
Guida al root con Magisk per ZTE Blade X1001 (Android 15, Unisoc UMS9230) tramite l'exploit CVE-2022-38694. Contributi e screenshot sono benvenuti.
⚠️ AVVISO: Effettuare il root di un dispositivo può invalidare la garanzia, causare un brick se eseguito in modo errato e cancellare tutti i dati. Procedi a tuo rischio. Questo repository ha esclusivamente scopo educativo.
| Campo | Valore |
|---|---|
| Modello | ZTE Blade X1001 |
| Firmware | C1.0.10_X1001_EEA |
| Android | 12 |
| Patch di sicurezza | 2025-09-05 |
| Processore | Unisoc T606 (UMS9230) |
| Archiviazione | UFS |
| Sistema di partizioni | A/B |
| Slot attivo predefinito | _b |
Software necessario (tutto su Windows):
Hardware:
Prima di iniziare, conferma che il tuo dispositivo corrisponda a questo profilo. Con ADB attivo e la tablet collegata, esegui questi comandi uno alla volta:
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
Con questi risultati puoi confermare:
sda/sdb/sdc, non mmcblk)Se l'archiviazione appare come
mmcblk, usa la build eMMC dello script invece della UFS.
SPD_Driver_R4.20.4201.zipums9230_universal_unlock.zip (build UFS)C:\unisoc_unlock\
Conferma di avere ADB e Fastboot disponibili. Se li hai installati con Android Studio, di solito si trovano in:
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\
Per usarli da qualsiasi cartella, aggiungi quel percorso alle variabili d'ambiente di sistema (PATH).
Questo exploit scrive direttamente nell'area di configurazione del bootloader tramite la modalità BROM (Boot ROM), modificando il flag oem_unlocked a livello hardware e bypassando la verifica di ZTE.
C:\unisoc_unlock\ (senza spazi nel percorso)Nell'Esplora file di Windows, vai su C:\unisoc_unlock\. Fai clic sulla barra degli indirizzi, digita cmd e premi Invio. Nella finestra che si apre:
unlock_autopatch_9230.bat
Vedrai il messaggio Waiting for device... — lo script rimane in attesa.
Con lo script in attesa:
Come capire che ha funzionato:
Nel Gestione dispositivi apparirà un nuovo dispositivo sotto Porte (COM e LPT) con un nome simile a:
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...Se appare con un triangolo giallo → reinstalla il driver SPD.
Se non appare nulla dopo 5 tentativi → prova con Volume Su invece di Volume Giù.
Una volta rilevato il dispositivo, lo script procede da solo. Vedrai messaggi simili a:
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ Durante tutto il processo:
Durata stimata: da 1 a 3 minuti
Al riavviare, la tablet potrebbe mostrare un avviso arancione/giallo:
Il software del dispositivo non può essere verificato per l'integrità. Blocca il bootloader.
Questo è un buon segno. Per confermarlo tramite comandi:
adb reboot bootloader
fastboot getvar unlocked
Il risultato deve essere unlocked: yes.
Inoltre, lo script avrà generato automaticamente un file boot.bin nella cartella C:\unisoc_unlock\. Rinominalo in boot.img:
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\ruta\al\Magisk.apk
Oppure scaricalo direttamente dal browser della tablet da github.com/topjohnwu/Magisk/releases/latest.
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img/sdcard/Download/ con un nome simile a magisk_patched-XXXXX_XXXXX.imgadb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
Se il tuo slot attivo non è
_b, modifica il comando inboot_a.
Dopo il riavvio, apri l'app Magisk. Se risulta installato e con versione, il root è attivo. Puoi verificarlo anche con qualsiasi app di verifica del root.
Documentazione redatta per ZTE Blade X1001, firmware C1.0.10_X1001_EEA, Android 12.
| Problema | Possibile causa | Soluzione |
|---|
| Il dispositivo non appare in BROM | Combinazione di pulsanti errata | Prova Volume Su invece di Volume Giù |
| Dispositivo con triangolo giallo | Driver SPD non installato correttamente | Reinstalla il driver come amministratore con la tablet scollegata |
fastboot getvar unlocked restituisce no | L'exploit non ha completato correttamente | Ripeti la Fase 2 dall'inizio |
| Magisk mostra "Requires Additional Setup" | Installazione incompleta | Segui le istruzioni nell'app e riavvia |
| La tablet non si avvia dopo il flash | Slot errato | Entra nel bootloader e flasha sullo slot opposto (boot_a / boot_b) |