Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bootloader_Unlock_Retroid_Pocket_3Plus — Разблокировка загрузчика с использованием CVE-2022-38694 для Retroid Pocket 3+ | Kitploit
Инструменты/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Безопасность AndroidБезопасность встроенных системЭксплуатацияМобильная безопасностьБезопасность оборудования и IoTОбучение и ОбразованиеЛаборатории и ПрактикаArchived

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Разблокировка загрузчика с использованием CVE-2022-38694 для Retroid Pocket 3+

Репозиторий
21 год назадЕщё не проверено

Разблокировка загрузчика для Retroid Pocket 3Plus

2 способа разблокировки загрузчика для RP3+

Разблокировка загрузчика с помощью CVE-2022-38694 для Retroid Pocket 3+ Следуя этому руководству, вы подтверждаете, что понимаете риски, связанные с разблокировкой загрузчика вашего устройства. Убедитесь, что вы создали резервную копию всех важных данных перед продолжением.

Авторство: Этот процесс разблокировки загрузчика основан на работе из следующего репозитория: TomKing062/CVE-2022-38694_unlock_bootloade https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.

Предупреждение для видео доказательства:

Я делал это поздно ночью без сна и после того, как прекратил запись, действуя по памяти из-за недостатка энергии. Заранее извиняюсь

Видео-версия "Как разблокировать загрузчик Retroid Pocket 3+ UNISOC T618":

How to unlock Retroid Pocket 3+ UNISOC T618 bootloader

Действуйте на свой страх и риск. Разблокировка загрузчика аннулирует гарантию и может потенциально повредить ваше устройство. Я не несу ответственности за любой ущерб вашему устройству или потерю данных.

Тестировалось только на системах Windows. Важные примечания: Стирание данных: Разблокировка загрузчика удалит все данные на вашем устройстве. Ваше устройство будет сброшено до заводских настроек. Предупреждение о разблокировке: После разблокировки при каждой загрузке устройства на экране будет появляться предупреждение о разблокировке. Это нормально и не может быть удалено.

Предварительные требования:

  • Процедура разблокировки (Попытка 1):
  • Драйверы Unisoc USB: Установите драйверы Unisoc USB, находящиеся в папке UnisocDrivers
  • ums512_alldocube_iplay_50_EN_20230801 из https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools) (возможно, я действительно не помню, но я поместил его в извлеченную папку ums512_alldocube_iplay_50_EN_20230801 и всегда захожу в папку adb при его использовании)
  • Включенные параметры разработчика на RP3+ (Перейдите в Настройки → О телефоне, нажмите Номер сборки 7 раз. Затем вернитесь в Настройки → Система, Дополнительно, Параметры разработчика. Включите отладку по USB и разблокировку OEM в параметрах разработчика

1. Установите драйвер Unisoc, распакуйте adb в извлеченную папку ums512_alldocube_iplay_50_EN_20230801.

2.0 Переведите RP3+ в режим восстановления Android/режим загрузки (Выключите, включите, удерживая кнопку питания вместе с нижней кнопкой громкости), пока устройство подключено (Вы, надеюсь, услышите [по крайней мере, в Windows] сигнал подключения при включении с черным экраном в режиме загрузки)

2.1 Режим загрузки работал лучше для меня, когда я перепрошил устройство новым .pac файлом 22.04.2025 https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. Запустите unlock_autopatch_512.bat с компьютера, затем войдите в fastboot на RP3+.

4. Следуйте инструкциям unlock_autopatch_512, профит, как мне кажется. Если это не сработает, сначала подключите устройство, а затем войдите в восстановление Android.

5. Перезагрузите устройство обратно в режим восстановления, выберите "Применить обновление из ADB" и перезапустите выполнение unlock_autopatch_512.bat с компьютера, следуйте инструкциям.

6.0 Если это не сработает:

6.1. Перезагрузите RP3+ для обычного использования.

6.2. Откройте cmd из папки проводника "ums512_alldocube_iplay_50_EN_20230801".

Введите следующее:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

Разблокировка загрузчика с помощью hovatek для Retroid Pocket 3+

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

Этот метод необходимо выполнять в Linux (выполнено через VirtualBox с дистрибутивом Ubuntu).

Метод VirtualBox:

1. Установите SPD USB на вашу машину с Windows.

2. Установите VirtualBox и ISO-образ Ubuntu.

3. Перейдите в настройки Ubuntu и откройте USB.

3.1 Включите контроллер USB.

3.2 Контроллер USB 2.0 (OHCI + EHCI).

3.3 Подключите ваше устройство, когда оно включено.

3.4 Добавьте ваше устройство через значок «+» USB (Will show as Unisoc Phone [####]).

3.5 Подключите ваше устройство и переведите его в режим fastboot с помощью «adb reboot bootloader» через командную строку Windows.

3.6 Добавьте ваше устройство через значок «+» USB (Spreadtrum fastboot Gadget [####]).

4. Войдите в дистрибутив Ubuntu, загрузите модифицированный файл fastboot от [Hovatek].

4.1 Откройте терминал в этой папке.

4.2 Выполните следующее:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 Вы должны получить вывод, например:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 Скопируйте токен идентификатора и замените XXXXXXXXXXXXXXXXXXXXXXXX вашим токеном идентификатора с помощью этой команды: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 Вы должны получить вывод, например: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 Вы увидите файл signature.bin в папке modified_fastboot; его дата изменения должна быть близка к моменту выполнения последней команды.

4.7 Теперь выполните эту команду ./fastboot flashing unlock_bootloader signature.bin, и вы должны получить такой результат: 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

Разблокировка загрузчика требуется перед прошивкой любой кастомной прошивки или кастомных исправлений, таких как

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505: Устройство не устанавливает GammaOS после запуска EraseUserData
  2. GammaOS v1.5.1 - Anbernic RG505: Устройство не устанавливает GammaOS после запуска EraseUserData
  3. Альтернативное руководство по прошивке GammaOS Core с использованием RKDevTool (Это не Rockchip, очевидно) https://www.youtube.com/watch?v=_-6ZYrNGTRs
Скачать инструмент