
Vankyo MatrixPad S30 (Unisoc SC9863A) — Desbloqueio do bootloader via método FDL1 CVE-2022-38694
Desbloqueie o bootloader de um Vankyo MatrixPad S30 (Unisoc SC9863A) usando o método FDL1 da CVE-2022-38694.
O BootROM do S30 aceita FDL1 não assinado no modo de download sem exigir o bypass de ROP, o que simplifica significativamente o desbloqueio.
./unlock.sh --prebuilt # Usar binários pré-compilados (sem necessidade de compilação)
./unlock.sh --source # Compilar a partir do código-fonte (requer firmware PAC + distrobox)
Após o desbloqueio, verifique:
./verify.sh
| Caminho | Requisitos | Comando |
|---|---|---|
| Pré-compilado | Nenhum (binários incluídos) | ./unlock.sh --prebuilt |
| Compilar a partir do código-fonte | Firmware PAC, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils (lsusb) e libusbvankyo-s30-vendor-pac)lsusb | grep 1782 deve mostrar 1782:4d00O script interativo guia você por 5 fases:
fdl2-cboot.bin, que chama set_lock_status(1)Consulte docs/ para:
GUIDE.md — guia abrangente de desbloqueio com detalhes técnicosCVE-2022-38694-ANALYSIS.md — análise da vulnerabilidade do exploitCHAIN_OF_TRUST.md — documentação da cadeia de inicialização do UnisocHANDOFF-full.md — notas de pesquisa sobre o bypass do AVBunlock.sh — script interativo guiado de desbloqueio
verify.sh — verifica o status do desbloqueio
prebuilt/ — binários pré-compilados (sem necessidade de compilação)
source/ — scripts de compilação a partir do código-fonte + código-fonte do exploit da CVE-2022-38694
exploit-artifacts/ — imagens de experimento do bypass do AVB via FDL2
docs/ — guias, análises e registros históricos