
ZTE Blade X1001(Android 15, Unisoc UMS9230)을 위한 Magisk 루트 가이드, CVE-2022-38694 익스플로트 사용. 기여 및 스크린샷을 환영합니다.
⚠️ 경고: 기기를 루팅하면 보증이 무효화될 수 있으며, 잘못 수행할 경우 기기가 벽돌이 되거나 모든 데이터가 삭제될 수 있습니다. 본인 책임 하에 진행하십시오. 이 저장소는 교육 목적으로만 제공됩니다.
| 필드 | 값 |
|---|---|
| 모델 | ZTE Blade X1001 |
| 펌웨어 | C1.0.10_X1001_EEA |
| Android | 12 |
| 보안 패치 | 2025-09-05 |
| 프로세서 | Unisoc T606 (UMS9230) |
| 저장소 | UFS |
| 파티션 시스템 | A/B |
| 기본 활성 슬롯 | _b |
필요한 소프트웨어 (모두 Windows):
하드웨어:
시작하기 전에 기기가 이 프로필과 일치하는지 확인하십시오. ADB가 활성화되고 태블릿이 연결된 상태에서 다음 명령을 하나씩 실행하십시오:
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
이 결과로 다음을 확인할 수 있습니다:
sda/sdb/sdc로 표시되며 mmcblk가 아님)저장소가
mmcblk로 표시되면 UFS 대신 스크립트의 eMMC 빌드를 사용하십시오.
SPD_Driver_R4.20.4201.zip을 다운로드하여 압축 해제합니다.ums9230_universal_unlock.zip (UFS 빌드)을 다운로드합니다.C:\unisoc_unlock\
ADB와 Fastboot를 사용할 수 있는지 확인하십시오. Android Studio로 설치한 경우 일반적으로 다음 위치에 있습니다:
C:\Users\사용자이름\AppData\Local\Android\Sdk\platform-tools\
어느 폴더에서든 사용하려면 해당 경로를 시스템 환경 변수(PATH)에 추가하십시오.
이 익스플로잇은 BROM(Boot ROM) 모드를 통해 부트로더 설정 영역에 직접 쓰기 작업을 수행하여 하드웨어 수준에서 oem_unlocked 플래그를 변경하고 ZTE의 확인을 우회합니다.
C:\unisoc_unlock\에 압축 해제됨 (경로에 공백 없음)Windows 탐색기에서 C:\unisoc_unlock\로 이동합니다. 주소 표시줄을 클릭하고 cmd를 입력한 후 Enter를 누릅니다. 열린 창에서:
unlock_autopatch_9230.bat
Waiting for device... 메시지가 표시되며 스크립트가 대기 상태가 됩니다.
스크립트가 대기 중인 상태에서:
작동 확인 방법:
장치 관리자에서 포트(COM 및 LPT) 아래에 다음과 같은 이름의 새 장치가 나타납니다:
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...노란색 삼각형이 표시되면 → SPD 드라이버를 다시 설치합니다.
5번 시도에도 아무 것도 나타나지 않으면 → 볼륨 다운 대신 볼륨 업을 시도합니다.
장치가 감지되면 스크립트가 자동으로 진행됩니다. 다음과 유사한 메시지가 표시됩니다:
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ 전체 과정 중:
예상 소요 시간: 1분 ~ 3분
재부팅 시 태블릿에 주황색/노란색 경고가 표시될 수 있습니다:
Your device software can't be checked for corruption. Please lock the bootloader.
이는 좋은 신호입니다. 명령어로 확인하려면:
adb reboot bootloader
fastboot getvar unlocked
결과는 unlocked: yes여야 합니다.
또한 스크립트가 C:\unisoc_unlock\ 폴더에 boot.bin 파일을 자동으로 생성했을 것입니다. 이름을 boot.img로 변경하십시오:
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\경로\Magisk.apk
또는 태블릿 브라우저에서 github.com/topjohnwu/Magisk/releases/latest에서 직접 다운로드합니다.
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img를 선택합니다./sdcard/Download/에 magisk_patched-XXXXX_XXXXX.img와 같은 이름의 패치된 파일을 생성합니다.adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
활성 슬롯이
_b가 아닌 경우 명령을boot_a로 조정하십시오.
재부팅 후 Magisk 앱을 엽니다. 설치됨 및 버전이 표시되면 루트가 활성화된 것입니다. 루트 확인 앱으로도 확인할 수 있습니다.
ZTE Blade X1001, 펌웨어 C1.0.10_X1001_EEA, Android 12 기반 문서 작성.
| 문제 | 가능한 원인 | 해결 방법 |
|---|
| BROM 모드에서 장치가 나타나지 않음 | 잘못된 버튼 조합 | 볼륨 다운 대신 볼륨 업 시도 |
| 장치에 노란색 삼각형 표시 | SPD 드라이버가 올바르게 설치되지 않음 | 태블릿 분리 후 관리자 권한으로 드라이버 재설치 |
fastboot getvar unlocked가 no 반환 | 익스플로잇이 완료되지 않음 | 2단계를 처음부터 다시 실행 |
| Magisk에 "추가 설정 필요" 표시 | 설치 불완전 | 앱 내 지침을 따르고 재부팅 |
| 플래시 후 태블릿 부팅 불가 | 잘못된 슬롯 | 부트로더 진입 후 반대 슬롯(boot_a / boot_b)에 플래시 |