Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/seriousattempts/bootloader_unlock_retroid_pocket_3plus
Android SecurityEmbedded Systems SecurityExploitationMobile SecurityHardware & IoT SecurityLearning & EducationLabs & PracticeArchived
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
seriousattempts/bootloader_unlock_retroid_pocket_3plus

Bootloader_Unlock_Retroid_Pocket_3Plus

Bootloader unlock using CVE-2022-38694 for Retroid Pocket 3+

查看仓库
21年前尚未审核

Retroid Pocket 3Plus 引导加载程序解锁

用于 RP3+ 的两种引导加载程序解锁方法

使用 CVE-2022-38694 对 Retroid Pocket 3+ 进行引导加载程序解锁 按照本指南操作,即表示您承认了解解锁设备引导加载程序所涉及的风险。请确保在继续之前已备份所有重要数据。

鸣谢:本引导加载程序解锁过程基于以下仓库的工作:TomKing062/CVE-2022-38694_unlock_bootloader https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader。

视频证明警告:

我是在深夜且没睡觉的情况下完成的,停止录影后全凭缺乏精力的记忆操作。提前致歉

视频版“如何解锁 Retroid Pocket 3+ UNISOC T618 引导加载程序”:

如何解锁 Retroid Pocket 3+ UNISOC T618 引导加载程序

请自行承担风险。 解锁引导加载程序将使保修失效,并可能损坏您的设备。对于因操作导致的设备损坏或数据丢失,概不负责。

仅在 Windows 系统上尝试过。 重要通知:

数据擦除:解锁引导加载程序将擦除设备上的所有数据。您的设备将恢复出厂设置至原始状态。 解锁警告:解锁后,每次启动设备时屏幕上都会显示解锁警告消息。这是正常现象,无法去除。

前提条件:

  • 解锁步骤(尝试 1):
  • Unisoc USB 驱动程序:安装位于 UnisocDrivers 文件夹 中的 Unisoc USB 驱动程序
  • ums512_alldocube_iplay_50_EN_20230801 来自 https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/tag/1.72
  • ADB (Platform Tools)(可能不需要,我真的不记得了,但我把它放在了解压后的 ums512_alldocube_iplay_50_EN_20230801 文件夹中,并且使用时总是进入 adb 文件夹)
  • 在 RP3+ 上启用开发者选项(前往设置 → 关于手机,连续点击版本号 7 次。然后返回设置 → 系统,高级,开发者选项。在开发者选项中启用 USB 调试和 OEM 解锁)

1. 安装 Unisoc 驱动,将 adb 解压到解压后的 ums512_alldocube_iplay_50_EN_20230801 文件夹中

2.0 将 RP3+ 置于 Android 恢复/下载模式(关机,同时按住电源键和音量下键开机),设备需插电(希望你能听到 [至少在 Windows 上] 设备连接的声音,屏幕黑屏处于下载模式)

2.1 我使用新的 .pac 文件格式化设备后,下载模式效果更好,文件来自 2025/4/22https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8

3. 在电脑上运行 unlock_autopatch_512.bat,然后在 RP3+ 上进入 fastboot 模式

4. 按照 unlock_autopatch_512 的指示操作,我想就成功了。如果不行,先将设备插电,然后进入 Android 恢复模式。

5. 重启设备至恢复模式,选择“通过 ADB 应用更新”,然后再次运行 unlock_autopatch_512.bat,按照指示操作。

6.0 如果仍不成功:

6.1. 将 RP3+ 重启至正常使用状态

6.2. 在文件资源管理器中打开“ums512_alldocube_iplay_50_EN_20230801”文件夹的 cmd 窗口

输入以下命令:

6.3. adb devices

6.4. adb push fdl1-dl.bin /data/local/tmp/

6.5. adb push fdl2-dl.bin /data/local/tmp/

6.6. unlock_autopatch_512

使用 hovatek 对 Retroid Pocket 3+ 解锁引导加载程序

(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]

此方法必须在 Linux 下完成(通过 VirtualBox 使用 Ubuntu 发行版)

VirtualBox 方法:

1. 在 Windows 机器上安装 SPD USB 驱动

2. 安装 VirtualBox 和 Ubuntu ISO

3. 进入 Ubuntu 设置,进入 USB 设置

3.1 启用 USB 控制器

3.2 USB 2.0 (OHCI + EHCI) 控制器

3.3 设备开机时插入

3.4 通过 USB 加号图标添加设备(将显示为 Unisoc Phone [####])

3.5 插入设备,并通过 Windows cmd 命令行运行“adb reboot bootloader”进入 fastboot 模式

3.6 通过 USB 加号图标添加设备(Spreadtrum fastboot Gadget [####])

4. 登录 Ubuntu 发行版,下载 [Hovatek] modified_fastboot 文件

4.1 在该文件夹中打开终端

4.2 运行以下命令:

sudo apt update

sudo apt install android-tools-adb

adb version

echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules

sudo chmod a+r /etc/udev/rules.d/70-android.rules

sudo udevadm control --reload-rules

sudo udevadm trigger

sudo adb kill-server

sudo adb start-server

SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"

adb devices

adb reboot bootloader

./fastboot devices

./fastboot oem get_identifier_token

4.3 你应该看到类似如下的输出:

Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s

4.4 复制 Identifier token,并使用以下命令将其替换 XXXXXXXXXXXXXXXXXXXXXXXX 中的内容: ./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin

4.5 你应该看到类似以下的输出: Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully

4.6 你会在 modified_fastboot 文件夹中看到一个 signature.bin 文件,其修改日期应接近你运行上一条命令的时间

4.7 现在运行此命令 ./fastboot flashing unlock_bootloader signature.bin,你应该得到以下结果: 2downloading 'unlock_message'...

OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s

解锁引导加载程序是刷写任何自定义固件或自定义修复程序之前必需的步骤,例如

  • GammaOS
  1. GammaOS Lite v1.5.1 - Anbernic RG505:运行 EraseUserData 后设备无法安装 GammaOS
  2. GammaOS v1.5.1 - Anbernic RG505:运行 EraseUserData 后设备无法安装 GammaOS
  3. 使用 RKDevTool 的 GammaOS Core 替代刷写指南(不是 Rockchip,废话)https://www.youtube.com/watch?v=_-6ZYrNGTRs
下载工具