
Desbloqueio do bootloader usando CVE-2022-38694 para Retroid Pocket 3+
2 Métodos de desbloqueio do bootloader para o RP3+
Desbloqueio do bootloader usando CVE-2022-38694 para Retroid Pocket 3+ Ao seguir este guia, você reconhece que entende os riscos envolvidos em desbloquear o bootloader do seu dispositivo. Certifique-se de ter feito backup de todos os dados importantes antes de prosseguir.
Créditos: Este processo de desbloqueio do bootloader é baseado no trabalho do seguinte repositório: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.
Fiz isso tarde da noite, sem dormir e depois de parar de gravar, baseando-me na falta de energia da memória. Peço desculpas antecipadamente
Prossiga por sua conta e risco. Desbloquear o bootloader anulará sua garantia e pode potencialmente danificar seu dispositivo. Não me responsabilizo por qualquer dano ao seu dispositivo ou perda de dados incorrida.
Apenas testado em sistemas Windows. Avisos Importantes:
Apagamento de Dados: Desbloquear o bootloader apagará todos os dados do seu dispositivo. Seu dispositivo será restaurado para o estado original de fábrica. Aviso de Desbloqueio: Após desbloquear, uma mensagem de aviso de desbloqueio aparecerá na tela toda vez que você iniciar o dispositivo. Isso é normal e não pode ser removido.
1. Instale o driver Unisoc, extraia o adb para a pasta extraída ums512_alldocube_iplay_50_EN_20230801
2.0 Coloque o RP3+ no Modo de Recuperação/Download do Android (Desligue, ligue segurando o botão de energia junto com o botão de volume inferior) enquanto o dispositivo estiver conectado (Você espera ouvi-lo [pelo menos no Windows] conectar ao ligar com uma tela preta no modo download)
2.1 O modo Download funcionou melhor para mim quando reformatei o dispositivo com um novo arquivo .pac em 22/04/2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8
3. Execute unlock_autopatch_512.bat no computador e depois entre no fastboot no RP3+
4. Siga as instruções do unlock_autopatch_512, lucro, eu acho. Se não funcionar, tenha o dispositivo conectado primeiro e depois vá para o Modo de Recuperação do Android.
5. Reinicie o dispositivo de volta ao modo de recuperação, vá para "Aplicar atualização via ADB" e reinicie executando unlock_autopatch_512.bat do computador, siga essas instruções.
6.0 Se isso não funcionar:
6.1. Reinicie o RP3+ para uso normal
6.2. Abra o cmd a partir da pasta do explorador de arquivos de "ums512_alldocube_iplay_50_EN_20230801"
Digite o seguinte:
6.3. adb devices
6.4. adb push fdl1-dl.bin /data/local/tmp/
6.5. adb push fdl2-dl.bin /data/local/tmp/
6.6. unlock_autopatch_512
(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]
Este método deve ser feito no Linux (Feito via VirtualBox com distribuição Ubuntu)
Método VirtualBox:
1. Tenha o SPD USB instalado na sua máquina Windows
2. Instale o VirtualBox e a iso do Ubuntu
3. Vá para as configurações do Ubuntu e vá para USB
3.1 Ative o Controlador USB
3.2 Controlador USB 2.0 (OHCI + EHCI)
3.3 Conecte seu dispositivo enquanto ligado
3.4 Adicione seu dispositivo via símbolo de mais USB (Será mostrado como Unisoc Phone [####])
3.5 Conecte seu dispositivo e coloque no modo fastboot via "adb reboot bootloader" via linha de comando do Windows
3.6 Adicione seu dispositivo via símbolo de mais USB (Spreadtrum fastboot Gadget [####])
4. Faça login na distribuição Ubuntu, baixe o arquivo modified_fastboot [Hovatek]
4.1 Abra o terminal para essa pasta
4.2 Execute o seguinte:
sudo apt update
sudo apt install android-tools-adb
adb version
echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules
sudo chmod a+r /etc/udev/rules.d/70-android.rules
sudo udevadm control --reload-rules
sudo udevadm trigger
sudo adb kill-server
sudo adb start-server
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"
adb devices
adb reboot bootloader
./fastboot devices
./fastboot oem get_identifier_token
4.3 Você deve obter uma saída como:
Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s
4.4 Copie o token de identificação e substitua XXXXXXXXXXXXXXXXXXXXXXXX pelo seu token de identificação com este comando:
./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin
4.5 Você deve ter uma saída como esta:
Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully
4.6 Você verá um arquivo signature.bin na pasta modified_fastboot com a data de modificação recente ao momento em que executou o último comando
4.7 Agora execute este comando ./fastboot flashing unlock_bootloader signature.bin e você deve terminar com este resultado: 2downloading 'unlock_message'...
OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s
O desbloqueio do bootloader é necessário antes de instalar qualquer firmware personalizado ou correções personalizadas como