
Bootloader unlock using CVE-2022-38694 for Retroid Pocket 3+
用于 RP3+ 的两种引导加载程序解锁方法
使用 CVE-2022-38694 对 Retroid Pocket 3+ 进行引导加载程序解锁 按照本指南操作,即表示您承认了解解锁设备引导加载程序所涉及的风险。请确保在继续之前已备份所有重要数据。
鸣谢:本引导加载程序解锁过程基于以下仓库的工作:TomKing062/CVE-2022-38694_unlock_bootloader https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader。
我是在深夜且没睡觉的情况下完成的,停止录影后全凭缺乏精力的记忆操作。提前致歉
请自行承担风险。 解锁引导加载程序将使保修失效,并可能损坏您的设备。对于因操作导致的设备损坏或数据丢失,概不负责。
仅在 Windows 系统上尝试过。 重要通知:
数据擦除:解锁引导加载程序将擦除设备上的所有数据。您的设备将恢复出厂设置至原始状态。 解锁警告:解锁后,每次启动设备时屏幕上都会显示解锁警告消息。这是正常现象,无法去除。
1. 安装 Unisoc 驱动,将 adb 解压到解压后的 ums512_alldocube_iplay_50_EN_20230801 文件夹中
2.0 将 RP3+ 置于 Android 恢复/下载模式(关机,同时按住电源键和音量下键开机),设备需插电(希望你能听到 [至少在 Windows 上] 设备连接的声音,屏幕黑屏处于下载模式)
2.1 我使用新的 .pac 文件格式化设备后,下载模式效果更好,文件来自 2025/4/22https://drive.google.com/drive/folders/1g9m8BlrCsdzXduEUfDERLilVLzxFQxX8
3. 在电脑上运行 unlock_autopatch_512.bat,然后在 RP3+ 上进入 fastboot 模式
4. 按照 unlock_autopatch_512 的指示操作,我想就成功了。如果不行,先将设备插电,然后进入 Android 恢复模式。
5. 重启设备至恢复模式,选择“通过 ADB 应用更新”,然后再次运行 unlock_autopatch_512.bat,按照指示操作。
6.0 如果仍不成功:
6.1. 将 RP3+ 重启至正常使用状态
6.2. 在文件资源管理器中打开“ums512_alldocube_iplay_50_EN_20230801”文件夹的 cmd 窗口
输入以下命令:
6.3. adb devices
6.4. adb push fdl1-dl.bin /data/local/tmp/
6.5. adb push fdl2-dl.bin /data/local/tmp/
6.6. unlock_autopatch_512
(https://www.hovatek.com/forum/thread-32287.html)[https://www.hovatek.com/forum/thread-32287.html]
此方法必须在 Linux 下完成(通过 VirtualBox 使用 Ubuntu 发行版)
VirtualBox 方法:
1. 在 Windows 机器上安装 SPD USB 驱动
2. 安装 VirtualBox 和 Ubuntu ISO
3. 进入 Ubuntu 设置,进入 USB 设置
3.1 启用 USB 控制器
3.2 USB 2.0 (OHCI + EHCI) 控制器
3.3 设备开机时插入
3.4 通过 USB 加号图标添加设备(将显示为 Unisoc Phone [####])
3.5 插入设备,并通过 Windows cmd 命令行运行“adb reboot bootloader”进入 fastboot 模式
3.6 通过 USB 加号图标添加设备(Spreadtrum fastboot Gadget [####])
4. 登录 Ubuntu 发行版,下载 [Hovatek] modified_fastboot 文件
4.1 在该文件夹中打开终端
4.2 运行以下命令:
sudo apt update
sudo apt install android-tools-adb
adb version
echo 'SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"' | sudo tee -a /etc/udev/rules.d/70-android.rules
sudo chmod a+r /etc/udev/rules.d/70-android.rules
sudo udevadm control --reload-rules
sudo udevadm trigger
sudo adb kill-server
sudo adb start-server
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", ATTR{idProduct}=="4ee0", MODE="0666", GROUP="plugdev"
adb devices
adb reboot bootloader
./fastboot devices
./fastboot oem get_identifier_token
4.3 你应该看到类似如下的输出:
Identifier token: XXXXXXXXXXXXXXXXXXXXXXXX OKAY [ 0.019s] finished. total time: 0.019s
4.4 复制 Identifier token,并使用以下命令将其替换 XXXXXXXXXXXXXXXXXXXXXXXX 中的内容:
./signidentifier_unlockbootloader.sh XXXXXXXXXXXXXXXXXXXXXXXX rsa4096_vbmeta.pem signature.bin
4.5 你应该看到类似以下的输出:
Identifier sign script, ver 0.10 1+0 records in 1+0 records out 50 bytes copied, 0.000257562 s, 194 kB/s Identifier sign successfully
4.6 你会在 modified_fastboot 文件夹中看到一个 signature.bin 文件,其修改日期应接近你运行上一条命令的时间
4.7 现在运行此命令 ./fastboot flashing unlock_bootloader signature.bin,你应该得到以下结果: 2downloading 'unlock_message'...
OKAY [ 0.016s] unlocking bootloader... Info:Unlock bootloader success! OKAY [945.463s] finished. total time: 945.479s
解锁引导加载程序是刷写任何自定义固件或自定义修复程序之前必需的步骤,例如