sudo apt update
sudo apt install android-tools-adb
adb version
echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules
sudo chmod a+r /etc/udev/rules.d/70-android.rules
sudo udevadm control --reload-rules
sudo udevadm trigger
sudo adb kill-server
sudo adb start-server
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"
adb devices
adb reboot bootloader
./fastboot devices
./fastboot oem get_identifier_token
4.3 Dovresti ottenere un output come:
Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s
4.4 Copia l'Identifier token e sostituisci XXXXXXXXXXXXXXXXXXXXXXXX con il tuo Identifier token con questo comando:
./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin
4.5 Dovresti avere un output come questo:
Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully
4.6 Vedrai un file signature.bin nella cartella modified_fastboot; la sua data di modifica dovrebbe essere recente rispetto al momento in cui hai eseguito l'ultimo comando
4.7 Ora esegui questo comando ./fastboot flashing unlock_bootloader signature.bin e dovresti ottenere questo risultato: 2downloading 'unlock_message'...
OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s
Lo sblocco del bootloader è necessario prima di flashare qualsiasi firmware personalizzato o fix personalizzati come