Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Retroid Pocket 3+ 向け CVE-2022-38694 を利用したブートローダーアンロック | Kitploit
ツール/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Androidセキュリティ組み込みシステムセキュリティエクスプロイトモバイルセキュリティハードウェアとIoTセキュリティ学習と教育ラボと実践Archived
GitHubseriousattempts/bootloader_unlock_retroid_pocket_3plus

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bootloader_Unlock_Retroid_Pocket_3Plus

Retroid Pocket 3+ 向け CVE-2022-38694 を利用したブートローダーアンロック

リポジトリを見る
21年前未レビュー

Retroid Pocket 3Plus 向けブートローダーアンロック

RP3+ のブートローダーをアンロックする2つの方法

CVE-2022-38694 を使用した Retroid Pocket 3+ のブートローダーアンロック このガイドに従うことで、デバイスのブートローダーをアンロックする際のリスクを理解したものと見なされます。作業を進める前に、重要なデータをすべてバックアップしてください。

クレジット:このブートローダーアンロックプロセスは、以下のリポジトリの成果に基づいています:TomKing062/CVE-2022-38694_unlock_bootloader https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader

動画証明に関する注意:

この動画は夜遅くに睡眠不足の状態で撮影し、録画を停止した後は記憶が曖昧なまま行ったものです。予めお詫び申し上げます。

動画版「Retroid Pocket 3+ UNISOC T618 ブートローダーのアンロック方法」:

Retroid Pocket 3+ UNISOC T618 ブートローダーのアンロック方法

自己責任で進めてください。 ブートローダーのアンロックは保証を無効にし、デバイスに損傷を与える可能性があります。デバイスの損傷やデータ損失について、私は一切の責任を負いません。

Windows システムでのみ試行。 重要な注意事項:

データ消去:ブートローダーをアンロックすると、デバイス上のすべてのデータが消去されます。デバイスは出荷時状態にリセットされます。 アンロック警告:アンロック後、デバイスを起動するたびにアンロック警告メッセージが画面に表示されます。これは正常な動作であり、削除することはできません。

前提条件:

  • アンロック手順(試行1):
  • Unisoc USBドライバー:以下の UnisocDriversフォルダ にある Unisoc USB ドライバーをインストール
  • ums512_alldocube_iplay_50_EN_20230801 を https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72 から入手
  • ADB (Platform Tools) (たぶん、はっきり覚えていませんが、展開した ums512_alldocube_iplay_50_EN_20230801 フォルダに入れて、使用時はいつも adb フォルダに移動しています)
  • RP3+ で開発者オプションを有効にする(設定 → 端末情報 に移動し、ビルド番号を7回タップ。その後、設定 → システム → 詳細設定 → 開発者オプション に戻る。開発者オプションで USB デバッグと OEM アンロックを有効にする)

1. Unisoc ドライバーをインストールし、adb を展開した ums512_alldocube_iplay_50_EN_20230801 フォルダに展開

2.0 デバイスを接続した状態で、RP3+ を Android Recovery/Download Mode に入れる(電源を切り、音量下ボタンと電源ボタンを同時に押しながら起動)。起動時にダウンロードモードで黒画面のまま接続される音がするはずです(少なくとも Windows では)。

2.1 Download Mode は、4/22/2025 に新しい .pac ファイルでデバイスを再フォーマットしたときにうまくいきました https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. コンピュータで unlock_autopatch_512.bat を実行し、その後 RP3+ で fastboot に入る

4. unlock_autopatch_512 の指示に従ってください。うまくいくはずです。もし機能しない場合は、デバイスを最初に接続してから Android Recovery に入ってください。

5. デバイスを recovery モードで再起動し、「Apply update from ADB」を選択して、コンピュータで unlock_autopatch_512.bat を再度実行し、指示に従ってください。

6.0 もしそれでも機能しない場合:

6.1. RP3+ を通常使用に再起動

6.2. ファイルエクスプローラで "ums512_alldocube_iplay_50_EN_20230801" フォルダを開き、cmd を起動

以下を入力:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Hovatek を使用した Retroid Pocket 3+ のブートローダーアンロック

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

この方法は Linux で行う必要があります(VirtualBox と Ubuntu ディストリビューションを使用)。

VirtualBox の方法:

1. Windows マシンに SPD USB をインストールしてください

2. VirtualBox と Ubuntu ISO をインストール

3. Ubuntu の設定に移動し、USB セクションへ

3.1. USB コントローラーを有効にする

3.2. USB 2.0 (OHCI + EHCI) コントローラー

3.3. デバイスを起動した状態で接続

3.4. USB のプラス記号を使ってデバイスを追加(Unisoc Phone [####] と表示されます)

3.5. デバイスを接続し、Windows のコマンドラインで "adb reboot bootloader" を実行して fastboot モードにする

3.6. USB のプラス記号を使ってデバイスを追加(Spreadtrum fastboot Gadget [####] と表示されます)

4. Ubuntu ディストリビューションにログインし、[Hovatek] modified_fastboot ファイルをダウンロード

4.1. そのフォルダでターミナルを開く

4.2. 以下を実行:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3. 次のような出力が得られます:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4. Identifier token をコピーし、次のコマンドで XXXXXXXXXXXXXXXXXXXXXXXX を取得した Identifier token に置き換えてください: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5. 次のような出力が得られるはずです: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6. modified_fastboot フォルダ内に signature.bin ファイルが作成され、その更新日時が最後のコマンドを実行した時刻と近いことを確認できます。

4.7. 次のコマンド ./fastboot flashing unlock_bootloader signature.bin を実行すると、次の結果で終了するはずです: 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

ブートローダーのアンロックは、カスタムファームウェアやカスタム修正をフラッシュする前に必要です。例えば:

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505: EraseUserData 実行後に GammaOS がインストールされない
  2. GammaOS v1.5.1 - Anbernic RG505: EraseUserData 実行後に GammaOS がインストールされない
  3. GammaOS Core 代替フラッシュガイド(RKDevTool 使用)(Rockchip ではありませんよ) https://www.youtube.com/watch?v=_-6ZYrNGTRs
ツールをダウンロード