
Vankyo MatrixPad S30(Unisoc SC9863A)— CVE-2022-38694 FDL1方式によるブートローダーアンロック
Vankyo MatrixPad S30(Unisoc SC9863A)のブートローダーを、 CVE-2022-38694 FDL1方式を使用してアンロックします。
S30のBootROMは、ダウンロードモードでROPバイパスを必要とせずに署名なしFDL1を受け入れるため、 アンロックが大幅に簡素化されます。
./unlock.sh --prebuilt # プリビルドバイナリを使用(コンパイル不要)
./unlock.sh --source # ソースからビルド(PACファームウェア + distroboxが必要)
アンロック後、以下で確認します:
./verify.sh
| 方法 | 要件 | コマンド |
|---|---|---|
| プリビルド | なし(バイナリ同梱) | ./unlock.sh --prebuilt |
| ソースからビルド | PACファームウェア、distrobox、build-essential、libusb-dev | ./unlock.sh --source |
usbutils(lsusb)とlibusbを備えたLinuxホストvankyo-s30-vendor-pacリポジトリを参照)lsusb | grep 1782 で 1782:4d00 が表示されるはずです対話型スクリプトが5つのフェーズをガイドします:
set_lock_status(1) を呼び出す fdl2-cboot.bin をフラッシュしますdocs/ を参照してください:
GUIDE.md — 技術的詳細を含む包括的なアンロックガイドCVE-2022-38694-ANALYSIS.md — エクスプロイトの脆弱性分析CHAIN_OF_TRUST.md — UnisocブートチェーンのドキュメントHANDOFF-full.md — AVBバイパス調査ノートunlock.sh — ガイド付き対話型アンロックスクリプト
verify.sh — アンロック状態の確認
prebuilt/ — プリビルドバイナリ(コンパイル不要)
source/ — ソースからのビルドスクリプト + CVE-2022-38694エクスプロイトソース
exploit-artifacts/ — FDL2 AVBバイパス実験イメージ
docs/ — ガイド、分析、履歴ログ