
Guia de root Magisk para ZTE Blade X1001 (Android 15, Unisoc UMS9230) usando o exploit CVE-2022-38694. Contribuições e capturas de tela são bem-vindas.
⚠️ AVISO: Rootear um dispositivo pode anular a garantia, brickar o dispositivo se for feito incorretamente e apagar todos os dados. Prossiga por sua própria conta e risco. Este repositório é apenas para fins educacionais.
| Campo | Valor |
|---|---|
| Modelo | ZTE Blade X1001 |
| Firmware | C1.0.10_X1001_EEA |
| Android | 12 |
| Patch de segurança | 2025-09-05 |
| Processador | Unisoc T606 (UMS9230) |
| Armazenamento | UFS |
| Sistema de partições | A/B |
| Slot ativo por padrão | _b |
Software necessário (todos no Windows):
Hardware:
Antes de começar, confirme que o seu dispositivo corresponde a este perfil. Com o ADB ativo e o tablet conectado, execute estes comandos um a um:
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
Com estes resultados, você pode confirmar:
sda/sdb/sdc, não mmcblk)Se o armazenamento aparecer como
mmcblk, use a build eMMC do script em vez da UFS.
SPD_Driver_R4.20.4201.zipums9230_universal_unlock.zip (build UFS)C:\unisoc_unlock\
Confirme que você tem ADB e Fastboot disponíveis. Se os instalou com o Android Studio, eles geralmente estão em:
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\
Para usá-los a partir de qualquer pasta, adicione esse caminho às variáveis de ambiente do sistema (PATH).
Este exploit escreve diretamente na zona de configuração do bootloader através do modo BROM (Boot ROM), alterando a flag oem_unlocked a nível de hardware e ignorando a verificação da ZTE.
C:\unisoc_unlock\ (sem espaços no caminho)No Explorador do Windows, navegue até C:\unisoc_unlock\. Clique na barra de endereços, digite cmd e pressione Enter. Na janela que se abre:
unlock_autopatch_9230.bat
Você verá a mensagem Waiting for device... — o script fica aguardando.
Com o script aguardando:
Como saber se funcionou:
No Gerenciador de Dispositivos aparecerá um novo dispositivo sob Portas (COM e LPT) com um nome semelhante a:
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...Se aparecer com triângulo amarelo → reinstale o driver SPD.
Se nada aparecer após 5 tentativas → teste com Volume Acima em vez de Volume Abaixo.
Assim que o dispositivo for detectado, o script avança sozinho. Você verá mensagens semelhantes a:
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ Durante todo o processo:
Duração estimada: 1 a 3 minutos
Ao reiniciar, o tablet pode exibir um aviso laranja/amarelo:
Your device software can't be checked for corruption. Please lock the bootloader.
Isso é um bom sinal. Para confirmar por comandos:
adb reboot bootloader
fastboot getvar unlocked
O resultado deve ser unlocked: yes.
Além disso, o script terá gerado automaticamente um arquivo boot.bin na pasta C:\unisoc_unlock\. Renomeie-o para boot.img:
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\ruta\al\Magisk.apk
Ou baixe-o diretamente do navegador do tablet em github.com/topjohnwu/Magisk/releases/latest.
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img/sdcard/Download/ com um nome semelhante a magisk_patched-XXXXX_XXXXX.imgadb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
Se o seu slot ativo não for
_b, ajuste o comando paraboot_a.
Após a reinicialização, abra o app Magisk. Se ele aparecer como instalado e com versão, o root está ativo. Você também pode verificar com qualquer app de verificação de root.