Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Desbloqueio do bootloader usando CVE-2022-38694 para Retroid Pocket 3+ | Kitploit
Ferramentas/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Segurança AndroidSegurança de Sistemas EmbarcadosExploraçãoSegurança MóvelSegurança de Hardware e IoTAprendizado e EducaçãoLabs e PráticaArchived
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Desbloqueio do bootloader usando CVE-2022-38694 para Retroid Pocket 3+

Ver Repositório
2há 1 anoAinda não revisado

Desbloqueio do Bootloader para Retroid Pocket 3Plus

2 Métodos de desbloqueio do bootloader para o RP3+

Desbloqueio do bootloader usando CVE-2022-38694 para Retroid Pocket 3+ Ao seguir este guia, você reconhece que entende os riscos envolvidos em desbloquear o bootloader do seu dispositivo. Certifique-se de ter feito backup de todos os dados importantes antes de prosseguir.

Créditos: Este processo de desbloqueio do bootloader é baseado no trabalho do seguinte repositório: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.

Aviso para a prova em vídeo:

Fiz isso tarde da noite, sem dormir e depois de parar de gravar, baseando-me na falta de energia da memória. Peço desculpas antecipadamente

Versão em vídeo "Como desbloquear o bootloader do Retroid Pocket 3+ UNISOC T618":

Como desbloquear o bootloader do Retroid Pocket 3+ UNISOC T618

Prossiga por sua conta e risco. Desbloquear o bootloader anulará sua garantia e pode potencialmente danificar seu dispositivo. Não me responsabilizo por qualquer dano ao seu dispositivo ou perda de dados incorrida.

Apenas testado em sistemas Windows. Avisos Importantes:

Apagamento de Dados: Desbloquear o bootloader apagará todos os dados do seu dispositivo. Seu dispositivo será restaurado para o estado original de fábrica. Aviso de Desbloqueio: Após desbloquear, uma mensagem de aviso de desbloqueio aparecerá na tela toda vez que você iniciar o dispositivo. Isso é normal e não pode ser removido.

Pré-requisitos:

  • Procedimento de Desbloqueio (Tentativa 1):
  • Drivers USB Unisoc: Instale os drivers USB Unisoc localizados na pasta UnisocDrivers
  • ums512_alldocube_iplay_50_EN_20230801 de https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools) (talvez, eu realmente não lembro, mas coloquei na pasta extraída ums512_alldocube_iplay_50_EN_20230801 e sempre vou para a pasta adb quando uso)
  • Opções de desenvolvedor habilitadas no RP3+ (Vá em Configurações → Sobre o telefone, toque em Número da compilação 7 vezes. Depois volte para Configurações → Sistema, Avançado, Opções do desenvolvedor. Ative a Depuração USB e o Desbloqueio OEM nas Opções do Desenvolvedor

1. Instale o driver Unisoc, extraia o adb para a pasta extraída ums512_alldocube_iplay_50_EN_20230801

2.0 Coloque o RP3+ no Modo de Recuperação/Download do Android (Desligue, ligue segurando o botão de energia junto com o botão de volume inferior) enquanto o dispositivo estiver conectado (Você espera ouvi-lo [pelo menos no Windows] conectar ao ligar com uma tela preta no modo download)

2.1 O modo Download funcionou melhor para mim quando reformatei o dispositivo com um novo arquivo .pac em 22/04/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. Execute unlock_autopatch_512.bat no computador e depois entre no fastboot no RP3+

4. Siga as instruções do unlock_autopatch_512, lucro, eu acho. Se não funcionar, tenha o dispositivo conectado primeiro e depois vá para o Modo de Recuperação do Android.

5. Reinicie o dispositivo de volta ao modo de recuperação, vá para "Aplicar atualização via ADB" e reinicie executando unlock_autopatch_512.bat do computador, siga essas instruções.

6.0 Se isso não funcionar:

6.1. Reinicie o RP3+ para uso normal

6.2. Abra o cmd a partir da pasta do explorador de arquivos de "ums512_alldocube_iplay_50_EN_20230801"

Digite o seguinte:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Desbloqueio do bootloader usando hovatek para Retroid Pocket 3+

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

Este método deve ser feito no Linux (Feito via VirtualBox com distribuição Ubuntu)

Método VirtualBox:

1. Tenha o SPD USB instalado na sua máquina Windows

2. Instale o VirtualBox e a iso do Ubuntu

3. Vá para as configurações do Ubuntu e vá para USB

3.1 Ative o Controlador USB

3.2 Controlador USB 2.0 (OHCI + EHCI)

3.3 Conecte seu dispositivo enquanto ligado

3.4 Adicione seu dispositivo via símbolo de mais USB (Será mostrado como Unisoc Phone [####])

3.5 Conecte seu dispositivo e coloque no modo fastboot via "adb reboot bootloader" via linha de comando do Windows

3.6 Adicione seu dispositivo via símbolo de mais USB (Spreadtrum fastboot Gadget [####])

4. Faça login na distribuição Ubuntu, baixe o arquivo modified_fastboot [Hovatek]

4.1 Abra o terminal para essa pasta

4.2 Execute o seguinte:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 Você deve obter uma saída como:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 Copie o token de identificação e substitua XXXXXXXXXXXXXXXXXXXXXXXX pelo seu token de identificação com este comando: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 Você deve ter uma saída como esta: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 Você verá um arquivo signature.bin na pasta modified_fastboot com a data de modificação recente ao momento em que executou o último comando

4.7 Agora execute este comando ./fastboot flashing unlock_bootloader signature.bin e você deve terminar com este resultado: 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

O desbloqueio do bootloader é necessário antes de instalar qualquer firmware personalizado ou correções personalizadas como

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505: O dispositivo não instala o GammaOS após executar EraseUserData
  2. GammaOS v1.5.1 - Anbernic RG505: O dispositivo não instala o GammaOS após executar EraseUserData
  3. Guia alternativo de instalação do GammaOS Core usando RKDevTool (Não é Rockchip, óbvio) https://www.youtube.com/watch?v=_-6ZYrNGTRs
Baixar ferramenta