Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Sblocco del bootloader utilizzando CVE-2022-38694 per Retroid Pocket 3+ | Kitploit
Strumenti/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Sicurezza AndroidSicurezza Sistemi EmbeddedExploitSicurezza MobileSicurezza Hardware e IoTApprendimento e FormazioneLab e PraticaArchived
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Sblocco del bootloader utilizzando CVE-2022-38694 per Retroid Pocket 3+

Vedi Repository
21 anno faNon ancora revisionato

Sblocco del Bootloader per Retroid Pocket 3Plus

2 metodi per sbloccare il bootloader per RP3+

Sblocco del bootloader tramite CVE-2022-38694 per Retroid Pocket 3+ Seguendo questa guida, riconosci di comprendere i rischi connessi allo sblocco del bootloader del tuo dispositivo. Assicurati di aver eseguito il backup di tutti i dati importanti prima di procedere.

Crediti: Questo processo di sblocco del bootloader si basa sul lavoro del seguente repository: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.

Avvertenza per la prova video:

L'ho fatto a notte fonda senza dormire e dopo aver smesso di registrare, basandomi sulla memoria per mancanza di energia. Mi scuso in anticipo

Versione video "Come sbloccare il bootloader di Retroid Pocket 3+ UNISOC T618":

Come sbloccare il bootloader di Retroid Pocket 3+ UNISOC T618

Procedi a tuo rischio. Sbloccare il bootloader invaliderà la garanzia e può potenzialmente danneggiare il dispositivo. Non sono responsabile per eventuali danni al dispositivo o perdita di dati.

Testato solo su sistemi Windows.

Avvisi importanti:

Cancellazione dei dati: sbloccare il bootloader cancellerà tutti i dati sul dispositivo. Il dispositivo verrà ripristinato allo stato originale di fabbrica. Avviso di sblocco: dopo lo sblocco, un messaggio di avviso apparirà sullo schermo ogni volta che si avvia il dispositivo. Questo è normale e non può essere rimosso.

Prerequisiti:

  • Procedura di sblocco (Tentativo 1):
  • Driver USB Unisoc: Installa i driver USB Unisoc situati nella cartella UnisocDrivers
  • ums512_alldocube_iplay_50_EN_20230801 da https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools) (forse, non ricordo bene ma l'ho messo nella cartella estratta ums512_alldocube_iplay_50_EN_20230801 e vado sempre nella cartella adb quando lo uso)
  • Abilita le opzioni sviluppatore su Rp3+ (Vai in Impostazioni → Info sul telefono, tocca Numero build 7 volte. Poi torna a Impostazioni → Sistema, Avanzate, Opzioni sviluppatore. Abilita Debug USB e Sblocco OEM nelle Opzioni sviluppatore

1. Installa il driver Unisoc, estrai adb nella cartella estratta ums512_alldocube_iplay_50_EN_20230801

2.0 Metti RP3+ in Modalità Recupero/Download Android (Spegni, accendi tenendo premuto il pulsante di accensione insieme al pulsante del volume basso) mentre il dispositivo è collegato (Sperabilmente sentirai [almeno su Windows] la connessione mentre lo accendi con schermo nero in modalità download)

2.1 La modalità download ha funzionato meglio per me quando ho riformattato il dispositivo con un nuovo file .pac il 22/04/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. Esegui unlock_autopatch_512.bat dal computer, poi entra in fastboot su RP3+

4. Segui le istruzioni di unlock_autopatch_512, profit, credo. Se non funziona, collega prima il dispositivo e poi entra in Recupero Android.

5. Riavvia il dispositivo in modalità recupero, vai su "Applica aggiornamento da ADB" e riavvia eseguendo unlock_autopatch_512.bat dal computer, segui quelle istruzioni.

6.0 Se non funziona:

6.1. Riavvia RP3+ per uso normale

6.2. Apri cmd dalla cartella di "ums512_alldocube_iplay_50_EN_20230801"

Digita quanto segue:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Sblocco del bootloader tramite hovatek per Retroid Pocket 3+

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

Questo metodo deve essere eseguito in Linux (fatto tramite VirtualBox con distribuzione Ubuntu)

Metodo VirtualBox:

1. Avere SPD USB installato sul tuo PC Windows

2. Installa VirtualBox e l'iso di Ubuntu

3. Vai nelle impostazioni di Ubuntu e vai su USB

3.1 Abilita il controller USB

3.2 USB 2.0 (OHCI + EHCI) Controller

3.3 Collega il tuo dispositivo mentre è acceso

3.4 Aggiungi il tuo dispositivo tramite il simbolo più USB (Apparirà come Unisoc Phone [####])

3.5 Collega il tuo dispositivo e mettilo in modalità fastboot tramite "adb reboot bootloader" dalla riga di comando di Windows

3.6 Aggiungi il tuo dispositivo tramite il simbolo più USB (Spreadtrum fastboot Gadget [####])

4. Accedi alla distribuzione Ubuntu, scarica il file modified_fastboot di [Hovatek]

4.1 Apri il terminale per quella cartella

4.2 Esegui quanto segue:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 Dovresti ottenere un output come:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 Copia l'Identifier token e sostituisci XXXXXXXXXXXXXXXXXXXXXXXX con il tuo Identifier token con questo comando: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 Dovresti avere un output come questo: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 Vedrai un file signature.bin nella cartella modified_fastboot; la sua data di modifica dovrebbe essere recente rispetto al momento in cui hai eseguito l'ultimo comando

4.7 Ora esegui questo comando ./fastboot flashing unlock_bootloader signature.bin e dovresti ottenere questo risultato: 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

Lo sblocco del bootloader è necessario prima di flashare qualsiasi firmware personalizzato o fix personalizzati come

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505: Il dispositivo non installa GammaOS dopo aver eseguito EraseUserData
  2. GammaOS v1.5.1 - Anbernic RG505: Il dispositivo non installa GammaOS dopo aver eseguito EraseUserData
  3. Guida alternativa al flashing di GammaOS Core utilizzando RKDevTool (Non è Rockchip, ovvio) https://www.youtube.com/watch?v=_-6ZYrNGTRs
Scarica lo strumento