
Разблокировка загрузчика с использованием CVE-2022-38694 для Retroid Pocket 3+
2 способа разблокировки загрузчика для RP3+
Разблокировка загрузчика с помощью CVE-2022-38694 для Retroid Pocket 3+ Следуя этому руководству, вы подтверждаете, что понимаете риски, связанные с разблокировкой загрузчика вашего устройства. Убедитесь, что вы создали резервную копию всех важных данных перед продолжением.
Авторство: Этот процесс разблокировки загрузчика основан на работе из следующего репозитория: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.
Я делал это поздно ночью без сна и после того, как прекратил запись, действуя по памяти из-за недостатка энергии. Заранее извиняюсь
Действуйте на свой страх и риск. Разблокировка загрузчика аннулирует гарантию и может потенциально повредить ваше устройство. Я не несу ответственности за любой ущерб вашему устройству или потерю данных.
Тестировалось только на системах Windows. Важные примечания: Стирание данных: Разблокировка загрузчика удалит все данные на вашем устройстве. Ваше устройство будет сброшено до заводских настроек. Предупреждение о разблокировке: После разблокировки при каждой загрузке устройства на экране будет появляться предупреждение о разблокировке. Это нормально и не может быть удалено.
1. Установите драйвер Unisoc, распакуйте adb в извлеченную папку ums512_alldocube_iplay_50_EN_20230801.
2.0 Переведите RP3+ в режим восстановления Android/режим загрузки (Выключите, включите, удерживая кнопку питания вместе с нижней кнопкой громкости), пока устройство подключено (Вы, надеюсь, услышите [по крайней мере, в Windows] сигнал подключения при включении с черным экраном в режиме загрузки)
2.1 Режим загрузки работал лучше для меня, когда я перепрошил устройство новым .pac файлом 22.04.2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8
3. Запустите unlock_autopatch_512.bat с компьютера, затем войдите в fastboot на RP3+.
4. Следуйте инструкциям unlock_autopatch_512, профит, как мне кажется. Если это не сработает, сначала подключите устройство, а затем войдите в восстановление Android.
5. Перезагрузите устройство обратно в режим восстановления, выберите "Применить обновление из ADB" и перезапустите выполнение unlock_autopatch_512.bat с компьютера, следуйте инструкциям.
6.0 Если это не сработает:
6.1. Перезагрузите RP3+ для обычного использования.
6.2. Откройте cmd из папки проводника "ums512_alldocube_iplay_50_EN_20230801".
Введите следующее:
6.3. adb devices
6.4. adb push fdl1-dl.bin /data/local/tmp/
6.5. adb push fdl2-dl.bin /data/local/tmp/
6.6. unlock_autopatch_512
(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]
Этот метод необходимо выполнять в Linux (выполнено через VirtualBox с дистрибутивом Ubuntu).
Метод VirtualBox:
1. Установите SPD USB на вашу машину с Windows.
2. Установите VirtualBox и ISO-образ Ubuntu.
3. Перейдите в настройки Ubuntu и откройте USB.
3.1 Включите контроллер USB.
3.2 Контроллер USB 2.0 (OHCI + EHCI).
3.3 Подключите ваше устройство, когда оно включено.
3.4 Добавьте ваше устройство через значок «+» USB (Will show as Unisoc Phone [####]).
3.5 Подключите ваше устройство и переведите его в режим fastboot с помощью «adb reboot bootloader» через командную строку Windows.
3.6 Добавьте ваше устройство через значок «+» USB (Spreadtrum fastboot Gadget [####]).
4. Войдите в дистрибутив Ubuntu, загрузите модифицированный файл fastboot от [Hovatek].
4.1 Откройте терминал в этой папке.
4.2 Выполните следующее:
sudo apt update
sudo apt install android-tools-adb
adb version
echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules
sudo chmod a+r /etc/udev/rules.d/70-android.rules
sudo udevadm control --reload-rules
sudo udevadm trigger
sudo adb kill-server
sudo adb start-server
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"
adb devices
adb reboot bootloader
./fastboot devices
./fastboot oem get_identifier_token
4.3 Вы должны получить вывод, например:
Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s
4.4 Скопируйте токен идентификатора и замените XXXXXXXXXXXXXXXXXXXXXXXX вашим токеном идентификатора с помощью этой команды:
./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin
4.5 Вы должны получить вывод, например:
Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully
4.6 Вы увидите файл signature.bin в папке modified_fastboot; его дата изменения должна быть близка к моменту выполнения последней команды.
4.7 Теперь выполните эту команду ./fastboot flashing unlock_bootloader signature.bin, и вы должны получить такой результат: 2downloading 'unlock_message'...
OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s
Разблокировка загрузчика требуется перед прошивкой любой кастомной прошивки или кастомных исправлений, таких как